当前位置:论坛首页 > Linux面板 > 讨论

【待反馈】宝塔面板“端口防扫描”导致网站“连接被重...

发表在 Linux面板2024-10-1 11:01 [复制链接] 3 497

在ubuntu服务器上安装linux版宝塔面板,原本使用还挺好,后来一些新的站点频繁出现“连接被重置”,老的站点访问还没问题,因为大多数时候刷新一下或者等一会就可以了,我以为是服务器或者域名解析原因,没太在意,后来才知道可能是宝塔面板设置的原因。
起因:在某些工具网站上搜一下看到底哪些地区会出现不能访问,结果一看,绝大多数地区没问题,我们这个地区的移动网络无法访问,但是明明早期创建的一些站点访问还没问题。


进一步查看:我在宝塔面板论坛搜索“连接被重置”,部分没有下文,部分情况和我差不多,于是我开始排查,看是系统防火墙的原因,还是我安装的第三方nginx防火墙的原因, 或者是网站程序的原因。

查看nginx设置:没发现异常,所有站点设置差不多。

查看ssl证书:也没发现什么问题,都是免费证书,绝大多数有http跳转https,早期的能打开,新创建的站点还是频繁出现连接被重置。

查看系统防火墙:宝塔面板--安全--系统防火墙。 端口也没问题,允许所有ip访问80和443端口,没有限制地区,然后我突然发现,有个“端口防扫描”的,点开一看,封禁ip两个,连接失败数量456,感觉好像找到点什么,顺手关闭,问题解决。

初步结论:端口防扫描功能,对80端口和443端口的防护有问题,有可能把网站访问当成了端口扫描。   

分析:早期宝塔面板可能没有这个功能或者设置有不同,创建站点之后,没有进行限制,后期面板升级之后,安全防护更严格,创建站点的时候,默认设置里面可能有什么不同,导致正常访问被中断。

待查看:nginx的设置可能还是有什么不同,新网站和老网站的设置有不同,需要官方对比一下。


使用道具 举报 只看该作者 回复
发表于 2024-10-4 15:41:57 | 显示全部楼层
您好,有查看对应站点的错误日志吗,截图看看
使用道具 举报 回复 支持 反对
发表于 2024-10-6 21:59:13 | 显示全部楼层
运维技术南一 发表于 2024-10-4 15:41
您好,有查看对应站点的错误日志吗,截图看看

之前顺手清理了,新建立的站点和老的站点在访问的时候有不同
使用道具 举报 回复 支持 反对
发表于 2024-10-18 12:04:19 | 显示全部楼层
qianmeng 发表于 2024-10-6 21:59
之前顺手清理了,新建立的站点和老的站点在访问的时候有不同

看一下私信
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表