Foros del Web » Administración de Sistemas » Seguridad y redes »

Bind no funciona con iptables

Estas en el tema de Bind no funciona con iptables en el foro de Seguridad y redes en Foros del Web. Hola. Estoy configurando iptables en mi servidor. He usado las siguientes reglas: Código: iptables -F iptables -X iptables -Z iptables -P INPUT DROP iptables -P ...
  #1 (permalink)  
Antiguo 26/08/2005, 23:34
Avatar de kesthers  
Fecha de Ingreso: mayo-2004
Ubicación: Valencia
Mensajes: 358
Antigüedad: 20 años, 6 meses
Puntos: 2
Bind no funciona con iptables

Hola.
Estoy configurando iptables en mi servidor.

He usado las siguientes reglas:
Código:
iptables -F
iptables -X
iptables -Z

iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT


iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 21 -j ACCEPT

iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT

iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 25 -j ACCEPT

iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 53 -j ACCEPT

iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT

iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 110 -j ACCEPT

iptables -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 143 -j ACCEPT

iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 443 -j ACCEPT

iptables -A INPUT -p tcp --dport 953 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 953 -j ACCEPT


iptables -A INPUT -p tcp --dport 1:1024
iptables -A INPUT -p udp --dport 1:1024

iptables -A INPUT -p tcp --dport 3306 -j DROP
Cuando tengo iptables iniciado no puedo acceder a mis dominios.

Ej: http://www.midominio.com -> Sin acceso
Ej: http://xx.xx.xx.xx -> Con acceso

He estado mirando la configuración de bind y he añadido un parametro que he encontrado buscando información:

Código:
options {
    ....
    query-source address * port 53;
};
Incluso con esto no funciona.

Alguien sabe que puede pasar? Necesito abrir algun puerto mas?

Muchas gracias
  #2 (permalink)  
Antiguo 27/08/2005, 00:46
Avatar de Datacenter1
Usuario no validado
 
Fecha de Ingreso: agosto-2005
Ubicación: Chicago
Mensajes: 1.982
Antigüedad: 19 años, 3 meses
Puntos: 144
Bind necesita udp 53 abierto
  #3 (permalink)  
Antiguo 27/08/2005, 04:07
Avatar de kesthers  
Fecha de Ingreso: mayo-2004
Ubicación: Valencia
Mensajes: 358
Antigüedad: 20 años, 6 meses
Puntos: 2
Gracias.
Ya me funciona bind, aunque siguen sin funcionar comandos como: whois dominio.com, host dominio.com, traceroute e incluso ping

Donde puedo encontrar una lista de los puertos que utiliza cada demonio o servicio?

Muchas gracias
  #4 (permalink)  
Antiguo 27/08/2005, 05:34
Avatar de Datacenter1
Usuario no validado
 
Fecha de Ingreso: agosto-2005
Ubicación: Chicago
Mensajes: 1.982
Antigüedad: 19 años, 3 meses
Puntos: 144
Whois= 43
traceroute upd 33434
ping= ICMP puerto 8

Espero te sirva

Atentamente

Guillermo Calvo
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 09:32.