美國服務器配置高防IP后提示502錯誤的原因:1、高防回源IP被源站攔截或限速導致,可以通過在美國服務器源站放行所有的高防回源IP解決;2、美國服務器源站本身出現異常導致。
具體內容如下:
1、高防回源IP被源站攔截或限速
美國服務器網站在配置高防IP后源站IP會因為高防IP在中間代理而被隱藏,因此在源站看來所有經過高防IP服務訪問的客戶端IP都會變成高防的回源IP。正常情況下客戶端請求訪問美國服務器高防IP,高防IP服務收到請求后把客戶端IP轉換成高防的回源IP發送給源站,而如果源站IP暴露客戶端可以直接請求訪問源站,這樣就會繞過美國服務器高防IP提供的防護。
沒有配置高防IP代理時在源站看來客戶端地址是非常分散的,正常情況下每個源IP的請求量都不大,而美國服務器網站在配置高防IP服務后高防回源的IP段固定且有限,因此在源站看來所有的訪問請求都來自高防回源IP段,請求量也會變大導致源站可能誤認為高防回源IP在對源站進行攻擊,而如果源站如果有防御DDoS的安全策略的話就可能會將回源IP攔截或者限速。
根據上述原理只要在美國服務器源站放行所有的高防回源IP,即可解決出現的502錯誤,設置源站不再攔截或限速高防回源IP方法有兩種:
方法1:在源站的防火墻、主機安全防護軟件中,將高防回源IP網段添加到美國服務器白名單。
方法2:直接關閉源站的防火墻及美國服務器安全防護軟件。
2、源站本身異常
美國服務器源站本身異常包括以下情形:
1)源站IP暴露,被惡意攻擊導致美國服務器系統癱瘓。
2)源站美國服務器機房物理故障。
3)源站服務器中 Apache、Nginx 等Web程序出現問題。
4)美國服務器CPU、內存等占用過高,導致性能驟降。
5)源站上行鏈路擁擠阻塞。
判斷方法:
修改美國服務器 hosts 文件,將域名直接指向源站IP,如果直接通過源站IP也不能訪問,同時伴隨Ping 源站IP丟包、telnet超時等現象,可判斷為是此類原因導致。
排查步驟:
1:查看源站流量、請求量是否有大量增長,同時對比高防IP管理控制臺中的監控,如果源站遭到大流量攻擊但高防IP管理控制臺顯示無異常,則有可能是攻擊繞過美國服務器高防IP直接攻擊源站。這種情況需要盡快更換源站IP。
2:排除遭受攻擊的原因后可查看源站美國服務器的進程狀態、CPU、內存占用情況,機房帶寬的監控情況等。如有異常需要聯系美國服務器相關技術人員或機房人員協助排查解決。
3:如果是個別客戶端提示502錯誤,建議收集客戶端IP和出現異常的時間點,并向美國服務器售后技術支持進行反映協助排查。