Рейтинг:0

ufw прослушивает tcp6 на сертификате OCI и cloudflare ssl

флаг by
    нетстат -ntlp | grep СЛУШАТЬ
TCP 0 0 127.0.0.xx:53 0.0.0.0:* ПРОСЛУШАТЬ 809/systemd-разрешить
TCP 0 0 0.0.0.0:22 0.0.0.0:* ПРОСЛУШАТЬ 944/sshd: /usr/sbin
TCP 0 0 127.0.0.1:25 0.0.0.0:* ПРОСЛУШИВАТЬ 1916/мастер
tcp 0 0 0.0.0.0:111 0.0.0.0:* ПРОСЛУШИВАТЬ 1/инит
tcp6 0 0 127.0.0.1:9300 :::* ПРОСЛУШАТЬ 2342/java
tcp6 0 0 :::22 :::* ПРОСЛУШАТЬ 944/sshd: /usr/sbin
tcp6 0 0 ::1:25 :::* СЛУШАТЬ 1916/мастер
tcp6 0 0 :::443 :::* ПРОСЛУШАТЬ 998/apache2
tcp6 0 0 :::2052 :::* ПРОСЛУШАТЬ 998/apache2
tcp6 0 0 :::2087 :::* ПРОСЛУШАТЬ 998/apache2
tcp6 0 0 :::111 :::* ПРОСЛУШИВАТЬ 1/инит
tcp6 0 0 127.0.0.1:9200 :::* ПРОСЛУШАТЬ 2342/java
tcp6 0 0 :::8080 :::* ПРОСЛУШАТЬ 998/apache2
tcp6 0 0 :::80 :::* ПРОСЛУШАТЬ 998/apache2

поэтому я попытался исправить с помощью ufw все доступные параметры, например. отключите, затем включите исправление этого ipv6 в файле ufw, но ни один из них не был окончательным.

давайте делиться подробностями:

  1. ssl/прокси
  2. вычисление с OCI
  3. PHP версии 7.4
  4. элстик-поиск 7.6.0
  5. убунту 20.4
судо lsof-i:443
КОМАНДА PID ПОЛЬЗОВАТЕЛЬ ТИП FD УСТРОЙСТВО РАЗМЕР/ВЫКЛ НАЗВАНИЕ УЗЛА
apache2 944 root 10u IPv6 27489 0t0 TCP *: https (СЛУШАТЬ)
apache2 945 www-data 10u IPv6 27489 0t0 TCP *: https (СЛУШАТЬ)
apache2 946 www-data 10u IPv6 27489 0t0 TCP *: https (СЛУШАТЬ)
apache2 947 www-data 10u IPv6 27489 0t0 TCP *: https (СЛУШАТЬ)
apache2 948 www-data 10u IPv6 27489 0t0 TCP *: https (СЛУШАТЬ)
apache2 949 www-data 10u IPv6 27489 0t0 TCP *: https (СЛУШАТЬ)
gomon 1987 snap_daemon 12u IPv4 38550 0t0 TCP myhost.sub1234567890.someocivcn.oraclevcn.com:35072->someip:https

(УЧРЕДИЛ)

Я добавил списки ip6 в ufw https://www.cloudflare.com/ips/ но не повезло. поэтому у меня нет возможности проверить сертификат с Cloudflare, весь HTTP и HTTPS не работают.

спасибо сайантан

Рейтинг:0
флаг by

в настоящее время оба должны работать с веб-сервером, но

vi /etc/sysctl.d/Diableipv6.conf добавьте эти нижеуказанные системные параметры

net.ipv6.conf.all.disable_ipv6 = 1

net.ipv6.conf.default.disable_ipv6 = 1

net.ipv6.conf.lo.disable_ipv6 = 1

но я добавил ТОЛЬКО net.ipv6.conf.default.disable_ipv6 = 1

это в основном работало в BM на основе OCI или на компьютерах ubuntu OCI.

ссылка: для дальнейшего чтения и получения дополнительной информации вы можете рассмотреть эти ссылки

спасибо

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.