LINUX.ORG.RU

тот случай, когда теплое с мягким достало и смотришь на холодное с мягким?))

Anoxemian ★★★★★
()
Ответ на: комментарий от etwrq

да, чужой хост, к которому нужно дать доступ, из какого то перечня возвращает адреса

wolverin ★★★
() автор топика

Этого там быть не может, т.к. запросы/ответы dns обрабатываются юзерспейсом, а не ядром. Потому что диды так завещали, dns появился сильно позже ip.

Khnazile ★★★★★
()

Я же тебе писал уже. Как ты это себе представляешь? Если не знаешь как работает сеть - изучи, чтобы не писать глупостей. На пакете не написано и не может быть написано, от какого доменного имени он пришёл.

И да, iptables и nftables это не файрволлы а синтаксисы команд для файрволла. Файрволл в обоих случаях один и тот же, переходить там не на что.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от Khnazile

Даже если бы днс обрабатывался ядром, затея автора менее бредовой бы не стала.

firkax ★★★★★
()

Тебе нужен какой-нибудь кастомный модуль нетфильтра для такого.

Meyer ★★★★★
()
Ответ на: комментарий от firkax

Файрволл в обоих случаях один и тот же, переходить там не на что

Да ну? В ядре есть разница, это не косметическая замена юзерспейса.

anonymous
()
Ответ на: комментарий от anonymous

Разница в ядре применилась после апдейта ядра, теперь iptables ведёт в новый файрволл всё равно. Можно создавать правила через nftables и видеть их через iptables и наоборот. Просто старый файрволл поддерживал только iptables api а новый оба варианта.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от firkax

теперь iptables ведёт в новый файрволл всё равно

Если у тебя юзерспейсный iptables это прослойка для совместимости (*-translate), то да. При этом надо понимать, что не все фичи iptables транслятор прожуёт, как и не все фичи nftables доступны через него. Но если используются классические утилиты, что тоже не редкость, то в таблицах nft будет пусто.

anonymous
()
Ответ на: комментарий от anonymous

именно так

# iptables -V
iptables v1.8.2 (nf_tables)
wolverin ★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.