Làm cách nào để áp dụng quy tắc ipfw cho các miền phân giải thành nhiều IP?


2

Giả sử tôi muốn sử dụng ipfw để tăng tốc tải lên youtube. Các video tải lên được thực hiện để upload.youtube.com nhưng tên miền này phân giải thành nhiều IP khác nhau (cũng có vẻ thay đổi theo thời gian).

Cố gắng tạo quy tắc cho kết quả tên miền (được xem qua ipfw list) trong mục nhập được kết nối chỉ với IP đầu tiên mà tên miền được phân giải.

Làm cách nào tôi có thể có quy tắc của mình để tự động áp dụng cho miền, với tất cả các IP của nó cũng như các IP trong tương lai mà nó sẽ giải quyết?

Câu trả lời:


0

Vì ipfw hoạt động ở Lớp 3, nên hầu như không thể làm điều này (ngoài việc tìm kiếm thủ công từng IP upload.youtube.com sử dụng).

pf mặt khác có vẻ như nó sẽ thực hiện công việc một cách tuyệt vời, vì nó cho phép kết hợp dựa trên tên miền trên nguồn hoặc đích và sử dụng hàng đợi để lưu lượng giới hạn tỷ lệ bằng cách đặt tỷ lệ cụ thể (hàng đợi dựa trên lớp) hoặc theo mức độ ưu tiên (hàng đợi dựa trên ưu tiên).

Cú pháp của bạn sẽ thay đổi dựa trên phiên bản cụ thể của pfbạn đã cài đặt (dường như thay đổi rất nhiều từ BSD sang BSD và từ phiên bản này sang phiên bản khác trên tất cả mọi thứ). Ở đây bạn có thể tìm thấy một bài viết lỗi thời ít nhất sẽ giúp ích cho khía cạnh khái niệm về những gì bạn đang làm, nhưng cuối cùng, man pflà những gì bạn sẽ cần để tìm ra cú pháp chính xác. Một vài tập tin cấu hình ví dụ được tìm thấy ở đây . May mắn nhất.


Câu trả lời này tất nhiên giả sử bạn đang sử dụng một biến thể BSD, mà tôi cho rằng bạn là do những nỗ lực của bạn với ipfw. Nó dường như không phải là một lựa chọn cho Linux, vì vậy nếu các giả định của tôi không chính xác, đừng tự giết mình khi cố gắng tìm nó. Shorewall sẽ thực hiện thủ thuật trên Linux nếu cần thiết.
0xDAFACADE

Sau khi tiếp tục và đưa ra câu trả lời này cho bạn, tôi tình cờ thấy điều này . Dường như bạn thực sự có thể xử lý việc này với ipfw, bằng cách chạy lưu lượng truy cập của bạn thông qua snort_inline. Sau một vài giờ săn lùng điều này, tôi sẽ để lại cho bạn hoặc người khác để tìm hiểu chi tiết cụ thể, nhưng hình dung nó đáng được đề cập trong trường hợp bạn thực sự bị ràng buộc với ipfw và di chuyển sang pf không phải là một lựa chọn.
0xDAFACADE
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.