[FreeBSD-users-jp 96057] Re: DNSを監視して動的にipfwのルールを追加/削除するツール.

Ryuji MATSUMOTO matumoto @ pluto.ai.kyutech.ac.jp
2017年 3月 9日 (木) 08:11:28 UTC


松元@福岡です.

Hiroki様:

Subject: Re: [FreeBSD-users-jp 96055] DNSを監視して動的にipfwのルールを追加/削除するツール.
Date: Tue, 07 Mar 2017 19:48:18 +0900 (JST)

>  12340 allow tcp from LOCAL-IP to table(1) dst-port 993
> 
>  というようなルールを定義して、添付のようなスクリプトを
>  cron でまわすのはいかがでしょうか。

ありがとうございます(_m_) 

非常に簡潔なスクリプトで感動してしまいました! 

-----------

PS: 返事が遅くすいません.私のメール振り分けルールが悪くて見落としてい
ました,こちらを見たら返事がついててビックリしてしまいました(^_^;

https://lists.freebsd.org/pipermail/freebsd-users-jp/2017-March/subject.html#1056

実は,昨日からperlでゴソゴソ書いてました.

$ wc ipfw-dns-kanshi.pl
 320     637    7501 ipfw-dns-kanshi.pl

同じ事をするスクリプトが何故か320行! ついでにまだ完成してない!

--
松元隆二 



freebsd-users-jp メーリングリストの案内