我已经使用端口2525作为替代邮件端口已有相当一段时间了,几乎没有什么问题,但是,它总是会不时地引发nagios警报,表明服务不可用,当我登录或试图登录端口时,没有问题,日志中没有任何问题,也没有任何其他问题的迹象。偶尔,我会尝试通过那个端口发送邮件,我会得到一个服务器不可用,重试,这是好的。
我只是想知道是否还有什么东西阻塞了。/尝试那个端口?或者它是否在其他地方设置了限制--除了xinetd。
有时我会收到邮件用户的抱怨,并描述我看到的同样的问题。我在25和26端口有相同的nagios监视器,它们从不报警,只有2525。
-stumped!-sean
发布于 2011-04-07 20:12:17
我会在服务器上运行一个数据包跟踪,比如
tcpdump -i eth0 -w /path/to/savefile dst port 2525 and tcp[13]==2
这将捕获发送到服务器上的端口2525的所有syn数据包。然后,您可以使用"-r“选项将那些解析为tcpdump。
或者,您可以使用iptable规则来做同样的事情:
iptables -A INPUT -p tcp -dport 2525 --tcp-flags SYN,ACK SYN -j LOG \
--log-prefix="mail_traffic"
它将用syn标志集记录任何数据包,但不记录在该端口上的ACK。
然后,您可以使用这些数据与nagios警报相关联,并可能找出是什么原因造成的。
https://serverfault.com/questions/257036
复制相似问题