Điểm:0

Không thể kết nối với sendgrid từ máy chủ (và tai ương iptables)

lá cờ cn
Oli

Tôi đang hết thời gian chờ khi sử dụng telnet smtp.sendgrid.net 587 trên VPS của tôi, nhưng nó hoạt động tốt từ trạm ubuntu cục bộ của tôi..vì vậy tôi nghĩ rằng có một số vấn đề về tường lửa.

Tôi có một thiết lập docker (có một số ý nghĩa bảo mật với iptables) trên máy chủ của tôi và đã thử mở lưu lượng gửi đi tới cổng 587, nhưng nó không hoạt động. Tôi đã thử UFW trước, nhưng điều đó thật khó hiểu khi Docker mở các cổng và UFW nói rằng chúng không được phép, vì vậy tôi đã gỡ cài đặt UFW. Có vẻ như có rất nhiều rác ufw vẫn đang xâm nhập vào iptables của tôi.

Ai đó có thể đưa ra một số mẹo về nguyên nhân có thể gây ra thời gian chờ kết nối của tôi và cách xóa iptables của tôi khỏi các quy tắc ufw trống không?

Đây là đầu ra iptables -L:

ĐẦU VÀO chui (chính sách CHẤP NHẬN)
đích prot opt ​​ngun đích         
ufw-trước-đăng-nhp-tt c-- mi nơi mi nơi            
ufw-before-input all -- mi nơi mi nơi            
ufw-after-input all -- mi nơi mi nơi            
ufw-after-log-input all -- mi nơi mi nơi            
ufw-reject-input all -- mi nơi mi nơi            
ufw-track-input all -- mi nơi mi nơi            

Chui FORWARD (chính sách CHẤP NHẬN)
đích prot opt ​​ngun đích         
DOCKER-USER all -- mi nơi mi nơi            
DOCKER-ISOLATION-STAGE-1 tt c-- mi nơi mi nơi            
CHP NHN tt c-- mi nơi mi nơi ctstate LIÊN QUAN, THÀNH LP
DOCKER tt c-- mi nơi mi nơi            
CHP NHN tt c-- mi nơi mi nơi            
CHP NHN tt c-- mi nơi mi nơi            
CHP NHN tt c-- mi nơi mi nơi ctstate LIÊN QUAN, THÀNH LP
DOCKER tt c-- mi nơi mi nơi            
CHP NHN tt c-- mi nơi mi nơi            
CHP NHN tt c-- mi nơi mi nơi            
CHP NHN tt c-- mi nơi mi nơi ctstate LIÊN QUAN, THÀNH LP
DOCKER tt c-- mi nơi mi nơi            
CHP NHN tt c-- mi nơi mi nơi            
CHP NHN tt c-- mi nơi mi nơi            
ufw-trước-đăng nhp-chuyn tiếp tt c-- mi nơi mi nơi            
ufw-trước-chuyn tiếp tt c-- mi nơi mi nơi            
ufw-after-forward tt c-- mi nơi mi nơi            
ufw-after-log-forward tt c-- mi nơi mi nơi            
ufw-tchi-chuyn tiếp tt c- mi nơi mi nơi            
ufw-track-forward tt c-- mi nơi mi nơi            

ĐẦU RA chui (chính sách CHẤP NHẬN)
đích prot opt ​​ngun đích         
ufw-before-log-output all -- mi nơi mi nơi            
ufw-before-output all -- mi nơi mi nơi            
ufw-after-output all -- mi nơi mi nơi            
ufw-after-logging-output all -- mi nơi mi nơi            
ufw-reject-output all -- mi nơi mi nơi            
ufw-track-output all -- mi nơi mi nơi            
CHP NHN tcp -- mi nơi mi lúc mi nơi tcp spt:submission

Chui DOCKER (3 tài liệu tham khảo)
đích prot opt ​​ngun đích         
CHP NHN tcp -- bt cứ đâu 172.18.0.4 tcp dpt:8000
CHP NHN tcp -- bt cứ đâu 172.18.0.5 tcp dpt:mysql
CHP NHN tcp -- bt cứ đâu 172.18.0.8 tcp dpt:8000
CHP NHN tcp -- bt cứ đâu 172.18.0.8 tcp dpt:https
CHP NHN tcp -- bt cứ đâu 172.18.0.8 tcp dpt:http

Chui DOCKER-ISOLATION-STAGE-1 (1 tài liệu tham khảo)
đích prot opt ​​ngun đích         
DOCKER-ISOLATION-STAGE-2 tt c-- mi nơi mi nơi            
DOCKER-ISOLATION-STAGE-2 tt c-- mi nơi mi nơi            
DOCKER-ISOLATION-STAGE-2 tt c-- mi nơi mi nơi            
TRLI tt c-- mi nơi mi nơi            

Chui DOCKER-ISOLATION-STAGE-2 (3 tài liệu tham khảo)
đích prot opt ​​ngun đích         
DROP all -- mi nơi mi nơi            
DROP all -- mi nơi mi nơi            
DROP all -- mi nơi mi nơi            
TRLI tt c-- mi nơi mi nơi            

Chui DOCKER-USER (1 tài liệu tham khảo)
đích prot opt ​​ngun đích         
TRLI tt c-- mi nơi mi nơi            

Chui ufw-after-forward (1 tài liệu tham khảo)
đích prot opt ​​ngun đích         

Chui ufw-after-input (1 tài liệu tham khảo)
đích prot opt ​​ngun đích         

Chui ufw-sau-đăng nhp-chuyn tiếp (1 tài liệu tham khảo)
đích prot opt ​​ngun đích         

Chui ufw-after-log-input (1 tài liệu tham khảo)
đích prot opt ​​ngun đích         

Chui ufw-sau-đăng-xut (1 tài liệu tham khảo)
đích prot opt ​​ngun đích         

Chui ufw-after-output (1 tài liệu tham khảo)
đích prot opt ​​ngun đích         

Chui ufw-trước-chuyn tiếp (1 tài liệu tham khảo)
đích prot opt ​​ngun đích         

Chui ufw-trước-đầu vào (1 tài liệu tham khảo)
đích prot opt ​​ngun đích         

Chui ufw-trước-đăng nhp-chuyn tiếp (1 tài liệu tham khảo)
đích prot opt ​​ngun đích         

Chui ufw-trước-đăng nhp-đầu vào (1 tài liệu tham khảo)
đích prot opt ​​ngun đích         

Chui ufw-trước-đăng-xut (1 tài liệu tham khảo)
đích prot opt ​​ngun đích         

Chui ufw-trước-đầu ra (1 tài liệu tham khảo)
đích prot opt ​​ngun đích         

Chui ufw-tchi-chuyn tiếp (1 tài liệu tham khảo)
đích prot opt ​​ngun đích         

Chui ufw-reject-input (1 tài liệu tham khảo)
đích prot opt ​​ngun đích         

Chui ufw-tchi-đầu ra (1 tài liệu tham khảo)
đích prot opt ​​ngun đích         

Chui ufw-theo dõi-chuyn tiếp (1 tài liệu tham khảo)
đích prot opt ​​ngun đích         

Chui ufw-theo dõi-đầu vào (1 tài liệu tham khảo)
đích prot opt ​​ngun đích         

Chui ufw-theo dõi-đầu ra (1 tài liệu tham khảo)
đích prot opt ​​ngun đích   
Điểm:0
lá cờ us

Khi bạn nói rằng nó hoạt động cục bộ nhưng không hoạt động trên VPS của bạn, tôi nghĩ bạn nên kiểm tra xem nó có cho phép internet bên ngoài hay không.

Bộ chứa Docker làm cài đặt mặc định không chặn lưu lượng truy cập bên ngoài từ máy chủ của bạn đến internet lớn.

Tôi nghĩ vấn đề nằm ở máy chủ Docker của bạn.

Bạn có thể giải thích hệ điều hành bạn đang chạy trên Docker của mình không, bạn đang chạy trên một nút hay ở chế độ cụm Docker Swarm và bạn đã lưu trữ VPS của mình ở đâu?

Oli avatar
lá cờ cn
Oli
Tôi đang chạy bộ chứa docker bytemarksmtp trên Ubuntu, nhưng nếu tôi chỉ telnet từ máy chủ (không ở trong bộ chứa) thì nó cũng không hoạt động. Bất kỳ ý tưởng gỡ lỗi? Các dịch vụ web đang hoạt động tốt và tôi có thể chạy cập nhật apt, v.v.
ParisNakitaKejser avatar
lá cờ us
Nếu nó không hoạt động từ máy chủ hoặc âm thanh của nó không giống như sự cố Docker, bạn có thể thử tắt tường lửa ufw (không được khuyến nghị trong sản xuất) nhưng đây là một cách dễ dàng để tìm ra sự cố tường lửa của nó hay không. Nếu nó vẫn không hoạt động, tôi hết ý tưởng ở đây.
Oli avatar
lá cờ cn
Oli
Đã sửa lỗi, cài đặt VPS trong nhà cung cấp của tôi đã đóng các cổng email

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.