AWS安全组近期是否调整机制?WireGuard连接异常求助
EC2 WireGuard UDP故障排查疑问
近两日,我们一台部署了WireGuard VPN的EC2实例在深夜突发故障。经排查,发现入站UDP数据包无法抵达实例,添加安全组入站UDP规则后恢复正常。
起初以为有人修改了安全组,但CloudTrail显示近90天内只有我这次编辑操作。这意味着要么存在Bug,要么安全组在近两日调整了机制,不再允许连接的相关返回数据包。
原本认同Stack Overflow上Michael的相关回答,但现在产生疑问:我的判断是否有误?还有其他需要考虑的因素吗?
补充说明:EC2实例通过WireGuard与数据中心机器连接,两端均在Docker容器中运行WireGuard。
我的排查步骤大致如下(忽略netcat的具体语法差异):
- 在EC2实例上执行:
echo help | nc -u -l 5000 - 在数据中心机器上执行:
nc -u ec2.example.com 5000
添加安全组UDP规则前无法连通,添加后tcpdump捕获到大量流量。
内容的提问来源于stack exchange,提问作者lopass
相关产品推荐
相关产品推荐

