IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

iptables, possible de connaître le dns spécifié au moment d'une nlle connexion TCP ?


Sujet :

Réseau

  1. #1
    Modérateur
    Avatar de nouknouk
    Homme Profil pro
    Inscrit en
    Décembre 2006
    Messages
    1 655
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 1 655
    Points : 2 161
    Points
    2 161
    Par défaut iptables, possible de connaître le dns spécifié au moment d'une nlle connexion TCP ?
    Bonjour,

    voilà, j'ai un serveur et deux entrées DNS (x.no-ip.org et y.no-ip.org) qui pointent sur lui.

    J'aimerais pouvoir discriminer les clients qui se connectent à mon serveur en utilisant l'adresse x.no-ip.org:port et ceux qui utilisent y.no-ip.org:port, avec les deux ports identiques pour x et y.

    Est-ce possible de faire des règles dans iptables se basant sur le DNS de connection pour discriminer les connection entrantes ?

    Si ce n'est pas faisable simplement, existerait-il une sollution alternative envisageable pour faire la même chose (genre installer un démon pour faire une sorte de serveur DNS & organiser des sous-domaines, ...).

    Merci d'avance
    Mon projet du moment: BounceBox, un jeu multijoueurs sur Freebox, sur PC et depuis peu sur smartphone/tablette Android.

  2. #2
    Membre régulier
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    89
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 89
    Points : 108
    Points
    108
    Par défaut Salut !
    J'ai pas de solutions miracle mais peut-être un début de piste, tu peut peut-être aller jetter un coup d'oiel du côté du paquet resolv.conf qui si je me souviens bien est fait pour faire la maj systeme des DNS du réseau... a creuser !

  3. #3
    Modérateur
    Avatar de nouknouk
    Homme Profil pro
    Inscrit en
    Décembre 2006
    Messages
    1 655
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 1 655
    Points : 2 161
    Points
    2 161
    Par défaut
    je vais jeter un oeil. Merci :-)
    Mon projet du moment: BounceBox, un jeu multijoueurs sur Freebox, sur PC et depuis peu sur smartphone/tablette Android.

  4. #4
    Membre éclairé Avatar de Pilru
    Homme Profil pro
    Dev ASP.NET/jQuery ; Admin ORACLE
    Inscrit en
    Septembre 2007
    Messages
    491
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Dev ASP.NET/jQuery ; Admin ORACLE

    Informations forums :
    Inscription : Septembre 2007
    Messages : 491
    Points : 833
    Points
    833
    Par défaut
    Est-ce possible de faire des règles dans iptables se basant sur le DNS de connection pour discriminer les connection entrantes ?
    iptables joue sur les interfaces réseau et les adresses ip.

    Un client qui veut se connecter a x.no-ip.org:port, va d'abord interroger le dns qui fait autorité sur le domaine no-ip.org pour récupérer une adresse ip.Une fois l'ip connu, le nom x.no-ip.org n'est plus utilisé. Ton serveur saura juste sur quel port et par quelle interface arrive la requête.

  5. #5
    Modérateur
    Avatar de nouknouk
    Homme Profil pro
    Inscrit en
    Décembre 2006
    Messages
    1 655
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 1 655
    Points : 2 161
    Points
    2 161
    Par défaut
    Citation Envoyé par Pilru Voir le message
    Un client qui veut se connecter a x.no-ip.org:port, va d'abord interroger le dns qui fait autorité sur le domaine no-ip.org pour récupérer une adresse ip.Une fois l'ip connu, le nom x.no-ip.org n'est plus utilisé. Ton serveur saura juste sur quel port et par quelle interface arrive la requête.
    Reponse claire, précise et pédagogique.

    Merci énormément.

    Même si ça ne laisse pas de place à l'espoir, au moins je suis fixé
    Mon projet du moment: BounceBox, un jeu multijoueurs sur Freebox, sur PC et depuis peu sur smartphone/tablette Android.

Discussions similaires

  1. Est-t-il possible de connaître le username des votant sans forcément en imposer la publication ?
    Par Oppenheimer dans le forum Mode d'emploi & aide aux nouveaux
    Réponses: 0
    Dernier message: 18/11/2013, 12h54
  2. Réponses: 5
    Dernier message: 10/06/2011, 17h11
  3. Est-il possible de connaître le dernier mot d'une div ?
    Par ShinJava dans le forum Général JavaScript
    Réponses: 7
    Dernier message: 25/04/2007, 18h30
  4. Connaître le type d'un champs d'une table Mysql
    Par xoran dans le forum Langage SQL
    Réponses: 1
    Dernier message: 20/07/2005, 09h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo