DNSサーバーへのDNSクエリを許可するようにiptablesを(何時間も)構成しようとしましたが、使用していたルール追加オプションのためにiptablesがアクセスをブロックし続けることがわかりました。ほとんどのフォーラムは、次のようなルールを提案しています。
iptables -A INPUT -p udp -m udp --dport 53 -j ACCEPT
しかし、私の場合、ルールを機能させるには、ルールをinsert
タイプに変更する必要がありました。
iptables -I INPUT -p udp -m udp --dport 53 -j ACCEPT
あるルールは追加用であり、別のルールは挿入用であり、両方の用語の意味を知っていますが、誰かが2つの違いを説明し、どのオプションをいつ使用するかを説明してもらえますか?Ubuntuのiptablesの使い方を調べましたが、あまり情報がありません。