无法通过SSH连接实例且持续加载,重建实例排查防火墙仍未解决如何处理?
SSH连接实例超时、端口无响应排查方案
基础状态校验
- 确认实例处于运行中状态,没有CPU、内存占满的负载异常
- 确认实例公网IP正常分配,无IP冲突、运营商封禁情况
- 通过云平台自带的VNC/控制台远程入口直接登录实例,验证SSH服务状态:
- 执行
systemctl status sshd确认SSH服务处于正常运行状态 - 执行
ss -ntlp | grep <你的SSH端口,默认22>确认对应端口已被SSH服务监听
- 执行
端口连通性排查
- 本地执行
telnet <实例公网IP> <SSH端口>或nc -zv <实例公网IP> <SSH端口>,如果返回连接超时/无响应,按以下顺序排查:- 检查实例内部防火墙规则:执行
iptables -L -n确认对应SSH端口在INPUT链放通,若使用firewalld/ufw管理防火墙,确认规则已放通对应端口的TCP入站请求 - 检查云服务商侧网络规则:确认安全组、网络ACL的入站规则放行了你本地的公网IP段、SSH端口、TCP协议
- 排除本地网络限制:切换手机热点等不同公网环境重试,排查本地运营商、公司内网封禁SSH端口的可能
- 检查实例内部防火墙规则:执行
SSH服务配置排查
- 查看SSH配置文件
/etc/ssh/sshd_config确认无异常配置:- 未限制登录用户的IP白名单
- 监听地址未仅绑定内网IP
- 对应登录账号未被禁止SSH登录
- 查看系统鉴权日志定位具体报错:
- Debian/Ubuntu系统查看
/var/log/auth.log - CentOS/RHEL系统查看
/var/log/secure
- Debian/Ubuntu系统查看
内容的提问来源于stack exchange,提问作者JARVI ALEXIS MANCILLA MORA
相关产品推荐
相关产品推荐

