Некоторые брандмауэры блокируют домены на уровне DNS. Он перестает получать IP-адреса с помощью ping или другого DNS-запроса для этих заблокированных доменов.
Я попытался создать брандмауэр с использованием iptables
, но он все еще отправляет IP-адрес в ответ на запрос ping.
Я думал о некоторых правилах, которые будут фильтровать DNS-пакеты на основе содержимого, и не нашел способа сделать это. Есть ли другой способ сделать это?