리눅스 분류
iptables에서 DNS 트래픽 허용에 대해
작성자 정보
- 홍석범 작성
- 작성일
컨텐츠 정보
- 1,939 조회
- 0 추천
- 목록
본문
안녕하십니까?
리눅스서버보안관리실무(http://superuser.co.kr/linuxsecurityadmin/) 저자 홍석범입니다.
메일 서비스는 dns와 매우 밀접한 관련을 맺고 있으며 그만큼 dns의 역할이 매우 크다 할 수 있습니다. 따라서 메일 송수신시 dns 트래픽을 허용해 주어야 하는데 현재 올려주신 룰에는 이 설정이 빠져 있는 것 같습니다. 따라서 현재의 룰에서 udp/tcp 53을 목적지로 한 트래픽을 허용하신 후 다시 시도해 보시기 바랍니다. udp와 tcp 53의 사용상 차이점에 대해서는 본서의 "DNS 보안" 및 "IPTABLES 방화벽"장을 참고하시고, 더 궁금하신 점이 있으시면 글을 남겨 주시기 바랍니다.
감사합니다.
관련자료
-
이전
-
다음
댓글 0
등록된 댓글이 없습니다.