-3

Это новая "функция", недавно добавленная в iptables что всякий раз, когда кто-либо перечисляет iptables -L IP-адреса будут заменены доменным именем из обратного DNS. Это действительно раздражает, особенно когда я диагностирую проблему в сети, и просто зависает, потому что, ну, в общем, нет сети. Есть ли опция командной строки, чтобы отключить это, или даже патч?

Поиск в Google не помог, поскольку есть связанная и значительно более популярная тема (как заблокировать DNS; перенаправить DNS; правила брандмауэра для DNS-сервера и т.д.)

1 ответ1

3

Это упоминается на странице справочника iptables(8):

       -n, --numeric
              Numeric output.  IP addresses and port numbers will be printed in numeric
              format.  By default, the program will try to display them as host  names,
              network names, or services (whenever applicable).

Эта "новая" функция, а также примечание на странице руководства присутствуют как минимум с 2000 года.

Тем не менее, для фактической диагностики правил iptables, вы можете найти -S немного более полезным, так как он показывает набор правил именно в том виде, в котором он был введен, вместо преобразования в совершенно другой формат.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .