服務器突然連不上了很多人第一反應都是換IP,但說實話,換IP之前先花兩分鐘診斷,才能判斷是不是真的需要換。我們處理過不少客戶的這類問題,盲目換IP的情況下有差不多一半其實根本不是IP的問題,換了也沒用,錢白花了。
打開 itdog.cn,在線Ping,輸入服務器IP,點檢測。結果出來之后,對照下面三種情況處理:
國內外全部超時/不通:大概率是服務器宕機或機房網絡故障。這種情況換IP沒任何意義,去服務商控制臺查服務器狀態,或者直接提工單,等機房處理。
國外綠,國內節點全紅:這是GFW封鎖,服務器本身在正常運行,只是國內訪問不了。這種情況才需要換IP或者接入CDN。
Ping能通,但SSH或網頁服務訪問不了:端口被封鎖,或防火墻配置有問題。不需要換IP,改端口或者檢查防火墻規則就能解決。
換IP是最快的方案。Vultr直接銷毀實例重新開一臺,系統分配新IP,費用按小時算,幾乎零成本。搬瓦工后臺有換IP按鈕,但要$8.79/次,還有15天冷卻期,相比之下Vultr的方式更劃算。恒訊科技的IP更換申請也比較簡單,如果你用的是我們的服務器,直接聯系技術支持就能處理。
更長效的方案是接入Cloudflare CDN。但是有兩個地方比較容易出錯錯:第一,必須開啟代理模式,也就是Cloudflare控制臺里域名左邊的橙色云朵圖標,灰色云朵代表只是DNS解析,沒有CDN保護,源站IP還是暴露的;第二,檢查郵件服務器的MX記錄和所有子域名,不能直接指向服務器真實IP,否則CDN等于白做,攻擊者繞過去直接打源站。
Ping通但服務訪問不了的情況,在命令行輸入 telnet 你的IP 端口號,能連通說端口沒問題,連不通就是端口被封了。解法是把服務遷到其他端口,比如SSH從默認的22改到22222,然后更新防火墻放行規則,用起來一樣的。
選IP質量更好的線路,CN2 GIA等高端線路比普通BGP被封頻率低
提前接入Cloudflare CDN隱藏源站IP,攻擊者拿不到真實IP就無法直接打
SSH端口改掉默認的22,減少自動化掃描暴露面
定期備份數據到第三方存儲,換IP重建時數據不丟
恒訊科技服務器支持便捷IP更換,7×24小時中文技術支持處理IP被封等緊急狀況。
Copyright ? 2013-2020. All Rights Reserved. 恒訊科技 深圳市恒訊科技有限公司 粵ICP備20052954號 IDC證:B1-20230800.移動站


