Pagina 1 di 1
Iptables e accesso ai server dns
Inviato: mar 17 gen 2006, 22:52
da whites11
Ciao.
Ho un problema con iptables:
Nonostante io dia la regola:
non riesco ad accedere ai DNS.
Devo per forza mettere l'indirizzo ip del dns nella regola?
Grazie
Inviato: mer 18 gen 2006, 9:52
da Paoletta
ciao, io uso
Codice: Seleziona tutto
#accetto le risposte dal DNS
iptables -A INPUT -p udp --sport 53 -j ACCEPT
#accetto le risposte anche nel caso in cui sono lunghe...
iptables -A INPUT -p tcp --sport 53 -j ACCEPT
nel caso in cui le risposte non stiano in un singolo pacchetto udp perchè son troppo lunghe, si cambia protocollo di trasporto usando il tcp
Inviato: mer 18 gen 2006, 10:57
da whites11
Avevo provato anche così ma non fungeva lo stesso!
Ti posto il mio iptables, così mi dici cosa ne pensi:
Codice: Seleziona tutto
iptables -P INPUT DROP
iptables -A INPUT -p icmp -j ACCEPT
iptables -A INPUT -p tcp --sport 21 -j ACCEPT
iptables -A INPUT -p tcp --sport 22 -j ACCEPT
iptables -A INPUT -p tcp --sport 25 -j ACCEPT
iptables -A INPUT -p tcp --sport 80 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
iptables -A INPUT -p tcp --sport 53 -j ACCEPT
AIUUUUUTO
Inviato: mer 18 gen 2006, 11:01
da Paoletta
prima di riapplicare quelle regole prova a dare iptables --flush, per cancellarle tutte; poi riesegui lo script;
Inviato: mer 18 gen 2006, 11:19
da whites11
In realtà sono andato a memoria, e mi sono dimenticato un pezzo.
Lo script ha come prima regola iptables -F.
Comunque stasera quando torno a casa riprovo a vedere.
Volevo chiederti:
Se per esempio dassi un:
Il pacchetto verrebbe solo loggato o anche scartato?
Grazie!
Inviato: mer 18 gen 2006, 12:57
da Paoletta
ehm...si dice se dessi...
da man iptables
So if you want
to LOG the packets you refuse, use two separate rules with the same
matching criteria, first using target LOG then DROP (or REJECT).