Iptables e accesso ai server dns

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
whites11
Linux 4.x
Linux 4.x
Messaggi: 1147
Iscritto il: ven 30 set 2005, 13:54
Località: Udine

Iptables e accesso ai server dns

Messaggio da whites11 »

Ciao.
Ho un problema con iptables:
Nonostante io dia la regola:

Codice: Seleziona tutto

iptables -A INPUT -p udp --sport 53 -j ACCEPT
non riesco ad accedere ai DNS.
Devo per forza mettere l'indirizzo ip del dns nella regola?

Grazie

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

ciao, io uso

Codice: Seleziona tutto

 #accetto le risposte dal DNS
 iptables -A INPUT -p udp --sport 53 -j ACCEPT
 #accetto le risposte anche nel caso in cui sono lunghe...
 iptables -A INPUT -p tcp --sport 53 -j ACCEPT
nel caso in cui le risposte non stiano in un singolo pacchetto udp perchè son troppo lunghe, si cambia protocollo di trasporto usando il tcp

Avatar utente
whites11
Linux 4.x
Linux 4.x
Messaggi: 1147
Iscritto il: ven 30 set 2005, 13:54
Località: Udine

Messaggio da whites11 »

Avevo provato anche così ma non fungeva lo stesso!

Ti posto il mio iptables, così mi dici cosa ne pensi:

Codice: Seleziona tutto

iptables -P INPUT DROP
iptables -A INPUT -p icmp -j ACCEPT
iptables -A INPUT -p tcp --sport 21 -j ACCEPT
iptables -A INPUT -p tcp --sport 22 -j ACCEPT
iptables -A INPUT -p tcp --sport 25 -j ACCEPT
iptables -A INPUT -p tcp --sport 80 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
iptables -A INPUT -p tcp --sport 53 -j ACCEPT
AIUUUUUTO

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

prima di riapplicare quelle regole prova a dare iptables --flush, per cancellarle tutte; poi riesegui lo script;

Avatar utente
whites11
Linux 4.x
Linux 4.x
Messaggi: 1147
Iscritto il: ven 30 set 2005, 13:54
Località: Udine

Messaggio da whites11 »

In realtà sono andato a memoria, e mi sono dimenticato un pezzo.
Lo script ha come prima regola iptables -F.
Comunque stasera quando torno a casa riprovo a vedere.
Volevo chiederti:
Se per esempio dassi un:

Codice: Seleziona tutto

iptables -A INPUT -p udp -j LOG
Il pacchetto verrebbe solo loggato o anche scartato?

Grazie!

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

ehm...si dice se dessi...
da man iptables
So if you want
to LOG the packets you refuse, use two separate rules with the same
matching criteria, first using target LOG then DROP (or REJECT).

Rispondi