EC2实例无法向relaycloud.xyz.com发送邮件问题排查请求
解决私有子网EC2通过NAT Gateway无法连接relaycloud.xyz.com发送邮件的问题
检查NAT Gateway状态与路由配置
- 确认NAT Gateway处于*可用(Available)*状态,无故障告警
- 核对私有子网的路由表,确保存在
0.0.0.0/0指向NAT Gateway的路由条目,且关联正确 - 验证NAT Gateway所在公有子网的路由表已配置指向互联网网关(IGW)的
0.0.0.0/0路由,保证NAT自身能正常访问外网
验证DNS解析正确性
- 在EC2实例上执行
nslookup relaycloud.xyz.com或dig relaycloud.xyz.com,确认能解析到目标服务器的IP地址 - 若解析失败,检查VPC的DNS设置:确保已启用DNS主机名和DNS解析,DNS服务器配置正常(默认VPC DNS或自定义DNS需支持外部域名解析)
- 在EC2实例上执行
测试目标端口连通性
- 邮件服务常用端口为25、465、587,分别用以下命令测试:
telnet relaycloud.xyz.com 25telnet relaycloud.xyz.com 465telnet relaycloud.xyz.com 587
- 若连接超时,用
traceroute relaycloud.xyz.com(Linux)或tracert relaycloud.xyz.com(Windows)跟踪数据包路径,定位中断节点 - 注意:AWS默认会限制部分账户的出站25端口,可通过AWS Support申请解除限制
- 邮件服务常用端口为25、465、587,分别用以下命令测试:
排查目标服务器侧限制
- 确认relaycloud.xyz.com的邮件服务器未将NAT Gateway的公网IP加入黑名单
- 可尝试切换NAT Gateway到其他公有子网(获取新的公网IP)后重新测试,验证是否为IP封禁问题
复查NSG与NACL规则细节
- 虽已设置允许所有流量,但需确认NSG出站规则的目标为
0.0.0.0/0,入站规则允许NAT Gateway返回的ESTABLISHED/RELATED流量 - NACL需确保出站规则允许所有端口(含邮件端口),入站规则放行NAT返回的相关流量
- 虽已设置允许所有流量,但需确认NSG出站规则的目标为
内容的提问来源于stack exchange,提问作者Charan
相关产品推荐
相关产品推荐

