This topic created in 2739 days ago, the information mentioned may be changed or developed.
前几天上了阿里云香港 24 包月的车,搭了个梯子。用的不算很多,不到一周的时间才跑了 16g 流量。昨天晚上发现连不上了,因为碰巧换了个网络环境,以为是本地防火墙限制了出口包的 IP。今天用 4g 也连不上,进一步研究,发现 ping 和 ssh 都可以无障碍访问,wireshark 在本地显示发了 syn 包之后没有响应,tcpdump 在服务端抓不到发过来的 syn 包。换了个端口绑定之后才好。
现在在服务端用 netcat 监听在以前端口,然后本地发过去个 syn 包还是无法连接。确定防火墙设置没有问题,这是端口被封了吗?
14 replies • 2018-12-09 17:29:05 +08:00
 |
|
2
drsanwujiang Dec 6, 2018
端口理论上是全开放然后交给安全组规则配置的,你要不把安全组规则入方向全部端口都打开试一下?
|
 |
|
3
tcdh Dec 6, 2018
@ d7101120120 我一直以为墙是直接封 ip 的。。如果这样岂不是被盯上了,没想到这么小的流量也会被发现。。
|
 |
|
4
adandd Dec 6, 2018 via iPhone
我的开着鸡啥都没装放了两天就被强了
|
 |
|
5
tcdh Dec 6, 2018
@ drsanwujiang 我的配置应该是全关闭然后提交规则开放特定端口的。现在旧端口和新端口都是放开的,旧的依然收不到包,新的无障碍。
|
 |
|
6
tcdh Dec 6, 2018
@ adandd。。。这么可怕的吗?那这服务对国内开放有什么意义。
|
 |
|
8
mmdsun Dec 6, 2018 via Android
gfw 封的
|
 |
|
10
liwl Dec 7, 2018
阿里云不会做这些,方滨兴的著作,会做
|
 |
|
11
leido Dec 7, 2018 via Android
谁给你的勇气在阿里云上搭梯子
|
 |
|
12
pexcn Dec 8, 2018
先把进程名字含有 aliyun, aegis, agentwatch 的结束掉,然后再把它的可执行文件删掉。 再把 ss-server 的可执行文件重命名为其他名字。
|