Door Carborundum: Door NedFox:
Normaal wil je poort 53 open hebben. Op zijn minst uitgaand.
DNS werkt met UDP, een stateless datagramprotocol. Dat wil zeggen dat er geen tweewegsverbinding wordt opgezet. Het DNS-request wordt door de client naar poort 53 van de server gestuurd, het antwoord komt van de server naar poort 53 van de client. UDP-poort 53 wil je dus zowel uitgaand als inkomend open hebben staan.
http://en.wikipedia.org/wiki/Domain_Name_System#Protocol_transport
Sorry maar hier klopt helemaal niks van!
Niet alleen wordt normaal gesproken als source port bij uitgaande requests nooit poort 53 gebruikt (dus je request gaat
bijvoorbeeld van port 34722 naar port 53 van de DNS resolver en je reply gaat terug van 53 naar 34722 in dat geval), ook
wordt er tegenwoordig door firewalls vrijwel nooit meer met statische filter configuraties gewerkt. Als er een reuqest de
deur uit gaat wordt er tijdelijk een rule aangemaakt die het antwoord doorlaat en die na een paar seconden weer verwijderd
wordt. Dus zelfs voor de antwoorden op de requests hoef je geen poorten open te zetten.
Als je inkomend port 53 open zet dan weet je zeker dat je een hoop ellende krijgt. Net als met 161 (SNMP). De
vervelende jongetjes die internet tegenwoordig terroriseren zullen je systeem gebruiken als uitvalsbasis voor DDOS
aanvallen.
En als je zelf geen DNS server draait voor een internet domein dan is het ook nergens voor nodig.