Filter 限制浏览仅使用FQDN的网站-浏览器中没有IP

Filter 限制浏览仅使用FQDN的网站-浏览器中没有IP,filter,ip,Filter,Ip,我试图阻止用户在浏览器中键入IP地址,因为我们希望所有出站请求都通过我们的DNS服务器 我们的DNS服务器有很好的过滤器,可以阻止访问网络上的一大堆垃圾,我们只限制从我们的服务器出站的所有DNS查询,所以绕过我们的过滤器的唯一方法是直接键入IP地址,这是一种在没有代理的情况下阻止的方法,我们可以在Linux路由器上执行吗 如果您有任何建议,我将不胜感激。我想知道这个功能是如何工作的,希望能找到一个免费的防火墙功能来过滤它。在数据包级别,任何资产(包括例如图像)的网页请求(“获取”请求)包括HTT

我试图阻止用户在浏览器中键入IP地址,因为我们希望所有出站请求都通过我们的DNS服务器

我们的DNS服务器有很好的过滤器,可以阻止访问网络上的一大堆垃圾,我们只限制从我们的服务器出站的所有DNS查询,所以绕过我们的过滤器的唯一方法是直接键入IP地址,这是一种在没有代理的情况下阻止的方法,我们可以在Linux路由器上执行吗


如果您有任何建议,我将不胜感激。

我想知道这个功能是如何工作的,希望能找到一个免费的防火墙功能来过滤它。在数据包级别,任何资产(包括例如图像)的网页请求(“获取”请求)包括HTTP referer标头字段,该字段是浏览器地址栏中的完整URL。我使用网络数据包嗅探器(Wireshark)验证了这一点,并发现当通过其IP地址访问站点时,HTTP referer是“HTTP://num.num.num”(示例),而通过其FQDN,HTTP referer是“HTTP://mydomainname”。因此,数据包级别的过滤可用于不允许任何带有以IP地址开头的referer字段的GET请求。

有解决方案吗?