iptablesの予期しない動作

iptablesの予期しない動作

現在、ブリッジネットワーキングを使用してVMWareでxubuntu 16.04.1 VMを実行しています。究極の目標はDNSと出るHTTP/HTTPS。

Iptables(iptables-persistentを含む最新バージョン)はコマンドに奇妙に反応します。以下の質問を投稿したとき、期待どおりに接続できませんでした。

 -P INPUT DROP
 -P FORWARD DROP
 -P OUTPUT DROP
COMMIT

ローカルホスト接続とDNSを発行すると、ファイアウォールすべての接続

 -P INPUT DROP
 -P FORWARD DROP
 -P OUTPUT DROP
 -A OUTPUT -p udp --dport 53
 -A INPUT -p udp --sport 53
COMMIT

その後、実行すると、iptables -F数分間すべての接続が許可され、以前と同様に切断されます。

最後に、DNSとlocalhostのルールがファイアウォールを完全に開いたままにしている理由は疑問に思います。すべてがlocalhostを介してルーティングされますか?

関連情報