Re : règle Iptables
>> DROP tcp -- anywhere anywhere tcp
> dpt:domain
>> ACCEPT udp -- anywhere my_dns_IP udp dpt:domain
>> ACCEPT tcp -- anywhere my_dns_IP tcp dpt:domain
>
> J'ai l'impression que les règles n'ont pas été tapées dans le bon
> ordre car, ici, les règles DROP sont avant les ACCEPT et doivent donc
> avaler tous les paquets.
>
> Une option -v ajoutée à iptables permettrait de voir les compteurs et
> de dire si j'ai raison ou pas.
>
J'ai commencé par les règles ACCEPT ensuite j'ai fait le DROP il fallait faire le contraire ?
Merci pour ton explication
Reply to: