亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
最近訪問板塊 發(fā)新帖
查看: 3687 | 回復(fù): 8
打印 上一主題 下一主題

iptables設(shè)置后.發(fā)郵件問題 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2009-04-07 20:08 |只看該作者 |倒序?yàn)g覽
我服務(wù)器設(shè)置了iptables防火墻后,不能發(fā)郵件了,但能收郵件.我現(xiàn)在的防火墻是這樣設(shè)置的.\r\n首先iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP把所有鏈都關(guān)閉.然后開了80 22 53 110 25....等端口,\r\n郵件收發(fā)的端口我都開了.但還是不能發(fā)郵件,經(jīng)過我檢查后,應(yīng)該是防火墻禁了一些端口導(dǎo)致本地不能解析域名,所以導(dǎo)致不能發(fā)郵件,比如現(xiàn)在在服務(wù)器上\r\nping 163.com,都不能正常解析,我現(xiàn)在不知道開啟哪個(gè)解析的端口才能正常解析發(fā)郵件了.有哪位大哥知道嗎.指點(diǎn)下老弟.....

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2009-04-07 20:23 |只看該作者
dns是53port,可你已經(jīng)開了\r\n實(shí)在不行抓包看看吧,看哪個(gè)包被擋了

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2009-04-07 20:49 |只看該作者
Chain INPUT (policy ACCEPT)\r\ntarget     prot opt source               destination         \r\nACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:38438 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:3306 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:80 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:21 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:20 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:110 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:25 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:53 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:2001 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:8000 \r\nACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpts:9000:9049 \r\n\r\nChain FORWARD (policy ACCEPT)\r\ntarget     prot opt source               destination         \r\n\r\nChain OUTPUT (policy ACCEPT)\r\ntarget     prot opt source               destination         \r\nACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:38438 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:3306 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:80 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:21 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:20 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:110 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:25 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:2001 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:8000 \r\nACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spts:9000:9049 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:53 \r\n\r\n\r\n這是我現(xiàn)在的規(guī)則,因?yàn)椴荒馨l(fā)郵件,我暫時(shí)先把鏈全打開了.請(qǐng)大俠看看.

論壇徽章:
5
IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-23 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-24 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-11-12 06:20:00
4 [報(bào)告]
發(fā)表于 2009-04-08 09:06 |只看該作者
你還應(yīng)該開UDP 53吧?

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2009-04-08 09:08 |只看該作者
udp,tcp 都開了吧。。。\r\n\r\n默認(rèn)是 UDP 53 ,,但是區(qū)域傳送(這個(gè)估計(jì)這種環(huán)境看不見),以及DNS響應(yīng)超過512字節(jié)的時(shí)候,將被 truncated,然后\r\n會(huì)重發(fā)TCP的請(qǐng)求,也不常見。\r\n\r\n呵呵。。\r\n\r\n問一下 sszzff1,,為啥現(xiàn)在大部分UDP都是512字節(jié)或者小于512字節(jié)的數(shù)據(jù)包?\r\n就是為了速度快嗎?\n\n[ 本帖最后由 kentchoi 于 2009-4-8 09:13 編輯 ]

論壇徽章:
5
IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-23 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-24 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-11-12 06:20:00
6 [報(bào)告]
發(fā)表于 2009-04-08 09:19 |只看該作者
UDP 512 是一個(gè)建議值了。因?yàn)樵缙趯?duì)網(wǎng)絡(luò)規(guī)定最小MTU為576字節(jié),UDP 512 可以絕對(duì)保證包順利的通過網(wǎng)絡(luò)到達(dá)對(duì)端,不會(huì)因?yàn)镸TU問題而被丟棄。\r\n\r\n當(dāng)然在現(xiàn)代的網(wǎng)絡(luò)中可能你發(fā)1472的UDP都不是問題了。但是不保證能過哦。\r\n\r\nTCP/IP協(xié)議詳解 卷一 有過論述的,查閱即可。

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2009-04-08 09:40 |只看該作者
Chain INPUT (policy DROP)\r\ntarget     prot opt source               destination         \r\nACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:38438 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:3306 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:80 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:21 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:20 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:110 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:25 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:53 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:2001 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:8000 \r\nACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpts:9000:9049 \r\nACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0           udp dpt:53 \r\n\r\nChain FORWARD (policy DROP)\r\ntarget     prot opt source               destination         \r\n\r\nChain OUTPUT (policy DROP)\r\ntarget     prot opt source               destination         \r\nACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:38438 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:3306 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:80 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:21 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:20 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:110 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:25 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:2001 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:8000 \r\nACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spts:9000:9049 \r\nACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:53 \r\nACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0           udp spt:53\r\n\r\nUDP TCP都加了53端口哦.可一樣在服務(wù)器上ping 163.com 域名.一樣解析不了.

論壇徽章:
0
8 [報(bào)告]
發(fā)表于 2009-04-08 09:43 |只看該作者
OK,查了一下 , \r\n\r\n3.2 有描述,主機(jī)一般不接受576字節(jié)以上的數(shù)據(jù)包,TCP有分片所以不受影響,\r\n所有UDP應(yīng)用大部分使用512字節(jié)數(shù)據(jù)包來傳送數(shù)據(jù)了。\r\n\r\n11.10 也有,要求主機(jī)必須接受最小分片為576字節(jié)的數(shù)據(jù)包,,,(把這個(gè)想成最小字節(jié)是576了,,,所以迷糊了一下)

論壇徽章:
0
9 [報(bào)告]
發(fā)表于 2009-04-08 16:12 |只看該作者

回復(fù) #10 靜觀神通 的帖子

能告訴我還得開哪個(gè)端口,或加什么協(xié)議嗎.
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP