opendns ed iptables, dubbio atroce...
Inviato: mer 8 lug 2009, 1:07
Da qualche tempo uso opendns, senza grossi problemi -almeno in apparenza...- debbo dire.
Oggi, smanettando con la nuova macchina candidata a sostituire il mio glorioso Athlon 1400, ho dato un per controllare se lo scolastico firewall che mi sono organizzato funziona.
Mi ha risposto questo:
Ci sono delle righe che io non ho messo nelle regole, parrebbero insomma "infiltrate" in qualche modo da opendns.
Mi sono allarmato, ovviamente.
Qualcuno sa darmi una spiegazione?
Sarà meglio iniziare a considerare l'uso di DNS meno invasivi; se sì, quali?
Grazie infinite
Oggi, smanettando con la nuova macchina candidata a sostituire il mio glorioso Athlon 1400, ho dato un
Codice: Seleziona tutto
"iptables -L"Mi ha risposto questo:
Codice: Seleziona tutto
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:48620
ACCEPT udp -- anywhere anywhere udp dpt:48620
ACCEPT tcp -- anywhere anywhere tcp dpt:48621
ACCEPT udp -- anywhere anywhere udp dpt:48621
ACCEPT all -- hit-nxdomain.opendns.com anywhere
ACCEPT all -- 10.0.0.4 anywhere
DROP all -- anywhere anywhere state INVALID,NEW
DROP all -- anywhere anywhere state INVALID,NEW
DROP tcp -- anywhere anywhere tcp flags:FIN,SYN,RST,ACK/SYN
DROP tcp -- anywhere anywhere tcp flags:FIN,SYN,RST,ACK/SYN
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:48620
ACCEPT udp -- anywhere anywhere udp dpt:48620
ACCEPT tcp -- anywhere anywhere tcp dpt:48621
ACCEPT udp -- anywhere anywhere udp dpt:48621
ACCEPT all -- hit-nxdomain.opendns.com anywhere
ACCEPT all -- 10.0.0.4 anywhere
DROP all -- anywhere anywhere state INVALID,NEW
DROP all -- anywhere anywhere state INVALID,NEW
DROP tcp -- anywhere anywhere tcp flags:FIN,SYN,RST,ACK/SYN
DROP tcp -- anywhere anywhere tcp flags:FIN,SYN,RST,ACK/SYN
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Mi sono allarmato, ovviamente.
Qualcuno sa darmi una spiegazione?
Sarà meglio iniziare a considerare l'uso di DNS meno invasivi; se sì, quali?
Grazie infinite