You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

EC2实例无法向relaycloud.xyz.com发送邮件问题排查请求

解决私有子网EC2通过NAT Gateway无法连接relaycloud.xyz.com发送邮件的问题
  • 检查NAT Gateway状态与路由配置

    • 确认NAT Gateway处于*可用(Available)*状态,无故障告警
    • 核对私有子网的路由表,确保存在0.0.0.0/0指向NAT Gateway的路由条目,且关联正确
    • 验证NAT Gateway所在公有子网的路由表已配置指向互联网网关(IGW)的0.0.0.0/0路由,保证NAT自身能正常访问外网
  • 验证DNS解析正确性

    • 在EC2实例上执行nslookup relaycloud.xyz.com或dig relaycloud.xyz.com,确认能解析到目标服务器的IP地址
    • 若解析失败,检查VPC的DNS设置:确保已启用DNS主机名和DNS解析,DNS服务器配置正常(默认VPC DNS或自定义DNS需支持外部域名解析)
  • 测试目标端口连通性

    • 邮件服务常用端口为25、465、587,分别用以下命令测试:
      • telnet relaycloud.xyz.com 25
      • telnet relaycloud.xyz.com 465
      • telnet relaycloud.xyz.com 587
    • 若连接超时,用traceroute relaycloud.xyz.com(Linux)或tracert relaycloud.xyz.com(Windows)跟踪数据包路径,定位中断节点
    • 注意:AWS默认会限制部分账户的出站25端口,可通过AWS Support申请解除限制
  • 排查目标服务器侧限制

    • 确认relaycloud.xyz.com的邮件服务器未将NAT Gateway的公网IP加入黑名单
    • 可尝试切换NAT Gateway到其他公有子网(获取新的公网IP)后重新测试,验证是否为IP封禁问题
  • 复查NSG与NACL规则细节

    • 虽已设置允许所有流量,但需确认NSG出站规则的目标为0.0.0.0/0,入站规则允许NAT Gateway返回的ESTABLISHED/RELATED流量
    • NACL需确保出站规则允许所有端口(含邮件端口),入站规则放行NAT返回的相关流量

内容的提问来源于stack exchange,提问作者Charan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.10 14:25:15