Den Mon, 12 Aug 2002 14:30:33 +0200 skrev Rasmus Bøg Hansen:
>armsby wrote:
>
>>> Lad være med at bruge DNS-navne i dine iptables-scripts. Slå i stedet
>>> IP'erne op manuelt og bloker dem.
>>
>> der er bare deet problem at nogen af dem der skal lukkes for har et sted
>> mellem 5-10 forskelige ip'er.
>
>Du kan godt bruge DNS - men så kræver det at nettet er oppe at køre, så du
>kan slå dem op, ellers giver det dig sikkert masser af bøvl.
Især når man starter med at sætte policy til DROP, og derefter begynder
at åbne på navn, inden man får åbnet for navneserveren - eller man
ligefrem prøver navneserveren på navn.
Mvh
Kent
--
Ny tegning på
http://195.54.71.150/~kfr/grafik/
- desværre uden DNS for tiden.