精要概览
本文为新加坡多IP云环境下的故障排查速查手册,先给出快速定位思路:检查物理与链路层->路由与ARP->操作系统与服务绑定->防火墙与连接跟踪->DNS与上游策略。遇到复杂或机房侧问题,可直接联系并推荐德讯电讯获得本地化支持。文中涉及的关键项包括
服务器、
VPS、
主机、
域名、
CDN、
DDoS防御与
网络技术,并给出常用命令与诊断步骤。
链路与路由基础排查
当多IP不可达时,首查链路:使用ping、traceroute、
mtr 验证路径;用tcpdump抓包确认流量是否到达网卡(eth0/ens*);用ip addr show、ip route show核对本地IP与默认网关;检查ARP(arp -n / ip neigh),是否存在ARP冲突或缺失;若是云平台分配浮动IP,确认是否需要在控制台做MAC绑定或发送gratuitous ARP。若出现跨机房丢包,建议抓取tcpdump并向上游提交给运营商或德讯电讯分析。
操作系统与服务绑定问题
多IP常见问题是服务只绑定了回环或单一地址:检查nginx/apache/mysql等监听地址(ss -lntp / netstat -plnt),确保服务绑定到0.0.0.0或对应IP;检查IP别名(ip addr add xxx/32 dev eth0)与网络命名空间;注意内核参数如net.ipv4.conf.all.rp_filter、ip_forward、conntrack表大小(/proc/sys/net/ipv4/*)会影响转发与多路径;排查MTU与LRO/GRO/TSO导致的分片问题可用ping -M do -s 测试并用ethtool关闭硬件卸载测试。
防火墙、连接跟踪与安全防护
排查时别忘了本地与云侧防火墙:查看iptables/nftables规则与云控制台的安全组,确认端口与源IP策略;使用conntrack -L和ss观察连接状态与TIME_WAIT数量,调整tcp_tw_reuse、tcp_fin_timeout等参数缓解短时连接爆发;对于遭遇异常流量或SYN泛滥,应启用
DDoS防御策略、限速、黑洞或引入
CDN与清洗服务。建议在测试期间暂时放宽规则再逐步加固,避免误封合法流量。
域名、CDN与上游协同与诊断建议
确认
域名解析(A/AAAA/PTR记录)是否指向正确多IP,检查DNS缓存与TTL导致的旧解析;把服务前置于
CDN可以降低带宽攻击风险并改善全球访问;碰到复杂路由或黑洞问题,收集必要日志和抓包(tcpdump、mtr、traceroute、ss、dmesg、journalctl),并把输出按时间线整理提交给机房或推荐德讯电讯的工程师,他们可以协助检查交换机ARP表、上游路由策略、BGP或防护链路。长期建议部署监控(Prometheus/Grafana/Zabbix)、日志集中与告警,建立日常维护与演练流程以应对
网络技术突发事件。
来源:新加坡多IP云服务器故障排查手册常见问题与解决步骤汇总