![]() |
0FFh: No route to host ... domain.ru [1.2.3.4] No route to host вот такое сегодня увидел в логе почтовика, минут 30 тупил в поисках истины ip на пинги отвечает, domain.ru резольится в ip, а почтовик пишет, что безобразие сразу скажу, ларчик открывался просто, тренировка для мозгов ваши версии? |
письмо на лурк, который сегодня прикрыли? |
да нет же, просто ip, и просто домен |
25 порт закрыт |
или одна из букв домена русским шрифтом написана была |
подсказка # telnet ip 25 Trying ip... telnet: connect to address ip: No route to host вот это меня вышибло, на время [em]25 порт закрыт[/em] когда порт закрыт, будет Connection refused |
[quote=gloomymen;27682629]когда порт закрыт, будет Connection refused[/quote] Это если icmp-reject стоит там) А если DROP - то будет timeout =) Очень похоже на дроп TCP25 пакетов в цепочках OUTPUT/FORWARD где-либо по пути. Это, канеш, отметая бредятину вроде нерабочей MX-записи =) |
ну ты уже определись, чтО все таки будет при дропах) timeout или сабж, как-то сам себе возражаешь |
пинговал по имени домена, а почтовик подключался к тому, на что указывала mx-запись и это были разные ip |
опять что-то с арпом было ? :) |
поддержку литиума |
8-lithium > [em][b]ip на пинги отвечает[/b][/em] mx нет, только a, и почтовик эту ситуацию обработал как положено, но не суть, для простоты примем за условие, что с dns все в порядке, ip=domain=mx 9-Flukostat > вот ты как пальцем в жопу #простигосподи 10-Gochy > и напрасно, ключевая фраза [u]No route to host[/u] |
Дык я так и тыкал, зная твою лубоффь к arp :) |
Кста, а что там таки с трейсрутом на 25 порт, оно че-нить выдало? Или ты не запускал? |
[em]зная твою лубоффь к arp[/em] ты слегка путаешь свое незнание основ с моими пристрастиями) [em]что там таки с трейсрутом на 25 порт[/em] а зачем? мне телнета было достаточно |
знач уборщица кабель из сервака выдернула, а коннектор по случайности оказался без язычка |
ну, если 2 фундаменталиста (lithium и гоша) прошли мимо очевидного, послушаем фантазёров) |
5-gloomymen >имел ввиду административно порт закрыт. Если "Connection refused " - приложение или железка в принципе не поддерживает порт. Где закрыт - может фаерволл, может асл/нат на роутере виноват или провайдер фильтрует. |
ну да, так и есть, именно административно |
[em]мне телнета было достаточно[/em] Т.е. разок телнетнул, потом полчаса в ступоре посидел, а потом резко осенило? Я правильно понимаю, что никаких доп исследований, кроме указанного в (5) телнета, не проводилось? |
нет, неправильно, тупил пока tcpdump'ом на сессию не посмотрел после этого осенило, что поверхностных знаний стека недостаточно, фундаментальная база все же необходима кстати, вот ip и сайт 89.208.89.6 businessinsight.ru, попытался было через форму [url]http://businessinsight.ru/contacts.html[/url] с ними связаться, так тоже нихрена не работает, меню небогатое #1 502 Bad Gateway nginx/1.2.4 #2 Поток заблокирован в общем плюнул, сказал девочкам, что письма писать не стоит, если позарез нужно связаться пусть звонят |
так pcap-дамп бы хоть дал) нас бы тоже осенило) |
ну так я думал, может есть грамотеи без дампов, чисто умные, а не как я) |
[quote]89.208.89.6 > 192.168.1.1: ICMP host 89.208.89.6 unreachable - admin prohibited, length 68[/quote] дальше не интересно) |
[em]дальше не интересно)[/em] вопрос чисто академический, а что, в принципе, может быть дальше? э) телнетом таки занятнее, да? |
что-то истина потерялась где-то в середине. ну таки нет роута. было бы фаерволом зафильтровано или acl то сабж был бы другим. а так нет роута и всё тут. короче с сетью проблема ;) дайте больше исходных чтоли. |
хотя не дочитал про пинги. хм-хм-хм. прокся какая-то используется штоли ? |
хотя может серсис провайдер шалит или ростехнадзор включил свои чёрные списки ;) |
определённо сервис провайдер. это оно. |
чукча явно не читатель |
дальше? tcptraceroute по 25 порту показал что блокируется на самом 89.208.89.6 =) ну вот изъе.нулся там админ и вместо reject поставил reject-with icmp-host-prohibited |
[em]tcptraceroute по 25 порту показал[/em] это еще зачем? т.е. tcpdump показал цену на дрова на мадагаскаре, так что ли?) |
не) он сказал цену, но не сказал где) |
ага, нас могли дурить одинаково по разным маршрутам.... да ты просто маньяк! |
и где же брехлайн со своими криворожими картинками? в виде озадаченного мыслителя |
Текущее время: 21:19. Часовой пояс GMT +3. |