IP-конфликты DNS

У меня была та же проблема. Я подключил свой ноутбук к проводному интернет-соединению и обновил репозитории программного обеспечения. Это решило проблему для меня.

1
задан 16 January 2018 в 00:18

3 ответа

Вы должны разрешить исходный порт 53, iptables -A INPUT -p udp --sport 53 -j ACCEPT перед -A INPUT -p udp -m udp -m multiport ! --dports 53,1194,500,4500 -j DROP, поскольку ответы идут от порта источника распознавателя 53.

Для цели отладки приложите проблемное правило с помощью -j LOG цели, и вы получите более чистый снимок.

Однако для правильного брандмауэра я бы рекомендовал использовать POLICY DROP и разрешить только желаемый трафик.

1
ответ дан 22 May 2018 в 15:30

Вы должны разрешить исходный порт 53, iptables -A INPUT -p udp --sport 53 -j ACCEPT перед -A INPUT -p udp -m udp -m multiport ! --dports 53,1194,500,4500 -j DROP, поскольку ответы идут от порта источника распознавателя 53.

Для цели отладки приложите проблемное правило с помощью -j LOG цели, и вы получите более чистый снимок.

Однако для правильного брандмауэра я бы рекомендовал использовать POLICY DROP и разрешить только желаемый трафик.

1
ответ дан 17 July 2018 в 22:57

Вы должны разрешить исходный порт 53, iptables -A INPUT -p udp --sport 53 -j ACCEPT перед -A INPUT -p udp -m udp -m multiport ! --dports 53,1194,500,4500 -j DROP, поскольку ответы идут от порта источника распознавателя 53.

Для цели отладки приложите проблемное правило с помощью -j LOG цели, и вы получите более чистый снимок.

Однако для правильного брандмауэра я бы рекомендовал использовать POLICY DROP и разрешить только желаемый трафик.

1
ответ дан 24 July 2018 в 13:32

Другие вопросы по тегам:

Похожие вопросы: