Article / 文章中心

文章分类

阿里云服务器 ECS Linux 没有禁 ping 却 ping 不通的解决方法

发布时间:2019-05-14 点击数:23

问题现象

服务器 ping 不通,系统内核也没有禁 ping(禁ping设置方法)。

问题原因

可能是系统内部防火墙策略设置所致。

处理办法

1、登录阿里云控制台,使用 管理终端 进入系统

2、抓包测试:

tcpdump -i eth1 host 本地公网ip

正常的的ping截图如下:

异常机器的抓包记录如下:

可以看到服务器收到了进入服务器的包,却没有发出响应的包,这很有可能是防火墙或者第三方安全软件阻挡了回包所致。

相应的,可以检查防火墙配置,第三方安全软件配置(如 fail2ban 等,如有安装建议先停止安全防护测试)。

比如,下图就属于防火墙屏蔽了特定的 IP 导致的问题。

可关闭防火墙,或者删除对应的屏蔽规则再行测试。

阿里云代理商 阿里云分销商