突然我的服务器的端口80被显示为过滤(没有服务器更改)。 我的网站有时超时或停留很长时间(在浏览器中)。 我的1&1技术支持是没有帮助的。 他把它留给我解决。
下面是Nmap的localhost输出,
从Nmap 5.51开始(http://nmap.org)在2015-08-05 13:12 IST 本地主机的Nmap扫描报告(127.0.0.1) 主机已启动(延迟0.000025s)。 本地主机的其他地址(未扫描):127.0.0.1 未显示:984个封闭端口 港口国服务 21 / tcp open ftp 22 / tcp打开ssh 25 / tcp打开smtp 53 / tcp开放域名 80 / tcp过滤http 106 / tcp打开pop3pw 110 / tcp打开pop3 143 / tcp打开imap 443 / tcp打开https 465 / tcp打开smtps 587 / tcp开放提交 783 / tcp打开spamassassin 993 / tcp打开imaps 995 / tcp打开pop3s 3306 / tcp打开mysql 8443 / tcp打开https-alt
这里是我的iptables,
#由iptables-save v1.4.7生成于2015年8月5日星期三13:13:10 *生的 :预备接受[766174:119529463] :OUTPUT ACCEPT [425616:321228136] 承诺 #2015年8月5日星期三13:13:10完成 #由iptables-save v1.4.7生成于2015年8月5日星期三13:13:10 * NAT :预备接受[64110:3791395] :承担接受[2368:111132] :OUTPUT ACCEPT [2324:120618] 承诺 #2015年8月5日星期三13:13:10完成 #由iptables-save v1.4.7生成于2015年8月5日星期三13:13:10 *撕裂 :预备接受[423439:69482399] :input接受[423439:69482399] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [225758:163995526] :获得承认[225720:163982022] 承诺 #2015年8月5日星期三13:13:10完成 #由iptables-save v1.4.7生成于2015年8月5日星期三13:13:10 *过滤 :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT DROP [0:0] :VZ_FORWARD - [0:0] :VZ_INPUT - [0:0] :VZ_OUTPUT - [0:0] -Ainput-m状态 - 状态RELATED,ESTABLISHED -j接受 -A INPUT -p tcp -m tcp! --tcp-flags FIN,SYN,RST,ACK SYN -m状态 - 状态NEW -j REJECT --reject-with tcp-reset -A INPUT -m状态 - 状态INVALID -j DROP -Ainput-i lo -j接受 -A INPUT -p tcp -m tcp --dport 12443 -j ACCEPT -A INPUT -p tcp -m tcp --dport 11443 -j ACCEPT -Ainput-p tcp -m tcp --dport 11444 -j ACCEPT -A INPUT -p tcp -m tcp --dport 8447 -j ACCEPT -A INPUT -p tcp -m tcp --dport 8443 -j ACCEPT -Ainput-p tcp -m tcp --dport 8880 -j ACCEPT -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT -Ainput-p tcp -m tcp --dport 443 -j ACCEPT -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT -A INPUT -p tcp -m tcp --dport 587 -j ACCEPT -A INPUT -p tcp -m tcp --dport 25 -j ACCEPT -A INPUT -p tcp -m tcp --dport 465 -j ACCEPT -Ainput-p tcp -m tcp --dport 110 -j ACCEPT -Ainput-p tcp -m tcp --dport 995 -j ACCEPT -A INPUT -p tcp -m tcp --dport 143 -j ACCEPT -A INPUT -p tcp -m tcp --dport 993 -j ACCEPT -A INPUT -p tcp -m tcp --dport 106 -j ACCEPT -A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT -Ainput-p tcp -m tcp --dport 5432 -j ACCEPT -Ainput-p tcp -m tcp --dport 9008 -j ACCEPT -A INPUT -p tcp -m tcp --dport 9080 -j ACCEPT -Ainput-p udp -m udp --dport 137 -j ACCEPT -Ainput-p udp -m udp -dport 138 -j ACCEPT -Ainput-p tcp -m tcp --dport 139 -j ACCEPT -Ainput-p tcp -m tcp --dport 445 -j ACCEPT -Ainput-p udp -m udp -dport 1194 -j ACCEPT -Ainput-p udp -m udp --dport 53 -j ACCEPT -Ainput-p tcp -m tcp --dport 53 -j ACCEPT -Ainput-p icmp -m icmp -icmp-type 8/0 -j ACCEPT -Ainput-j DROP -A FORWARD -m状态 - 状态RELATED,ESTABLISHED -j接受 -A FORWARD -p tcp -m tcp! --tcp-flags FIN,SYN,RST,ACK SYN -m状态 - 状态NEW -j REJECT --reject-with tcp-reset -A FORWARD -m状态--state INVALID -j DROP -A向前-i lo -o lo -j接受 -A向前-j滴 -A输出-m状态 - 状态RELATED,ESTABLISHED -j接受 -A OUTPUT -p tcp -m tcp! --tcp-flags FIN,SYN,RST,ACK SYN -m状态 - 状态NEW -j REJECT --reject-with tcp-reset -A OUTPUT -m状态--state INVALID -j DROP - 一个OUTPUT -o lo -j ACCEPT -A OUTPUT -j ACCEPT -A VZ_INPUT -p tcp -m tcp --dport 80 -j ACCEPT -A VZ_INPUT -p tcp -m tcp --dport 22 -j ACCEPT -A VZ_INPUT -p tcp -m tcp --dport 25 -j ACCEPT -A VZ_INPUT -p tcp -m tcp --dport 110 -j ACCEPT -A VZ_INPUT -p tcp -m tcp --dport 53 -j ACCEPT -A VZ_INPUT -p udp -m udp --dport 53 -j ACCEPT -A VZ_INPUT -p tcp -m tcp --dport 32768:65535 -j ACCEPT -A VZ_INPUT -p udp -m udp --dport 32768:65535 -j ACCEPT -A VZ_INPUT -p tcp -m tcp --dport 8880 -j ACCEPT -A VZ_INPUT -p tcp -m tcp --dport 8443 -j ACCEPT -A VZ_INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -p tcp -j ACCEPT -A VZ_INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -p udp -j ACCEPT -A VZ_OUTPUT -p tcp -m tcp --sport 80 -j ACCEPT -A VZ_OUTPUT -p tcp -m tcp --sport 22 -j ACCEPT -A VZ_OUTPUT -p tcp -m tcp --sport 25 -j ACCEPT -A VZ_OUTPUT -p tcp -m tcp --sport 110 -j ACCEPT -A VZ_OUTPUT -p tcp -m tcp --sport 53 -j ACCEPT -A VZ_OUTPUT -p udp -m udp --sport 53 -j ACCEPT -A VZ_OUTPUT -p tcp -j ACCEPT -A VZ_OUTPUT -p udp -j ACCEPT -A VZ_OUTPUT -p tcp -m tcp --sport 8880 -j ACCEPT -A VZ_OUTPUT -p tcp -m tcp --sport 8443 -j ACCEPT -A VZ_OUTPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -p tcp -j ACCEPT -A VZ_OUTPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -p udp -j ACCEPT 承诺 #2015年8月5日星期三13:13:10完成
尝试服务器重新启动和Apache重新启动,没有改变。 任何解决scheme
在本地主机上执行nmap时,防火墙的行为与从外部机器进行nmap时的行为不同。 当你在本地主机上执行nmap ,你的数据包和回复基本上是通过你的INPUT , OUTPUT链两次,并且-i lo的例外应用。 你可以尝试从外部机器nmap吗?
我无法看到防火墙的行为与端口22和端口80不同。您可以尝试将所有接受规则分组到一个大的multiport匹配语句中,以确保错误不是您的防火墙configuration。
顺便说一句:你的VZ_INPUT , VZ_OUTPUT链从不使用; 我build议删除它们来清理你的规则集。