跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • 有时候不是你没开放端口 而是你端口被X了
未分類
21 4 月 2020

有时候不是你没开放端口 而是你端口被X了

大侠饶命 大佬有话说 :

有时候不是你没开放端口 而是你端口被X了

前两天买了个GIA,搭了个威图,这是前提
过程中发现用宝塔无法强制开启HTTPS,查了很多方法,都是说443端口没开
后来加了老板联系,他帮我排查了一会儿,说443端口被墙了。。让我发工单给我换IP

由此我觉得,有些问题,其实就在眼前,只不过被忽略了yc022t
由于此前查到的大多数资料都只说到放行端口,并没有说到检查端口是否可用,因此分享一下,虽然是个小问题,但可能更容易被忽略,毕竟一般也不会想到443也会被墙吧。。。也有可能我想问题不周到yc003t

这里补充一些过程中遇到的,虽说端口被墙了,但实际搭完后有些时候能够连接上- -(我也不知道为什么)

还有两个很奇怪的问题
一个是,我用centos7+宝塔无法开启HTTPS,并且证书不生效,用debian10+宝塔可以开启HTTPS,证书生效,在这时候443还是被墙的,晕,到底咋回事?
另一个是,我联通一直无法连接。商家给我换IP后,重新搭好,HTTPS也能开了,电信连接正常,联通无法连接,服务端和客户端都是有重启之类的。后来他告诉我直连IP吧,我就试了改成IP地址,可以连上了。。。。再后来我改成域名连接,没问题了。。此后一切正常,到目前为止没有出过状况,这又是怎么一回事?

jackwolf 大佬有话说 :

你是不是用的let’s encrypt

tir 大佬有话说 :

有时候奇奇怪怪的问题确实多 哈哈哈

大侠饶命 大佬有话说 :

jackwolf 大佬有话说 : 2020-4-21 10:42
你是不是用的let’s encrypt

yc014t是的 宝塔肯定就这个一键方便 后面换了IP 我重装到centos7也一切正常了

iks 大佬有话说 :

过程中发现用宝塔无法强制开启HTTPS,查了很多方法,都是说443端口没开
宝塔可能有bug出现不能强制HTTPS(比如Windows版);而且端口阻断并不影响强制HTTPS的实现(Nginx配置中设置判断:若端口非443,则301到https协议,此设置步骤就算本机防火墙没放行443都能进行,只不过无法连接yc010t)

电信连接正常,联通无法连接,
可能是DNS缓存未更新

大侠饶命 大佬有话说 :

iks 大佬有话说 : 2020-4-21 10:47
宝塔可能有bug出现不能强制HTTPS(比如Windows版);而且端口阻断并不影响强制HTTPS的实现(Nginx配置中设 …

yc014t原来还有别的端口 主要是我后来又重装回centos7就能开启了。。最开始的centos7不行,奇了怪了yc014t

补充一下,确实我有个别机器一直开不了HTTPS我也没在意。。所以也是理解为BUG,现在你说是BUG我也方形了yc006t

iks 大佬有话说 :

本帖最后由 iks 于 2020-4-21 11:06 编辑

大侠饶命 大佬有话说 : 2020-4-21 10:49
原来还有别的端口 主要是我后来又重装回centos7就能开启了。。最开始的centos7不行,奇了怪了yc014 …

开不了https可以手动改配置文件嘛
listen 443 ssl http2;
加到 listen 80 下面那行,然后在 root /www/wwwroot/example.com 下面加
    #HTTP_TO_HTTPS_START
    if ($server_port !~ 443){
      rewrite ^(/.*)$ https://$host$1 permanent;
    }
    #HTTP_TO_HTTPS_END
    ssl_certificate    /www/server/panel/vhost/cert/example.com/fullchain.pem;
    ssl_certificate_key    /www/server/panel/vhost/cert/example.com/privkey.pem;
    ssl_protocols TLSv1.3 TLSv1.2 TLSv1.1;
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
    ssl_prefer_server_ciphers on;
    ssl_session_cache shared:SSL:10m;
    ssl_session_timeout 10m;
    error_page 497https://$host$request_uri;
1-5行为强制https
后面为https证书和加密设置
重载nginx配置
再到面板安全设置里放行443,防火墙放行443
(可以在SSH查询监听端口有没有443/nginx)

huhu 大佬有话说 :

今天所有酸酸**机器都被封了个端口…

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具