Am o nedumerire in ceea ce priveste porturile UDP/53  serviciului DNS.
Ma intereseaza in ce constau reply-urile avind ca sursa portul udp 53 
venite dispre Nameserverul meu spre Outbound:

Din cate stiu eu :

Prot     Src           Dst     Use

UDP    53            53      Pentru cereri intre servere DNS
UDP    >1024      53      Pentru cererile clientilor DNS ( nslookup etc 
etc )

UDP   53            > 1024   ??????

Firewall-ul meu blocheaza pachetele avind ca sursa DNS-ul meu local si 
ca port sursa UDP/53  iar ca destinatie "any" si port destinatie . 1024
In logurile de pe DNS imi apare fregvent mesajul:  named[30021]: client 
DNS_IP: error sending response: host unreachable
Totusi totul merge OK deoarece cum e si firesc toate pachetele UDP avind 
ca sursa "any" si ca destinatie serverul meu de DNS pe portul UDP/53
sint acceptate de firewall.

Multumersc
George
 







Raspunde prin e-mail lui