无法ping通ECS实例公网IP的排查方法-阿里云服务器ECS使用教程 | ||||||||||||||||||||||
产品推荐: 1、安全稳定的云服务器租用,2核/2G/5M仅37元,点击抢购>>>; 2、高防物理服务器20核/16G/50M/500G防御仅350元,点击抢购>>> 3、百度智能建站(五合一网站)仅880元/年,点击抢购>>> 模板建站(PC+手机站)仅480元/年,点击抢购>>> 4、阿里云服务器2核2G3M仅99元/年、2核4G5M仅199元/年,新老同享,点击抢购>>> 5、腾讯云服务器2核2G4M仅99元/年、新老同享,点击抢购>>> 点击这里进入阿里云ECS官方页面,立即免费体验云服务器ECS>>> 无法ping通ECS实例的原因较多,您可以参考本文进行排查。 问题现象本地客户端无法ping通目标ECS实例公网IP,例如:
问题原因在确保本地网络正常的情况下(即您可以正常访问其他网站或可以ping通其他网站),无法ping通目标ECS实例公网IP可能有以下原因:
检查ECS实例状态只有当ECS实例状态为运行中时,才能对外提供业务访问。检查步骤如下:
检查ECS实例安全组规则ECS实例的安全组中默认包含开放ICMP协议的规则,即允许ping通ECS实例,若该规则被删除,则无法ping通ECS实例。您可以通过以下步骤进行排查:
检查ECS实例防火墙配置请根据ECS实例操作系统,选择相应的检查方式。 Linux系统是否允许ping由内核参数 检查Linux系统内核参数
检查Linux防火墙配置
检查ECS实例CPU使用率或带宽使用率检查外网相关资源使用率,如公网带宽使用率达到100%等。
检查是否存在黑洞请检查是否收到黑洞通知,黑洞期间无法远程连接、无法ping通ECS实例。 更多信息,请参见阿里云黑洞策略。 检查云安全中心是否存在安全告警请检查云安全中心是否有异常的安全告警通知,被恶意入侵也会有可能导致ECS实例无法ping通。更多信息,请参见什么是云安全中心。 检查您的实例是否为中国香港或海外实例在中国内地ECS实例访问中国香港或海外ECS实例时,链路质量会有可能受到运营商线路影响,建议过一段时间再次尝试。 检查是否为某个客户端环境ping不通如果只有某个客户端环境ping不通,其他客户端环境可以ping通。建议在客户端和ECS实例中进行链路测试的。具体操作,请参见使用ping命令丢包或不通时的链路测试方法。 检查域名是否备案或域名解析配置如果可以ping通公网IP,但是ping不通域名,可能是域名没有备案或者域名解析异常导致。 根据工信部要求,域名解析至中国内地服务器必须先完成网站备案,才能正常开通网站访问。因此,网站在未取得备案号之前不允许开通访问,即未备案成功的网站均不能对外开通Web服务,否则将被阿里云监测系统识别并阻断网站服务。
更多域名或网站无法访问排查方法,请参见域名或网站无法访问如何排查?。 |