阿里云 ECS(实例 i-bp10dgfgepefjd152a37,公网 120.26.121.111,Ubuntu)出站访问 Cloudflare 边缘节点(198.41.192.0/24、198.41.200.0/24)间歇性全部超时,症状:
TCP 443/7844 能完成 TLS 协商,但连接建立即被掐断(cloudflared 隧道始终注册不上)
UDP 7844(QUIC)同样失败
ICMP 正常,国内站点(百度/淘宝/阿里云官网)访问正常
重启隧道、切换 HTTP2/QUIC 协议均无效
已排查并排除:
安全组:出站默认放行,无自定义出站规则(控制台已确认)
实例内:iptables nftables ipset 均无规则
云安全中心 Agent 已卸载,AliSecGuard 内核模块已移除
云防火墙:未开通
阿里云"网络连通性诊断"只支持 ECS 间互测,无法覆盖公网目标
背景: 8/7 15:31 云安全中心误报"反弹shell命令"(实为我方用 bash /dev/tcp 做端口连通性测试),此后即出现上述出站异常。诊断报告 ID:dr-bp109niyqr6k5dz0bvky(严重级别,含该误报记录)。
疑问: 怀疑云安全中心误报后存在云端下发的出站阻断策略未随 Agent 卸载而清除。请问:
该实例是否存在云端的出站访问控制/阻断策略?如何查询和解除?
若没有,这类"间歇性放行个别 IP、其余全断"的现象还可能是什么原因?
已尝试提工单,回复较慢,特来社区求教,多谢!
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。