問:情況是這樣的:服務(wù)器被ddos攻擊,被進(jìn)入黑洞屏蔽。然后新增了一個(gè)ip,把網(wǎng)站重新解釋到新ip,可以訪問。但是程序里有通過服務(wù)端訪問其他服務(wù)器的FTP并上傳文件,換了ip后,無法通過服務(wù)端發(fā)起FTP請(qǐng)求,直接無法連接FTP服務(wù)器。但是FTP服務(wù)器,我從本地連接是沒問題的,同樣的賬號(hào)和密碼。,服務(wù)端無法訪問其他服務(wù)器ftp
答:您好,
抱歉,這邊不太清楚您服務(wù)器內(nèi)的具體情況,如需要我司協(xié)助分析原因,將扣除一次金牌服務(wù),確認(rèn)請(qǐng)回復(fù)工單,同時(shí)提供具體的測(cè)試方法,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:不需要你們看服務(wù)器和程序,我就是想問下,你們這個(gè)黑洞屏蔽是怎么個(gè)機(jī)制,難道我用新ip還不能對(duì)外發(fā)起ftp請(qǐng)求的嗎?這就不合理吧!
問:說得再明白一點(diǎn),我現(xiàn)在ftp服務(wù)器ip是127.0.0.1也是咱們西數(shù)的,但我現(xiàn)在用這臺(tái)服務(wù)器向ftp服務(wù)器發(fā)起請(qǐng)求無反應(yīng)。
答:您好,
服務(wù)器默認(rèn)出口ip為原ip,您可以參考https://www.cnblogs.com/plefan/p/.html 在服務(wù)器內(nèi)查看和調(diào)整, 調(diào)整出口ip為新ip后再重新使用ftp測(cè)試是否正常,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:更改出口ip報(bào)錯(cuò)?
答:您好,
可以將eth0修改為eth0:0再試試,如果還是有問題,可以回復(fù)此工單,提供下正確的服務(wù)器的賬號(hào)的密碼以便我司測(cè)試;非常感謝您長(zhǎng)期對(duì)我司的支持!
問:依然不行,報(bào)的還是一樣的錯(cuò)誤。
答:您好,
請(qǐng)您提供下正確的服務(wù)器的賬號(hào)的密碼以便我司測(cè)試;非常感謝您長(zhǎng)期對(duì)我司的支持!
問:
答:您好,
問:謝謝。
問:開放高防的8000端口
問:域名已經(jīng)添加到白名單還是無法訪問
答:您好,
高防ip僅支持80及443端口,如有對(duì)外通信需求,請(qǐng)使用 管理ip 127.0.0.1 ,另外域名解析和添加白名單后,有20分鐘生效時(shí)間,請(qǐng)稍后再訪問查看,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:127.0.0.1這個(gè)IP也有防御嘛?
答:您好,普通IP沒有防護(hù),非常感謝您長(zhǎng)期對(duì)我司的支持!
問:gljdydw.top還是無法訪問。backend.gljdydw.toph5.gljdydw.topub.gljdydw.toprobot.gljdydw.top都不行
問:高防支持嗎?
答:您好,
1、為您刷新了域名gljdydw.top的內(nèi)部解析,您可以等待5-10分鐘后測(cè)試;
2、高防節(jié)點(diǎn)支持http和https協(xié)議,不支持websocket;非常感謝您長(zhǎng)期對(duì)我司的支持!
問:有沒有方案?可以支持websocket
答:您好,
非常抱歉,核實(shí)是不支持的;非常感謝您長(zhǎng)期對(duì)我司的支持!
問:上次由于鄭州水災(zāi),服務(wù)器被重啟后,所有服務(wù)器的安全組配置始終未生效,比如127.0.0.1這個(gè)7100端口是被放行的,一直不能訪問,請(qǐng)檢查一下原因,謝謝http://127.0.0.1:7100/
答:您好,禁用安全組對(duì)應(yīng)端口也不通,請(qǐng)您到服務(wù)器內(nèi)核實(shí)對(duì)應(yīng)服務(wù)是否啟動(dòng),服務(wù)器內(nèi)是否設(shè)置了放行7100端口,如需我司協(xié)助請(qǐng)?zhí)峁┓?wù)器密碼我司扣除一次金牌服務(wù)次數(shù)為您核實(shí)處理,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:你扣除吧,所有服務(wù)器的安全組都不通,請(qǐng)將我的所有服務(wù)器安全組都弄對(duì)吧
問:還有我的服務(wù)器內(nèi)網(wǎng)之間都不通,都防火墻限制了,還是我之前自己添加的防火墻策略才能通
答:您好,
抱歉,您提供的服務(wù)器遠(yuǎn)程密碼不正確,請(qǐng)重新提供下正確的服務(wù)器遠(yuǎn)程登錄密碼,非常感謝您長(zhǎng)期對(duì)我司的支持!
問
答:您好,
查看7100端口是正常監(jiān)聽的,但您服務(wù)器運(yùn)行的防火墻并未放行此端口,所以并非安全組沒有生效,添加防火墻放行后已經(jīng)正常,,同時(shí)測(cè)試在服務(wù)器內(nèi)ping您提供的其他服務(wù)器內(nèi)網(wǎng)ip均正常,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:正常是因?yàn)槲姨砑恿嗽诜阑饓锓砰_了服務(wù)器之間的策略,我記得以前我都不需要管防火墻,直接根據(jù)安全組來進(jìn)行配置就好了的,現(xiàn)在我在安全組里配置一個(gè)策略,還必須到服務(wù)器上去配置防火墻,這個(gè)跟以前不太一樣
問:我的服務(wù)器本來就是內(nèi)網(wǎng)集群,按道理不用配置防火墻,內(nèi)網(wǎng)之間也應(yīng)該可以訪問的,但是現(xiàn)在必須放開防火墻策略呢?
答:您好,
不清楚您之前服務(wù)器內(nèi)的設(shè)置情況,如之前不需要設(shè)置防火墻,說明服務(wù)器內(nèi)防火墻是關(guān)閉狀態(tài),但現(xiàn)在是運(yùn)行的,如不需要,可以禁用服務(wù)器自身的防火墻即可,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:如果我禁用了服務(wù)器的防火墻,安全組還可以生效嗎?
答:您好,安全組一直是生效的,之前端口不通是服務(wù)器內(nèi)防火墻沒放行對(duì)應(yīng)端口,如果您關(guān)閉防火墻服務(wù)可能暫時(shí)是沒問題的,重啟服務(wù)器后防火墻服務(wù)又啟動(dòng)了所以又不行了,可能是此原因。
為了安全建議不要關(guān)閉防火墻,只放行需要使用的端口,安全組本身是一個(gè)獨(dú)立的功能和服務(wù)器內(nèi)防火墻是沒有必然聯(lián)系的,非常感謝您長(zhǎng)期對(duì)我司的支持!
三五互聯(lián)(35.com)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級(jí)域名注冊(cè)商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專注于域名注冊(cè)、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過2000萬個(gè)域名提供了注冊(cè)、解析等服務(wù),是中國(guó)五星級(jí)域名注冊(cè)注冊(cè)商!已為超過50萬個(gè)網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評(píng)中國(guó)最受用戶喜歡云主機(jī)服務(wù)商。
三五互聯(lián)提供全方位7X24H專業(yè)售后支撐,域名注冊(cè)特價(jià)1元起,高速穩(wěn)定云主機(jī)45元起,更多詳情請(qǐng)瀏覽三五互聯(lián)官網(wǎng):http://www.shinetop.cn/