[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables ed entry dinamiche (conclusione)



Ok, ho fatto due prove... ed ecco la conclusione.

Le regole di IPtables sono assolutamente statiche. Se cambia l'IP dell'entry
DNS (ovvero la normalità per DNS dinamici) la regola rimane quella precedente,
non viene aggiornata.

Non rimane che fare un piccolo script (in CRON) che verifichi se l'IP è
cambiato ed adatti la regola.

Il che è anche ragionevole. Se per ogni connessione (o tentata connessione)
IPtables dovesse richiedere la risoluzione delle entry DNS nelle sue tavole,
sarebbe troooooooppo lento, impossibile, almeno per un firewall. Per altri
servizi (per esempio un SMTP server) potrebbe anche essere tollerabile
verificare la risoluzione delle entry (anche se già questo lo rallenta)
figurarsi IPtables / EBtables, penso sarebbe impossibile.

Grazie

Luca


Reply to: