判断登录弹性云主机时使用的密钥对是否正确。 检查获取密码使用的密钥文件是否为创建云主机时使用的密钥。 弹性云主机使用的VPC网络DHCP不能禁用。 在管理控制台查看云主机所在子网是否启用了DHCP。 弹性云主机需绑定弹性IP。 查看安全组出方向规则,需确保80端口“出方向”和“入方向”均放通。 通过查看日志检查原因,Cloudbase-init日志查看步骤如下: a. 将无法获取密钥的弹性云主机关机后,将系统盘卸载。 b.
本小节介绍业务IP暴露后如何检查。 若业务IP历史存在攻击,可能已被攻击者获知,即使配置DDoS高防,攻击者有可能绕过高防IP对业务IP发起攻击,若攻击流量过大,仍会超过DDoS基础防护阈值,触发临时封禁,因此建议在配置高防的同时,同步更换业务IP并限制仅能被高防IP访问,实现业务IP隐藏。在更换业务 IP 前建议对其他可能暴露业务IP的因素进行检查,避免新更换的业务IP通过其他渠道再次暴露。网站信息泄露检查检查业务网站是否存在回源IP等信息泄露。检查业务网站是否存在可能泄露配置的命令执行漏洞。