[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [HS] question sur iptables



Salut,

Cornichon a écrit :
> Ton problème vient du fait qu'il existe plusieurs enregistrements A
> pour le site en question dans les DNS.

Pas chez moi :
$ host -t a pop.gmail.com
pop.gmail.com is an alias for gmail-pop.l.google.com.
gmail-pop.l.google.com has address 74.125.43.109

> Donc dans ton cas, essaye quelque chose comme ça :
> ip=toutes les ips renvoyées par dig ou nslookup
> 
> for i in $ip; do
>   iptables -t filter -p .. -s .. --sport .. -d .. --dport .. -m
> --state .............. -j ....
> done; unset i

Normalement, c'est inutile : iptables exécute l'action pour chaque
adresse obtenue par la résolution de nom, donc crée autant de règles que
d'adresses.


Reply to: