一次修改域名解析引发的问题
之前买了阿里云的负载均衡,所有请求通过负载均衡添加监听端口再到后台的服务器,如图:
这个负载并不便宜,一年一万多呢,后来想想其实也没啥用,没必要搞这个,所以就把域名直接解析到后台服务器154上,准备直接调用,修改了支付回调和第三方其它回调地址,然后改域名解析,改了后就发现app访问不了服务器了,我去,怎么都访问不了,app的接口访问是https://域名+接口地址的,访问不了说明443端口有问题,但我的ng配的肯定没问题,就想到用telnet 154ip 443 命令来试下,结果不通,只有telnet以前的负载IP 443是通的,开始排查
1.首先查询了阿里云ECS的安全组策略,发现是公网入方向-1/-1 ,说明没有做限制,排除掉
2.然后查看端口是否被监听,使用命令 netstat -nutlp | grep 443
结果当然是好的,因为以前一直在调用嘛,排除,
3.百思不得其解时,问了阿里云工程师,让看下防火墙
命令 firewall-cmd --state,结果 not running
再用命令 iptables -L -n 结果很长,中间关键部分为:
问题就在这里了,这里没有443端口
解决:
使用命令iptables -I INPUT -p tcp --dport 443 -j ACCEPT 把443加上就ok了,然后telnet 154IP 443 ok了,再解析域名到154上,可以正常访问了,停掉负载,也是正常的!
总结:
这里吃了不了解iptables和firewalld区别的亏,顺便学习下,iptables还是很有用,很强大的
https://www.cnblogs.com/wdp-home/p/11651855.html
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· 没有源码,如何修改代码逻辑?
· 一个奇形怪状的面试题:Bean中的CHM要不要加volatile?
· 分享4款.NET开源、免费、实用的商城系统
· 全程不用写代码,我用AI程序员写了一个飞机大战
· Obsidian + DeepSeek:免费 AI 助力你的知识管理,让你的笔记飞起来!
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了