Я пытаюсь настроить брандмауэр для одной из систем GNU/Linux. AFAIK, iptables
и его аналог не могут использовать полные доменные имена в своей конфигурации, поскольку ожидается, что они будут работать до настройки сетевого интерфейса и до того, как доступ к DNS станет доступным.
Однако из моего опыта работы с CentOS я знаю по крайней мере одно решение: apf
. Тем не менее, я не могу заставить его работать должным образом под Arch Linux. (iptables -nvL
дает чистый результат; ничего похожего на то, что я получаю при выполнении той же команды на наших серверах разработки.)
Мне интересно, есть ли здесь кто-нибудь, кто сумел заставить apf
работать над Arch Linux или знает о другом интерфейсе брандмауэра или другом брандмауэре, который может работать с полными доменными именами в своих правилах.
Обратите внимание, что целевые полные доменные имена принадлежат динамическим службам DNS, таким как DynDNS. Я хотел бы знать, есть ли способ заставить брандмауэр выполнять поиск DNS, как это делает (я думаю) apf
.
Обратный поиск DNS (который, AFAIK, это то, что происходит, когда полное доменное имя помещается в /etc/hosts.allow
и его нельзя найти в /etc/hosts
) в этом случае не работает, потому что, например, мой IP не будет разрешен к моему DynDNS FQDN.
(Также, пожалуйста, скажите мне, если это лучше спросить на ServerFault.)