You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

已清空iptables规则且默认策略为ACCEPT,但25端口仍无法接收外部流量的排查求助

已清空iptables规则且默认策略为ACCEPT,但25端口仍无法接收外部流量的排查求助

我现在遇到一个快把我逼疯的问题,实在没辙了来求助各位!

我的服务器上,试过各种iptables规则都没用,最后干脆清空了所有规则,把INPUT、FORWARD、OUTPUT的默认策略都设为ACCEPT了。

执行sudo iptables -L的输出如下:

Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

而且Postfix确实在监听25端口,sudo netstat -tulnp的结果能看到:

tcp        0      0 0.0.0.0:25              0.0.0.0:*               LISTEN      9639/master

但测试结果却很奇怪:

  • 在本地机器执行sudo nmap -p 25 <server-ip>,结果显示25端口是filtered状态:
PORT   STATE    SERVICE
25/tcp filtered smtp
  • 在服务器本地执行sudo nmap -p 25 localhost,端口却是正常开放的:
PORT   STATE SERVICE
25/tcp open  smtp

telnet测试也是一样:本地机器telnet服务器25端口直接超时,但在服务器上执行telnet localhost 25能正常连接,输出如下:

Connected to localhost.
Escape character is '^]'.
220 <server-domain> ESMTP Postfix

我已经翻遍了本站和其他Stack Exchange站点的类似问题,但那些问题的原因都是服务没运行或者没监听端口,可我的Postfix明明在正常监听啊!

我还试过在本地机器发起连接时,用sudo tcpdump -n port 25抓包,但完全没抓到任何数据包;但在服务器本地telnet的时候,tcpdump能正常抓到包。

有没有大佬能给我指条明路,下一步该排查什么?

备注:内容来源于stack exchange,提问作者arunkumar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.23 11:20:29