基于dns的网络分流处理-策略路由

本文介绍了如何基于DNS分流和ipset进行网络策略路由的设置。首先,利用dnsmasq的full版本配置DNS分流,将特定域名的IP加入到ipset集合中。接着,创建并管理ipset集合,通过ping或nslookup验证。然后,设置路由表和fwmark,指定ipset中的IP通过特定网卡(如eth0)转发。最后,通过iptables在mangle表的PREROUTING链中处理ipset,确保相关IP遵循新建的路由规则。
摘要由CSDN通过智能技术生成

1.DNS分流

这里首先基于dnsmasq来做,在配置文件中做如下修改

ipset=/zoogvpn.com/vpn
ipset=/zootool.com/vpn  
ipset=/zoozle.net/vpn
ipset=/writer.zoho.com/vpn

大概意思是这几个域名及其子域名,在获取到ip之后加入到vpn这个ipset里面去,这里的dnsmasq需要是full 版本,也就是需要支持ipset这种操作

2.ipset

ipset是一条命令,用来创建一个ip的集合

ipset create vpn hash:net 

创建好集合之后,可以往里面添加ip信息

ipset add vpn 64.18.2.0/24
ipset add vpn 64.18.3.0/24
ipset add vpn 64.18.4.0/24

3.使用

在ipset和dnsmasq的配置做好之后,通过ping或者nslookup去查询域名,如果查询到之后,对应的ip会出现在ipset之中。使用ipset list vpn 可以查看。

4.路由

假设这里有多张网卡,上面对应的vpn集合需要走网卡a(10.0.0.1,eth0),这里就创建一张新的路由表

ip route add default via 10.0.0.1 dev eth0 table 56

路由表是专门用在eth上的,这里再为路由表添加fwmark

ip rule add fwmark 56 table 56

将路由表的fwmark信息设置为56,也可以设置为其他

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值