RspamdのFuzzyポートに接続できるかどうかを確認したいのですが、非常に奇妙な問題に固執しました。ping
ホストに接続して応答を取得できます(パケット損失0%)。しかし、その人を試してみるとtelnet
」接続先への長さなし":
# telnet 88.99.142.95 11335
Trying 88.99.142.95...
telnet: Unable to connect to remote host: No route to host
以下と同じnc
:
nc -vz 88.99.142.95 11335
mail.highsecure.ru [88.99.142.95] 11335 (?) : No route to host
もちろん、一見するとファイアウォールの問題のように見えますが、次の出力を参照してください(ファイアウォールは完全にオフになっています。良いことに、ブロックルールはありません)。
# iptables -S
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
# iptables -v -n -L
Chain INPUT (policy ACCEPT 98 packets, 6560 bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 64 packets, 5736 bytes)
pkts bytes target prot opt in out source destination
Debain 10サーバー仮想マシンを使用しています。
問題がどこにあるかを知っている人はいますか?
答え1
宛先ポートは宛先ファイアウォールによってブロックされました(少なくともあなたと私のIPアドレスについて)。
を実行すると、ICMPパケットがtcpdump -i any -n icmp
表示されますhost unreachable - admin prohibited
。