ডিএনএস কনফিগারেশনের জন্য, আমার সেন্টো মেশিনে পোর্ট 53 খুলতে আমার সমস্যা হচ্ছে।
এখানে আমার iptables কনফিগারেশন
-A INPUT -p udp -m udp --sport 53 -j ACCEPT
-A OUTPUT -p udp -m udp --dport 53 -j ACCEPT
আমি যখন মেশিনের একটি এনএমএপ স্ক্যান চালাত তখন কেবল 80 বন্দরটি এতে খোলা থাকে। আমি কি কিছু মিস করছি?
সম্পাদনা করুন:
পূর্ণ iptable
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -p udp -m state --state NEW,ESTABLISHED -m udp --dport 53 -j ACCEPT
-A INPUT -p udp -m udp --sport 53 -j ACCEPT
-A INPUT -p tcp -m state --state NEW --state NEW -m tcp --dport 80 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT -reject-with icmp-host-prohibited
-A FORWARD -j REJECT -reject-with icmp-host-prohibited
-A OUTPUT -p udp -m udp --dport 53 -j ACCEPT
COMMIT
iptables --list
দেখতে সহজ হবে। আপনি ফায়ারওয়ালটি system-config-firewall-tui
(বা আপনার গিও) অক্ষম করতে চাইবেন , যাতে আপনি এটি ম্যানুয়ালি iptables কমান্ড দিয়ে সেট করতে পারেন, অন্যথায়, আপনি যদি এটি ব্যবহার করেন তবে এটি আপনার iptables পুনরায় লিখবে। বোনাস টিপ, সেন্টোগুলিতে (কমপক্ষে) আপনি service iptables save
যখন কাজ শেষ করতে পারেন তখন তাই পরিবর্তনগুলি পরবর্তী পুনরায় বুটের জন্য স্থির থাকে।
nmap -sU -p 53 $host
nmap
কমান্ড লাইনটি ব্যবহার করেছিলেন তা কী ছিল ?