Top.Mail.Ru

Облако

Ping. Что делать, если сервер не отвечает на ping?

Если при создании машины вы использовали ранее созданную подсеть, система дает возможность создать сервер без плавающего IP.

Отвечать на ping в таком случае сервер не может, так как внутренний IP-адрес не анонсирован в интернете. К созданной машине нужно добавить плавающий IP для подключения из внешних сетей. Как добавить плавающий IP читайте в статье «Плавающий IP: что это, как получить и привязать к машине».

Если вы меняли настройки файрвола в личном кабинете или настройки интерфейса на уровне ОС, проверьте, все ли настроено корректно. Некорректные правила могут блокировать входящие подключения, включая протокол ICMP. Рекомендуем вернуть настройки к базовым или применить к виртуальной машине файрвол default с предустановленными разрешающими правилами для:

  • входящих соединений по протоколам: SSH (порт 22), UDP (порт 3389), ICMP (все порты), TCP (порт 3389);
  • любых исходящих соединений.

Если вы создали несколько подсетей (публичных/приватных) и включили на каждой из них опцию шлюз, это может нарушить маршрутизацию. В результате сервер перестаёт отвечать на ping и становится недоступным по сети.

Рекомендуем выключить опцию шлюз на всех приватных сетях или настроить маршрутизацию вручную через cloud-init.

Если сервер испытывает чрезмерную нагрузку, он может не отвечать на ping — ему не хватает ресурсов для обработки сетевых запросов и выполнения системных процессов.

Проверьте загрузку машины в личном кабинете на вкладке Мониторинг либо в ОС. Если загрузка действительно высокая, перезагрузите сервер в личном кабинете и увеличьте конфигурацию машины для стабильной работы.

Если вы загрузили собственный образ операционной системы и создали из него виртуальную машину, она может не отвечать на ping. Это может происходить, если образ был подготовлен некорректно или не содержит необходимых драйверов и настроек.

Рекомендуем подготовить образ заново и убедиться, что он соответствует требованиям к запуску в виртуальной среде. Как подготовить образ ОС читайте в статье «Загрузить образ ОС, чтобы создать из него виртуальную машину».

По умолчанию для всех наших серверов настроен Мониторинг вредоносного трафика. Он защищает от атак следующих видов:

  • Атака отражением (DNS, NTP, SSDP, MSSQL, LDAP, SNMP, CharGen, Memcache, Echo, RIP, ARMS)
  • IP-спуфинг (0/32, 127.0.0.0/8, 192.0.2.0/24, 224.0.0.0/3, 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16)

Если атака превышает 5 Гбит/с, система заблокирует IP-адрес сервера на 12 часов. Блокировка будет снята автоматически. Чтобы узнать, велась ли на вас DDoS-атака, напишите в техническую поддержку.

Если ваш сервер часто подвергается атакам, рекомендуем заказать улучшенную DDoS-защиту.

Мы используем cookie, чтобы сайт стал лучше для вас.