opendns ed iptables, dubbio atroce...

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
kens
Linux 2.x
Linux 2.x
Messaggi: 208
Iscritto il: dom 6 giu 2004, 0:00
Slackware: 12.2
Kernel: 2.6.27.7-smp
Desktop: KDE

opendns ed iptables, dubbio atroce...

Messaggio da kens »

Da qualche tempo uso opendns, senza grossi problemi -almeno in apparenza...- debbo dire.
Oggi, smanettando con la nuova macchina candidata a sostituire il mio glorioso Athlon 1400, ho dato un

Codice: Seleziona tutto

"iptables -L"
per controllare se lo scolastico firewall che mi sono organizzato funziona.
Mi ha risposto questo:

Codice: Seleziona tutto

Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:48620 
ACCEPT     udp  --  anywhere             anywhere            udp dpt:48620 
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:48621 
ACCEPT     udp  --  anywhere             anywhere            udp dpt:48621 
ACCEPT     all  --  hit-nxdomain.opendns.com  anywhere
ACCEPT     all  --  10.0.0.4             anywhere            
DROP       all  --  anywhere             anywhere            state INVALID,NEW 
DROP       all  --  anywhere             anywhere            state INVALID,NEW 
DROP       tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,ACK/SYN 
DROP       tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,ACK/SYN 

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:48620 
ACCEPT     udp  --  anywhere             anywhere            udp dpt:48620 
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:48621 
ACCEPT     udp  --  anywhere             anywhere            udp dpt:48621 
ACCEPT     all  --  hit-nxdomain.opendns.com  anywhere
ACCEPT     all  --  10.0.0.4             anywhere            
DROP       all  --  anywhere             anywhere            state INVALID,NEW 
DROP       all  --  anywhere             anywhere            state INVALID,NEW 
DROP       tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,ACK/SYN 
DROP       tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,ACK/SYN 

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
Ci sono delle righe che io non ho messo nelle regole, parrebbero insomma "infiltrate" in qualche modo da opendns.
Mi sono allarmato, ovviamente.

Qualcuno sa darmi una spiegazione?
Sarà meglio iniziare a considerare l'uso di DNS meno invasivi; se sì, quali?

Grazie infinite :)

Avatar utente
sardylan
Linux 3.x
Linux 3.x
Messaggi: 993
Iscritto il: mar 24 apr 2007, 9:21
Nome Cognome: Luca Cireddu
Slackware: current 64bits
Kernel: 3.16
Desktop: KDE 4.14
Distribuzione: Debian - CLFS
Località: Cagliari
Contatta:

Re: opendns ed iptables, dubbio atroce...

Messaggio da sardylan »

Beh... Non credo che OpenDNS ti vada a modificare il firewall... A meno che tu non abbia fatto il tutto tramite qualche tool automatico...
Se puoi postaci l'output dei due comandi:

Codice: Seleziona tutto

# iptables -L -n -v
# iptables -t nat -L -n -v
Eventualmente posta anche il contenuto di /etc/rc.d/rc.firewall

Avatar utente
kens
Linux 2.x
Linux 2.x
Messaggi: 208
Iscritto il: dom 6 giu 2004, 0:00
Slackware: 12.2
Kernel: 2.6.27.7-smp
Desktop: KDE

Re: opendns ed iptables, dubbio atroce...

Messaggio da kens »

Sapete cosa dico?
In ossequio al principio di precauzione :doubt: ho "piallato" tutto; ora uso "bind".
Consuma un po' ;) ma il mio Athlon dual core 6000 regge bene e, dalle prime impressioni, il tutto funziona più che dignitosamente :thumbright:
Suggerimenti?

Grazie comunque dell'attenzione, ovviamente!

--

Avatar utente
sardylan
Linux 3.x
Linux 3.x
Messaggi: 993
Iscritto il: mar 24 apr 2007, 9:21
Nome Cognome: Luca Cireddu
Slackware: current 64bits
Kernel: 3.16
Desktop: KDE 4.14
Distribuzione: Debian - CLFS
Località: Cagliari
Contatta:

Re: opendns ed iptables, dubbio atroce...

Messaggio da sardylan »

Soluzione poco ortodossa.... Ma ha funzionato!!! :) \:D/ \:D/

Avatar utente
kens
Linux 2.x
Linux 2.x
Messaggi: 208
Iscritto il: dom 6 giu 2004, 0:00
Slackware: 12.2
Kernel: 2.6.27.7-smp
Desktop: KDE

Re: opendns ed iptables, dubbio atroce...

Messaggio da kens »

Dimmi, sardylan, perché poco ortodossa?
Illuminami, se puoi/vuoi :?:

Avatar utente
navajo
Staff
Staff
Messaggi: 3884
Iscritto il: gio 8 gen 2004, 0:00
Nome Cognome: Massimiliano
Slackware: 13.37 (x86_64)
Kernel: 2.6.37.6
Desktop: KDE 4.7.0 (Alien)
Località: Roma

Re: opendns ed iptables, dubbio atroce...

Messaggio da navajo »

oramai è quasi un anno che uso bind in locale.se vedi nel wiki cè una guida fatta da me e da conraid.
secondo me (e molti altri) è la soluzione migliore.

Avatar utente
Luci0
Staff
Staff
Messaggi: 3591
Iscritto il: lun 27 giu 2005, 0:00
Nome Cognome: Gabriele Santanché
Slackware: 12.2 14.0
Kernel: 2.6.27.46- gen 3.2.29
Desktop: KDE 3.5.10 Xfce
Località: Forte dei Marmi
Contatta:

Re: opendns ed iptables, dubbio atroce...

Messaggio da Luci0 »

Ecco un mio post di qualche anno fà, era già qualche anno che avevo il mio DNS personale
viewtopic.php?f=3&t=7004&start=0&hilit=bind...
qui Conraid criticava la soluzione ma dopo il fattaccio di Pirate Bay insieme a navajo hanno scritto una buona guida nel wiki ...
viewtopic.php?f=3&t=21482&start=0&hilit=bind

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: opendns ed iptables, dubbio atroce...

Messaggio da conraid »

io sto usando dnsmasq, con bind (anche se devo dire che ho installato la 9.6.1) ho alcuni problemi di risoluzione (ff3.5 non mi carica tutta la pagina e akregator va in tilt), ma non ho ancora indagato se c'è qualche nuova opzione.

Tra l'altro, a meno di problemi di "censura" sono ancora convinto che il solo caching con richieste al dns del provider rimane la soluzione "migliore", se tutti utilizzassero i root server mi sa che avrebbero un carico enorme

Rispondi