вот лог когда с правилом, при отправке с моего сервака на майловский, пошёл обмен, а письмо отправил на свой сервак, нажал проверить, а в ответ тишина....
root@alfa:/var/log# tcpdump -i lo -n port 10024
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on lo, link-type EN10MB (Ethernet), capture size 96 bytes
12:56:03.710623 IP 127.0.0.1.39956 > 127.0.0.1.10024: S 3029410155:3029410155(0) win 32792 <mss 16396,sackOK,timestamp 183736 0,nop,wscale 5>
12:56:03.710706 IP 127.0.0.1.10024 > 127.0.0.1.39956: S 3033956682:3033956682(0) ack 3029410156 win 32768 <mss 16396,sackOK,timestamp 183736 183736,nop,wscale 5>
12:56:03.710769 IP 127.0.0.1.39956 > 127.0.0.1.10024: . ack 1 win 1025 <nop,nop,timestamp 183736 183736>
12:56:03.770282 IP 127.0.0.1.10024 > 127.0.0.1.39956: P 1:50(49) ack 1 win 1024 <nop,nop,timestamp 183742 183736>
12:56:03.771107 IP 127.0.0.1.39956 > 127.0.0.1.10024: . ack 50 win 1025 <nop,nop,timestamp 183742 183742>
12:56:03.772300 IP 127.0.0.1.39956 > 127.0.0.1.10024: P 1:24(23) ack 50 win 1025 <nop,nop,timestamp 183743 183742>
12:56:03.772365 IP 127.0.0.1.10024 > 127.0.0.1.39956: . ack 24 win 1024 <nop,nop,timestamp 183743 183743>
12:56:03.775828 IP 127.0.0.1.10024 > 127.0.0.1.39956: P 50:198(148) ack 24 win 1024 <nop,nop,timestamp 183743 183743>
12:56:03.776855 IP 127.0.0.1.39956 > 127.0.0.1.10024: P 24:249(225) ack 198 win 1059 <nop,nop,timestamp 183743 183743>
12:56:03.778781 IP 127.0.0.1.10024 > 127.0.0.1.39956: P 198:221(23) ack 249 win 1058 <nop,nop,timestamp 183743 183743>
12:56:03.812206 IP 127.0.0.1.39956 > 127.0.0.1.10024: . ack 221 win 1059 <nop,nop,timestamp 183747 183743>
12:56:03.832311 IP 127.0.0.1.10024 > 127.0.0.1.39956: P 221:369(148) ack 249 win 1058 <nop,nop,timestamp 183749 183747>
12:56:03.832383 IP 127.0.0.1.39956 > 127.0.0.1.10024: . ack 369 win 1092 <nop,nop,timestamp 183749 183749>
12:56:03.832903 IP 127.0.0.1.39956 > 127.0.0.1.10024: P 249:963(714) ack 369 win 1092 <nop,nop,timestamp 183749 183749>
12:56:03.872213 IP 127.0.0.1.10024 > 127.0.0.1.39956: . ack 963 win 1103 <nop,nop,timestamp 183753 183749>
12:56:10.030974 IP 127.0.0.1.10024 > 127.0.0.1.39956: P 369:461(92) ack 963 win 1103 <nop,nop,timestamp 184368 183749>
12:56:10.031825 IP 127.0.0.1.39956 > 127.0.0.1.10024: F 963:963(0) ack 461 win 1092 <nop,nop,timestamp 184368 184368>
12:56:10.041693 IP 127.0.0.1.10024 > 127.0.0.1.39956: P 461:525(64) ack 964 win 1103 <nop,nop,timestamp 184369 184368>
12:56:10.041828 IP 127.0.0.1.39956 > 127.0.0.1.10024: R 3029411119:3029411119(0) win 0
Пользователь решил продолжить мысль 02 Октября 2009, 09:59:04:
а вот когда без правила.
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on lo, link-type EN10MB (Ethernet), capture size 96 bytes
12:58:17.697281 IP 127.0.0.1.39977 > 127.0.0.1.10024: S 826874640:826874640(0) win 32792 <mss 16396,sackOK,timestamp 197135 0,nop,wscale 5>
12:58:17.697366 IP 127.0.0.1.10024 > 127.0.0.1.39977: S 824989552:824989552(0) ack 826874641 win 32768 <mss 16396,sackOK,timestamp 197135 197135,nop,wscale 5>
12:58:17.697430 IP 127.0.0.1.39977 > 127.0.0.1.10024: . ack 1 win 1025 <nop,nop,timestamp 197135 197135>
12:58:17.757116 IP 127.0.0.1.10024 > 127.0.0.1.39977: P 1:50(49) ack 1 win 1024 <nop,nop,timestamp 197141 197135>
12:58:17.757214 IP 127.0.0.1.39977 > 127.0.0.1.10024: . ack 50 win 1025 <nop,nop,timestamp 197141 197141>
12:58:17.758493 IP 127.0.0.1.39977 > 127.0.0.1.10024: P 1:24(23) ack 50 win 1025 <nop,nop,timestamp 197141 197141>
12:58:17.759092 IP 127.0.0.1.10024 > 127.0.0.1.39977: . ack 24 win 1024 <nop,nop,timestamp 197141 197141>
12:58:17.762420 IP 127.0.0.1.10024 > 127.0.0.1.39977: P 50:198(148) ack 24 win 1024 <nop,nop,timestamp 197142 197141>
12:58:17.763429 IP 127.0.0.1.39977 > 127.0.0.1.10024: P 24:249(225) ack 198 win 1059 <nop,nop,timestamp 197142 197142>
12:58:17.765382 IP 127.0.0.1.10024 > 127.0.0.1.39977: P 198:221(23) ack 249 win 1058 <nop,nop,timestamp 197142 197142>
12:58:17.802222 IP 127.0.0.1.39977 > 127.0.0.1.10024: . ack 221 win 1059 <nop,nop,timestamp 197146 197142>
12:58:17.822310 IP 127.0.0.1.10024 > 127.0.0.1.39977: P 221:369(148) ack 249 win 1058 <nop,nop,timestamp 197148 197146>
12:58:17.822385 IP 127.0.0.1.39977 > 127.0.0.1.10024: . ack 369 win 1092 <nop,nop,timestamp 197148 197148>
12:58:17.822768 IP 127.0.0.1.39977 > 127.0.0.1.10024: P 249:963(714) ack 369 win 1092 <nop,nop,timestamp 197148 197148>
12:58:17.862212 IP 127.0.0.1.10024 > 127.0.0.1.39977: . ack 963 win 1103 <nop,nop,timestamp 197152 197148>
12:58:21.644794 IP 127.0.0.1.10024 > 127.0.0.1.39977: P 369:461(92) ack 963 win 1103 <nop,nop,timestamp 197530 197148>
12:58:21.645484 IP 127.0.0.1.39977 > 127.0.0.1.10024: F 963:963(0) ack 461 win 1092 <nop,nop,timestamp 197530 197530>
12:58:21.652981 IP 127.0.0.1.10024 > 127.0.0.1.39977: P 461:525(64) ack 964 win 1103 <nop,nop,timestamp 197531 197530>
12:58:21.653113 IP 127.0.0.1.39977 > 127.0.0.1.10024: R 826875604:826875604(0) win 0