Re[8]: iptablesの Dj$K$D$$$F
L. Zhao様
レスありがとうございます! 遅くなりましたが、下記の処理にて問題が解決
できました。ありがとうございました。m(..)m
On Thu, 24 Jun 2004 21:21:52 +0900
"L. Zhao" <see_the_message@none.jp> wrote:
> > ACCEPT tcp -- anywhere hogehoge tcp dpt:domain
> > ACCEPT udp -- anywhere hogehoge udp dpt:domain
>
> この二つのルールを削除して,代わりに下記のルール
> iptables -A INPUT -m udp -p udp --sport 53 -j ACCEPT
> を追加してみて下さい.ポイントは,dportではなく,sportです.
> # DNSサーバから返って来た応答は,sportは53で,dportは一般に
> # 53ではありません.また,tcp 53は使われていないようです.
--
後藤 (MailはWORM_SWEN.A対策で省略中)
Fnews-brouse 1.9(20180406) -- by Mizuno, MWE <mwe@ccsf.jp>
GnuPG Key ID = ECC8A735
GnuPG Key fingerprint = 9BE6 B9E9 55A5 A499 CD51 946E 9BDC 7870 ECC8 A735