目录
分享一个非常经典的问题:明明服务器没挂,为啥访问不了云服务器的端口?
这篇文章,我列举了常见的、无法访问服务器的情况和解决方案,便于大家排查问题。
1、应用程序未启动
这是最低级的错误,明明自己的项目都没有启动成功,就开始排查是不是服务器的问题了。
如果你使用的是宝塔 Linux 面板,而不是自己通过执行 jar 包命令来启动项目,那么这个坑更容易出现。因为有时候,项目刚启动的时候显示 “运行中”,但可能由于系统异常,过几秒钟就变成 “未启动了”。
想确保项目已启动,可以使用 Linux 的 ps 命令查看应用进程,比如:
ps aux | grep <你的项目名>
如果项目已启动,将看到类似下图的输出:
2、端口监听错误
除了正确启动项目外,要保证项目监听了正确的端口,可以通过 netstat 命令查看服务器的端口占用情况。比如:
netstat -ntlp | grep <你的端口号>
如果端口正确监听,将看到类似下图的输出:
需要注意输出信息中的 :::8104
和 :::*
,表示程序监听在所有 IPv4 地址上的 8104 端口,并且允许所有来源的 IP 地址连接。
如果是其他值,可能会出现无法远程访问端口的情况,这时就需要调整应用程序的启动端口配置。
3、云服务商安全组
第一次使用云服务器很容易踩这个坑!
你在哪家服务商购买了服务器,就要进入到对应的服务器后台安全组设置界面,确保允许指定来源的流量通过端口。
上图中,来源设置为 0.0.0.0/0,表示允许所有用户访问,建议谨慎设置。如果是学习用,可以把来源改为自己家的 IP 地址,先只允许自己访问。
4、服务器防火墙
为了保护系统安全,Linux 系统内置了防火墙,除了在云服务商侧开放端口外,最好也检查一下防火墙的配置。
不同 Linux 发行版操作系统对应的防火墙命令可能不同,以下是 Ubuntu 的查看防火墙命令,两种方式都可以。
# 查看防火墙状态 sudo iptables -L sudo systemctl status firewalld
执行效果如图:
如果应用访问不了,可以关闭防火墙试试(不过一般不建议这么做):
sudo systemctl stop firewalld sudo systemctl disable firewalld
5、应用层限制
除了操作系统的防火墙之外,我们的应用程序也可能 “暗藏玄 🐓”,禁止一些 IP 的访问。
比如宝塔 Linux 的安全 / 防火墙面板:
还可以通过 Nginx 或者业务代码对访问的 IP 进行限制,这些是常用的安全策略,别因为这些把正常用户的访问也限制了哦。
6、服务器网络问题
这是一种比较极端的情况,比如服务器突然断网了、或者自己瞎折腾把服务器网络设置搞错了等等。
可以通过 ping
或者 traceroute
命令,检测服务器的网络连通性:
ping <你的服务器地址> traceroute <你的服务器地址>
7、用户自身问题
最后这种情况最有意思,也是最意外、最难被排查出的问题。
那就是用户自己有问题!
就是服务器禁用了海外的 IP,导致部分用户能访问、部分用户无法访问。
这种是因为服务器是在海外,所以切个网络就正常了~
以上就是本次的学习分享,希望对大家有所帮助,关注我!不定期分享有用干货!!!
如果有疑问的可以评论提出来~