Puncte:0

Am vrut să permit traficul DNS de ieșire în timp ce OUTPUT este pe DROP

drapel mx

În prezent, am un server dns care rulează pe pi-ul meu și îl folosesc ca dns Am vrut să dau un ping pe google.ca în timp ce lanțul meu de ieșire/intrare era în curs Iată regulile mele pentru firewall. Mi-ar plăcea să aud câteva feedback despre cum să remediați acest lucru, încă nu pot ping google.ca

#!/bin/bash
iptables -F
iptables -A INTRARE -p tcp --dport 22 -j ACCEPT
iptables -A IEȘIRE -p tcp --sport 22 -j ACCEPT
#ssh
#http trafic
iptables -A INTRARE -p tcp --dport 80 -j ACCEPT
iptables -A IEȘIRE -p tcp --sport 80 -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A IEȘIRE -o lo -j ACCEPT
#buclă inversă
#dns de ieșire
iptables -A IEȘIRE -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
iptables -A IEȘIRE -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -p tcp --sport 53 -j ACCEPT
#dns primit 
iptables -A IEȘIRE -p udp --sport 53 -j ACCEPT
iptables -A INTRARE -p udp --dport 53 -j ACCEPT
iptables -A IEȘIRE -p tcp --sport 53 -j ACCEPT
iptables -A INTRARE -p tcp --dport 53 -j ACCEPT
drapel ru
Puteți include toate regulile actuale pentru iptables? `sudo iptables -L -n -v --line-numbers` și adăugați-l ca o modificare la întrebare?
Zak A avatar
drapel mx
Eu șterg iptable-urile din script
Doug Smythies avatar
drapel gn
Vă rugăm să faceți așa cum a cerut @ThomasWard. Trebuie să vedem politicile dvs. implicite și contextul general. Dacă doriți să permiteți ping, atunci aveți nevoie de reguli pentru a face acest lucru dacă politica dvs. implicită este DROP.
drapel ru
Există, de asemenea, câteva lucruri pe care le-aș adăuga oricum, cum ar fi o potrivire a stării pe RELATED,ESTABLISHED în INPUT și OUTPUT și permiteți-o, astfel nu trebuie să permiteți în mod explicit toate conexiunile la un port și, în schimb, să permiteți doar traficul care este legat de traficul NOU pe care îl stabiliți în ieșire. DAR da, încă vrem să vedem aspectul actual *după* rularea scriptului.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.