專用伺服器網路調試25連接埠逾時

專用伺服器網路調試25連接埠逾時

我在同一區域(同一海灣?)有兩台專用伺服器hostahostb

與這些主機的 Ping 和通訊均正常。但hosta似乎連接埠 25 上的所有傳出通訊都以某種方式被封鎖:

兩台主機上都有nc working-smtp 25(和和連接埠)。80我認為:

  • hosta僅在連接埠上所有傳出通訊逾時25
  • hostb工作正常。

請注意,這working-smtp是一個與它們都無關的工作 smtp 伺服器,可用於進行測試(並且我在其中放置了一個tcpdump雙重檢查連接的位置。)

順便說一句,兩台主機都可以 ping 通working-smtp

所以我做了一個traceroute -p 25 -T working-smtp,兩個追蹤路由中的前兩個伺服器完全相同:

# traceroute -p 25 -T working-server
traceroute to working-server (xx.xx.xx.xx), 30 hops max, 60 byte packets
 1  A (xx.xx.xx.xx)  0.363 ms * *
 2  B (xx.xx.xx.xx)  0.819 ms  1.063 ms  1.166 ms
...

(A 和 B 是我無法從專用托架控制的網路閘道。)

  • 在 上hosta,下一跳* * *直到達到最大跳數。
  • 在 上hostb,下一跳全部被評估,並且working-server在 6 跳內到達。

如果我traceroute對連接埠 80 執行相同的操作,兩台伺服器都會以相同的軌跡到達目標。

我們可以得到什麼結論?還有更多測試要做嗎?我應該聯繫我的專用伺服器提供者嗎?

答案1

我同意其他人的觀點,即託管提供者應該完全參與調查(儘管正如上面 PressingOnAlways 所指出的那樣,也值得確認沒有有效的出站防火牆規則hosta)。我認為你在這裡做了很好的調查(我+1!),在提供者澄清他們的立場之前,沒有什麼可說的。

對於託管提供者來說,阻止與郵件伺服器的出站連線是相當正常的。有些人會希望您使用他們的郵件伺服器作為中間躍點,其他人會根據請求逐個來源主機地刪除封鎖(儘管他們可能會要求您首先明確接受 AUP,以阻止他們的地址用於託管批量寄件人的空間)。

我只是將其作為答案發布,因為您所寫的原始問題只允許兩個答案 - ”是的“ 和 ”「——如果它沒有得到每一個的例子,它就會得不到答案,就像某種幽靈船一樣永遠漂浮著。

相關內容