DNS 구성을 위해 centos 컴퓨터에서 포트 53을 여는 데 문제가 있습니다.
내 iptables 구성은 다음과 같습니다.
-A INPUT -p udp -m udp --sport 53 -j ACCEPT
-A OUTPUT -p udp -m udp --dport 53 -j ACCEPT
컴퓨터의 nmap 스캔을 실행하면 포트 80 만 열려있는 것으로 나타났습니다. 아무것도 빠졌습니까?
편집하다:
전체 iptable
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -p udp -m state --state NEW,ESTABLISHED -m udp --dport 53 -j ACCEPT
-A INPUT -p udp -m udp --sport 53 -j ACCEPT
-A INPUT -p tcp -m state --state NEW --state NEW -m tcp --dport 80 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT -reject-with icmp-host-prohibited
-A FORWARD -j REJECT -reject-with icmp-host-prohibited
-A OUTPUT -p udp -m udp --dport 53 -j ACCEPT
COMMIT
nmap 192.168.1.2
—
user1817081 2014 년
아마도 당신은 전에 DROP을 가지고있을 것입니다. -체인 끝에이 규칙을 추가하십시오.
—
Laurentiu Roescu
는
—
dougBTV
iptables --list
볼 편리 할 것입니다. system-config-firewall-tui
iptables 명령으로 방화벽을 수동으로 설정할 수 있도록 방화벽 (또는 GUI에서) 을 비활성화 할 수도 있습니다. 그렇지 않으면 방화벽을 사용하는 경우 iptables가 다시 작성됩니다. 보너스 팁, 센트 단위 (최소한) service iptables save
는 완료했을 때 수행 할 수 있으므로 다음에 다시 부팅 할 때 변경 사항이 적용됩니다.
UDP 만 허용하지만 nmap은 기본적으로 UDP 포트를 테스트하지 않습니다. : 당신이 필요
—
Hauke Laging
nmap -sU -p 53 $host
nmap
사용한 명령 줄 은 무엇입니까 ?