Dal mio punto di vista, DNS utilizza UDP e la porta 53. Quali cose indesiderabili potrebbero accadere se i pacchetti UDP in arrivo sul numero di porta 53 non fossero bloccati?
AGGIORNAMENTO: I pacchetti hanno origine o sono destinati al server DNS locale gestito dall'università o al server DNS autorevole gestito dall'università sarebbe consentito.
Why would a university block incoming UDP traffic with destination port 53?
- Perché non dovrebbero? O in altri termini: perché consentirebbero al traffico UDP (o TCP) in entrata con una porta di destinazione di 53 di transitare sulla rete / firewall in entrata, tranne per arrivare ai server dei nomi autorevoli per i nomi di dominio pubblico se quei server dei nomi erano ospitato sulla rete universitaria interna?