端口80过滤了nmap

突然我的服务器的端口80被显示为过滤(没有服务器更改)。 我的网站有时超时或停留很长时间(在浏览器中)。 我的1&1技术支持是没有帮助的。 他把它留给我解决。

下面是Nmap的localhost输出,

从Nmap 5.51开始(http://nmap.org)在2015-08-05 13:12 IST
本地主机的Nmap扫描报告(127.0.0.1)
主机已启动(延迟0.000025s)。
本地主机的其他地址(未扫描):127.0.0.1
未显示:984个封闭端口
港口国服务
 21 / tcp open ftp
 22 / tcp打开ssh
 25 / tcp打开smtp
 53 / tcp开放域名
 80 / tcp过滤http
 106 / tcp打开pop3pw
 110 / tcp打开pop3
 143 / tcp打开imap
 443 / tcp打开https
 465 / tcp打开smtps
 587 / tcp开放提交
 783 / tcp打开spamassassin
 993 / tcp打开imaps
 995 / tcp打开pop3s
 3306 / tcp打开mysql
 8443 / tcp打开https-alt

这里是我的iptables,

 #由iptables-save v1.4.7生成于2015年8月5日星期三13:13:10
 *生的
 :预备接受[766174:119529463]
 :OUTPUT ACCEPT [425616:321228136]
承诺
 #2015年8月5日星期三13:13:10完成
 #由iptables-save v1.4.7生成于2015年8月5日星期三13:13:10
 * NAT
 :预备接受[64110:3791395]
 :承担接受[2368:111132]
 :OUTPUT ACCEPT [2324:120618]
承诺
 #2015年8月5日星期三13:13:10完成
 #由iptables-save v1.4.7生成于2015年8月5日星期三13:13:10
 *撕裂
 :预备接受[423439:69482399]
 :input接受[423439:69482399]
 :FORWARD ACCEPT [0:0]
 :OUTPUT ACCEPT [225758:163995526]
 :获得承认[225720:163982022]
承诺
 #2015年8月5日星期三13:13:10完成
 #由iptables-save v1.4.7生成于2015年8月5日星期三13:13:10
 *过滤
 :INPUT DROP [0:0]
 :FORWARD DROP [0:0]
 :OUTPUT DROP [0:0]
 :VZ_FORWARD  -  [0:0]
 :VZ_INPUT  -  [0:0]
 :VZ_OUTPUT  -  [0:0]
 -Ainput-m状态 - 状态RELATED,ESTABLISHED -j接受 
 -A INPUT -p tcp -m tcp!  --tcp-flags FIN,SYN,RST,ACK SYN -m状态 - 状态NEW -j REJECT --reject-with tcp-reset 
 -A INPUT -m状态 - 状态INVALID -j DROP 
 -Ainput-i lo -j接受 
 -A INPUT -p tcp -m tcp --dport 12443 -j ACCEPT 
 -A INPUT -p tcp -m tcp --dport 11443 -j ACCEPT 
 -Ainput-p tcp -m tcp --dport 11444 -j ACCEPT 
 -A INPUT -p tcp -m tcp --dport 8447 -j ACCEPT 
 -A INPUT -p tcp -m tcp --dport 8443 -j ACCEPT 
 -Ainput-p tcp -m tcp --dport 8880 -j ACCEPT 
 -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT 
 -Ainput-p tcp -m tcp --dport 443 -j ACCEPT 
 -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT 
 -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT 
 -A INPUT -p tcp -m tcp --dport 587 -j ACCEPT 
 -A INPUT -p tcp -m tcp --dport 25 -j ACCEPT 
 -A INPUT -p tcp -m tcp --dport 465 -j ACCEPT 
 -Ainput-p tcp -m tcp --dport 110 -j ACCEPT 
 -Ainput-p tcp -m tcp --dport 995 -j ACCEPT 
 -A INPUT -p tcp -m tcp --dport 143 -j ACCEPT 
 -A INPUT -p tcp -m tcp --dport 993 -j ACCEPT 
 -A INPUT -p tcp -m tcp --dport 106 -j ACCEPT 
 -A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT 
 -Ainput-p tcp -m tcp --dport 5432 -j ACCEPT 
 -Ainput-p tcp -m tcp --dport 9008 -j ACCEPT 
 -A INPUT -p tcp -m tcp --dport 9080 -j ACCEPT 
 -Ainput-p udp -m udp --dport 137 -j ACCEPT 
 -Ainput-p udp -m udp -dport 138 -j ACCEPT 
 -Ainput-p tcp -m tcp --dport 139 -j ACCEPT 
 -Ainput-p tcp -m tcp --dport 445 -j ACCEPT 
 -Ainput-p udp -m udp -dport 1194 -j ACCEPT 
 -Ainput-p udp -m udp --dport 53 -j ACCEPT 
 -Ainput-p tcp -m tcp --dport 53 -j ACCEPT 
 -Ainput-p icmp -m icmp -icmp-type 8/0 -j ACCEPT 
 -Ainput-j DROP 
 -A FORWARD -m状态 - 状态RELATED,ESTABLISHED -j接受 
 -A FORWARD -p tcp -m tcp!  --tcp-flags FIN,SYN,RST,ACK SYN -m状态 - 状态NEW -j REJECT --reject-with tcp-reset 
 -A FORWARD -m状态--state INVALID -j DROP 
 -A向前-i lo -o lo -j接受 
 -A向前-j滴 
 -A输出-m状态 - 状态RELATED,ESTABLISHED -j接受 
 -A OUTPUT -p tcp -m tcp!  --tcp-flags FIN,SYN,RST,ACK SYN -m状态 - 状态NEW -j REJECT --reject-with tcp-reset 
 -A OUTPUT -m状态--state INVALID -j DROP 
 - 一个OUTPUT -o lo -j ACCEPT 
 -A OUTPUT -j ACCEPT 
 -A VZ_INPUT -p tcp -m tcp --dport 80 -j ACCEPT 
 -A VZ_INPUT -p tcp -m tcp --dport 22 -j ACCEPT 
 -A VZ_INPUT -p tcp -m tcp --dport 25 -j ACCEPT 
 -A VZ_INPUT -p tcp -m tcp --dport 110 -j ACCEPT 
 -A VZ_INPUT -p tcp -m tcp --dport 53 -j ACCEPT 
 -A VZ_INPUT -p udp -m udp --dport 53 -j ACCEPT 
 -A VZ_INPUT -p tcp -m tcp --dport 32768:65535 -j ACCEPT 
 -A VZ_INPUT -p udp -m udp --dport 32768:65535 -j ACCEPT 
 -A VZ_INPUT -p tcp -m tcp --dport 8880 -j ACCEPT 
 -A VZ_INPUT -p tcp -m tcp --dport 8443 -j ACCEPT 
 -A VZ_INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -p tcp -j ACCEPT 
 -A VZ_INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -p udp -j ACCEPT 
 -A VZ_OUTPUT -p tcp -m tcp --sport 80 -j ACCEPT 
 -A VZ_OUTPUT -p tcp -m tcp --sport 22 -j ACCEPT 
 -A VZ_OUTPUT -p tcp -m tcp --sport 25 -j ACCEPT 
 -A VZ_OUTPUT -p tcp -m tcp --sport 110 -j ACCEPT 
 -A VZ_OUTPUT -p tcp -m tcp --sport 53 -j ACCEPT 
 -A VZ_OUTPUT -p udp -m udp --sport 53 -j ACCEPT 
 -A VZ_OUTPUT -p tcp -j ACCEPT 
 -A VZ_OUTPUT -p udp -j ACCEPT 
 -A VZ_OUTPUT -p tcp -m tcp --sport 8880 -j ACCEPT 
 -A VZ_OUTPUT -p tcp -m tcp --sport 8443 -j ACCEPT 
 -A VZ_OUTPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -p tcp -j ACCEPT 
 -A VZ_OUTPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -p udp -j ACCEPT 
承诺
 #2015年8月5日星期三13:13:10完成

尝试服务器重新启动和Apache重新启动,没有改变。 任何解决scheme

在本地主机上执行nmap时,防火墙的行为与从外部机器进行nmap时的行为不同。 当你在本地主机上执行nmap ,你的数据包和回复基本上是通过你的INPUTOUTPUT链两次,并且-i lo的例外应用。 你可以尝试从外部机器nmap吗?

我无法看到防火墙的行为与端口22和端口80不同。您可以尝试将所有接受规则分组到一个大的multiport匹配语句中,以确保错误不是您的防火墙configuration。

顺便说一句:你的VZ_INPUTVZ_OUTPUT链从不使用; 我build议删除它们来清理你的规则集。