NEU ist von sich aus und ZUGEHÖRIGE, GESEHENE zusammen. Wenn Sie über ssh eine Verbindung herstellen, ist das Ziel möglicherweise Port 22, der Quellport ist jedoch zufällig. Deshalb funktioniert Regel # 2 in der Ausgabe wie erwartet.
iptables -I INPUT 1 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT iptables -I OUTPUT 1 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
Sobald diese Regeln in Kraft sind, sind Ihre DNS-Anforderungen Teil des RELATED-, ESTABLISHED-Verkehrs und Sie können Ihre Port-53-Referenzen löschen.