AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1007855
Accepted
Miro
Miro
Asked: 2020-03-22 20:08:24 +0800 CST2020-03-22 20:08:24 +0800 CST 2020-03-22 20:08:24 +0800 CST

我的 IP 被自己的 Plesk 服务器阻止

  • 772

我的服务器遇到爬网速度缓慢的问题,并聘请了系统管理员来修复它,但他没有,只会让情况变得更糟。现在,除非通过 VPN,否则我无法访问其中的任何内容。没有 Plesk、没有 SSH、没有 HTTP——一切都超时了。

  1. 系统管理员说他所做的只是安装 CSF。所以,我卸载了它。依然没有

  2. 从 ipTables 中刷新所有规则、删除所有链并接受所有。

    sudo iptables -P INPUT ACCEPT
    sudo iptables -P FORWARD ACCEPT
    sudo iptables -P OUTPUT ACCEPT
    sudo iptables -t nat -F
    sudo iptables -t mangle -F
    sudo iptables -F
    sudo iptables -X
    

    依然没有

  3. 在 fail2ban 中将我的 IP 列入白名单并完全禁用防火墙(在 Plesk 中)。没有什么!
  4. 与系统管理员和主机(Mediatemple)交谈无济于事。(另一位系统管理员说与您的 ISP 交谈 - facepalm)
  5. 启动一个全新的 Plesk 服务器 - 我可以访问它。耶。
  6. 从旧 Plesk 开始迁移每个域。(使用 Plesk 迁移管理器)

在迁移过程中,我也被新服务器阻止了。我不知道此时发生了什么。所以无论什么阻碍我迁移。

如果它不是防火墙,或者不是 CSF,或者 fail2ban,还有什么地方可以看?

请帮忙!(对自称拥有 12 年经验的系统管理员失去了所有希望)

centos iptables plesk
  • 3 3 个回答
  • 436 Views

3 个回答

  • Voted
  1. Kate
    2020-03-23T04:34:40+08:002020-03-23T04:34:40+08:00

    你是说服务器上已经安装了fail2ban和CSF吗?他们都做同样的事情。如果 fail2ban 已经在运行,系统管理员不应该这样做。这就像并行运行两个防病毒解决方案 - 不好。否则CSF很棒。

    由于您的问题被标记为 Centos,我怀疑您的防火墙是firewalld而不是iptables. iptables可能已安装但未激活,因此刷新规则无效。

    要确认运行此命令:

    systemctl status firewalld
    

    我已经很多年没有使用 Plesk,所以目前我不能提供太多建议,但我会确保它不会在服务器可能已经拥有的基础上添加自己的保护。

    要快速了解系统上正在运行的服务:

    systemctl --type=service --state=running
    

    随时用您的发现更新问题。

    • 0
  2. qba-dev
    2020-03-23T10:10:30+08:002020-03-23T10:10:30+08:00

    我最近在我的一台服务器上遇到了类似的问题。我只能通过VPN连接它。这是一个错误配置的 VPN 问题,从外部看不到。

    我不得不重写 VPN 路由规则。

    • 0
  3. Best Answer
    Miro
    2020-03-26T14:53:27+08:002020-03-26T14:53:27+08:00

    感谢我从这里回复的很棒的人那里得到的所有帮助!

    我可以按照@Zoredache 的建议解决这个问题。

    我在我的一端运行了 Wireshark,在服务器上运行了 tcpdump。

    Wireshark 给了我:

    10.1.10.1   10.1.10.20  ICMP    94  Destination unreachable (Port unreachable)
    

    虽然tcpdump host MY_PUBLIC_IP没有返回任何东西。不过,它在使用 VPN 时确实会返回一些东西。

    在这一点上,我知道问题不在于服务器阻止它。所以我潜入我的调制解调器仪表板寻找问题。完全关闭了它的防火墙,它仍然没有工作。

    长话短说,Comcast在其最新的调制解调器上具有一项新功能,称为xFinity Advanced Security,它提供了不在调制解调器本身上但可通过登录 xfinity.com 进行配置的高级防火墙。在此之上很难找到。

    这是它所在位置的一些屏幕截图。链接在端口转发中... 在此处输入图像描述

    在此处输入图像描述 在此处输入图像描述 这是提示我寻找更多设置的消息: 在此处输入图像描述

    • 0

相关问题

  • 如何在 Linux 机器上找到有关硬件的详细信息?

  • 使用 crontab 和 /etc/cron.hourly,daily,weekly 的区别

  • 持续监控许多服务器运行状况的简单方法?

  • Hudson 无法在 tomcat5 中启动

  • CentOS 的依赖挑战

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve