Jul
10
2019
阿里云服务器 ECS Linux 没有禁 ping 却 ping 不通问题的排查分析
问题现象
服务器 ping 不通,系统内核也没有禁 ping(禁ping设置方法)。
问题原因
可能是系统内部防火墙策略设置所致。
处理办法
1、登录阿里云控制台,使用 管理终端 进入系统
2、抓包测试:
tcpdump -i eth1 host 本地公网ip
正常的的ping截图如下:
异常机器的抓包记录如下:
可以看到服务器收到了进入服务器的包,却没有发出响应的包,这很有可能是防火墙或者第三方安全软件阻挡了回包所致。
相应的,可以检查防火墙配置,第三方安全软件配置(如 fail2ban 等,如有安装建议先停止安全防护测试)。
比如,下图就属于防火墙屏蔽了特定的 IP 导致的问题。
可关闭防火墙,或者删除对应的屏蔽规则再行测试。
本公司销售:阿里云、腾讯云、百度云、天翼云、金山大米云、金山企业云盘!可签订合同,开具发票。
我有话说: