如果解析IP频繁更改,如何使用IPtables规则解析DNS

如果解析IP频繁更改,如何使用IPtables规则解析DNS,dns,ip,iptables,Dns,Ip,Iptables,我们启用了IPtables规则。我们已经允许了一些特定的DNS,例如test.example.com,但是test.example.com的解析IP一直在频繁更改,因此在刷新并重新启用iptables规则之前,连接超时。解决此问题的解决方案是什么?根据定义,如果使用名称,则在创建筛选规则时即可解决。因此,如果以后分辨率发生变化,则需要重新创建规则。您可以有一个监控脚本,如果DNS解析发生更改,它会每5分钟检查一次,如果是,则重新加载规则 另一个选项是查找您的姓名可以解析到的所有IP地址,并将其作

我们启用了IPtables规则。我们已经允许了一些特定的DNS,例如
test.example.com
,但是
test.example.com
的解析IP一直在频繁更改,因此在刷新并重新启用iptables规则之前,连接超时。解决此问题的解决方案是什么?

根据定义,如果使用名称,则在创建筛选规则时即可解决。因此,如果以后分辨率发生变化,则需要重新创建规则。您可以有一个监控脚本,如果DNS解析发生更改,它会每5分钟检查一次,如果是,则重新加载规则

另一个选项是查找您的姓名可以解析到的所有IP地址,并将其作为列表。请参阅中的
ipset
功能和/或确保创建特定的ipfilter独立链以便于维护