Nmap показывает, что порт фильтруется, но файлы apache слушают порт 80

У меня проблемы с apache на моем сервере Ubuntu. Это не локальная машина, я получаю доступ к ней через SSH. Когда я запускаю nmap -sS 127.0.0.1, он показывает следующее:

Not shown: 998 closed ports
PORT   STATE    SERVICE
22/tcp open     ssh
80/tcp filtered HTTP

ports.conf настроен на прослушивание порта 80 следующим образом:

Listen 80

<IfModule ssl_module>
        Listen 443
</IfModule>

<IfModule mod_gnutls.c>
        Listen 443
</IfModule>

Стоит отметить, что я также пробовал установить его на Listen 0.0.0.0:80

Я не могу заставить порт 80 открыться, в отличие от фильтрации. Когда я запускаю sudo ufw status verbose, он говорит:

Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), disabled (routed)
New profiles: skip

To                         Action      From
--                         ------      ----
80,443/tcp                 ALLOW IN    Anywhere
22/tcp                     ALLOW IN    Anywhere
80,443/tcp (v6)            ALLOW IN    Anywhere (v6)
22/tcp (v6)                ALLOW IN    Anywhere (v6)

Так что я не думаю, что это проблема брандмауэра. В чем может быть проблема?

0
задан 30 August 2021 в 22:58
1 ответ

Ubuntu имеет два брандмауэра:

  • ufw — который вы проверили
  • iptables (он же netfilter) — брандмауэр более низкого уровня, который используется ufw.

Возможно, iptables по-прежнему блокирует доступ, даже если это разрешено в ufw.

Для проверки вам потребуются некоторые знания iptables. Проверьте свои таблицы с помощью такой команды:

iptables --table filter --list --numeric

И найдите все, что либо блокирует порт 80, либо существует правило по умолчанию УДАЛИТЬ весь трафик, не соответствующий предыдущему правилу.

0
ответ дан 30 August 2021 в 23:19

Теги

Похожие вопросы