You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu虚拟机中Blackbox Exporter ICMP探测失效问题排查

Blackbox Exporter ICMP探测权限问题排查与解决

问题场景

在Ubuntu虚拟机部署Blackbox Exporter后,终端可正常ping通目标设备,但ICMP探测功能报错,日志如下:

ts=2024-07-05T11:50:47.265726008Z caller=handler.go:120 module=icmp target=192.168.18.81 level=debug msg="Unable to do unprivileged listen on socket, will attempt privileged" err="socket: permission denied"
ts=2024-07-05T11:50:47.265756288Z caller=handler.go:120 module=icmp target=192.168.18.81 level=error msg="Error listening to socket" err="listen ip4:icmp 0.0.0.0: socket: operation not permitted"

已完成的配置:在/etc/sysctl.d/99-allow-ping.conf中添加了net.ipv4.ping_group_range=1000 10001

Blackbox Exporter的ICMP模块配置片段:

icmp:
  prober: icmp
icmp_ttl5:
  prober: icmp
  timeout: 5s
  icmp:
    ttl: 5

缺失配置与解决步骤

  • 生效sysctl配置
    创建配置文件后需手动加载使其生效,执行:

    sudo sysctl --system
    

    验证配置是否生效:

    sysctl net.ipv4.ping_group_range
    

    输出需显示net.ipv4.ping_group_range = 1000 10001

  • 确认运行用户组ID在允许范围内
    查看Blackbox Exporter运行用户(通常为nobody或自定义用户)的组ID:

    id -g nobody
    

    确保输出的组ID落在1000-10001区间内。若不在,可调整ping_group_range的范围,或把运行用户加入符合条件的用户组。

  • 添加CAP_NET_RAW权限(推荐方案)
    给Blackbox Exporter二进制文件赋予RAW套接字权限,无需以root身份运行:

    sudo setcap cap_net_raw+ep /usr/local/bin/blackbox_exporter
    

    替换路径为你的Blackbox Exporter实际安装路径。

  • 重启Blackbox Exporter服务
    修改配置或权限后,必须重启服务使变更生效:

    sudo systemctl restart blackbox_exporter
    

内容的提问来源于stack exchange,提问作者WingZero

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 09:20:12