标签: iptables
-
本文记录了远程排查 Vultr 服务器上 WireGuard VPN 无法握手及无法上网问题的全过程。排查发现尽管服务运行正常且 Vultr 后台防火墙已放行,但服务器内部 iptables 的 INPUT 链默认策略为 DROP,导致握手包被丢弃,同时缺少 IP 转发、FORWARD 链放行及 NAT 伪装配置。通过添加 INPUT 链放行 UDP 端口、开启 IP 转发并配置 NAT 规则后,客户端成功握手并恢复正常上网。
-
针对 WireGuard VPN 因 DPI 深度包检测导致 UDP 端口频繁被封的问题,文章提出了一种基于服务端 iptables 多端口转化的极简解决方案。该方案将 WireGuard 监听端口固定为 51820,通过 iptables 将 20000 至 60000 端口段统一转发至该端口,并在 Vultr 防火墙放行对应范围。实施后,端口失效时仅需在客户端修改端口号即可恢复连接,无需重复修改服务器配置或防火墙规则,实现了长期稳定自用。
-
个人博客出现 504 Gateway Timeout,排查发现服务器因恶意扫描和分布式爬虫导致严重过载。内存被过多的 PHP-FPM 进程耗尽,引发负载飙升。通过降低 PHP-FPM 进程数以适配硬件配置,在 Nginx 层面封禁恶意扫描 IP 及爬虫 IP 段,并重启 ECS 清理积压进程,最终解决了资源耗尽问题,恢复了服务正常响应。
