• [^] # Re: Merci ! Encore quelques questions...

    Posté par . En réponse au message IPtables -configuration. Évalué à 2.

    Tes règles autorisent le flux sortant (à savoir ton PC vers le port (80|443|53) du serveur).

    Mes tes règles n'autorisent pas implictement le flux retour (la réponse du serveur à ton PC).

    C'est à cela que sert les lignes s'appuyant sur l'état ESTABLISHED: autoriser les flux correspondant... et ça, c'est parce qu'on a la chance d'avoir un firewall statefull sur Linux.

    Sur un firewall stateless, il t'aurait fallu te faire toutes les règles à la main ...

    Voir cette page : https://inetdoc.net/guides/iptables-tutorial/userlandstates.html

    A noter que, si ma mémoire est bonne, il n'est pas utile d'autoriser le TCP/53 car celui c'est n'est utilisé que pour les "grosses" requêtes DNS type transfert de zone.

    A ce sujet, tu peux lire l'article de M Bortzmeyer : https://www.bortzmeyer.org/dns-over-tcp.html