Страница 1 из 1

pf и FQDN правила.

Добавлено: 2011-01-13 14:20:43
Pumbey
Доброго времени.
В офф. документации нету(или маловеротяно, но я не нашел) ни слова про правила с fqdn.
С ними есть пару проблем, вполне решаемых(типа неподгрузка правил при старте системы, из за недоступности днс и т.д.)
Но правила работают.
вопрос в том, как его научить пониматься, что если разрешен домен 2го уровня, то давать доступ к его субдоменам.
например

Код: Выделить всё

mail= "{*.mail.ru}"
вместо нынешнего

Код: Выделить всё

mail= "{ madia.mail.ru, foto.mail.ru, list.mail.ru, pop3.mail.ru, smtp.mail.ru, someshit.mail.ru  }"
ибо некоторые домены имеют куеву тучу поддоменов, с различными ip и т.д.

З.Ы, Да, я знаю про таблицы и планировщики, но это не особо прямой метод.

Re: pf и FQDN правила.

Добавлено: 2011-01-15 18:43:32
BlackCat
pf(4) понятия и не имеет о каких-то там доменах и поддоменах - для него существуют (упрощённо) только IP-адреса и номера TCP(UDP)-портов. А разрешение имени происходит в момент загрузки правил. И я не удивлюсь, если разрешением имён занимается не pf(4), а pfctl(8).