阿里云服务器 ECS Linux 没有禁 ping 却 ping 不通问题的排查分析

作者阿里云代理 文章分类 分类:新闻快递 阅读次数 已被围观 918

问题现象

服务器 ping 不通,系统内核也没有禁 ping(禁ping设置方法)。

问题原因

可能是系统内部防火墙策略设置所致。

处理办法

1、登录阿里云控制台,使用 管理终端 进入系统

2、抓包测试:

tcpdump -i eth1 host 本地公网ip

正常的的ping截图如下:

异常机器的抓包记录如下:

可以看到服务器收到了进入服务器的包,却没有发出响应的包,这很有可能是防火墙或者第三方安全软件阻挡了回包所致。

相应的,可以检查防火墙配置,第三方安全软件配置(如 fail2ban 等,如有安装建议先停止安全防护测试)。

比如,下图就属于防火墙屏蔽了特定的 IP 导致的问题。

可关闭防火墙,或者删除对应的屏蔽规则再行测试。

阿里云ECS   阿里云代理商

本公司销售:阿里云、腾讯云、百度云、天翼云、金山大米云、金山企业云盘!可签订合同,开具发票。

我有话说: