[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables



Pascal Hambourg wrote:
mouss a écrit :

oui, mais là, il faut qu'il resolve toutes les IPs, y compris celles qui n'existent pas sur internet si elles sont dans des règles

Oui.

(et pour lesquelles, il faut attendre le timeout dns).

Non. Si les DNS impliqués dans la résolution de la requête sont bien configurés, la réponse négative doit être immédiate.

dans le cas d'adresses "bogon" (qui existe donc en théorie, mais pas en pratique), il est possible que le serveur soit dans les choux (ou injoignable).

Le time out, c'est seulement quand il y a un problème (définition de zone foireuse, serveur DNS mal configuré ou indisponible, perte de connectivité...)






Reply to: