Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

как запретить ipfw ресолвить адреса

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
user54



Зарегистрирован: 14.03.2006
Сообщения: 41

СообщениеДобавлено: Пн Фев 16 2009 11:37    Заголовок сообщения: как запретить ipfw ресолвить адреса Ответить с цитатой

Привет!
Такая ситуация .Есть FreeBSD 7.0 , в качестве файервол ipfw .
Пишу правило
ipfw add 100 allow tcp from me to smtp.list.ru 25
В шелле пишется
00100 allow tcp from me to 213.180.204.38 dst-port 25
Все классно.Только в один прекрасный момент smtp.list.ru меняет свой IP-адрес и соответственно клиент не может достучаться до сервера и отправить почту.Т.к. Вы уже догадались , после правила 100 идет правило 300 такого содержания
00300 deny tcp from me to any dst-port 25
Это я со спамом борюсь. Wink
Подскажите, с каким ключом запускать ipfw чтоб адреса не ресолвил.
Гугл не помог.Заранее благ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
C37



Зарегистрирован: 09.03.2005
Сообщения: 311

СообщениеДобавлено: Вт Фев 17 2009 02:11    Заголовок сообщения: Ответить с цитатой

Логика работы IP подсказывает, что никак не заставить.
Если smtp.list.ru часто меняет адреса, сделайте скрипт, следящий за ним, и обновляющий запись ipfw.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
user54



Зарегистрирован: 14.03.2006
Сообщения: 41

СообщениеДобавлено: Вт Фев 17 2009 09:14    Заголовок сообщения: Ответить с цитатой

C37 писал(а):
Логика работы IP подсказывает, что никак не заставить.
Если smtp.list.ru часто меняет адреса, сделайте скрипт, следящий за ним, и обновляющий запись ipfw.

Спасибо
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...