Re: [HS] question sur iptables
Le 5 mars 2011 14:09, Pascal Hambourg <pascal.mail@plouf.fr.eu.org> a écrit :
> Salut,
>
> Cornichon a écrit :
>> Ton problème vient du fait qu'il existe plusieurs enregistrements A
>> pour le site en question dans les DNS.
>
> Pas chez moi :
> $ host -t a pop.gmail.com
> pop.gmail.com is an alias for gmail-pop.l.google.com.
> gmail-pop.l.google.com has address 74.125.43.109
>
J'ai ça :
Nom : gmail-pop.l.google.com
Address: 209.85.229.109
Aliases: pop.gmail.com
>> Donc dans ton cas, essaye quelque chose comme ça :
>> ip=toutes les ips renvoyées par dig ou nslookup
>>
>> for i in $ip; do
>> iptables -t filter -p .. -s .. --sport .. -d .. --dport .. -m
>> --state .............. -j ....
>> done; unset i
>
> Normalement, c'est inutile : iptables exécute l'action pour chaque
> adresse obtenue par la résolution de nom, donc crée autant de règles que
> d'adresses.
bon à savoir.
Reply to: