VPSでubuntu10.04を使用しています。 UFWを有効にしなくても、everythignは正常に機能します-ポート143を使用してimap。また、SMTPポート587を使用して電子メールを送信します。
ただし、UFWをオンにすると、多くの問題が発生します。電子メールが失敗し、sshログインが非常に遅く、Digコマンドが機能しない-タイムアウトする。また、Apt-getインストールは機能しません。
ufw status verboseは以下を返します:
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing)
New profiles: skip
To Action From
-- ------ ----
Anywhere ALLOW IN my.ip.address.0
Anywhere ALLOW IN my.ip.address.0/24
80 ALLOW IN Anywhere
443 ALLOW IN Anywhere
25/tcp ALLOW IN Anywhere
587 ALLOW IN Anywhere
143 ALLOW IN Anywhere
993 ALLOW IN Anywhere
465/tcp ALLOW IN Anywhere
587/tcp ALLOW IN Anywhere
143/tcp ALLOW IN Anywhere
587/udp ALLOW IN Anywhere
53/tcp ALLOW IN Anywhere
53/udp ALLOW IN Anywhere
68/udp ALLOW IN Anywhere
67/udp ALLOW IN Anywhere
53 ALLOW IN Anywhere
53 ALLOW OUT Anywhere
53/tcp ALLOW OUT Anywhere
53/udp ALLOW OUT Anywhere
私のsyslogでは、次のようになります(ポート53が許可されている場合も同じです)。
Aug 25 13:55:31 VPS##-###-## postfix/smtpd[23611]: NOQUEUE: reject: RCPT from unknown[ip.address.here.0]: 450 4.1.8 <[email protected]>: Sender address rejected: Domain not found; from=<[email protected]> to=<[email protected]> proto=ESMTP helo=<mail-qy0-f179.google.com>
/var/log/messages
ufwロギングがオンになっているにもかかわらず、関連するものが含まれていないようです
DNSをブロックしているため、メールの検索が中断され、SSHログインの速度低下も説明されます。
ポート53を許可します-TCPとUDPの両方。
これは私にとってはうまくいきました。ポート53を許可することに加えて、Sudo ufw allow 25
も追加し、次にSudo ufw status
を実行して、新しいルールが適切にアクティブになっていることを確認しました。