如何在Windows防火墙中获取域名对应的全部IP地址?
域名白名单防火墙任务的IP地址获取问题
我正在创建一个域名白名单任务,将默认出站操作设为阻止,仅允许单个或多个域名访问。目前功能正常,但发现部分域名每次执行IP获取命令时返回的IP地址不同。
现有执行命令
设置默认出站策略为“阻止”的命令
Set-NetFirewallProfile -Profile Domain, Private, Public -DefaultOutboundAction Block -ErrorAction Stop
查找域名IP并创建防火墙允许规则的命令
$ResolvedIPs = Resolve-DnsName $domainName -ErrorAction Stop | Select-Object -ExpandProperty IPAddress foreach ($IP in $ResolvedIPs) { $ruleName = "Allow ${domainName} for ${username}" New-NetFirewallRule -DisplayName $ruleName -Direction Outbound -Action Allow -RemoteAddress $IP -Protocol TCP -Profile Domain, Private, Public -ErrorAction Stop }
问题详情
像x.com、reddit.com这类域名的IP每次运行脚本时都相同,但facebook.com、quora.com这类域名的IP每次都不同。请问如何使用PowerShell获取任意域名的全部IP地址或IP地址范围?
内容的提问来源于stack exchange,提问作者RAHUL JHA
相关产品推荐
相关产品推荐

