方案概述 您可以切换到其他邮件传输端口: 587端口:这是SMTP的另一个常见端口,称为 submission 端口,专为邮件客户端到邮件服务器的邮件提交而设计,大多数现代邮件服务器都支持此端口。 465端口:虽然在早期被定义为SMTPS(带SSL的SMTP)的端口,但已经被废弃。尽管如此,许多服务仍然支持它作为一个加密的SMTP端口。 本文以587端口为例进行配置说明。
安全加固建议 基础配置加固 修改远程桌面默认端口(如从 3389 改为其他端口, Windows修改默认远程端口 ),并限制远程登录IP范围。 使用 安全组 限制对外开放的端口,仅放行必要业务端口。 服务器使用高强度密码,并定期更换。 定期做数据备份,可使用 自动快照 功能。
端口 服务端口。 URL路径 用于监控检查的URL。 长度限制为1-255个字符,需以‘/’开头。 超时 若在指定时间内没有收到后端服务器的响应,则认为后端服务器响应超时。 故障阈值 超过指定阈值百分比的监控点认为当前服务发生故障时,则认为本次探测结果中该服务发生故障。 故障检查窗口 判断服务是否存在故障时,需要使用多少次连续的监控结果。
3.2 核心命令用法 netstat -antp :查看所有TCP端口连接及对应进程PID,是排查异常端口的核心命令。 ifconfig :查看网卡信息、IP地址,辅助确认iftop监控的网卡名称。 四、nload(简易网络流量监控工具) 用途:轻量型实时流量监控工具,直观展示网卡进出流量趋势及带宽占用情况,适合快速判断带宽是否被异常占用,补充iftop的基础流量监控场景。
监控指标说明 监控面板 指标 说明 集合通信带宽监控(通信组维度) 集合通信带宽(avg/max) 训练过程中,通信组维度的集合通信带宽平均值/最大值。
三、TCPView(网络连接监控工具) 用途:实时监控服务器网络连接及对应进程,精准定位异常端口、矿池连接、境外可疑IP连接,辅助排查网络层面入侵痕迹。 3.1 安装步骤 官方下载链接: TCPView ,无需安装,解压后根据系统位数运行对应程序。
用户裸金属节点粒度带宽监控 接口描述 本接口用于获取用户名下的裸金属节点粒度的带宽监控。 请求结构 JSON 复制 1 GET /v 1 /monitor/overview/bm/ { metricsType } ?
负载均衡BLB 负载均衡BLB包含4种子类型,分别是:普通型实例(Blb)、应用型实例(AppBlb)、普通型Ipv6实例(Ipv6Blb)、应用型Ipv6实例(AppIpv6Blb),各个类型包含的监控指标列表如下: 普通型实例(Blb) 端口监控 指标英文名称(metric name) 指标中文名称 单位 维度 ActiveConnCount 活跃连接数 个 BlbPortType, BlbPort
问题分析 异常现象定位 通过 控制台监控 查看主机资源时,发现 监控 数据缺失。 当进程资源被打满时,BCC监控容易出现数据拉取失败导致监控无数据。 通过 VNC 上机,执行 top 命令查看当前资源。 用户使用的是 LS 轻量服务器,规格为 1c2m (1核vCPU,2G内存),配置较低;发现一个可疑进程 kswapd0 ,CPU 排名第一但占用率约 11.5% 。
网络安全组优化 ICMP协议 :按需开放给需要探活的IP地址 敏感端口 :3306(MySQL)、6379(Redis)、22(SSH)等端口仅对授权IP开放 Web服务 :80/443端口可根据业务需求决定是否对外开放 安全组拆分 :不同用途服务器使用独立安全组配置 系统监控与审计 启用并监控系统关键日志 配置异常资源使用告警 定期进行系统完整性检查