ДНС для заблокированных пользователей

Провайдеры сейчас при блокировке показывают странички типа “нет денег”, но работает это только если установлен их локальный днс. А что делать тем, кто использует Яндекс.ДНС или Скайднс и им подобные сервисы? Как отличить “не работает” от “деньги закончились”?
В голову пришло одно интересное решение на базе iptables:
iptables -t nat -A PREROUTING -d 1.2.3.4 -p udp -m udp --dport 53 -j ACCEPT – пускаем всех к своему DNS (1.2.3.4). Если этого не сделать – будет срабатывать переброс для переброса для переброса от переброса. В общем работать не будет наша задумка.
iptables -t nat -A PREROUTING -s 10.0.0.0/8 -p udp -m udp --dport 53 -m set --match-set allow_users src -j ACCEPT – этим пускаем к внешним ДНС тех, у кого деньги есть
iptables -t nat -A PREROUTING -s 10.0.0.0/8 -p udp -m udp --dport 53 -j DNAT --to-destination 1.2.3.4:53 – а этим перебрасываем на свой ДНС (1.2.3.4) тех, кого не разрешили выше.

Комментарии | опубликовано: Окт 10, 23:31

zabbix и сенсоры

Стало интересно что у меня делается с температурой внутри и снаружи.
Как обычно коротко и чтобы не забыть.

Конфиг агента заббикса:
~# cat /etc/zabbix/zabbix_agentd.conf.d/sensors.conf
UserParameter=sensors[*],/etc/zabbix/sensors.sh $1 $2 $3 $4

Скрипт, который ходит по сенсорам:
~# cat /etc/zabbix/sensors.sh
#!/bin/sh

case "$1" in
ipmi)
case "$2" in
6)
sudo /usr/sbin/ipmi-sensors -r 6 --no-header-output | awk '{ print $9 }'
;;
7)
sudo /usr/sbin/ipmi-sensors -r 7 --no-header-output | awk '{ print $8 }'
;;
8)
sudo /usr/sbin/ipmi-sensors -r 8 --no-header-output | awk '{ print $9 }'
;;
*)
esac
;;
lm)
case "$2" in
coretemp)
sensors | grep -iw "$3" | awk '{print $3 }' | sed 's/°C//' | sed 's/+//' | tail -n1
;;
w83627thf)
sensors | grep -iw "$3" | awk '{ print $2 }' | sed 's/°C//' | sed 's/+//'
;;
*)
esac
;;
hdd)
/usr/sbin/hddtemp -n /dev/$2
;;
digitemp)
/usr/bin/digitemp_DS9097 -c /etc/zabbix/digitemp.conf -q -o"%.2C" -t $2 -s /dev/ttyUSB0
;;
*)
esac

И в заббиксе добавлять элементы типа такого:
sensors[hdd,sda]

А дальше можно настроить триггеры и оперативно узнавать о том, что в серверной помер кондей или просто рисовать красивые графики :-)

Комментарии | опубликовано: Авг 19, 11:29

<--- Предыдущая страница Следующая страница --->