Pingは機能しますが、ファイアウォールがオフになっていても、「ホストへのパスはありません」というメッセージが表示されます。

Pingは機能しますが、ファイアウォールがオフになっていても、「ホストへのパスはありません」というメッセージが表示されます。

RspamdのFuzzyポートに接続できるかどうかを確認したいのですが、非常に奇妙な問題に固執しました。pingホストに接続して応答を取得できます(パケット損失0%)。しかし、その人を試してみるとtelnet接続先への長さなし":

# telnet 88.99.142.95 11335
Trying 88.99.142.95...
telnet: Unable to connect to remote host: No route to host

以下と同じnc

nc -vz 88.99.142.95 11335
mail.highsecure.ru [88.99.142.95] 11335 (?) : No route to host

もちろん、一見するとファイアウォールの問題のように見えますが、次の出力を参照してください(ファイアウォールは完全にオフになっています。良いことに、ブロックルールはありません)。

# iptables -S
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
# iptables -v -n -L
Chain INPUT (policy ACCEPT 98 packets, 6560 bytes)
 pkts bytes target     prot opt in     out     source               destination
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
Chain OUTPUT (policy ACCEPT 64 packets, 5736 bytes)
 pkts bytes target     prot opt in     out     source               destination

Debain 10サーバー仮想マシンを使用しています。

問題がどこにあるかを知っている人はいますか?

ベストアンサー1

宛先ポートは宛先ファイアウォールによってブロックされました(少なくともあなたと私のIPアドレスについて)。

を実行すると、ICMPパケットがtcpdump -i any -n icmp表示されますhost unreachable - admin prohibited

おすすめ記事