LINUX.ORG.RU
ФорумAdmin

centos 7 блокирует ip

 ,


0

1

Настроил centos 7 под nginx. По прошествии какого то времени блокируется подключение по порту 443. На порт 80 продолжает работать. Если открыть под другим ip, подлючение есть, пока не заблокируется этот. Ничего лишнего не ставил, с чем связано не могу понять.

curl -v https://######.###
*   Trying #.#.#.#:443...
* connect to #.#.#.# port 443 failed: Timed out
*   Trying #.#.#.#:443...
* connect to #.#.#.# port 443 failed: Timed out
* Failed to connect to ######.### port 443 after 42250 ms: Timed out
* Closing connection 0
curl: (28) Failed to connect to ######.### port 443 after 42250 ms: Timed out

Перемещено hobbit из general



Последнее исправление: tolikd (всего исправлений: 2)

Ответ на: комментарий от IvanRia

телнет тупо не может подключиться, ip заблочен Главное пинг есть

>ping ######.###

Обмен пакетами с ######.### [#:#:#:#] с 32 байтами данных:
Ответ от #:#:#:#: число байт=32 время=143мс TTL=55
Ответ от #:#:#:#: число байт=32 время=144мс TTL=55
Ответ от #:#:#:#: число байт=32 время=142мс TTL=55
Ответ от #:#:#:#: число байт=32 время=142мс TTL=55

Статистика Ping для #:#:#:#:
    Пакетов: отправлено = 4, получено = 4, потеряно = 0
    (0% потерь)
Приблизительное время приема-передачи в мс:
    Минимальное = 142мсек, Максимальное = 144 мсек, Среднее = 142 мсек
tolikd
() автор топика
Ответ на: комментарий от zolden

провайдер сменил ip, ожидаем когда снова заблочит ))

# lsof -Pni :443
COMMAND  PID  USER   FD   TYPE  DEVICE SIZE/OFF NODE NAME
nginx   1365  root    9u  IPv4   17136      0t0  TCP *:443 (LISTEN)
nginx   1368 nginx    5u  IPv4 6951480      0t0  TCP ##.##.##.##:443->31.23.115.109:1215 (ESTABLISHED)
nginx   1368 nginx    9u  IPv4   17136      0t0  TCP *:443 (LISTEN)

tolikd
() автор топика
Ответ на: комментарий от Vlad-76

файрвол там обычный iptables, никаких лишних правил не добавлено, кроме моих собственных. tcpdump показывает всё, что не заблочено на проблемном порту. Как только запросы с заблоченого ip, ничего в tcpdump не попадает

tolikd
() автор топика
Ответ на: комментарий от symon2014

Ну это вряд ли. Блокируется порт только для того ай пи клиента, с которого активность. С других ай пи открывается всё без проблем. Тут вообще мистика.

tolikd
() автор топика