巧设防火墙封杀特定网址

来源:思科认证    发布时间:2012-11-09    思科认证视频    评论

 作为一名网管,经常会接收用户反映某个网址有恶意程序,希望我们过滤一下,我们单位上网是通过 PIX520防火墙作NAT的,因此也就涉及到如何在PIX520防火墙上限制对于某些IP地址访问的问题,为此,就结合自己的实际工作经验写了这篇文章。
  一、得到某网址与IP地址的对应关系

  比如要封www.ttsou.cn,有两种方法可以得到该网址对应的IP地址,第一是ping该网址,如下所示:

C:/>ping www.ttsou.cnPinging www.ttsou.cn [58.61.155.44] with 32 bytes of data:Reply from 58.61.155.44: bytes=32 time=80ms TTL=116Reply from 58.61.155.44: bytes=32 time=78ms TTL=116Reply from 58.61.155.44: bytes=32 time=92ms TTL=116Reply from 58.61.155.44: bytes=32 time=85ms TTL=116Ping statistics for 58.61.155.44:    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),Approximate round trip times in milli-seconds:Minimum = 78ms, Maximum = 92ms, Average = 83ms

  从中我们可以得到www.ttsou.cn对应的IP地址为58.61.155.44.但是这种方法存在一个缺陷,即如果该网址对应有多个IP地址的话,用ping的方法不可能得到所有对应的IP地址,我们可以用nslookup来解决,如下所示:

C:/>nslookupDefault Server:  ns.jncatv.netAddress:  222.175.169.91> www.ttsou.cnServer:  ns.jncatv.netAddress:  222.175.169.91Non-authoritative answer:Name:    www.ttsou.cnAddress:  58.61.155.44> www.sina.com.cnServer:  ns.jncatv.netAddress:  222.175.169.91Non-authoritative answer:Name:    hydra.sina.com.cnAddresses:  218.30.108.58, 218.30.108.59, 218.30.108.61, 218.30.108.62          218.30.108.64, 218.30.108.65, 218.30.108.66, 218.30.108.67, 218.30.108.68          218.30.108.69, 218.30.108.72, 218.30.108.73, 218.30.108.74, 218.30.108.55          218.30.108.56, 218.30.108.57Aliases:  www.sina.com.cn, jupiter.sina.com.cn

  从以上的结果我们可以看出,www.ttsou.cn确实是只对应了一个IP地址,但是象www.sina.com.cn这样的网址就对应了大量的IP地址。

上一页123下一页

视频学习

我考网版权与免责声明

① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;

② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。

最近更新

社区交流

考试问答