Tes règles autorisent le flux sortant (à savoir ton PC vers le port (80|443|53) du serveur).
Mes tes règles n'autorisent pas implictement le flux retour (la réponse du serveur à ton PC).
C'est à cela que sert les lignes s'appuyant sur l'état ESTABLISHED: autoriser les flux correspondant... et ça, c'est parce qu'on a la chance d'avoir un firewall statefull sur Linux.
Sur un firewall stateless, il t'aurait fallu te faire toutes les règles à la main ...
A noter que, si ma mémoire est bonne, il n'est pas utile d'autoriser le TCP/53 car celui c'est n'est utilisé que pour les "grosses" requêtes DNS type transfert de zone.
[^] # Re: Merci ! Encore quelques questions...
Posté par LaBienPensanceMaTuer . En réponse au message IPtables -configuration. Évalué à 2.
Tes règles autorisent le flux sortant (à savoir ton PC vers le port (80|443|53) du serveur).
Mes tes règles n'autorisent pas implictement le flux retour (la réponse du serveur à ton PC).
C'est à cela que sert les lignes s'appuyant sur l'état ESTABLISHED: autoriser les flux correspondant... et ça, c'est parce qu'on a la chance d'avoir un firewall statefull sur Linux.
Sur un firewall stateless, il t'aurait fallu te faire toutes les règles à la main ...
Voir cette page : https://inetdoc.net/guides/iptables-tutorial/userlandstates.html
A noter que, si ma mémoire est bonne, il n'est pas utile d'autoriser le TCP/53 car celui c'est n'est utilisé que pour les "grosses" requêtes DNS type transfert de zone.
A ce sujet, tu peux lire l'article de M Bortzmeyer : https://www.bortzmeyer.org/dns-over-tcp.html