Eu uso o utilitário ufw para gerenciar meu firewall para o sistema que executa serviços de web e correio. As regras são as seguintes:
Status: active To Action From -- ------ ---- 22/tcp ALLOW Anywhere 80 ALLOW Anywhere 443 ALLOW Anywhere 143 ALLOW Anywhere 993 ALLOW Anywhere 25/tcp ALLOW Anywhere 587 ALLOW Anywhere ... 22/tcp (v6) ALLOW Anywhere (v6) 80 (v6) ALLOW Anywhere (v6) 443 (v6) ALLOW Anywhere (v6) 143 (v6) ALLOW Anywhere (v6) 993 (v6) ALLOW Anywhere (v6) 25/tcp (v6) ALLOW Anywhere (v6) 587 (v6) ALLOW Anywhere (v6)
Mas nos arquivos de log há muitas mensagens de pacotes bloqueados para as portas permitidas, como:
kernel: [...] [UFW BLOCK] IN=eth0 OUT= MAC=...:83:08:00 SRC=[sourceIP] DST=[myIP] LEN=40 TOS=0x00 PREC=0x00 TTL=52 ID=811 PROTO=TCP SPT=21766 DPT=80 WINDOW=0 RES=0x00 ACK RST URGP=0
ou:
kernel: [...] [UFW BLOCK] IN=eth0 OUT= MAC=...:08:00 SRC=[sourceIP] DST=[myIP] LEN=40 TOS=0x00 PREC=0x00 TTL=118 ID=1150 PROTO=TCP SPT=56818 DPT=993 WINDOW=1525 RES=0x00 ACK URGP=0
Eu não tenho restrições de firewall para os endereços IP de entrada, então qual é o motivo de tais bloqueios e existe uma maneira de corrigi-los. Muito obrigado.