003-linux-nginx故障排查(1)

简介: 客户侧使用nginx反向代理,前端监听6666转发到后端的8080端口,发现谷歌浏览器无法访问

1、问题现象

客户侧自行使用nginx实现了反向代理的转发,前端配置了6666端口,后端是8080端口,但是发现谷歌浏览器无法访问,但是IE浏览器是可以访问的,测试6666端口也是正常的

2、问题原因

是因为谷歌浏览器禁止了部分的端口导致的,而6666再这个范围内

具体的可以参考:https://chromium.googlesource.com/chromium/src.git/+/refs/heads/master/net/base/port_util.cc

const int kRestrictedPorts[] = {

   1,      // tcpmux

   7,      // echo

   9,      // discard

   11,     // systat

   13,     // daytime

   15,     // netstat

   17,     // qotd

   19,     // chargen

   20,     // ftp data

   21,     // ftp access

   22,     // ssh

   23,     // telnet

   25,     // smtp

   37,     // time

   42,     // name

   43,     // nicname

   53,     // domain

   69,     // tftp

   77,     // priv-rjs

   79,     // finger

   87,     // ttylink

   95,     // supdup

   101,    // hostriame

   102,    // iso-tsap

   103,    // gppitnp

   104,    // acr-nema

   109,    // pop2

   110,    // pop3

   111,    // sunrpc

   113,    // auth

   115,    // sftp

   117,    // uucp-path

   119,    // nntp

   123,    // NTP

   135,    // loc-srv /epmap

   137,    // netbios

   139,    // netbios

   143,    // imap2

   161,    // snmp

   179,    // BGP

   389,    // ldap

   427,    // SLP (Also used by Apple Filing Protocol)

   465,    // smtp+ssl

   512,    // print / exec

   513,    // login

   514,    // shell

   515,    // printer

   526,    // tempo

   530,    // courier

   531,    // chat

   532,    // netnews

   540,    // uucp

   548,    // AFP (Apple Filing Protocol)

   554,    // rtsp

   556,    // remotefs

   563,    // nntp+ssl

   587,    // smtp (rfc6409)

   601,    // syslog-conn (rfc3195)

   636,    // ldap+ssl

   989,    // ftps-data

   990,    // ftps

   993,    // ldap+ssl

   995,    // pop3+ssl

   1719,   // h323gatestat

   1720,   // h323hostcall

   1723,   // pptp

   2049,   // nfs

   3659,   // apple-sasl / PasswordServer

   4045,   // lockd

   5060,   // sip

   5061,   // sips

   6000,   // X11

   6566,   // sane-port

   6665,   // Alternate IRC [Apple addition]

   6666,   // Alternate IRC [Apple addition]

   6667,   // Standard IRC [Apple addition]

   6668,   // Alternate IRC [Apple addition]

   6669,   // Alternate IRC [Apple addition]

   6697,   // IRC + TLS

   10080,  // Amanda

};

3、解决方案

nginx前端禁止使用6666等类似的端口,使用8080等非常用的端口实现前端的监听

相关文章
|
8月前
|
缓存 应用服务中间件 网络安全
Linux 配置 Nginx 服务完整详细版
Linux 配置 Nginx 服务完整详细版
471 1
|
1月前
|
安全 应用服务中间件 Linux
linux nginx的配置总结
linux nginx的配置总结
19 0
|
4月前
|
应用服务中间件 Linux Shell
linux如何配置nginx
linux如何配置nginx
57 0
|
5月前
|
缓存 应用服务中间件 nginx
哇~~真的是你呀!今天是LINUX中NGINX的基本部署
在Linux中,Nginx是一个轻量级的、高性能的HTTP服务器和反向代理服务器。它的主要作用是处理网络流量和请求的分发。以下是Nginx在Linux中的一些主要作用。
65 0
|
11月前
|
负载均衡 关系型数据库 MySQL
Linux-Nginx网站服务
Linux-Nginx网站服务
69 0
|
应用服务中间件 Linux nginx
|
应用服务中间件 Linux 网络安全
[玩转Linux] 安装Nginx
[玩转Linux] 安装Nginx
161 0
[玩转Linux] 安装Nginx
|
应用服务中间件 Linux nginx
Linux下安装nginx
Linux下安装nginx
|
应用服务中间件 Linux nginx
Nginx - 安装 & 配置(Linux)
Nginx - 安装 & 配置(Linux)
85 0
Nginx - 安装 & 配置(Linux)
|
应用服务中间件 Linux nginx
LINUX07_Nginx1.8如何安装
LINUX07_Nginx1.8如何安装
109 0
LINUX07_Nginx1.8如何安装