已清空iptables规则且默认策略为ACCEPT,但25端口仍无法接收外部流量的排查求助
已清空iptables规则且默认策略为ACCEPT,但25端口仍无法接收外部流量的排查求助
我现在遇到一个快把我逼疯的问题,实在没辙了来求助各位!
我的服务器上,试过各种iptables规则都没用,最后干脆清空了所有规则,把INPUT、FORWARD、OUTPUT的默认策略都设为ACCEPT了。
执行sudo iptables -L的输出如下:
Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination
而且Postfix确实在监听25端口,sudo netstat -tulnp的结果能看到:
tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN 9639/master
但测试结果却很奇怪:
- 在本地机器执行
sudo nmap -p 25 <server-ip>,结果显示25端口是filtered状态:
PORT STATE SERVICE 25/tcp filtered smtp
- 在服务器本地执行
sudo nmap -p 25 localhost,端口却是正常开放的:
PORT STATE SERVICE 25/tcp open smtp
telnet测试也是一样:本地机器telnet服务器25端口直接超时,但在服务器上执行telnet localhost 25能正常连接,输出如下:
Connected to localhost. Escape character is '^]'. 220 <server-domain> ESMTP Postfix
我已经翻遍了本站和其他Stack Exchange站点的类似问题,但那些问题的原因都是服务没运行或者没监听端口,可我的Postfix明明在正常监听啊!
我还试过在本地机器发起连接时,用sudo tcpdump -n port 25抓包,但完全没抓到任何数据包;但在服务器本地telnet的时候,tcpdump能正常抓到包。
有没有大佬能给我指条明路,下一步该排查什么?
备注:内容来源于stack exchange,提问作者arunkumar
相关产品推荐
相关产品推荐

