Como aplicar regras ipfw a domínios que resolvam múltiplos IPs?

2

Suponha que eu queira usar o ipfw para acelerar os uploads para o youtube. Os uploads são feitos para upload.youtube.com, mas esse domínio é resolvido em vários IPs diferentes (que também parecem mudar com o tempo).

Tentativa de criar uma regra para os resultados do domínio (visualizados em ipfw list ) em uma entrada conectada apenas ao primeiro IP para o qual o domínio resolveu.

Como posso fazer com que minha regra seja automaticamente aplicada ao domínio, com todos os seus IPs e futuros IPs para os quais ela será resolvida?

    
por GJ. 15.08.2014 / 15:27

1 resposta

0

Dado que o ipfw funciona na Camada 3, é praticamente impossível fazer isso (além de procurar manualmente cada IP que o upload.youtube.com usa).

pf , por outro lado, parece que faria o trabalho de forma esplêndida, pois permite a correspondência baseada em domínio na origem ou no destino e usa as filas para limitar o tráfego de tráfego definindo taxas específicas (classe com base em filas) ou por prioridade (filas baseadas em prioridades).

Sua sintaxe irá variar com base na versão específica de pf que você instalou (o que aparentemente varia muito de BSD para BSD e de versão para versão sobre tudo). Aqui você pode encontrar um artigo desatualizado que deve pelo menos ajudar no conceito do que você ' está fazendo, mas no final das contas, man pf é o que você precisa para descobrir a sintaxe exata. Alguns exemplos de arquivos de configuração são encontrados aqui . Boa sorte.

    
por 15.08.2014 / 19:32