Portál AbcLinuxu, 4. března 2026 06:36
iptables -P INPUT DROP iptables -A INPUT -s 0/0 -d ip_brany -p tcp --dport sluzba_k_povoleni -j ACCEPT iptables -A INPUT -j DROP pripadne jeste iptables -A INPUT -j LOG
Abyste se mohl "dotazovat na jmena", musite povolit 53/udp, ne 53/tcp. Taky zavisi na poradi pravidel, takze pokud mate 'iptables -A INPUT -j DROP' (ktery je stejne naprd, kdyz mate nastavenou politiku na DROP) pred 'iptables -A INPUT ... -j ACCEPT', tak se vsechny pakety dropnou. Navic moc nechapu to -s 0/0 (0/0 je vzdycky lokalni adresa, ne? uz bych se to sitovani mel fakt naucit
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.