因為現在網絡攻擊事件時有發生,為了保障美國服務器的正常穩定運行很多用戶會給美國服務器配置高防,但可能會有部分用戶在配置高防IP后網站會提示502錯誤,一般來說問題除了高防IP就是源站本身,本文美聯科技小編就來分析下美國服務器網站配置高防IP后提示502錯誤原因和解決方法。
原因一:高防回源IP被源站攔截或限速
美國服務器網站在配置高防IP后源站IP會因為高防IP在中間代理而被隱藏,因此在源站看來所有經過高防IP服務訪問的客戶端IP都會變成高防的回源IP。正常情況下客戶端請求訪問美國服務器高防IP,高防IP服務收到請求后把客戶端IP轉換成高防的回源IP發送給源站,而如果源站IP暴露客戶端可以直接請求訪問源站,這樣就會繞過美國服務器高防IP提供的防護。
沒有配置高防IP代理時在源站看來客戶端地址是非常分散的,正常情況下每個源IP的請求量都不大,而美國服務器網站在配置高防IP服務后高防回源的IP段固定且有限,因此在源站看來所有的訪問請求都來自高防回源IP段,請求量也會變大導致源站可能誤認為高防回源IP在對源站進行攻擊,而如果源站如果有防御DDoS的安全策略的話就可能會將回源IP攔截或者限速。
根據上述原理只要在美國服務器源站放行所有的高防回源IP,即可解決出現的502錯誤,設置源站不再攔截或限速高防回源IP方法有兩種:
方法1:在源站的防火墻、主機安全防護軟件中,將高防回源IP網段添加到美國服務器白名單。
方法2:直接關閉源站的防火墻及美國服務器安全防護軟件。
原因二:源站本身異常
美國服務器源站本身異常包括以下情形:
1)源站IP暴露,被惡意攻擊導致美國服務器系統癱瘓。
2)源站美國服務器機房物理故障。
3)源站服務器中 Apache、Nginx 等Web程序出現問題。
4)美國服務器CPU、內存等占用過高,導致性能驟降。
5)源站上行鏈路擁擠阻塞。
判斷方法:
修改美國服務器 hosts 文件,將域名直接指向源站IP,如果直接通過源站IP也不能訪問,同時伴隨Ping 源站IP丟包、telnet超時等現象,可判斷為是此類原因導致。
排查步驟:
1:查看源站流量、請求量是否有大量增長,同時對比高防IP管理控制臺中的監控,如果源站遭到大流量攻擊但高防IP管理控制臺顯示無異常,則有可能是攻擊繞過美國服務器高防IP直接攻擊源站。這種情況需要盡快更換源站IP。
2:排除遭受攻擊的原因后可查看源站美國服務器的進程狀態、CPU、內存占用情況,機房帶寬的監控情況等。如有異常需要聯系美國服務器相關技術人員或機房人員協助排查解決。
3:如果是個別客戶端提示502錯誤,建議收集客戶端IP和出現異常的時間點,并向美國服務器售后技術支持進行反映協助排查。
以上就是美國服務器網站配置高防IP后提示502錯誤原因和解決方法,希望能夠幫助到有需要的美國服務器用戶們。
美聯科技專注IDC業務十七年,是優質的IDC商之一,專業提供各種網絡解決方案,其中包括美國服務器、美國VPS租用、美國虛擬空間租用、網站建設、百度云CDN加速等,竭誠為廣大客戶提供更優質更貼心的服務。現在美聯科技合作的美國VM機房的美國服務器所有配置都免費贈送防御值 ,可以有效防護美國服務器的安全,以下是部分配置介紹:
CPU | 內存 | 硬盤 | 帶寬 | IP | 價格 | 防御 |
E3-1230v3 | 16GB | 500GB SSD | 1G無限流量 | 1個IP | 900/月 | 免費贈送1800Gbps DDoS防御 |
E3-1270v2 | 32GB | 500GB SSD | 1G無限流量 | 1個IP | 1250/月 | 免費贈送1800Gbps DDoS防御 |
E3-1275v5 | 32GB | 500GB SSD | 1G無限流量 | 1個IP | 1350/月 | 免費贈送1800Gbps DDoS防御 |
Dual E5-2630L | 32GB | 500GB SSD | 1G無限流量 | 1個IP | 1150/月 | 免費贈送1800Gbps DDoS防御 |
需要了解更多詳情的用戶,歡迎移步到美聯科技官網:美國VM服務器,或者聯系美聯科技客戶經理QQ:22652082,進行咨詢了解。
美聯科技已與全球多個國家的頂級數據中心達成戰略合作關系,為互聯網外貿行業、金融行業、IOT行業、游戲行業、直播行業、電商行業等企業客戶等提供一站式安全解決方案。持續關注美聯科技官網(http://www.dnkscl.cn),獲取更多IDC資訊!