web-dev-qa-db-ja.com

UFWをオンにすると、許可されていても電子メールクライアント(imapとsmtpの両方)が機能しなくなりますか?

VPSでubuntu10.04を使用しています。 UFWを有効にしなくても、everythignは正常に機能します-ポート143を使用してimap。また、SMTPポート587を使用して電子メールを送信します。

ただし、UFWをオンにすると、多くの問題が発生します。電子メールが失敗し、sshログインが非常に遅く、Digコマンドが機能しない-タイムアウトする。また、Apt-getインストールは機能しません。

ufw status verboseは以下を返します:

Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing)
New profiles: skip

To                         Action      From
--                         ------      ----
Anywhere                   ALLOW IN    my.ip.address.0
Anywhere                   ALLOW IN    my.ip.address.0/24
80                         ALLOW IN    Anywhere
443                        ALLOW IN    Anywhere
25/tcp                     ALLOW IN    Anywhere
587                        ALLOW IN    Anywhere
143                        ALLOW IN    Anywhere
993                        ALLOW IN    Anywhere
465/tcp                    ALLOW IN    Anywhere
587/tcp                    ALLOW IN    Anywhere
143/tcp                    ALLOW IN    Anywhere
587/udp                    ALLOW IN    Anywhere
53/tcp                     ALLOW IN    Anywhere
53/udp                     ALLOW IN    Anywhere
68/udp                     ALLOW IN    Anywhere
67/udp                     ALLOW IN    Anywhere
53                         ALLOW IN    Anywhere
53                         ALLOW OUT   Anywhere
53/tcp                     ALLOW OUT   Anywhere
53/udp                     ALLOW OUT   Anywhere

私のsyslogでは、次のようになります(ポート53が許可されている場合も同じです)。

Aug 25 13:55:31 VPS##-###-## postfix/smtpd[23611]: NOQUEUE: reject: RCPT from unknown[ip.address.here.0]: 450 4.1.8 <[email protected]>: Sender address rejected: Domain not found; from=<[email protected]> to=<[email protected]> proto=ESMTP helo=<mail-qy0-f179.google.com>

/var/log/messages ufwロギングがオンになっているにもかかわらず、関連するものが含まれていないようです

3
NimChimpsky

DNSをブロックしているため、メールの検索が中断され、SSHログインの速度低下も説明されます。

ポート53を許可します-TCPとUDPの両方。

4
Shane Madden

これは私にとってはうまくいきました。ポート53を許可することに加えて、Sudo ufw allow 25も追加し、次にSudo ufw statusを実行して、新しいルールが適切にアクティブになっていることを確認しました。

2
misterzik