You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS安全组近期是否调整机制?WireGuard连接异常求助

EC2 WireGuard UDP故障排查疑问

近两日,我们一台部署了WireGuard VPN的EC2实例在深夜突发故障。经排查,发现入站UDP数据包无法抵达实例,添加安全组入站UDP规则后恢复正常。

起初以为有人修改了安全组,但CloudTrail显示近90天内只有我这次编辑操作。这意味着要么存在Bug,要么安全组在近两日调整了机制,不再允许连接的相关返回数据包。

原本认同Stack Overflow上Michael的相关回答,但现在产生疑问:我的判断是否有误?还有其他需要考虑的因素吗?

补充说明:EC2实例通过WireGuard与数据中心机器连接,两端均在Docker容器中运行WireGuard。

我的排查步骤大致如下(忽略netcat的具体语法差异):

  • 在EC2实例上执行:
    echo help | nc -u -l 5000
    
  • 在数据中心机器上执行:
    nc -u ec2.example.com 5000
    

添加安全组UDP规则前无法连通,添加后tcpdump捕获到大量流量。


内容的提问来源于stack exchange,提问作者lopass

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 14:07:06