当前位置:  开发笔记 > 程序员 > 正文

iptables阻止DNS服务器

如何解决《iptables阻止DNS服务器》经验,为你挑选了1个好方法。



1> Lekensteyn..:

您的规则中的这一行是完全错误的:

-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 1024:65535 --sport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 1024:65535 --sport 53 -j ACCEPT

您的意思是:允许从远程端口53到本地端口1024-65535的通信。
我相信DNS正在侦听端口53。请尝试尝试这样做(允许到目标端口53的所有TCP / UDP通信):

-A RH-Firewall-1-INPUT -p tcp --dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp --dport 53 -j ACCEPT

这些行将无济于事: 以下几行允许协议编号为50(ESP)和51(AH)的流量(来源:IANA协议编号)

-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT

推荐阅读
罗文彬2502852027
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有