故障根本原因分析(Why)反向路径过滤死锁:Linux 默认多 IP 共享单网卡时,当外部请求附加 IP 时,内核可能随机选择主 IP 作为源地址回包。宿主机/交换机安全封禁:魔方云计算节点或核心交换机检测到“请求 IP A,回包源 MAC/IP 错配”,误判为 ARP 欺骗(ARP Spoofing) 或 IP 仿冒,触发惩罚机制临时断流该端口。封禁超时后网络短暂恢复,如此循环。
# 1. 内存即时生效
sudo sysctl -w net.ipv4.conf.all.arp_ignore=1
sudo sysctl -w net.ipv4.conf.all.arp_announce=2
# 2. 固化写入硬盘,防止重启失效
echo "net.ipv4.conf.all.arp_ignore=1" | sudo tee -a /etc/sysctl.conf
echo "net.ipv4.conf.all.arp_announce=2" | sudo tee -a /etc/sysctl.conf
# 1. 安全备份原配置
sudo cp /etc/netplan/*.yaml /etc/netplan/backup_network.yaml.bak
# 2. 修正文件权限,消除系统安全警告
sudo chmod 600 /etc/netplan/*.yaml
# 3. 规范化重写主网络配置文件(请根据实际 IP/MAC/网卡名 替换下方加粗/高亮变量)
sudo cat > /etc/netplan/50-network.yaml << 'EOF'
# network-config
network:
version: 2
ethernets:
lo:
addresses:
- 127.0.0.1/8
eth0:
addresses:
- 您主IP/25
- 您附属IP/25
routes:
- to: 0.0.0.0/0
via: 路由节点
- to: 0.0.0.0/0
via: 路由节点
table: 100
- to: 0.0.0.0/0
via: 路由节点
table: 101
routing-policy:
- from: 您附属IP/25
table: 100
- from: 您主IP/25
table: 101
match:
macaddress:实际mac
set-name: eth0
nameservers:
addresses:
- 8.8.8.8
- 1.1.1.1
EOF
sudo netplan apply
请谨慎使用此类代码。(注:如果担心配置有误,可先执行 sudo netplan try。出现提示时按 Enter 键确认生效即可。)
联系我们 - LINKCLI 云服务
LINKCLI 提供香港、日本、韩国、美国等地区的云主机与独立服务器,支持站群、高防、大带宽、抗投诉,直连大陆三网,全球线路高速直达。
- 全球节点支持,大带宽接入
- 免费真机测试,满意再下单
- USDT 安全支付
- 域名注册支持隐私保护
香港CN2 GIA专线独立服务器(三网双程优化)
日本独立服务器(CIA/CDIA/GIA/CN2)
美国独立服务器(CT/CU/CM/CN2 GIA)
香港VPS主机
香港云主机
日本云主机
韩国云主机
香港BGP独立服务器
新加坡云主机
荷兰云服务器
新加坡独立服务器
韩国独立服务器
台湾独立服务器
泰国独立服务器
越南独立服务器
柬埔寨独立服务器
泰国云主机
台湾云主机
柬埔寨云主机
越南云主机
JumpServer跳板机(CN2/GIA)
A301穿墙可解决电信/联通/移动屏蔽
独家研发防CC/DDOS攻击策略 智能识别异常流量
阿里云/腾讯云/华为云/AWS/账号&已备案域名
CDN高防御/大陆加速