这个问题解决不了,就要下岗了

这个问题解决不了,就要下岗了

总公司在韩国,有一台服务器是Linux7.3,在其上有mail服务,WEB服务.有一台PIX515防火墙,对外开放SMTP,POP3,WWW等端口.其他没有做任何限制,
现在中国这边是通过中国网通2M访问,也有一个PIX515,我在防火墙里是用一个公网IP做PAT转换访问外网,先前一切正常,某天服务器的web不能访问,MAIL服务正常,经过几个小时的奋斗,最后是在更换了一个公网IP解决了问题,可没有过两天,又不可以访问,再更换一个新的公网IP,又可以访问.我认为是,内网中有病毒,经过排查,也确实有病毒.查完毒以后,如果换回以前那个公网IP就不可以访问,开始以为是韩国那边有什么限制,跟韩国联系以后,说PIX515防火墙里没有任何的设置.
至此,问题就没有办法解决了,如果下次再访问不了,我现在已经没有公网IP可以使用了.

我就想问一下大家,在LINUX的Apache上,是不是有什么安全设置,外网的IP如果连接数超过某个数,就拒绝访问,并把这个IP永久禁止,如果存在这样的安全设置的话,要怎么样解除对这个IP的访问.

这个问题解决不了,就要下岗了,大家帮帮小弟吧.
这个恐怕需要Linux的管理员来协助解决了。

首先,让Linux暂时关闭防火墙,看看是否可以连接
其次,用tcpdump检测,是否有你的这边的信息过去
我现在不知道那台服务器上有没有防火墙,在网上看到APACHE可以限制每个IP的连接数,那他会不会把某个超过连接数的IP列入黑名单,永久禁止访问.我要怎样解除对一个IP的限制???
我也经常遇到这个问题,使得好好的一个ip突然就不能用了,我的办法也是换ip,一直怀疑会不会是Ip冲突导致,期待哪位大侠能给出解决方案
如果你还能上其他的网,那么多半与最终的服务器存在关系。

如果是ip限制的话,一般会有一个503等的页面的。


QUOTE:
原帖由 HonestQiao 于 2007-1-18 11:43 发表
如果你还能上其他的网,那么多半与最终的服务器存在关系。

如果是ip限制的话,一般会有一个503等的页面的。

同一台服务器,MAIL服务都是正常的,就是不能访问80端口,所以我现在不敢确定是不是iptables的原因,我对linux不了解,所以很难搞啊. 如果是iptables作了限制的话,那应该MAIL服务也不能访问啊?是不是apache还有控制啊.?

当不能访问时,用firefox时,提示"载入页面时到服务器的连接被重置"
用IE提示:"该页无法显示"
"该页无法显示"是不是503错误啊.

=====================================
我有点迷糊需要你确定下。
第一,你有没权力维护韩国那方的服务器?
第二,问题出现时,就你们这里的网通接口不能访问?还是都不能访问。
当不能访问网站时(域名解析正常不?),你弄个扫描器(比如X-scan)可对韩国方面的服务器进行一下扫描。
中间链路一般不会出问题的,这两个点(公司,韩国服务器方)状况是不是都正常。


QUOTE:
原帖由 飘雪心辰 于 2007-1-18 15:54 发表
=====================================
我有点迷糊需要你确定下。
第一,你有没权力维护韩国那方的服务器?
第二,问题出现时,就你们这里的网通接口不能访问?还是都不能访问。
当不能访问网站时(域名解析 ...

1,我没有权力维护韩国那边的服务器,但是可以跟那边的人联系.
2,因为这台服务器对外开放了80,110,25端口,当出现问题时,只有80端口不能访问,25,110正常.在PIX515防火墙里更换一个公网IP做PAT转换又可以正常访问了.(公司以外的都正常)
所以我判断是那边有什么规则,当某个IP连接数过多就拒绝访问.
但我对LINUX又不了解,也不知道如何下手.问了一下韩国,他说服务器上没有启用iptables
所以现在无法确定问题所在.


QUOTE:
原帖由 jmhyy 于 2007-1-18 16:01 发表



1,我没有权力维护韩国那边的服务器,但是可以跟那边的人联系.
2,因为这台服务器对外开放了80,110,25端口,当出现问题时,只有80端口不能访问,25,110正常.在PIX515防火墙里更换一个公网IP做PAT转换又可以正常访 ...

1. 监听一个80以外的端口,是否还是可以访问呢?
====================================
对于网通有个事情,我想提一下,如果你这边内网里面有什么BT开着,如果什么PPlive之类的客户端,那么访问网页就凶多吉少,有时好,有时坏。因为网通做了一些限制,网通这边会马上把你到80的流量给掐死,对于QQ之类的就不会掐死的。