Groups | Search | Server Info | Login | Register


Groups > de.comp.security.firewall > #240

Re: DynDNS und Paketfilter (nftables/iptables)

Path csiph.com!weretis.net!feeder8.news.weretis.net!news.szaf.org!svenhartge.de!ds9.argh.org!.POSTED!ds9.feds.ath.cx!oweh
From Sven Hartge <sh-216@svenhartge.de>
Newsgroups de.comp.security.firewall
Subject Re: DynDNS und Paketfilter (nftables/iptables)
Date Tue, 8 Jun 2021 08:44:16 +0200
Organization Newsfeed am Wurmloch
Message-ID <6hapof52g9e7v8@mids.svenhartge.de> (permalink)
References <s9ajq2$h8o$1@news.lab.swapon.de> <s9aln4$nmf$1@tota-refugium.de> <s9an45$ifo$1@news.lab.swapon.de> <s9clu4$u8o$1@news1.tnib.de> <3hafq362g9e7v8@mids.svenhartge.de> <s9dd7g$hk0$1@news.lab.swapon.de> <s9f4d7$vai$1@news1.tnib.de> <s9ksog$uob$1@tota-refugium.de> <s9ku9s$mft$1@news1.tnib.de> <s9l3fc$2lj$1@tota-refugium.de> <r1j1ph-3bd.ln1@news.muster.net> <s9ll85$4bk$1@news1.tnib.de> <p842ph-6vp.ln1@news.muster.net>
Reply-To reply-nospam@svenhartge.de (Sven Hartge)
Mime-Version 1.0
Content-Type text/plain; charset=UTF-8
Content-Transfer-Encoding 8bit
Injection-Info ds9
User-Agent tin/2.4.5-20200522 ("Millburn") (Linux/5.10.0-4-amd64 (x86_64)) tinews.pl/1.1.51
Cancel-Lock sha256:uMQ1DZ7pvvMmrrWNWkSCex2M1lSk0KIoSO9kP+sq3iw=
X-PGP-Hash SHA256
X-PGP-Sig GnuPG-v2 From,Newsgroups,Subject,Date,Message-ID,Reply-To iQIzBAEBCAAdFiEEcO/wMEY6VgfP0SbqUkA+bg134wgFAmC/EcAACgkQUkA+bg13 4whSfA/+I5ghBtFHCtqCETAeIfQrbn4B+W2dhFJROzZ0LfxI2HvRVx5xibqW7Bat EjzRFe+pIdi82TNLy3SZPGnpBrjqZkzRgQZdXnB0q0CTunpYV20arYQqgUecCrEz CFSCnrdVySNwHutBXXOuawS88gwUb2bPG21OtCxenKKEcI1J0oncG1nJsESg7ADC jqo+VPJ95x/thfPVtHbR1kXmxuIzftUaEJuUAsx1mlz7JFAbLUpGNJGcv6mm8F2o bmwieulnlVg/aRiylWhi3DFprzzY6g6nuMuY5kK21WDKzP0WDiW1WP9tjVT3kGRl gUkQZboW15RS3FBEhugx4uC9/851BDGKqJAWsANEDwVPXBeYxa1XqKznAMSyllVG U6W0Y4vJ6M7oOf2parZojeZdKpRoIcCoxOeVdMUSguM7YzvvtuYzgDRI3hVEyyCL 8sGy1twTtNC6qBDBTqV0gBm92LLva5PG/lgf4TnKiFtcCdWSCcqGW9Lup2VQ5eAM 116mINN3jialp2iW+T47rSO2p0UpznqS+fal+gdLPaI/zoCXFTVGrqNpS9jx2s/2 LdFyrCfDZr014F6lNJi93dtjZyaFaqAWN4HLufXpatjvDqQUhD8w+GTk9tM3A2wr fiuuHQyuiWRg9Y3P2uorDbJ7OUP+SZQt9FaDBSRXqSTXNe/kV4k= =jY1k
X-PGP-Key 0x70EFF030463A5607CFD126EA52403E6E0D77E308
Xref csiph.com de.comp.security.firewall:240

Show key headers only | View raw


Paul Muster <exp-311221@news.muster.net> wrote:
> On 07.06.21 19:32, Marc Haber wrote:

>> Ich würde vermutlich mit einem Userspace-Daemon alle n Minuten
>> abfragen ob sich der DNS-Eintrag geändert hat und dann den
>> Paketfilter neu bauen.

> Genau.

> Bei iptables würde man mit -N <chain> eine eigene chain erstellen, in
> dieser sehr gezielt mit -I <chain> <rulenum> ... eine bestimmte
> Position für die betreffende Regel wählen und mit -R <chain> <rulenum>
> ... *genau diese* Regel ändern.

Ich würde das via "ipset" machen, weil sich das aus Kernelsicht
einfacher ändern läßt, ohne dass intern der Regelsatz neu kompiliert
werden muss.

S°

-- 
Sigmentation fault. Core dumped.

Back to de.comp.security.firewall | Previous | NextPrevious in thread | Next in thread | Find similar


Thread

DynDNS und Paketfilter (nftables/iptables) (was: Debian 11: nft startet zu zeitig) Paul Muster <exp-311221@news.muster.net> - 2021-06-07 20:14 +0200
  Re: DynDNS und Paketfilter (nftables/iptables) (was: Debian 11: nft startet zu zeitig) Marc Haber <mh+usenetspam1118@zugschl.us> - 2021-06-08 07:52 +0200
  Re: DynDNS und Paketfilter (nftables/iptables) Sven Hartge <sh-216@svenhartge.de> - 2021-06-08 08:44 +0200
    Re: DynDNS und Paketfilter (nftables/iptables) Paul Muster <exp-311221@news.muster.net> - 2021-06-08 09:07 +0200
      Re: DynDNS und Paketfilter (nftables/iptables) Sven Hartge <sh-216@svenhartge.de> - 2021-06-08 16:20 +0200
        Re: DynDNS und Paketfilter (nftables/iptables) Olaf Jaehrling <mail2@ojaehrling.de> - 2021-06-11 14:28 +0000
          Re: DynDNS und Paketfilter (nftables/iptables) Olaf Jaehrling <mail2@ojaehrling.de> - 2021-06-11 14:40 +0000
            Re: DynDNS und Paketfilter (nftables/iptables) Thomas Noll <-_tn_-@web.de> - 2021-06-12 06:23 +0000
              Re: DynDNS und Paketfilter (nftables/iptables) Olaf Jaehrling <mail2@ojaehrling.de> - 2021-06-12 13:46 +0000
                Re: DynDNS und Paketfilter (nftables/iptables) Thomas Noll <-_tn_-@web.de> - 2021-06-12 17:10 +0000
                Re: DynDNS und Paketfilter (nftables/iptables) Olaf Jaehrling <mail2@ojaehrling.de> - 2021-06-13 10:37 +0200
  Re: DynDNS und Paketfilter (nftables/iptables) (was: Debian 11: nft startet zu zeitig) Tim Ritberg <tim@server.invalid> - 2021-06-12 13:12 +0200
    Re: DynDNS und Paketfilter (nftables/iptables) (was: Debian 11: nft startet zu zeitig) Günter Frenz <usenet-01@guefz.de> - 2021-06-12 14:30 +0200
      Re: DynDNS und Paketfilter (nftables/iptables) Sven Hartge <sh-216@svenhartge.de> - 2021-06-13 19:24 +0200

csiph-web