iptables mengubah IP menjadi domain

9

Saya ingin memblokir seluruh set IP di server:

iptables -A INPUT -s 77.0.0.0/8 -j DROP

Padahal saat aku lari

iptables -L

pada catatan itu saya mendapatkan domain aneh bukan IP

DROP       tcp  --  x4d000000.dyn.telefonica.de/8  anywhere
João Pimentel Ferreira
sumber
8
Tolong, jangan gunakan gambar saat Anda bisa menggunakan teks.
Vinz
4
Anda memblokir keseluruhan /8? 0,5% dari seluruh ruang alamat IPv4? Itu banyak kerusakan jaminan, jika Anda menjalankan layanan publik.
Matt Nordhoff
@MattNordhoff, saya sudah memeriksa dan terbatas di negara tertentu. Ya, saya ingin itu bukan layanan publik!
João Pimentel Ferreira
@Vinz terima kasih atas tipnya, saya sudah menyetujui perubahan edit
João Pimentel Ferreira
4
Anda salah dalam hal hanya memblokir 1 negara dengan rentang itu. Melakukan beberapa pencarian acak pada Ripe, saya menemukan blok digunakan di DE, DK, SE, PL dan RO. Just FYI :)
Frederik Nielsen

Jawaban:

16

Ini normal, tidak ada yang perlu dikhawatirkan tentang melanjutkan dan Anda harus membaca dokumentasi.

Anda tidak menentukan -n

-n, --numerik Output numerik. Alamat IP dan nomor port akan dicetak dalam format numerik. Secara default, program akan mencoba menampilkannya sebagai nama host, nama jaringan, atau layanan (bila ada).

jadi iptables mencoba yang terbaik untuk memberikan nama yang bermakna. Jika Anda melakukan reverse lookup pada 77.0.0.0 hasilnya akan terlihat familier.

dig -x 77.0.0.0 +short
x4d000000.dyn.telefonica.de.
user9517
sumber
0

Saya seharusnya hanya melakukan:

iptables -L -n
João Pimentel Ferreira
sumber
2
Anda bisa mendapatkan lebih banyak informasi tentang aturan dengan menggunakan iptables-save.
kasperd
7
Menjawab sendiri pertanyaan itu sah-sah saja, tetapi tidak jika ada jawaban lain yang pada dasarnya mengatakan hal yang sama.
glglgl
1
@glglgl Saya hanya mencoba mensintesis, untuk dibaca lebih lanjut. Saya menetapkan jawaban yang lain sebagai solusi yang tepat
João Pimentel Ferreira
@ Joao_pimentel Maka itu harus ok!
glglgl