如需了解“高防CDN 出现502错误”等有关服务器、云主机租用、虚拟主机、配置、价格问题、请咨询专属客服或者微信:zhstwkj 获取更多帮助和新优惠!
CDN保障业务的稳定运营以及避免网络攻击的破坏,所以会选择给服务器配置高防服务,不过有部分服务器用户的网站接入高防服务后访问时提示502错误
原因一:高防回源IP被源站拦截或限速
服务器在配置高防IP后,源站IP因为有高防IP在中间代理而被隐藏。因此在源站看来所有经过高防IP访问的客户端IP都会变成高防的回源IP。正常情况下客户端请求访问高防IP,高防IP收到请求后把真实客户端的源IP转换成高防的回源IP发送给美国服务器。但如果源站IP暴露,客户端可以直接请求访问源站,这样就绕过了高防IP提供的防护。
没有配置高防IP代理时,在源站看来真实客户端地址是非常分散的,一般每个客户端IP的请求量都不大,而配置高防IP服务后回源IP段固定且有限。因此在源站看来所有的访问请求都来自高防回源IP段,分摊到每个回源IP上的请求量也会变大,导致服务器误认为高防回源IP在对源站进行攻击。此时服务器如果有防御DDoS的安全策略,就很可能会将回源IP拦截或者限速。
根据上述原理,只要在服务器放行所有的高防回源IP,即可解决出现的502错误。设置源站放行高防回源IP方法有两种:
1)查看高防回源IP段来获取高防回源IP,然后在服务器防火墙、主机安全防护软件**高防回源IP网段添加到白名单。
2)直接关闭服务器的防火墙及主机安全防护软件。
原因二:源站出现异常导致响应高防的请求超时
服务器源站本身异常包括以下情形:
1、源站IP暴露而恶意攻击导致瘫痪;
2、源站服务器机房物理故障;
3、源站服务器中 Apache、Nginx 等Web程序出现故障;
4、服务器内存、CPU 占用过高,导致性能不足;
5、源站上行链路拥挤阻塞。
判断方法可以通过修改本机 hosts 文件,将域名直接指向源站IP,如果直接通过源站IP也不能访问,同时伴随Ping 值丢包、telnet超时等现象,即判断为是此类原因导致。
参照以下步骤进行排查:
1、查看源站流量、请求量是否有大量增长,同时对比高防IP管理控制台中的监控,如果服务器遭到大流量攻击但高防IP管理控制台显示无异常,则有可能是攻击绕过高防IP直接攻击服务器。该情况下建议尽快更换源站IP。
2、排除遭受攻击的原因后,可查看服务器的进程状态、CPU和内存占用情况、带宽的监控情况等,如有异常建议联系相关技术人员协助排查解决。
3、如果是个别客户端出现502错误,建议收集客户端的IP和出现异常的时间点,并向服务器售后技术进行反映协助排查。
【文章声明】
本站发布的高防CDN 出现502错误内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场
如果涉及侵权请联QQ:712375056进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
Copyright © 2009-2024 56dr.com. All Rights Reserved. 特网科技 特网云 版权所有 珠海市特网科技有限公司 粤ICP备16109289号
域名注册服务机构:阿里云计算有限公司(万网) 域名服务机构:烟台帝思普网络科技有限公司(DNSPod) CDN服务:阿里云计算有限公司 百度云 中国互联网举报中心 增值电信业务经营许可证B2
建议您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流浏览器浏览本网站