V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
universalVZEX
V2EX  ›  问与答

app 自动更新,如何用 iptables 完全阻断它的连接

  •  
  •   universalVZEX · 2019-03-31 06:15:19 +08:00 · 1411 次点击
    这是一个创建于 1851 天前的主题,其中的信息可能已经有所发展或是发生改变。
    一个 app 总是后台自动更新,我在 iptables 里添加了以下命令( x.x.x.x 是下载地址)
    iptables -I FORWARD -s x.x.x.x -j REJECT
    iptables -I FORWARD -d x.x.x.x -j REJECT
    测试已经 ping 不通该 ip 了,但手机依然可以和 x.x.x.x 建立连接进行更新。是我命令有问题吗?
    4 条回复    2019-03-31 09:34:36 +08:00
    catalina
        1
    catalina  
       2019-03-31 07:42:51 +08:00 via Android
    你确定手机是和这个 ip 连接进行更新吗?而且此 app 没有其他更新服务器?
    universalVZEX
        2
    universalVZEX  
    OP
       2019-03-31 08:27:40 +08:00
    @catalina 我是抓包发现这个 ip 的,而且似乎不是使用 CDN,变换 ip 多次抓包都是一个固定 ip
    bccoder
        3
    bccoder  
       2019-03-31 08:37:05 +08:00 via Android
    iptables -I OUTPUT -d XXX.XXX.XXX.XXX/0 --dport XXX -j DROP ?
    uyhyygyug1234
        4
    uyhyygyug1234  
       2019-03-31 09:34:36 +08:00
    已经 ping 不通该 ip 了,但手机依然可以和 x.x.x.x 建立连接进行更新?

    可以更新也不一定是和 x.x.x.x 吧。有的是配置一个域名,用 dns 解析的,后端有很多吧,封了一个没用的。不如本地把域名指向 127.0.0.1
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1247 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 18:00 · PVG 02:00 · LAX 11:00 · JFK 14:00
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.