Ho 3 nodi con praticamente le stesse regole iptables caricate da uno script bash, ma un nodo particolare sta bloccando il traffico sulla porta 53 nonostante l'elenco lo accetti:
$ iptables --list -v
Catena INPUT (pacchetti DROP 8886 di politica, 657K byte) pkts byte target prot opt in out destinazione di origine 0 0 ACCETTA tutto - lo ovunque in qualsiasi luogo 2 122 ACCEPT icmp: qualsiasi richiesta ovunque, richiesta echo icmp 20738 5600K ACCETTANO tutto - ovunque, ovunque e ovunque siano CORRELATI, STABILITI 0 0 ACCEPT tcp - eth1 ovunque ovunque node1.com multiport dports http, smtp 0 0 ACCETTA udp - eth1 ovunque ns.node1.com udp dpt: dominio 0 0 ACCETTA tcp - eth1 ovunque ovunque ns.node1.com tcp dpt: dominio 0 0 ACCETTA tutto - eth0 qualsiasi nodo2. backend ovunque 21 1260 ACCEPT all - eth0 any node3.backend ovunque 0 0 ACCETTA tutto - eth0 qualsiasi nodo4. backend ovunque Chain FORWARD (politica DROP 0 pacchetti, 0 byte) pkts byte target prot opt in out destinazione di origine OUTPUT a catena (politica ACCETTA pacchetti 15804, 26 M byte) pkts byte target prot opt in out destinazione di origine
nmap -sV -p 53 ns.node1.com // Dal server remoto
Avvio di Nmap 4.11 (http://www.insecure.org/nmap/) alle 24/02/2011 11:44 EST Porti interessanti su ns.node1.com (1.2.3.4): VERSIONE DEL SERVIZIO DI STATO PORTUALE Dominio filtrato 53 / tcp Nmap terminata: 1 indirizzo IP (1 host attivo) scansionato in 0,336 secondi
Qualche idea?
Grazie