Рейтинг:0

Я хотел разрешить исходящий DNS-трафик, пока OUTPUT находится в состоянии DROP

флаг mx

В настоящее время у меня есть DNS-сервер, работающий на моем пи, и я использую его как свой DNS. Я хотел пропинговать google.ca, пока моя цепочка вывода/ввода находилась в состоянии сброса. вот мои правила брандмауэра, хотелось бы услышать отзывы о том, как исправить это, все еще не могу пинговать google.ca

#!/бин/баш
iptables-F
iptables -A INPUT -p tcp --dport 22 -j ПРИНЯТЬ
iptables -A ВЫВОД -p tcp --sport 22 -j ПРИНЯТЬ
#сш
#http трафик
iptables -A INPUT -p tcp --dport 80 -j ПРИНЯТЬ
iptables -A ВЫВОД -p tcp --sport 80 -j ПРИНЯТЬ
iptables -A ВВОД -i lo -j ПРИНЯТЬ
iptables -A ВЫВОД -o lo -j ПРИНЯТЬ
#петля
# исходящий днс
iptables -A ВЫВОД -p udp --dport 53 -j ПРИНЯТЬ
iptables -A ВВОД -p udp --sport 53 -j ПРИНЯТЬ
iptables -A ВЫВОД -p tcp --dport 53 -j ПРИНЯТЬ
iptables -A INPUT -p tcp --sport 53 -j ПРИНЯТЬ
# входящий днс 
iptables -A ВЫВОД -p udp --sport 53 -j ПРИНЯТЬ
iptables -A INPUT -p udp --dport 53 -j ПРИНЯТЬ
iptables -A ВЫВОД -p tcp --sport 53 -j ПРИНЯТЬ
iptables -A INPUT -p tcp --dport 53 -j ПРИНЯТЬ
флаг ru
Можете ли вы включить полные текущие правила iptables? `sudo iptables -L -n -v --line-numbers` и добавить его как редактирование вопроса?
Zak A avatar
флаг mx
Я очищаю iptables в скрипте
Doug Smythies avatar
флаг gn
Пожалуйста, сделайте, как просил @ThomasWard. Нам нужно увидеть ваши политики по умолчанию и общий контекст. Если вы хотите разрешить пинг, вам нужны правила для этого, если ваша политика по умолчанию — DROP.
флаг ru
Есть также несколько вещей, которые я бы добавил в любом случае, например, сопоставление состояний RELATED, ESTABLISHED в INPUT и OUTPUT и разрешить его, таким образом, вам не нужно явно разрешать все подключения к порту, а разрешать только трафик, который связанный с НОВЫМ трафиком, который вы устанавливаете для исходящего трафика. НО да, мы по-прежнему хотим видеть текущий макет *после* запуска вашего скрипта.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.