今天弄双网卡防火墙来着。
如何防止上特定网站:
比如说百度:
首先,确认该网站的IP地址:
配置防火墙,拦截所有发送目的为39.156.66.14的报文。
我的话,直接拦截所有39.156.66.*的所有报文。
测试:
腾讯网。OK
百度,直接GG。
百度搜索,也GG了。
被人用防火墙禁用的反应:
第一,非常快速,0.1秒就反馈连接失败。
第二,只有某个域名上不去,其他的IP地址非常正常。
如果你不想让这个主机上网,直接配置防火墙网段 0.0.0.0到255.255.255.255或者禁用80和8080端口。
不说了,先把这个防火墙给取消了。如果不是我设的排查都要好几个小时。