免责声明:本文档可能包含第三方产品信息,该信息仅供参考。阿里云对第三方产品的性能、可靠性以及操作可能带来的潜在影响,不做任何暗示或其他形式的承诺。
本文主要介绍通过私网或本地公网访问ECS实例上相关业务时,可能出现访问异常的情况。本文先对整个链路中可能引发访问异常的相关因素及症状进行说明,然后阐述了出现异常时的排查思路及处理办法。最后对工单提交时的注意事项进行了说明。
说明:本文相关说明不考虑阿里云CDN或第三方CDN网络相关因素的影响。
阿里云提醒您:
- 如果您对实例或数据有修改、变更等风险操作,务必注意实例的容灾、容错能力,确保数据安全。
- 如果您对实例(包括但不限于ECS、RDS)等进行配置与数据修改,建议提前创建快照或开启RDS日志备份等功能。
- 如果您在阿里云平台授权或者提交过登录账号、密码等安全信息,建议您及时修改。
本文主要通过以下几个方面介绍。
ECS实例访问异常关联因素主要通过以下2个方面说明。
如果客户端是通过私网访问,则其链路相对简单。可能引发访问异常的因素及导致的客户端症状如下所示。
如果客户端通过公网访问,则涉及的关联因素较多,关联因素分为以下几个方面。
对于客户端网络环境,可能引发访问异常的因素及导致的客户端症状如下所示。
对于运营商网络环境,可能引发访问异常的因素及导致的客户端症状如下所示。
对于阿里云网络环境,可能引发访问异常的因素及导致的客户端症状如下所示。
说明:如果源服务器本地网络是通过NAT共享方式访问公网的,则攻击源不一定是客户自身服务器,而可能是同网络内其它服务器。由于共享相同的公网IP,导致云盾阻断相应IP后,源服务器的访问也受到了波及和影响。
对于目标ECS服务器的相关环境,可能引发访问异常的因素及导致的客户端症状如下所示。
对于ECS访问异常问题,基本排查思路如下ECS服务器访问异常问题排查流程图所示。
对于ECS访问异常问题,排查思路分为如下2个方面。
如果客户端通过私网访问,则访问异常时,可通过如下步骤进行判断、排查分析和处理。即从其它不同服务器同时访问目标服务器做对比测试,查看所有服务器访问目标服务器均存在异常。
如果客户端通过公网访问,则访问异常时,可通过如下步骤进行判断、排查分析和处理。
说明:请参考如上文档中的 链路测试步骤章节。
如果经过上述步骤还是未能成功解决问题,请参考如下内容,分别进行测试并记录测试结果,然后提交工单联系阿里云技术支持。
如果客户端是通过私网进行访问的,则请参见如下步骤依次进行测试并记录测试结果。
如果客户端是通过公网进行访问的,则请参见如下步骤依次进行测试并记录测试结果。
说明:请参考如上文档中的 链路测试步骤章节。