解決公司網(wǎng)絡(luò)無法通過ssh連接阿里云ECS的22端口

  • 現(xiàn)象:

公司的出口公網(wǎng)IP都無法通過22端口連接阿里云的服務(wù)器,包括公司的ECS和個(gè)人的ECS,而且這個(gè)現(xiàn)象只有在阿里云出現(xiàn),在騰訊云/滴滴云并沒有出現(xiàn)。

ssh_exchange_identification: read: Connection reset by peer
服務(wù)端拒絕
  • 問題定位:

1 .能夠ping通,且無丟包現(xiàn)象。

ping <阿里云IP>

64 bytes from 42.xxx.241.62: icmp_seq=1 ttl=51 time=39.6 ms
64 bytes from 42.xxx.241.62: icmp_seq=2 ttl=51 time=39.0 ms
64 bytes from 42.xxx.241.62: icmp_seq=3 ttl=51 time=39.1 ms

2 . telnet連接22端口被遠(yuǎn)程中斷

telnet <阿里云IP> 22

Trying 42.xxx.241.62...
Connected to 42.xxx.241.62.
Escape character is '^]'.
Connection closed by foreign host.
  1. telnet連接21端口持續(xù)嘗試連接
telnet <阿里云IP> 21

Trying 42.xxx.241.62...

由此推斷是阿里把公司的出口IP加入了22端口黑名單

  • 解決:

控制臺(tái)-云安全中心-設(shè)置-配置白名單

云安全中心

配置白名單

查詢出口IP

添加白名單

生效后即可訪問22端口

  • 疑問:

封禁原因是因?yàn)楣緂it有大量pull/push操作等疑似攻擊的操作?但是封禁也沒必要把這個(gè)出口IP列入黑名單吧,這樣無論是個(gè)人還是公司的阿里云服務(wù)器都失聯(lián)了,還得去用阿里控制臺(tái)自帶的遠(yuǎn)程連接?太lj了。。。
網(wǎng)上找到有類似的情況,導(dǎo)致工作延誤,況且這是在疫情期間...大家都遠(yuǎn)程辦公你把我IP封了..也太安全了吧。
相關(guān)案例
給這個(gè)案例發(fā)起人點(diǎn)贊都不行?

這是什么操作

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容