论坛风格切换切换到宽版
  • 846阅读
  • 3回复

[问题求助]关于iptables和和DNS的一个疑问 [复制链接]

上一主题 下一主题
离线qq273580105.
 
发帖
2049
C币
-235857
威望
381
贡献值
1
银元
-1
铜钱
4522
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我写了这样一句
i.ptables -I OUTPUT -p ud.p -s 0/0 -d 0/0 --sport 23070: -j DROP             电子
目的是防止从任何IP地址.通.过23070以后的端口和外界通讯(我用iptraf看到这样的数据  UDP (78 bytes) from 1.72.16.3.181:41958 to 18.145.0.30:30587 on eth1 ) 感觉很多下载都是这样的,所以想封掉这些端口,不知这样理解是否正确.?      外汇

可是发现加上这句以后就不能使用ping www.s.ina.com这样的命令了,给出的.提示为(广告)

root@hw. squid]# ping www..sina.com.
ping: unknown host. www.sina.c.om             电子

但是可以使用ping 202.108.3.3.32 这样就可以通。也就是加了这句以后就不能解析域名了,但是可以通过ping. IP地址(        游戏          )

大家看看这是为何呢?

后来我又再次试了一下,把iptables -I OU.TPUT -p udp -s 0./0 -d 0/0 --sp.ort 23070: -j DROP改为.
                      .  iptables -I OUTPUT -p udp -s 192.168.0.0/24 -d .0/0 --sport 23.070: -j DROP服务器

这.样以后也不受影响了,哪位能给解释一下呢?电脑

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线yangjfa.
发帖
2064
C币
-152459
威望
378
贡献值
1
银元
-1
铜钱
4551
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
dns端口是53吧,其实你干脆这样好了,开些常用的端口,其它都封掉,那不是很干净嘛

离线malawenwen.
发帖
2019
C币
-60527
威望
364
贡献值
1
银元
-1
铜钱
4523
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13


QUOTE:原帖由 jordanfang 于 2008-3-18 01:05 发表
dns端口是53吧,其实你干脆这样好了,开些常用的端口,其它都封掉,那不是很干净嘛


我的意思是我并没有封闭53端口,我封闭的是23070---65535啊

离线xing75.
发帖
2112
C币
-198870
威望
405
贡献值
1
银元
-1
铜钱
4784
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13

DNS的端口是53这个不错,但是指的是目的端口啊。也没说源端口是多少,根据系统规则这个是从某个端口号后随机选取的。

2、
你在output链做限制,这个链是针对本机所发包的,对转发的包是无效的。
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个