|
|
发表于 2006-9-8 10:32:09
|
显示全部楼层
大家帮忙看一下我些的iptables规则~~~
*filter
-P INPUT DROP
-P OUTPUT ACCEPT
-P FORWARD ACCEPT
-A INPUT -i eth0 -p tcp ! --syn -j ACCEPT
-A INPUT -i eth0 -p tcp -m multiport --dports 4662,18491 --syn -j ACCEPT
-A INPUT -i eth0 -p udp -m multiport --dports 4666,18491 -j ACCEPT
-A INPUT -i eth0 -p tcp --dport 4080 -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 8080 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth0 -p icmp -m icmp --icmp-type 8 -m limit --limit 1/sec -j ACCEPT
-A INPUT -i eth0 -p icmp -m icmp --icmp-type 8 -j DROP
-A INPUT -i eth0 -p udp -m udp --dport 161 -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 199 -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
COMMIT
===============================
现在的问题是,用了它之后,我的机器就不能取得DNS服务了,所有域名都解析不了,汗
请问是什么问题???我好像没有限制啊。。。 |
|