L. Zhao様

 レスありがとうございます! 遅くなりましたが、下記の処理にて問題が解決
できました。ありがとうございました。m(..)m


On Thu, 24 Jun 2004 21:21:52 +0900
"L. Zhao" <see_the_message@none.jp> wrote:


> > ACCEPT tcp -- anywhere  hogehoge tcp dpt:domain
> > ACCEPT udp -- anywhere  hogehoge udp dpt:domain
> 
> この二つのルールを削除して,代わりに下記のルール
> iptables -A INPUT -m udp -p udp --sport 53 -j ACCEPT
> を追加してみて下さい.ポイントは,dportではなく,sportです.
> # DNSサーバから返って来た応答は,sportは53で,dportは一般に
> # 53ではありません.また,tcp 53は使われていないようです.

-- 
 後藤 (MailはWORM_SWEN.A対策で省略中)