Groups | Search | Server Info | Login | Register
Groups > de.comp.security.firewall > #237
| From | Paul Muster <exp-311221@news.muster.net> |
|---|---|
| Newsgroups | de.comp.os.unix.linux.misc, de.comp.security.firewall |
| Subject | DynDNS und Paketfilter (nftables/iptables) (was: Debian 11: nft startet zu zeitig) |
| Followup-To | de.comp.security.firewall |
| Date | 2021-06-07 18:52 +0200 |
| Message-ID | <1fv1ph-ffm.ln1@news.muster.net> (permalink) |
| References | (7 earlier) <s9ksog$uob$1@tota-refugium.de> <s9ku9s$mft$1@news1.tnib.de> <s9l3fc$2lj$1@tota-refugium.de> <r1j1ph-3bd.ln1@news.muster.net> <s9lgg3$a34$1@tota-refugium.de> |
Cross-posted to 2 groups.
Followups directed to: de.comp.security.firewall
Am 07.06.2021 um 18:11 schrieb Tim Ritberg: > Am 07.06.21 um 15:20 schrieb Paul Muster: >> Am 07.06.2021 um 14:29 schrieb Tim Ritberg: >>> Am 07.06.21 um 13:01 schrieb Marc Haber: >>>> Was erwartest Du von einem Paketfilter im Bereich dyndns? >>> Den Hostmamen neu auflösen. >> Hmm, ob sich dafür _jemals_ _irgendein_ Paketfilter(entwickler) >> verantwortlich fühlen wird? > Einen Resolver gibts im Kernel schon. Ach, das übernimmt doch auch systemd. *SCNR* >> Und wie oft soll deiner Meinung nach ein DNS-Name neu aufgelöst und >> das Regelwerk angepasst werden? Soll der Paketfilter selbst die >> DNS-Auflösung durchführen, sich die TTL merken und nach deren Ablauf >> neu auflösen? Und ist der eigentliche Paketfilter nicht tief im Kernel >> drin und wird nur von außen mit Regeln "betankt", müsste (bzw. könnte) >> also ein externes Tool die Auflösung vornehmen und die Regeln >> aktualisieren? > Als nft neu rauskam, hieß es, das würde gehen, war wohl eine Ente. Mal im Ernst: Ist es nicht ca. 2-3 Std Arbeit, hierfür ein Skript zu bauen, das die Regeln (über welches Interface auch immer - iptables, nftables, ...) aktualisiert? Mir ist gerade nicht klar, was das Problem sein soll. mfG Paul
Back to de.comp.security.firewall | Previous | Next | Find similar
DynDNS und Paketfilter (nftables/iptables) (was: Debian 11: nft startet zu zeitig) Paul Muster <exp-311221@news.muster.net> - 2021-06-07 18:52 +0200
csiph-web