linux iptables dns

发布于 2021-11-28 19:08:24 字数 487 浏览 726 评论 3

iptables -A OUTPUT -P tcp -m state --state NEW --dport 80 -j ACCEPT

iptables -A INPUT -m  state --state ESTABLISHED,RELATED -J ACCEPT

这2句的意思是对能建立完整的连接以及为了维持该连接需要打开的其他连接所产生的数据包都是可以通过防火墙OUTPUT链

下面的

iptables -A OUTPUT -p udp --dport 53 -j ACCEPT

意思允许防火墙放过域名解析的数据包出去。

我想问下,那是不是还少了下面的一段?因为你只允许解析的数据包出去,对方解析后,怎么把对应的ip给你呢?

iptables -A INPUT -m  state --state ESTABLISHED,RELATED -J ACCEPT

 

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(3

能否归途做我良人 2021-11-29 09:44:22

引用来自“fighting-cluber”的评论

iptables -A OUTPUT -p udp --dport 53 -j ACCEPT   单这句就可以让主机进行dns解析,对方解析后的数据包发回来碰到防火墙,防火墙识别到这个数据包是响应dns查询的数据包,就放行了

后知后觉 2021-11-29 07:30:32

iptables -A OUTPUT -p udp --dport 53 -j ACCEPT   单这句就可以让主机进行dns解析,对方解析后的数据包发回来碰到防火墙,防火墙识别到这个数据包是响应dns查询的数据包,就放行了

伴我心暖 2021-11-29 05:24:42

没人回答嘛

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文