[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [HS] question sur iptables



Le 5 mars 2011 14:09, Pascal Hambourg <pascal.mail@plouf.fr.eu.org> a écrit :
> Salut,
>
> Cornichon a écrit :
>> Ton problème vient du fait qu'il existe plusieurs enregistrements A
>> pour le site en question dans les DNS.
>
> Pas chez moi :
> $ host -t a pop.gmail.com
> pop.gmail.com is an alias for gmail-pop.l.google.com.
> gmail-pop.l.google.com has address 74.125.43.109
>
J'ai ça :

Nom :    gmail-pop.l.google.com
Address:  209.85.229.109
Aliases:  pop.gmail.com

>> Donc dans ton cas, essaye quelque chose comme ça :
>> ip=toutes les ips renvoyées par dig ou nslookup
>>
>> for i in $ip; do
>>   iptables -t filter -p .. -s .. --sport .. -d .. --dport .. -m
>> --state .............. -j ....
>> done; unset i
>
> Normalement, c'est inutile : iptables exécute l'action pour chaque
> adresse obtenue par la résolution de nom, donc crée autant de règles que
> d'adresses.

bon à savoir.


Reply to: