Estou com problemas para abrir a porta 53 na minha máquina centos, para configuração do DNS.
Aqui está a minha configuração do iptables
-A INPUT -p udp -m udp --sport 53 -j ACCEPT
-A OUTPUT -p udp -m udp --dport 53 -j ACCEPT
Quando executei uma varredura nmap da máquina, apenas a porta 80 apareceu como aberta nela. Estou faltando alguma coisa?
EDITAR:
Iptable completo
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -p udp -m state --state NEW,ESTABLISHED -m udp --dport 53 -j ACCEPT
-A INPUT -p udp -m udp --sport 53 -j ACCEPT
-A INPUT -p tcp -m state --state NEW --state NEW -m tcp --dport 80 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT -reject-with icmp-host-prohibited
-A FORWARD -j REJECT -reject-with icmp-host-prohibited
-A OUTPUT -p udp -m udp --dport 53 -j ACCEPT
COMMIT
iptables --list
seria útil para ver. Você também deseja desativar o firewall system-config-firewall-tui
(ou na sua GUI), para que você possa configurá-lo manualmente com os comandos iptables; caso contrário, ele reescreverá o iptables se você o usar. Dica de bônus: em centos (pelo menos), você pode fazer um service iptables save
quando terminar, para que as alterações permaneçam na próxima reinicialização.
nmap -sU -p 53 $host
nmap
linha de comando que você usou?