podivne zpomaleni provozu s firewallem PF -OT
Dan Lukes
dan at obluda.cz
Wed Nov 21 11:44:19 CET 2007
Jaroslav Votruba wrote:
> table <czech_net> persist file "/etc/pf.czech_net.table"
> tohle by se mi libilo i na IPFW,nicmene nikde jsem nenasel po webu ani v
> howto jestli je to mozne.
IPFW tabulky ma - jedine co nezaridi, ze by si pri zmene toho externiho
souboru automaticky reloadovalo obsah. To je ale otazka trivialniho
scriptu, ktery to zaridi
> co se tyce tabulky s ceskyma domenama,nebylo by snadnejsi a rychlejsi
> nejak kontrolovat domenu .cz ( i kdyz tam by asi byli dost
> prodlevy-pokud je to vubec mozne- s DNS dotazama)
Zaprve - DNS dotaz neco stoji, a to neco neni takuplne malo. Za druhe -
aby byl k necemu dobry, musim udelat dva - reverzni a dopredny. Pokdu
bych udelal jen ten jeden - reverzni - tak toho moc neziskam - kdokoliv
na celem svete si svoji IP adresu muze pojmenovat jakkoliv - tedy i tak,
ze jeji jmeno bude koncit .cz. Pokud neoverim, ze takove jmeno skutecne
existuje a ukazuje na puvodni IP ziskal jsme velmi neduveryhodnou informaci.
Dan
More information about the Users-l
mailing list