我想在 OUTPUT 处于 DROP 状态时允许传出 DNS 流量

我想在 OUTPUT 处于 DROP 状态时允许传出 DNS 流量

我目前在我的 pi 上运行着一个 dns 服务器,我使用它作为我的 dns 我想 ping google.ca,而我的输出链/输入处于 drop 状态,这是我的防火墙规则,希望听到一些关于如何修复这个问题的反馈,但仍然无法 ping google.ca

#!/bin/bash
iptables -F
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
#ssh
#http traffic
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT
iptables -A INPUT -i lo  -j ACCEPT
iptables -A OUTPUT -o lo  -j ACCEPT
#loopback
#outgoing dns
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -p tcp --sport 53 -j ACCEPT
#incoming dns 
iptables -A OUTPUT -p udp --sport 53 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 53 -j ACCEPT
iptables -A INPUT -p tcp --dport 53 -j ACCEPT

相关内容