[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables



mouss a écrit :

oui, mais là, il faut qu'il resolve toutes les IPs, y compris celles qui n'existent pas sur internet si elles sont dans des règles

Oui.

(et pour lesquelles, il faut attendre le timeout dns).

Non. Si les DNS impliqués dans la résolution de la requête sont bien configurés, la réponse négative doit être immédiate. Le time out, c'est seulement quand il y a un problème (définition de zone foireuse, serveur DNS mal configuré ou indisponible, perte de connectivité...)



Reply to: