iptables正在把IP转换成一个域

我想阻止服务器上的一整套IP:

iptables -A INPUT -s 77.0.0.0/8 -j DROP

虽然当我跑步

iptables -L

在那个logging上我得到一个奇怪的域而不是IP

 DROP tcp -- x4d000000.dyn.telefonica.de/8 anywhere 

这是正常的,没有什么可担心的,你应该阅读文档。

你没有指定-n

-n, – 数字输出。 IP地址和端口号将以数字格式打印。 默认情况下,程序将尝试将其显示为主机名,networking名称或服务(只要适用)。

所以iptables会尝试提供一个有意义的名字。 如果你在77.0.0.0上进行反向查找,结果会看起来很熟悉。

 dig -x 77.0.0.0 +short x4d000000.dyn.telefonica.de. 

我应该完成了:

 iptables -L -n