Điểm:0

Cổng 80 hiển thị là đã lọc, ufw không hoạt động

lá cờ my
Sudo nmap -sS 3.139.146.153

DỊCH VỤ NHÀ NƯỚC CẢNG
22/tcp mở ssh
25/tcp smtp được lọc
80/tcp được lọc http
443/tcp mở https
3306/tcp mở mysql
7000/tcp mở máy chủ tệp afs3
fods mở 7200/tcp
8000/tcp mở http-alt

sudo iptables -xvnL Đưa ra dưới đây đầu ra

Chuỗi INPUT (chính sách CHẤP NHẬN 543021 gói, 222443266 byte)
    pkts byte đích prot chọn không tham gia đích nguồn
      14 870 CHẤP NHẬN tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
       0 0 CHẤP NHẬN tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
       0 0 CHẤP NHẬN tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
       0 0 CHẤP NHẬN tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80

Chuỗi FORWARD (chính sách DROP 0 gói, 0 byte)
    pkts byte đích prot chọn không tham gia đích nguồn
   14676 3583305 DOCKER-USER tất cả -- * * 0.0.0.0/0 0.0.0.0/0
   14676 3583305 DOCKER-ISOLATION-STAGE-1 tất cả -- * * 0.0.0.0/0 0.0.0.0/0
    6237 1145719 CHẤP NHẬN tất cả -- * docker0 0.0.0.0/0 0.0.0.0/0 ctstate LIÊN QUAN, THÀNH LẬP
    1307 71072 DOCKER tất cả -- * docker0 0.0.0.0/0 0.0.0.0/0
    7132 2366514 CHẤP NHẬN tất cả -- docker0 !docker0 0.0.0.0/0 0.0.0.0/0
       0 0 CHẤP NHẬN tất cả -- docker0 docker0 0.0.0.0/0 0.0.0.0/0

ĐẦU RA chuỗi (chính sách CHẤP NHẬN 422937 gói, 410376615 byte)
    pkts byte đích prot chọn không tham gia đích nguồn

Chuỗi DOCKER (1 tài liệu tham khảo)
    pkts byte đích prot chọn không tham gia đích nguồn
     184 9948 CHẤP NHẬN tcp -- !docker0 docker0 0.0.0.0/0 172.17.0.2 tcp dpt:8000

Chuỗi DOCKER-ISOLATION-STAGE-1 (1 tài liệu tham khảo)
    pkts byte đích prot chọn không tham gia đích nguồn
    7132 2366514 DOCKER-ISOLATION-STAGE-2 tất cả -- docker0 !docker0 0.0.0.0/0 0.0.0.0/0
   14676 3583305 TRẢ LẠI tất cả -- * * 0.0.0.0/0 0.0.0.0/0

Chuỗi DOCKER-ISOLATION-STAGE-2 (1 tài liệu tham khảo)
    pkts byte đích prot chọn không tham gia đích nguồn
       0 0 THẢ tất cả -- * docker0 0.0.0.0/0 0.0.0.0/0
    7132 2366514 TRẢ LẠI tất cả -- * * 0.0.0.0/0 0.0.0.0/0

Chuỗi DOCKER-USER (1 tài liệu tham khảo)
    pkts byte đích prot chọn không tham gia đích nguồn
   14676 3583305 TRẢ LẠI tất cả -- * * 0.0.0.0/0 0.0.0.0/0

Làm thế nào chúng ta có thể mở cổng 80?

David avatar
lá cờ cn
Nó có được lọc tại ISP không? Nó thường là như vậy.
Ramakanth avatar
lá cờ my
Nó luôn hiển thị ở trạng thái đã lọc DỊCH VỤ NHÀ NƯỚC CẢNG 22/tcp mở ssh 25/tcp smtp được lọc 80/tcp được lọc http 443/tcp mở https 3306/tcp mở mysql 7000/tcp mở máy chủ tệp afs3 fods mở 7200/tcp 8000/tcp mở http-alt
Ramakanth avatar
lá cờ my
Để Clear Out Put Vui lòng kiểm tra liên kết này https://pastebin.com/gYQwQ6d0
Ramakanth avatar
lá cờ my
Sudo iptables -xvnL đầu ra iptable https://pastebin.com/t3gFP0QY
lá cờ ru
Bạn đã quét từ đâu? Bên ngoài mạng hay bên trong?
Ramakanth avatar
lá cờ my
Tôi đã quét thông qua đăng nhập PuTTY (SSH)
Doug Smythies avatar
lá cờ gn
Cổng 80 không bị chặn qua iptables. Không có cổng nào bị chặn qua iptables.Bạn có chính sách CHẤP NHẬN chung cho chuỗi INPUT. Vấn đề của bạn là ở nơi khác.
Ramakanth avatar
lá cờ my
Vậy tôi cần kiểm tra vấn đề http được lọc 80/tcp ở đâu?
Doug Smythies avatar
lá cờ gn
Cổng 80 không được lọc, vì vậy tôi cho rằng máy chủ web thậm chí không nghe trên cổng 80. Tôi cho rằng máy chủ web đang chạy trên máy tính chính chứ không phải bộ chứa docker nào đó.
Ramakanth avatar
lá cờ my
Đúng vậy, vậy tôi cần làm gì để mở cổng 80?

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.