我继承了一台运行 ubuntu 22.04 的奇怪设置的服务器,但我不知道是什么阻塞了端口。iptables 没有显示任何内容 - 只是 Chain Input 策略接受。在服务中我看不到任何类型的 ufw 或防火墙。
我知道有什么东西阻塞了端口,因为我可以停止现有服务并在以前的端口上进行服务器。我只是无法在任何其他端口上进行服务器。
有什么方法可以追踪哪些进程正在使用数据包?也许是 /proc/net 中的某个东西?
答案1
原来是一个名为“neonft”的服务,似乎是某种自定义版本的 nftables。我通过搜索每个 /etc/ 文件来查找我知道打开的端口,并设法找到了它的配置文件,才弄清楚了这一点。
仍然不知道是否有可能知道哪些服务正在操纵网络?