ユーザーから、同社のウェブサイト(https://www.comptia.org)にアクセスできないという報告がありました。システム管理者は次のコマンドで問題を確認しました。
# カール https://www.comptia.org
curl: (7) www.comptia.org ポート 443 への接続に失敗しました: ホストへのルートがありません 管理者は会社の Web サーバーにログインして構成を確認し、次の出力を確認します。
[email protected]:-># ファイアウォールコマンド --list-all
公開(アクティブ)
ターゲット: デフォルト
icmpブロック反転: いいえ
インターフェース: dummy0 eth0
出典:
サービス: コックピット DHCPv6 クライアント http ssh
ポート: 3001/tcp
プロトコル:
転送: いいえ
仮面舞踏会:いいえ
転送ポート:
送信元ポート:
icmpブロック:
豊富なルール:
ルールファミリー="ipv4" 送信元アドレス="61.177.173.6" ポート ポート="ssh" プロトコル="tcp" 拒否タイプ="icmp-port-unreachable" ルールファミリー="ipv4" 送信元アドレス="185.143.45.164" ポート ポート="ssh" プロトコル="tcp" 拒否タイプ="icmp-port-unreachable" ルールファミリー="ipv4" 送信元アドレス="143.198.60.41" ポート ポート="ssh" プロトコル="tcp" 拒否タイプ="icmp-port-unreachable"
[email protected]:-># ip route default via 172.31.1.1 dev eth0 proto dhcp src 65.21.187.65 metric 100 10.0.6.0/24 dev dummy0 proto kernel scope link src 10.0.6.65 metric 550 172.17.0.0/16 dev docker0 proto カーネル スコープ リンク ソース 172.17.0.1 172.18.0.0/16 dev br-28ac2eaeeca1 proto カーネル スコープ リンク ソース 172.18.0.1 172.19.0.0/16 dev br-fb3897555ca3 proto カーネル スコープ リンク ソース 172.19.0.1 リンクダウン 172.31.1.1 dev eth0 proto dhcp スコープ リンク ソース 65.21.187.65 メトリック 100 192.168.224.0/20 dev br-e949ab177d79 proto カーネル スコープ リンク ソース 192.168.224.1 リンクダウン192.168.240.0/20 dev br-6adf72ac0ae3 proto kernel scope link src 192.168.240.1 linkdown 問題の原因は次のどれですか?
正解:C
The curl error "No route to host" suggests that the server is unreachable on port 443 (HTTPS).
The firewall-cmd --list-all output shows the active firewall rules:
The firewall is only allowing the following services:
makefile
CopyEdit
services: cockpit dhcpv6-client http ssh
Port 443 (HTTPS) is missing from the allowed services list. Port 3001/tcp is open, but port 443 is not listed, which means HTTPS traffic is being blocked.