問:
如上面的兩個(gè)圖所示,我的配置的安全組端口開放規(guī)則后,把該云服務(wù)部署應(yīng)用到該規(guī)則后,訪問云服務(wù)器里面的代理平臺即出現(xiàn)500的錯(cuò)誤,如果把安全組撤銷部署后又恢復(fù)正常,請問我應(yīng)該調(diào)整安全規(guī)則才能保證代理平臺正常?。坎皇钦f安全組不會影響流出的流量嗎?,代理平臺放置在配置了安全組的云服務(wù)器中會出錯(cuò)
答:您好,請您代理平臺登錄網(wǎng)址,用戶名密碼和后臺專屬密碼檢測下,非常感謝您長期對我司的支持!
問:
這個(gè)好像跟平臺沒關(guān)系啊,你看我把安全組從服務(wù)器部署中取消了之后,再訪問就正常了,是跟取版本號有關(guān)系嗎?如果是的話按照你們安全組的規(guī)則不影響對外的請求,應(yīng)該不會受到影響才對啊。。。
答:您好,您先把 這個(gè)錯(cuò)誤開啟,看下具體的錯(cuò)誤是什么,或者提供具體的網(wǎng)址,如果是放在服務(wù)器上, 需要提供服務(wù)器ip,遠(yuǎn)程帳號密碼這樣我們才能排查,非常感謝您長期對我司的支持!
問:1、我首先在云服務(wù)的IIS里面把網(wǎng)站的500詳細(xì)錯(cuò)誤信息打開,如下圖:
2、現(xiàn)在的錯(cuò)誤和的console顯示出來的500錯(cuò)誤鏈接如下兩個(gè)截圖:
問:
連業(yè)務(wù)同步功能也用不了了,貌似代理平臺跟西數(shù)的代理接口通信都不正常了,按照你們安全組的規(guī)則說明“您可以使用安全組功能對一組云主機(jī)的入流量進(jìn)行數(shù)據(jù)包過濾。安全組僅適用于云主機(jī)公網(wǎng)IP的入方向流量。不限制出流量?!?,應(yīng)該是不可能收到影響才對啊。。。
答:您好,1.取消安全組應(yīng)用之后是否正常?
2.提供相應(yīng)的域名,用戶名和密碼等信息,我司測試。如涉及服務(wù)器信息也一并提供。
問:1、剛剛開始就說了,撤銷安全組就正常了。
2、我這本來是要利用安全組控制端口訪問權(quán)限的,只開放部分需要的流入端口來著,結(jié)果明顯的是代理平臺的流出也受到影響了,這不符合你們安全組的規(guī)則呀。所以才想咨詢你們我應(yīng)該還需要做什么配置才能解決這個(gè)代理平臺流出的問題,不知道為什么老要我的用戶名和密碼干嘛呀。。。
答:您好,
問:暈!代理平臺是一直都可以訪問,但是部署了安全組規(guī)則之后,代理平臺跟你們官網(wǎng)的API接口通信都失敗了,導(dǎo)致出現(xiàn)了500的錯(cuò)誤。。。
答:您好,安全組中的這條規(guī)則引起的,
這條規(guī)則的含義是所有所有ip到服務(wù)器的任何端口是阻止的,
請將這個(gè)ip和您服務(wù)器設(shè)置允許,并建議設(shè)置 61.139.126.*全部允許后,再測試,謝謝
問:
如上圖所示,我按照你們最后給回復(fù)的方式,加上61.139.126.*這個(gè)網(wǎng)段的訪問權(quán)限之后,還是一樣的的問題啊。這難道就沒有辦法可以解決了?
答:您好,修改要重新應(yīng)用下,現(xiàn)在請測試
如還是不行,請?zhí)峁┫麓砥脚_地址,帳號密碼及專屬密碼,以便我們進(jìn)一步核實(shí)具體是那里驗(yàn)證加載導(dǎo)致,謝謝
問:我取消部署上面截圖的規(guī)則后,又重新部署,還是一樣的問題。
代理平臺后臺:http://idc.qysite.com/site/管理用戶名:**********密碼和專屬密碼都是:lan
問:
剛剛發(fā)現(xiàn)的情況,只要是應(yīng)用了我設(shè)置的這個(gè)安全規(guī)則之后,DNS就通信不了了,域名解析不出來IP。。。我剛剛開始試了baidu.com也是一樣的,接著我把安全組取消部署之后,就可以正常獲取了。然后我重新把安全組部署上之后,baidu.com已經(jīng)在本機(jī)存在DNS緩存所以可以正常ping,但是別的域名就不行了。。。
說明對外通信應(yīng)該沒有問題,應(yīng)該是DNS解析這層面的問題導(dǎo)致的。不知道這個(gè)應(yīng)該怎么配置才可以解決呢?
答:您好,udp要用到53端口,您把udp全部也禁用了導(dǎo)致的不能解析域名,請開放udp的53端口,非常感謝您長期對我司的支持!
問:設(shè)置53端口允許訪問規(guī)則,并且也重新部署了,還是一樣的。。。
另外,肯定不是udp 53端口的問題,53端口不是DNS服務(wù)開放外部使用的嘛,我這又不是DNS服務(wù),也用不著53端口啊。。。
答:您好,您服務(wù)器上要解析域名,會連接外部dns服務(wù)器,需要走53端口,請?zhí)峁┓?wù)器密碼我們來幫您測試排查,非常感謝您長期對我司的支持!
問:1、53端口我也開放了啊。。。2、連接外部DNS服務(wù)器走53端口那是我們服務(wù)器對外通信,又不是需要本機(jī)的53端口,而且你們的安全組說明上說明了“您可以使用安全組功能對一組云主機(jī)的入流量進(jìn)行數(shù)據(jù)包過濾。安全組僅適用于云主機(jī)公網(wǎng)IP的入方向流量。不限制出流量?!?nbsp; 不限制出流量啊。。。大家都知道53端口也只有DNS服務(wù)器才會開放的,我們這種非DNS服務(wù)器肯定不需要這個(gè)端口,況且我還把這個(gè)端口給打開了還是一樣的結(jié)果。3、我自己還有一臺阿里云的服務(wù)器,也是同樣的操作,在阿里云的防火墻里面默認(rèn)禁用所有的端口,然后開放了幾個(gè)需要的端口,也沒有影響到DNS的問題啊。
答:您好,添加了源端口53放行,現(xiàn)在正常了,非常感謝您長期對我司的支持!
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級域名注冊商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專注于域名注冊、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過2000萬個(gè)域名提供了注冊、解析等服務(wù),是中國五星級域名注冊注冊商!已為超過50萬個(gè)網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評中國最受用戶喜歡云主機(jī)服務(wù)商。
西部數(shù)碼提供全方位7X24H專業(yè)售后支撐,域名注冊特價(jià)1元起,高速穩(wěn)定云主機(jī)45元起,更多詳情請瀏覽西部數(shù)碼官網(wǎng):http://m.ps-sw.cn/