From: Orhan Albay (orhan.albay@kaynet.com)
Date: Thu 25 Sep 2003 - 02:10:29 EDT
Emre Bey merhaba,
Probleminizin cozulmesine sevindim. iptablesin man pageinde -L
parametresini kullanirken -n ninde kullanilmasina dikkat edin denilmis.
Boylece uzun suren DNS reverse lookuplari engellemis oluyormusuz. port
53 icin kural ekleyince neden makineniz agirlasiyor cevap bulamadim.
Saygilar,
Orhan Albay.
Emre BALCI wrote:
>Selamlar mevcut iptables kurallarımın içine OUTPUT
>zincirine --dport 53 lu
>bir kural ekleyince sistem acayip derecede yavaslıyor
>iptables-save cıktısı su sekilde ;
>-A INPUT -i eth0 -p tcp -m tcp --dport 110 -j ACCEPT
>-A INPUT -i eth0 -p tcp -m tcp --dport 25 -j ACCEPT
>-A INPUT -i eth0 -p tcp -m state --state
>RELATED,ESTABLISHED -j ACCEPT
>-A INPUT -i lo -j ACCEPT
>-A OUTPUT -o lo -j ACCEPT
>-A OUTPUT -o eth0 -p udp -m udp --dport 53 -j ACCEPT
>-A OUTPUT -o eth0 -p tcp -m state --state
>RELATED,ESTABLISHED -j ACCEPT
>
>Sorun nerde olabilir ?
>
>
>__________________________________
>Do you Yahoo!?
>Yahoo! SiteBuilder - Free, easy-to-use web site design software
>http://sitebuilder.yahoo.com
>
>
>
>
>