Отправляет email-рассылки с помощью сервиса Sendsay

Правила в iptables по DNS-именам, а не IP-адресам

Здравствуйте!

Возможно ли в iptables как-то обрабатывать пакеты по DNS-именам, а не
IP-адресам? Может, есть какой-то специальный модуль для этого дела?
Или шире, как вообще решить такую проблему: надо разрешить доступ к
некоторым сервисам из Большого Тырнета, но не всем, а только определённому
хосту. Беда в том, что у него динамический адрес, но он зарегистрирован на
dyndns.com и имеет нормальное имя типа host.dyndns.com.
Если не iptables, то чем вообще можно решить такую проблему?

Спасибо за ответы-советы.

Ответить   Fri, 30 May 2008 21:06:55 +1100 (#750178)

 

Ответы:

В сообщении от 30 мая 2008 13:06 9A4172 написал(a):

завернуть трафик на squid и там уже прописать доступ

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34415; Возраст листа: 1771; Участников: 1479
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/750183

Ответить   Fri, 30 May 2008 13:31:42 +0300 (#750183)

 

iptables умеет работать с днс. Можно писать в парвилах типа
iptables -A INPUT -m tcp -p tcp --dport 22 -s domen.dyndns.com -J ACCEPT

после чего он просто резолвит их.

9A4172 wrote:

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34416; Возраст листа: 1771; Участников: 1479
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/750205

Ответить   Fri, 30 May 2008 13:48:00 +0000 (#750205)

 

В сообщении от 30 мая 2008 9A4172 написал(a):

Можно, но думаю, что он имя преобразует в ЙП во время загрузки правил.

Ответить   Fri, 30 May 2008 15:47:03 +0500 (#750211)

 

9A4172 wrote:

подобный модуль работал бы скорее всего неэффективно.
Совет - в crontab добавляем задание перезагружащее нужно правило
iptables с требуемой частотой.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34420; Возраст листа: 1772; Участников: 1479
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/750319

Ответить   Chelban Vasile Fri, 30 May 2008 13:33:20 +0300 (#750319)

 

В сообщении от Пятница 30 мая 2008 Chelban Vasile написал(a):

Пожалуй, это самый лучший вариант.
Всем большое спасибо за помощь!

И дальше по теме: а где вообще такие тонкости можно прочитать? Я
читал "iptables tutorial", но там нигде не упоминается, что в правилах можно
использовать имена, а не адреса, не говоря уже о том, что разрешаются они
только 1 раз при загрузке правил. Существует какая-то более подробная и
официальная документация?

Ответить   Mon, 2 Jun 2008 18:57:07 +1100 (#750731)