Z mojego zrozumienia, DNS używa UDP i portu 53. Jakie niepożądane rzeczy mogłyby się zdarzyć, gdyby przychodzące pakiety UDP do portu nr 53 nie były blokowane?
AKTUALIZACJA: Pakiety pochodzą lub są kierowane do zarządzanego przez uniwersytet lokalnego serwera DNS lub zarządzanego przez uniwersytet autorytatywnego serwera DNS.
Why would a university block incoming UDP traffic with destination port 53?
- Dlaczego by nie mieli? Lub inaczej: Dlaczego mieliby zezwalać na przychodzący ruch UDP (lub TCP) z portem docelowym 53, aby przesyłać przychodzącą sieć / zaporę, z wyjątkiem dostępu do autorytatywnych serwerów nazw dla nazw domen publicznych, gdyby te serwery nazw były hostowany w wewnętrznej sieci uniwersyteckiej?