Proč se tak ale neděje u všech odpovědí DNS, ale jen u jednotek případů?
Dívám se do zaznamenaných packetů, u INPUT DST UDP53 je asi 1,6 mil packetů, u OUTPUT SRC UDP53 je asi 50 packetů.
Procházel jsem i logy za poslední 2 týdny, dnes se to objevilo poprvé (na síti bylo více lidí než obvykle).
Pravidla jsou v tomto duchu:
INPUT DROP Invalid
INPUT ACCEPT Established, Related
INPUT ACCEPT DST UDP 53 (pouze z LAN)
OUTPUT DROP Invalid
OUTPUT ACCEPT Established, Related
OUTPUT ACCEPT DST UDP 53 (na WAN, kvůli dns google)
OUTPUT LOG SRC UDP 53 (to je těch pár záznamů z milionu)
OUTPUT DROP zbytek