配备高防IP后网站提醒502不正确是甚么缘故?

因为如今互联网技术自然环境十分繁杂,互联网进攻恶性事件时有产生,以便确保服务器的一切正常平稳运作,许多公司都会给服务器配备高防。一些公司在接入高防服务后,浏览网站会提醒502不正确,这是为何呢?1般来讲难题要末出在高防IP上,要末是源站自身的难题。本文就来详尽说说配备高防IP后,浏览网站出現502出错的普遍缘故调解决方式。

1、高防回源IP被源站阻拦或限速

1、高防回源IP

在配备高防IP后,真正服务器(源站)的IP由于高防IP在正中间代理商而被掩藏。因而,在源站来看,全部历经高防IP服务浏览的顾客端源IP都会变为高防的回源IP。

一切正常状况下,顾客端恳求浏览高防IP,高防IP服务收到恳求后把真正顾客端源IP变换成高防的回源IP(把真正顾客端IP放在HTTP头顶部的X-Forwarded-For字段中)推送给源站。可是,假如源站IP曝露,顾客端能够立即恳求浏览源站,这样就绕开了高防IP服务出示的安全防护。

2、为何会被阻拦或限速

沒有配备高防IP代理商时,在源站来看真正顾客端详细地址是是非非常分散化的。一切正常状况下,每一个源IP的恳求量都不大。而配备高防IP服务后,高防回源的IP段固定不动且比较有限。因而,在源站来看全部的浏览恳求都来自高防回源IP段,平摊到每一个回源IP上的恳求量也会增大,致使源站将会误觉得高防回源IP在对源站开展进攻。此时,源站假如有防御力DDoS的安全性对策,极可能会将回源IP阻拦或限速。

3、回源IP被阻拦怎样处理

依据上述基本原理,要是在源站放行全部的高防回源IP,便可处理出現的502不正确。设定源站放行高防回源IP方式有两种:

方式1:参照 怎样查询高防回源IP段 获得高防回源IP,随后在您源站的防火墙、主机安全性安全防护手机软件(如安全性狗)中,将高防回源IP网段加上到白名单。

方式2:立即关掉源站的防火墙及主机安全性安全防护手机软件。

2、源站自身出現出现异常,致使回应高防的恳求请求超时

源站自身出现异常包含下列情况:

源站IP曝露,被故意进攻致使瘫痪。

源站服务器主机房物理学常见故障。

源站服务器中 Apache、Nginx 等Web程序流程出現难题。

服务器运行内存、CPU 占有太高,致使特性骤降。

源站上行路由协议拥堵堵塞。

分辨方式

改动本机 hosts 文档,将网站域名立即指向源站IP。假如立即根据源站IP也不可以浏览,另外随着 ping 源站IP丢包、telnet请求超时等状况,可分辨为是此类缘故致使。

参考下列流程开展清查:

1、查询源站总流量、恳求量是不是有很多提高,另外比照高防IP管理方法操纵台中的监管。假如源站遭受大总流量进攻,但高防IP管理方法操纵台显示信息无出现异常,则有将会是进攻绕开高防IP立即进攻源站。这类状况,提议您尽快拆换源站IP。

2、清除遭到进攻的缘故后,可查询源站服务器的过程情况、CPU/运行内存占有状况、主机房带宽的监管状况等。如有出现异常,提议您联络服务器有关技术性人员或主机房人员帮助清查处理。

3、假如是某些顾客端出現502不正确,提议您搜集顾客端IP和出現出现异常的時间点,并向服务器出示商售后技术性适用开展反应帮助清查。

天地数据信息对于手机游戏、金融业、网站等客户在遭到大总流量DDoS进攻后致使服务不能用的状况下,推出DDoS高防ip服务付费升值服务,客户能够根据配备高防IP,将ddos进攻总流量引流方法到高防IP,保证源站平稳靠谱!详询线上客服!