Nach meinem Verständnis verwendet DNS UDP und Port 53. Welche unerwünschten Dinge könnten passieren, wenn eingehende UDP-Pakete an Port 53 nicht blockiert würden?
UPDATE: Pakete stammen von oder sind für den von der Universität betriebenen lokalen DNS-Server bestimmt, oder ein von der Universität betriebener autorisierender DNS-Server ist zulässig.
Why would a university block incoming UDP traffic with destination port 53?
- Warum sollten sie nicht? Oder anders ausgedrückt: Warum sollten sie eingehenden UDP- (oder TCP-) Verkehr mit einem Zielport von 53 zulassen, um das Netzwerk / die Firewall eingehend zu übertragen, außer um zu den autorisierenden Nameservern für die öffentlichen Domainnamen zu gelangen, wenn diese Nameserver vorhanden wären im internen Hochschulnetz gehostet?