ログイン
ログイン
高度な検索
検索
検索 ...
... すべてのカテゴリー
Linux
Windows
マイコン
無線
NetWork
AndroidTvBox
すべての言語での検索:
1 件の検索結果
Linux
RockyLinux8
nftables
をDDNS対応(自宅のグローバルIPが動的の場合など)にしたい
nftables
では、IPアドレスやポート等の指定でアクセスコントロールを行う。FQDNでは登録が出来ない。しかしながら、githubを巡回している際に、まさに欲しかった機能を開発されているソースを見かけたので実装した。 
〇 プログラム azlux / nft-dns 
https://github.com/azlux/nft-dns 
〇 動作 
動作は至ってシンプルで、通常通り
nftables
を動作させておき、nft-dnsが起動時に設定ファイルから、ホスト名(FQDN)を名前解決。nftコマンドで、予め定義されているテープルへIPアドレスで登録。 
nft-dns 初回動作後はデーモンとして常駐。デフォルト300秒 スリープして再度名前解決。IPアドレスが変更されていれば、nftコマンドで再登録される。 
〇 注意 
アクセスコントロール(ACL)において、ホスト名(FQDN)で名前解決での登録は脆弱であるという考えもあると思う。代表されるものに、「DNSキャッシュポイズニング(キャッシュ汚染)」があるが、nft-dnsの設定ファイルで、名前解決するDNSサーバを指定出来る。信頼のおけるDNSサーバーを指定すれば、精神的に楽になるだろう。 
〇 インストール 
debianではパッケージが用意されているようだが、RockyLinux用は無いので手動インストールを行う。 
# dnf install python3.11.x86_64 python3.11-pip.noarch python3.11-pip-wheel.noarch → デフォルトの3.6, 試しにインストした3.9では動作せず。 3.11 ...
もっとも人気の検索:
/etc/passwd
1483x
Identifier whose declaration cannot be found.
1121x
https://gotoroumu.hpcontents.com/view.php?page=/etc/passwd
1104x
the
1023x
systemctl
835x
sever
571x
squid
562x
MPLAB XC8 (xc8-v2.36-full-install-windows-x64-installer.exe)
537x
Rocky Linux8.5 ã«SAS2008ãèªèããã
535x
dnf
401x