Я годинами намагався налаштувати iptables, щоб дозволити DNS-запити на мій сервер DNS, і щойно я з’ясував, що мої iptables постійно блокують доступ через опцію додавання до правил, яку я використовував. Більшість форумів пропонують правило, подібне до наступного:
iptables -A INPUT -p udp -m udp --dport 53 -j ACCEPT
Однак у моєму випадку мені довелося змінити правило на insert
тип, щоб воно працювало:
iptables -I INPUT -p udp -m udp --dport 53 -j ACCEPT
Я знаю, що одне правило - для додавання, а інше - для вставки, а також те, що означають обидва терміни, але чи могла б хто-небудь пояснити різницю між ними, а також коли використовувати який варіант? Я подивився iptables Ubuntu, як це зробити, але там не бачу багато інформації.