Рейтинг:0

Порт 80 отображается как отфильтрованный, ufw неактивен

флаг my
судо nmap -sS 3.139.146.153

ГОСУДАРСТВЕННАЯ СЛУЖБА ПОРТА
22/tcp открыть ssh
25/tcp фильтрованный smtp
80/tcp фильтруется http
443/tcp открыть https
3306/tcp открыть mysql
7000/tcp открыть файловый сервер afs3
7200/tcp открытые каналы
8000/tcp открыть http-alt

судо iptables-xvnL Ниже приведен вывод

Цепочка INPUT (политика ACCEPT 543021 пакетов, 222443266 байт)
    pkts bytes target prot opt ​​in out source target
      14 870 ПРИНЯТЬ TCP -- * * 0.0.0.0/0 0.0.0.0/0 TCP dpt:80
       0 0 ПРИНЯТЬ TCP -- * * 0.0.0.0/0 0.0.0.0/0 TCP dpt:80
       0 0 ПРИНЯТЬ TCP -- * * 0.0.0.0/0 0.0.0.0/0 TCP dpt:80
       0 0 ПРИНЯТЬ TCP -- * * 0.0.0.0/0 0.0.0.0/0 TCP dpt:80

Цепочка FORWARD (политика DROP 0 пакетов, 0 байт)
    pkts bytes target prot opt ​​in out source target
   14676 3583305 DOCKER-USER все -- * * 0.0.0.0/0 0.0.0.0/0
   14676 3583305 DOCKER-ISOLATION-STAGE-1 все -- * * 0.0.0.0/0 0.0.0.0/0
    6237 1145719 ПРИНЯТЬ все -- * docker0 0.0.0.0/0 0.0.0.0/0 ctstate СВЯЗАННО, УСТАНОВЛЕНО
    1307 71072 DOCKER все -- * docker0 0.0.0.0/0 0.0.0.0/0
    7132 2366514 ПРИНЯТЬ все -- docker0 !docker0 0.0.0.0/0 0.0.0.0/0
       0 0 ПРИНЯТЬ все -- docker0 docker0 0.0.0.0/0 0.0.0.0/0

Цепочка OUTPUT (политика ACCEPT 422937 пакетов, 410376615 байт)
    pkts bytes target prot opt ​​in out source target

Сеть DOCKER (1 ссылка)
    pkts bytes target prot opt ​​in out source target
     184 9948 ПРИНЯТЬ TCP -- !docker0 docker0 0.0.0.0/0 172.17.0.2 TCP dpt:8000

Сеть DOCKER-ISOLATION-STAGE-1 (1 ссылка)
    pkts bytes target prot opt ​​in out source target
    7132 2366514 DOCKER-ISOLATION-STAGE-2 все -- docker0 !docker0 0.0.0.0/0 0.0.0.0/0
   14676 3583305 ВОЗВРАТ все -- * * 0.0.0.0/0 0.0.0.0/0

Сеть DOCKER-ISOLATION-STAGE-2 (1 ссылка)
    pkts bytes target prot opt ​​in out source target
       0 0 УДАЛИТЬ все -- * docker0 0.0.0.0/0 0.0.0.0/0
    7132 2366514 ВОЗВРАТ все -- * * 0.0.0.0/0 0.0.0.0/0

Сеть DOCKER-USER (1 ссылка)
    pkts bytes target prot opt ​​in out source target
   14676 3583305 ВОЗВРАТ все -- * * 0.0.0.0/0 0.0.0.0/0

Как мы можем открыть порт 80?

David avatar
флаг cn
Фильтруется ли он у провайдера? Это часто так.
Ramakanth avatar
флаг my
Он всегда отображается в отфильтрованном СОСТОЯНИИ ГОСУДАРСТВЕННАЯ СЛУЖБА ПОРТА 22/tcp открыть ssh 25/tcp фильтрованный smtp 80/tcp с фильтрацией http 443/tcp открыть https 3306/tcp открыть mysql 7000/tcp открыть файловый сервер afs3 7200/tcp открытые каналы 8000/tcp открыть http-alt
Ramakanth avatar
флаг my
Для очистки, пожалуйста, проверьте эту ссылку https://pastebin.com/gYQwQ6d0
Ramakanth avatar
флаг my
sudo iptables -xvnL вывод iptable https://pastebin.com/t3gFP0QY
флаг ru
Откуда вы сканировали? Вне сети или внутри?
Ramakanth avatar
флаг my
Я сканировал через Putty (SSH)
Doug Smythies avatar
флаг gn
Порт 80 не блокируется через iptables. Ни один порт не блокируется через iptables.У вас есть общая политика ACCEPT для цепочки INPUT. Ваша проблема в другом месте.
Ramakanth avatar
флаг my
Итак, где мне нужно проверить проблему с фильтрацией HTTP 80/tcp?
Doug Smythies avatar
флаг gn
Порт 80 не фильтруется, поэтому я предполагаю, что веб-сервер даже не прослушивает порт 80. Я предполагаю, что веб-сервер работает на главном компьютере, а не в каком-то док-контейнере.
Ramakanth avatar
флаг my
Да, верно, так что мне нужно сделать для открытия порта 80?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.