Re: règle Iptables
On Thu, Mar 29, 2012 at 08:00:42PM +0100,
Tahar BEN ACHOUR <tahar_ba@yahoo.fr> wrote
a message of 101 lines which said:
> Chain OUTPUT (policy ACCEPT)
> target prot opt source destination
> DROP udp -- anywhere anywhere udp dpt:domain
> DROP tcp -- anywhere anywhere tcp dpt:domain
> ACCEPT udp -- anywhere my_dns_IP udp dpt:domain
> ACCEPT tcp -- anywhere my_dns_IP tcp dpt:domain
J'ai l'impression que les règles n'ont pas été tapées dans le bon
ordre car, ici, les règles DROP sont avant les ACCEPT et doivent donc
avaler tous les paquets.
Une option -v ajoutée à iptables permettrait de voir les compteurs et
de dire si j'ai raison ou pas.
Reply to: