一、什么是FQDN,老李要访问微信,简述一下DNS解析过程
1.FQDN是全限定域名
2.
- 客户端访问本地域名服务器,查询微信的域名(递归查询)
- 本地域名服务器收到请求后,查询是否有缓存记录,如果没有则访问根域名服务器(迭代查询)
- 通过跟域名服务器返回的内容再查询顶级域服务器
- 通过顶级域服务器返回的内容再查询权威域服务器拿到IP地址
- 本地域名服务器再将IP地址返回给客户端,客户端访问微信域名对应的IP地址
二、写一个iptables,需求是只能访问80服务,然后拒绝所有
默认的五个链为
PREROUTING (nat、mangle、raw
)
INPUT (filter、nat、mangle)
OUTPUT (filter、nat、mangle、raw)
FORWARD (filter、mangle)
POSTROUTTING(nat、mangle)
这里选用filter进行过滤
iptabler -t filter - I INPUT -p tcp --dprot 80 -j ACCEPT
iptables -t filter - A INPUT -j DROP