Điểm:0

Tôi muốn cho phép lưu lượng DNS gửi đi trong khi OUTPUT đang ở chế độ DROP

lá cờ mx

Tôi hiện đang có một máy chủ dns chạy trên số pi của mình và tôi đang sử dụng máy chủ đó làm dns của mình Tôi muốn ping google.ca trong khi chuỗi đầu ra/đầu vào của tôi không hoạt động đây là các quy tắc tường lửa của tôi, tôi rất muốn nghe một số phản hồi về cách khắc phục lỗi này vẫn không thể ping google.ca

#!/bin/bash
iptables -F
iptables -A INPUT -p tcp --dport 22 -j CHẤP NHẬN
iptables -A OUTPUT -p tcp --sport 22 -j CHẤP NHẬN
#ssh
lưu lượng truy cập #http
iptables -A INPUT -p tcp --dport 80 -j CHẤP NHẬN
iptables -A OUTPUT -p tcp --sport 80 -j CHẤP NHẬN
iptables -A INPUT -i lo -j CHẤP NHẬN
iptables -A OUTPUT -o lo -j CHẤP NHẬN
#loopback
#dns gửi đi
iptables -A OUTPUT -p udp --dport 53 -j CHẤP NHẬN
iptables -A INPUT -p udp --sport 53 -j CHẤP NHẬN
iptables -A OUTPUT -p tcp --dport 53 -j CHẤP NHẬN
iptables -A INPUT -p tcp --sport 53 -j CHẤP NHẬN
#sắp tới dns 
iptables -A OUTPUT -p udp --sport 53 -j CHẤP NHẬN
iptables -A INPUT -p udp --dport 53 -j CHẤP NHẬN
iptables -A OUTPUT -p tcp --sport 53 -j CHẤP NHẬN
iptables -A INPUT -p tcp --dport 53 -j CHẤP NHẬN
lá cờ ru
Bạn có thể bao gồm các quy tắc iptables hiện tại đầy đủ không? `Sudo iptables -L -n -v --line-numbers` và thêm nó dưới dạng chỉnh sửa cho câu hỏi?
Zak A avatar
lá cờ mx
Tôi xóa iptables trong tập lệnh
Doug Smythies avatar
lá cờ gn
Vui lòng làm như @ThomasWard đã hỏi. Chúng tôi cần xem các chính sách mặc định của bạn và bối cảnh tổng thể. Nếu bạn muốn cho phép ping, thì bạn cần có các quy tắc để làm như vậy nếu chính sách mặc định của bạn là DROP.
lá cờ ru
Ngoài ra còn có một số điều mà tôi sẽ thêm vào, chẳng hạn như trạng thái khớp với LIÊN QUAN,THÀNH LẬP trong INPUT và OUTPUT và cho phép nó, theo cách đó bạn không cần phải cho phép rõ ràng tất cả các kết nối đến một cổng và thay vào đó chỉ cho phép lưu lượng truy cập đó liên quan đến lưu lượng truy cập MỚI mà bạn đang thiết lập outboud. NHƯNG có, chúng tôi vẫn muốn xem bố cục hiện tại *sau khi* tập lệnh của bạn chạy.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.