您好,祝您新年除夕快乐!
尝试防火墙 iRedMail 安装。需要仅保持对传入连接必要的端口开放。当前规则如下:
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT udp -- anywhere anywhere udp dpt:domain
ACCEPT tcp -- anywhere anywhere tcp dpt:domain
ACCEPT tcp -- anywhere anywhere tcp dpt:https
ACCEPT tcp -- anywhere anywhere tcp dpt:http
ACCEPT tcp -- anywhere anywhere tcp dpt:submission
ACCEPT tcp -- anywhere anywhere tcp dpt:submissions
ACCEPT all -- localhost anywhere
ACCEPT all -- 185.121.228.0/24 anywhere
最后一条规则是保持自己的 SSH 连接处于活动状态。
目前没有邮件收发,没有错误,也没有退回的电子邮件。怀疑这可能与用于 SMTP 的 SSL 证书无法解析主机名有关,但我已为其启用了端口 53“域”,但这没有帮助。
卡在这里。一旦默认策略从 DROP 更改为 ACCEPT,它就会变得轻而易举。
非常感谢任何关于如何正确防火墙 iRedMail 服务器的想法!
编辑:为此启用了 SMTP(端口 25),但无论如何它都没有被使用。没有效果
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:smtp
ACCEPT udp -- anywhere anywhere udp dpt:domain
ACCEPT tcp -- anywhere anywhere tcp dpt:domain
ACCEPT tcp -- anywhere anywhere tcp dpt:https
ACCEPT tcp -- anywhere anywhere tcp dpt:http
ACCEPT tcp -- anywhere anywhere tcp dpt:submission
ACCEPT tcp -- anywhere anywhere tcp dpt:submissions
ACCEPT all -- localhost anywhere
ACCEPT all -- 185.121.228.0/24 anywhere
lsof
或netcat
类似方法。netcat
。netcat
或其他可以访问传递日志的方式。此外,有什么理由不使用 eg
ufw
作为前端吗iptables
?