Debian 7.2(wheezy) – 阻止域名

0最喜欢的

前几天我发现有人试图访问我的邮件服务器,显然是通过发送垃圾邮件。

经过一番调查,我发现发件人使用了一个域,指向我的服务器。 就像你把你的域名绑定到一个静态的IP地址一样,这个人就这样做了。

我想知道的是:有没有办法阻止来自该特定域的任何stream量(IN / OUT)? 我真的不能阻止自己的IP,这很明显。 我尝试了一些从谷歌获得的例子,其中一些人用他们的名字封锁了整个域名。 不幸的是(甚至在清理我的浏览器caching后)我仍然会被redirect到我自己的服务器。

有什么build议么?

提前致谢

您不能阻止来自(或到)域的TCP / IP通信。 stream量不是来自域,而是来自特定的IP地址。

您可以阻止发件人用来与您通话的IP地址。

iptables -I INPUT -s ADDRESS.OF.THE.SENDER -j REJECT --reject-with icmp-admin-prohibited 

进一步的想法请参阅iptables manpage。