主 题:HostDzire独服"间歇性断网"排查:ICMP 全通、TCP 却丢一半,原来 IP 被邻居偷了
发 布 者:Canonical
标签分类: 技术
时 间:2026-08-25 11:21:20
内容预览:📌 TL;DR机房(HostDzire)把我的独服 IP 同时分给了两台机器——我的 + 一个陌生人的 cPanel 主机。连接被 ARP 随机劈成两半,一半命中我、一半命中他,表现为 ping 完全正常、但 TCP 丢包 ~50%。一条 openssl 命令看证书"翻跳"即可一秒锁定。同样的事这半年发生了两次。😵 现象一台跑 qBittorrent + 若干 docker 服务的独服,间歇性抽风:🌐 网页服务时不时 ERR_EMPTY_RESPONSE,刷新又好🔐 SSH 时连时断(有时 Connection refused,有时超时)🌱 qBittorrent 大面积 tracker unreachable,做种掉线🏓 但 ping 一直 0% 丢包,延迟稳定最迷惑的就是最后一条:ping 好好的,凭什么说我断网?🚧 弯路(踩了两个坑)一开始被现象带偏,查了半天:以为是机房 DDoS 清洗 🛡️:因为"ICMP 放行、TCP 被丢"很像 SYN 清洗。跑 mtr,发现丢包从机房边缘就开始,越看越像。→ 错。以为是上游线路劣化(GTT / AS6453 拥塞) 🔌:mtr 显示某些目标走 GTT 丢得厉害、走 Cogent 就好。→ 也只是表象。机房客服也一直用"中间跳丢包是路由器限速,正常的"来打太极,来回好几轮没结果。💡 真相:同一个 IP 上坐了两台机器关键的一测:从两个不同位置去连我 IP 的 443 端口,拿到的 TLS 证书竟然不一样 ——从 A 机器看:CN = ca.xxx.xxx(我的)从 B 机器看:CN = autoconfig.mx.sts-arab.com(一个我完全不认识的域名)甚至同一台机器连续连 10 次,证书在两者之间来回跳。单台服务器不可能有两张不同证书 —— 这就是 两台物理机共用同一个 IP。那台陌生机器是个 cPanel/Apac
直达链接: https://www.nodeseek.com/post-892847-1
发 布 者:Canonical
标签分类: 技术
时 间:2026-08-25 11:21:20
内容预览:📌 TL;DR机房(HostDzire)把我的独服 IP 同时分给了两台机器——我的 + 一个陌生人的 cPanel 主机。连接被 ARP 随机劈成两半,一半命中我、一半命中他,表现为 ping 完全正常、但 TCP 丢包 ~50%。一条 openssl 命令看证书"翻跳"即可一秒锁定。同样的事这半年发生了两次。😵 现象一台跑 qBittorrent + 若干 docker 服务的独服,间歇性抽风:🌐 网页服务时不时 ERR_EMPTY_RESPONSE,刷新又好🔐 SSH 时连时断(有时 Connection refused,有时超时)🌱 qBittorrent 大面积 tracker unreachable,做种掉线🏓 但 ping 一直 0% 丢包,延迟稳定最迷惑的就是最后一条:ping 好好的,凭什么说我断网?🚧 弯路(踩了两个坑)一开始被现象带偏,查了半天:以为是机房 DDoS 清洗 🛡️:因为"ICMP 放行、TCP 被丢"很像 SYN 清洗。跑 mtr,发现丢包从机房边缘就开始,越看越像。→ 错。以为是上游线路劣化(GTT / AS6453 拥塞) 🔌:mtr 显示某些目标走 GTT 丢得厉害、走 Cogent 就好。→ 也只是表象。机房客服也一直用"中间跳丢包是路由器限速,正常的"来打太极,来回好几轮没结果。💡 真相:同一个 IP 上坐了两台机器关键的一测:从两个不同位置去连我 IP 的 443 端口,拿到的 TLS 证书竟然不一样 ——从 A 机器看:CN = ca.xxx.xxx(我的)从 B 机器看:CN = autoconfig.mx.sts-arab.com(一个我完全不认识的域名)甚至同一台机器连续连 10 次,证书在两者之间来回跳。单台服务器不可能有两张不同证书 —— 这就是 两台物理机共用同一个 IP。那台陌生机器是个 cPanel/Apac
直达链接: https://www.nodeseek.com/post-892847-1