Я пытаюсь настроить брандмауэр для одной из систем GNU/Linux.  AFAIK, iptables и его аналог не могут использовать полные доменные имена в своей конфигурации, поскольку ожидается, что они будут работать до настройки сетевого интерфейса и до того, как доступ к DNS станет доступным.
Однако из моего опыта работы с CentOS я знаю по крайней мере одно решение: apf.  Тем не менее, я не могу заставить его работать должным образом под Arch Linux. (iptables -nvL дает чистый результат; ничего похожего на то, что я получаю при выполнении той же команды на наших серверах разработки.)
Мне интересно, есть ли здесь кто-нибудь, кто сумел заставить apf работать над Arch Linux или знает о другом интерфейсе брандмауэра или другом брандмауэре, который может работать с полными доменными именами в своих правилах.
Обратите внимание, что целевые полные доменные имена принадлежат динамическим службам DNS, таким как DynDNS.  Я хотел бы знать, есть ли способ заставить брандмауэр выполнять поиск DNS, как это делает (я думаю) apf .
Обратный поиск DNS (который, AFAIK, это то, что происходит, когда полное доменное имя помещается в /etc/hosts.allow и его нельзя найти в /etc/hosts) в этом случае не работает, потому что, например, мой IP не будет разрешен к моему DynDNS FQDN.
(Также, пожалуйста, скажите мне, если это лучше спросить на ServerFault.)
