dig 출력에서“net.c : 577 : sendmsg () 실패 : 작업이 허용되지 않습니다” (Final) 이 알림을받는 이유를

CentOS 6.6 컴퓨터에서 Bind 9.10.2 버전을 실행하고 있습니다. dig 명령을 실행하는 동안 ” net.c:577: sendmsg() failed: Operation not permitted"알림이 표시됩니다.

발굴 유틸리티가 답을 제공하지만 맨 위에는이 알림이 표시됩니다.

$dig nkn.in +short
**net.c:577: sendmsg() failed: Operation not permitted**
164.100.129.98

System Information :-
cat /etc/*-release
CentOS release 6.6 (Final)
LSB_VERSION=base-4.0-amd64:base-4.0-noarch:core-4.0-amd64:core-4.0-noarch:graphics-4.0-amd64:graphics-4.0-noarch:printing-4.0-amd64:printing-4.0-noarch
CentOS release 6.6 (Final)
CentOS release 6.6 (Final)

이 알림을받는 이유를 알려주세요.

IPv6 방화벽 규칙 세트 :-

*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
:LOGGING - [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -p icmpv6 -j ACCEPT
-A INPUT -p udp --dport 5353 -d ff02::fb -j ACCEPT
-A INPUT -p udp -m udp --dport 631 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 631 -j ACCEPT
-A INPUT -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 53 -j ACCEPT
-A OUTPUT -p icmpv6 --icmpv6-type echo-reply -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -m udp -p udp --sport 1812 -j ACCEPT
-A INPUT -m udp -p udp --sport 1813 -j ACCEPT
-A INPUT -s fe80::/64 -j ACCEPT
-A INPUT -s ff02::/64 -j ACCEPT
-A INPUT -j LOG --log-prefix "IP6Tables:INPUT " --log-level 7
-A OUTPUT -p udp -m udp --dport 53 -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 53 -j ACCEPT
-A OUTPUT -p icmpv6 -j ACCEPT
-A OUTPUT -p icmpv6 --icmpv6-type echo-request -j ACCEPT
-A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -d 2001:db8::/32 -j ACCEPT
-A OUTPUT -d fe80::/64 -j ACCEPT
-A OUTPUT -d ff02::/64 -j ACCEPT
-A OUTPUT -j LOG --log-prefix "IP6Tables:OUTPUT " --log-level 7
-A LOGGING -m limit --limit 2/min -j LOG --log-prefix "IP6Tables-Dropped: "
-A LOGGING -j DROP
COMMIT



답변

내 아치 리눅스에서는 로컬 호스트에서 로컬 호스트로 로컬 udp 패킷을 보낼 수 있도록 ip6tables 방화벽 규칙을 추가하는 데 도움이되었습니다.

ip6tables -I OUTPUT 1 -p udp -s 0000:0000:0000:0000:0000:0000:0000:0001 \
-d 0000:0000:0000:0000:0000:0000:0000:0001 -j ACCEPT


답변

다른 프로토콜로 해당 목적지에 도달하려고 했습니까? ICMP처럼?

이 오류는 해당 작업을 수행 할 권한이 없거나 방화벽 규칙에 의해 차단되었음을 나타냅니다.


답변