Tôi đã cố gắng (trong nhiều giờ) để định cấu hình iptables để cho phép truy vấn DNS đến máy chủ DNS của tôi và chỉ phát hiện ra rằng iptables của tôi tiếp tục chặn truy cập do tùy chọn thêm quy tắc mà tôi đã sử dụng. Hầu hết các diễn đàn đề xuất một quy tắc tương tự như sau:
iptables -A INPUT -p udp -m udp --dport 53 -j ACCEPT
Tuy nhiên, trong trường hợp của tôi, tôi đã phải thay đổi quy tắc thành một insert
loại để nó hoạt động:
iptables -I INPUT -p udp -m udp --dport 53 -j ACCEPT
Tôi biết rằng một quy tắc là để nối thêm và quy tắc khác để chèn và cả hai thuật ngữ này có nghĩa gì, nhưng ai đó có thể vui lòng giải thích sự khác biệt giữa hai và cả khi nào nên sử dụng tùy chọn nào không? Tôi đã tra cứu iptables của Ubuntu nhưng không thấy nhiều thông tin ở đó.