Какие возможные последствия могут быть при блокировке исходящих портов UDP/TCP 53?

Какой функционал открывает порт извне на шлюзе, служа каналом для резолвинга запросов DNS? Важно ли это для связи нескольких доменов через первичный DNS, находящийся за NAT? Я правильно сделал, закрыв его, или это может повлиять на работу системы?
  • 22 апреля 2024 г. 18:40
Ответы на вопрос 2
Блокировка исходящих портов UDP/TCP 53 может привести к следующим последствиям:

1. Отсутствие возможности выполнения запросов DNS. Это может привести к тому, что пользователи не смогут получить доступ к сайтам, так как их компьютеры не смогут разрешить их IP-адреса.

2. Потеря функциональности некоторых приложений, которые используют DNS для своей работы. Например, некоторые онлайн-игры или мессенджеры могут перестать работать.

3. Ухудшение безопасности системы, так как блокировка порта 53 может привести к возможным уязвимостям, связанным с DNS-атаками.

Открытие порта извне на шлюзе для резолвинга запросов DNS очень важно для связи нескольких доменов через первичный DNS, находящийся за NAT. Без этой возможности система может перестать выполнять корректное разрешение имен и соединение с внешними ресурсами может быть нарушено.

Если вы закрыли порт 53 на шлюзе, это может повлиять на работу системы, как описано выше. Для обеспечения нормального функционирования системы, рекомендуется открыть порт 53 и разрешить соединения DNS. В этом случае обязательно учтите меры безопасности, чтобы минимизировать риски связанные с DNS-атаками.
Если вы не пробрасыаали 53 порт на внутренние хосты, то отвечать внешним китайсам мог бы ваш шлюз лично. Плюс, если ваш шлюз умеет пользоваться днс самостоятельно (сам отправлять запросы, например на сервер обновлений) то это вы и сломали. Там есть еще нюансы в каком типе соединений вы это поблочили (input, forward, output) но без input, тот же микротик не сможет узнать о новой прошивке.
Похожие вопросы