iptables配置不屏蔽wget

发布于 2021-11-19 00:14:20 字数 980 浏览 643 评论 6

我今天配置iptables如下。

Chain INPUT (policy DROP)
target     prot opt source               destination         
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:ssh 
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:http 
ACCEPT     all  --  localhost            anywhere          

然后我就wget不了了。

sudo wget http://cn.wordpress.org/wordpress-3.4.2-zh_CN.zip
--2012-11-24 10:51:53--  http://cn.wordpress.org/wordpress-3.4.2-zh_CN.zip
正在解析主机 cn.wordpress.org... 

解析主机错误。 应该解析主机返回的信息被Drop了。我改怎么办?

我觉得是把ICMP协议Accept了。但是事实证明不行。

求助

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(6

怎言笑 2021-11-19 09:26:11

加一条

iptables -A INPUT -p tcp -m state --state ESTABLISH,RELATED -j ACCEPT

韬韬不绝 2021-11-19 09:24:22

我总配置错,一气之下把iptables关了。。

浮生未歇 2021-11-19 09:23:21

这个端口是不是必须得开呀?

静谧 2021-11-19 09:15:50

回复
不用到域名解析服务的话是不用开。

旧城烟雨 2021-11-19 09:08:04

如果把dns端口禁了网页也不能访问呀!域名都没法解析了。

妖妓 2021-11-19 01:51:16

/sbin/iptables -A INPUT -p UDP --sport 53 -j ACCEPT

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文