ECS 出站访问海外间歇性全断,已排除安全组/防火墙,求排查方向

阿里云 ECS(实例 i-bp10dgfgepefjd152a37,公网 120.26.121.111,Ubuntu)出站访问 Cloudflare 边缘节点(198.41.192.0/24、198.41.200.0/24)间歇性全部超时,症状:
TCP 443/7844 能完成 TLS 协商,但连接建立即被掐断(cloudflared 隧道始终注册不上)
UDP 7844(QUIC)同样失败
ICMP 正常,国内站点(百度/淘宝/阿里云官网)访问正常
重启隧道、切换 HTTP2/QUIC 协议均无效

已排查并排除:
安全组:出站默认放行,无自定义出站规则(控制台已确认)
实例内:iptables nftables ipset 均无规则
云安全中心 Agent 已卸载,AliSecGuard 内核模块已移除
云防火墙:未开通
阿里云"网络连通性诊断"只支持 ECS 间互测,无法覆盖公网目标

背景: 8/7 15:31 云安全中心误报"反弹shell命令"(实为我方用 bash /dev/tcp 做端口连通性测试),此后即出现上述出站异常。诊断报告 ID:dr-bp109niyqr6k5dz0bvky(严重级别,含该误报记录)。

疑问: 怀疑云安全中心误报后存在云端下发的出站阻断策略未随 Agent 卸载而清除。请问:
该实例是否存在云端的出站访问控制/阻断策略?如何查询和解除?
若没有,这类"间歇性放行个别 IP、其余全断"的现象还可能是什么原因?
已尝试提工单,回复较慢,特来社区求教,多谢!

展开
收起
clc4ppibfdwwm 2026-08-08 21:27:20 11 分享 版权
0 条回答
写回答
取消 提交回答

云服务器ECS是一种安全可靠、弹性可伸缩的IaaS级云计算服务。在这里你可以获取最新的ECS产品资讯、最前沿的技术交流以及优惠活动等信息,加速自己的技术成长。

还有其他疑问?
咨询AI助理