podivne zpomaleni provozu s firewallem PF -OT

Dan Lukes dan at obluda.cz
Wed Nov 21 11:44:19 CET 2007


Jaroslav Votruba wrote:
> table <czech_net> persist file "/etc/pf.czech_net.table"

> tohle by se mi libilo i na IPFW,nicmene nikde jsem nenasel po webu ani v 
> howto jestli je to mozne.

	IPFW tabulky ma - jedine co nezaridi, ze by si pri zmene toho externiho 
souboru automaticky reloadovalo obsah. To je ale otazka trivialniho 
scriptu, ktery to zaridi

> co se tyce tabulky s ceskyma domenama,nebylo by snadnejsi a rychlejsi 
> nejak kontrolovat domenu .cz ( i kdyz tam by asi byli dost 
> prodlevy-pokud je to vubec mozne- s DNS dotazama)

	Zaprve - DNS dotaz neco stoji, a to neco neni takuplne malo. Za druhe - 
aby byl k necemu dobry, musim udelat dva - reverzni a dopredny. Pokdu 
bych udelal jen ten jeden - reverzni - tak toho moc neziskam - kdokoliv 
na celem svete si svoji IP adresu muze pojmenovat jakkoliv - tedy i tak, 
ze jeji jmeno bude koncit .cz. Pokud neoverim, ze takove jmeno skutecne 
existuje a ukazuje na puvodni IP ziskal jsme velmi neduveryhodnou informaci.

						Dan




More information about the Users-l mailing list