我有一个VPS A,我正在运行smtp。 如果我从我的本地桌面运行nmap扫描我的vps,事实certificate端口25(smtp)被过滤。 但是,如果我运行在线扫描器(填写我的VPS的IP到网站,让网站运行扫描),它显示端口25是打开的。 我不明白为什么结果不一样。 我确定我的vps的本地防火墙( iptables )被设置为允许端口25.类似的问题发生在端口47(当我在我的vps上设置vpn时)。
我想这是阻止这些端口的ISP。 不过,我仍然可以发送和接收邮件使用我的VPS,以及连接到我的VPS上的VPS。
所以我的问题是:
以下是iptables -nL的输出:
Chain INPUT (policy DROP) target prot opt source destination ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:25 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:22 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:443 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:1723 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:110 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:995 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:143 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:993 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:587 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:465 ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmptype 8 ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmptype 0 ACCEPT 47 -- 0.0.0.0/0 0.0.0.0/0
我正在使用pentest-tools.com作为在线检查器。
更好的问题是“我的VPS防火墙有问题吗?” 答案可能是肯定的。 只要发送给我们iptables -nL输出,我们就会看到。
对你的问题: