云服务器 ECS Linux 没有禁 ping 却 ping 不通问题排查分析

  • A+
所属分类:Linux
高性能企业级服务器首台5折

问题现象


服务器 ping 不通,系统内核也没有禁 ping(禁ping设置方法)

问题原因


可能是系统内部防火墙策略设置所致。

处理办法


1、登录阿里云控制台,使用 管理终端 进入系统

2、抓包测试:

tcpdump -i eth1 host 本地公网ip

正常的的ping截图如下:

pingok.png

异常机器的抓包记录如下:

pingbad.png

可以看到服务器收到了进入服务器的包,却没有发出响应的包,这很有可能是防火墙或者第三方安全软件阻挡了回包所致。

相应的,可以检查防火墙配置,第三方安全软件配置(如 fail2ban 等,如有安装建议先停止安全防护测试)。

比如,下图就属于防火墙屏蔽了特定的 IP 导致的问题。

nimabi.png

可关闭防火墙,或者删除对应的屏蔽规则再行测试。

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: