das state-Modul an, um DNS-Pakete nach außen mit NEW,ESTABLISHED und
nach innen mit ESTABLISHED zu erlauben. Im Moment akzeptierst du
unabhängig vom Verbindungszustand alles, was über TCP/53 hereinkommt.
iptables -A INPUT -p udp --dport 53 -m state --state ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp --dport 53 -m state --state ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p udp --dport 53 -m state --state NEW,ESTABLISHED -j
ACCEPT
iptables -A OUTPUT -p tcp --dport 53 -m state --state NEW,ESTABLISHED -j
ACCEPT
ok?