Postfix smtpd가 사용하고 있으므로 Rehat 6.4에서 포트 25를 차단해야 합니다. IPtables에서 비활성화하려고 시도했지만 포트 스캔을 수행하면 포트 22와 함께 포트가 열려 있는 것을 볼 수 있습니다. 이는 괜찮습니다.
답변1
포트 스캔에 대해 이야기할 때 서버 외부에서 내부로 스캔하는 것을 의미한다고 가정합니다. 정확히 어떤 i-tables 명령을 사용했는지는 모르지만 다음 명령을 시도하여 이 경로도 따라갔을 것입니다.
iptables -I INPUT 1 -p tcp --dport 25 -j REJECT --reject-with=icmp-host-unreachable
이렇게 하면 특정 프로토콜 및 포트의 입력 트래픽이 거부되어 호스트에 대한 경로가 누락됩니다.