отправка почты / postfix iptables debian

AS
На сайте с 21.09.2007
Offline
132
2051

с выключенным Ipтейблс вся почта отправляется )

с включенным

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dports 21,22,80,25,110,111,993,465,143 -j ACCEPT
iptables -A INPUT -p udp -m multiport --dports 21,22,80,25,110,111,993,465,143 -j ACCEPT
iptables -P INPUT DROP
May 21 15:03:24 251 postfix/smtp[7697]: F105313C732: to=<XXXXXVX@ua.fm>, relay=none, delay=415, delays=375/0.12/40/0, dsn=4.4.3, status=deferred (Host or domain name not found. Name service error for name=ua.fm type=MX: Host not found, try again)
May 21 15:03:30 251 postfix/smtp[7758]: 3C90113C735: to=<GGGGGGGGSD@gmail.com>, relay=none, delay=40, delays=0.02/0/40/0, dsn=4.4.3, status=deferred (Host or domain name not found. Name service error for name=gmail.com type=MX: Host not found, try again)
M
На сайте с 16.09.2009
Offline
278
#1

Вы про ДНС вообще-то слышали?

Зачем Вам открытый порт 22 по UDP, в то время как DNS Вы порезали?

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
BS
На сайте с 22.06.2009
Offline
73
#2

К тому же, для отправки нужно и в OUTPUT разрешить конекты, а не только в INPUT

M
На сайте с 16.09.2009
Offline
278
#3
bb-support:
К тому же, для отправки нужно и в OUTPUT разрешить конекты, а не только в INPUT

Ну, про OUTPUT ничего нет - можно предположить, что он пуст. Иначе с такими знаниями - непонятно как ТС умудрился не открутить удаленный доступ к серверу :)

AS
На сайте с 21.09.2007
Offline
132
#4

исходящие разрешены

21,22,80,25,110,111,993,465,143 входящие по одному был открывал ......


#!/bin/sh
PATH=/usr/sbin:/sbin:/bin:/usr/bin
iptables -F
iptables -X

iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT


iptables -A INPUT -i lo -j ACCEPT

iptables -A INPUT -s 195.214.221.69 -j DROP

iptables -A INPUT -p tcp -m multiport --dports 80,21022 -j ACCEPT
iptables -A INPUT -p udp -m multiport --dports 80,21022 -j ACCEPT
iptables -P INPUT DROP



Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий