Linode IP 无法访问怎么办?连接诊断、MTR 与支持边界
Linode IP 无法访问时,不要先假定“IP 被封”或直接申请换 IP。更可靠的顺序是:确认实例和系统能启动,检查服务监听与两层防火墙,从不同网络复测,再用正向、反向 MTR 判断问题更接近服务器配置还是公网路由。
Akamai 当前官方排障文档明确说明:如果来自中国的诊断表明 IP 可能被 GFW 封锁,Akamai 无法因此更换 IP。支持工单仍可用于核对平台路由或基础设施问题,但不能把“提交工单”理解成换 IP 保证。
先根据现象选择排查方向
| 现象 | 优先检查 |
|---|---|
| Cloud Manager 显示关机 | 启动实例,查看活动记录和启动输出 |
| SSH、网站等所有网络服务都失败,但 Lish 可登录 | 实例网络配置、Cloud Firewall、主机防火墙和路由 |
| 能 SSH,只有网站或某个端口失败 | 服务监听、应用日志、反向代理和端口规则 |
| 只有一个运营商或一条网络失败,其他网络正常 | 本地网络、运营商路径和双向 MTR |
| Lish 也没有登录提示或系统不能启动 | 启动配置、系统日志,必要时使用 Rescue Mode |
Ping 不通不能单独证明服务器离线:目标系统或中间网络可能限制 ICMP。反过来,Ping 正常也不能证明 SSH、HTTPS 等 TCP 服务可用。
1. 用 Cloud Manager 和 Lish 确认实例状态
先在 Cloud Manager 查看实例是否运行,以及故障发生前是否有重启、维护、迁移或配置变更。
然后打开 Launch Lish Console。Lish 是串行控制台,不依赖实例的公网网络;公网 SSH 失败时,它仍可用于登录和检查系统。
如果 Lish 有登录提示,继续检查网络和服务。如果系统不能正常启动,可根据官方流程进入 Rescue Mode;不要在没有备份和故障证据时直接重装系统。
2. 检查地址、路由和监听端口
通过 Lish 或仍可用的 SSH 会话执行:
ip -brief address
ip route
sudo ss -lntup
重点确认:
- 公网 IPv4/IPv6 是否仍在预期接口上;
- 是否存在默认路由;
- SSH、Web 或业务服务是否监听正确地址和端口;
- 服务是否只监听
127.0.0.1,而你却从公网访问; - Cloud Firewall 与系统防火墙是否都允许目标协议、端口和来源。
Cloud Firewall 和主机防火墙是两层独立控制。只修改其中一层,不一定能恢复连接。排查时先读取现有规则并记录,不要直接清空生产防火墙。
3. 从多个网络验证端口
至少选择两个相互独立的来源,例如宽带和手机网络。记录测试时间、时区、运营商、源地区、目标 IP 和端口。
测试 SSH 端口:
nc -vz -w 10 服务器IP 22
测试 HTTPS:
curl -Iv --connect-timeout 10 https://你的域名/
如果域名失败但直接 IP 或其他域名正常,还要核对 DNS 是否解析到当前地址。IPv4 与 IPv6 是两条独立路径,应分别检查,避免把其中一条的结果泛化到全部连接。
4. 生成正向与反向 MTR
MTR 可以连续观察路径、延迟和丢包。一次短测试或只看某个中间节点不足以下结论;有些路由器会降低 ICMP 响应优先级,应结合后续节点和最终目标是否持续丢包判断。
客户端到服务器:
mtr -rwbzc 100 服务器IP
服务器到客户端公网 IP,可通过 Lish 执行:
mtr -rwbzc 100 客户端公网IP
如果业务只受某个 TCP 端口影响,可在理解工具参数并获得支持人员建议后,再补充 TCP 模式测试。不要复制他人的 MTR:不同时间、运营商和起终点会产生不同路径,伪造样本只会妨碍诊断。
MTR 可能包含公网 IP 和路由信息。提交给支持时保留原始证据;公开粘贴到论坛或聊天群前应脱敏。
5. 什么时候使用 Rescue Mode
如果 Lish 可以进入系统,但怀疑实例内部网络配置损坏,官方建议可用 Rescue Mode 复测。Rescue 环境使用已知可工作的基础网络配置:
- Rescue Mode 下恢复,说明问题更可能在原系统网络配置;
- Rescue Mode 下仍出现相同路径问题,说明问题可能在实例配置之外,可携带结果联系支持。
进入 Rescue Mode 会改变启动环境,生产实例应安排维护窗口,并先确认数据备份与恢复方式。
6. 怎样提交有效的支持工单
在 Cloud Manager 的 Help & Support 中创建工单,选择受影响的实例,并提供:
- 故障首次出现和最近复现的时间与时区;
- 客户端运营商、地区、目标 IPv4/IPv6 和受影响端口;
- 哪些网络成功、哪些网络失败;
- 实例状态、Lish 和 Rescue Mode 的检查结果;
- 正向与反向 MTR 原始输出;
- 最近做过的防火墙、系统、迁移或 DNS 变更。
Akamai 支持范围包括平台硬件、产品使用、平台路由和可能与基础设施有关的基础系统性能问题;第三方应用、Web 服务或数据库的具体配置通常不在其支持范围内。先把事实和测试结果写清楚,比直接要求“换一个 IP”更容易得到可操作的诊断。
如果确实需要迁移业务
在业务允许且已有可恢复备份时,可以在候选区域创建新实例,完成数据同步和应用验证后再切换 DNS。新实例或跨数据中心迁移会涉及新地址、停机、价格和区域能力差异,不能保证新线路在所有运营商长期表现相同。
需要比较当前可售 Linode 区域时,可查看机房目录和Linode 自助开通页;库存、价格、地址及实例操作能力均以控制台实际结果为准。