印尼伺服器訪問慢/SSH連不上/Gojek 支付超時常見問題排查手冊
发布时间:2026-10-09
問題一:印尼伺服器 SSH 連不上
- 表現:本地
ssh [email protected]超時,或提示Connection timed out/Connection refused;VNC 能進,但外網不通;有時 Telkom 能通、XL/Tri 全不通(單 ISP 故障)。 - 可能原因:① 22 埠被安全組/雲防火牆攔截;② fail2ban/iptables 把印尼 ISP 的 CGNAT 出口 IP 拉黑;③ sshd 改埠或崩潰;④ 某一條回程鏈路(國際回程/雅加達 IX)異常導致 100% 丟包。
- 排查步驟:
1. 本地nmap -p 22 x.x.x.x,若 filtered →iptables -L -n | grep 22與雲安全組同步檢查。
2.fail2ban-client status sshd,若被封則fail2ban-client set sshd unbanip <出口IP>。
3. VNC 登錄後ss -lntp | grep sshd,未監聽則systemctl restart sshd並查 journal。 - 快速修復:先用 VNC 登錄,臨時清空 INPUT 規則驗證;把 SSH 改為
443/2222並將多個印尼運營商(Telkom/XL/Indosat/Tri)的出口段加入白名單;若單一路由故障,切換備用 BGP(Telkom ↔ XL/OpenIXP)。
問題二:網站打開慢、延遲高、丟包
- 表現:瀏覽器白屏、TTFB>900ms、視頻卡頓、Webhook 偶發超時;監控顯示丟包率>1%,尤其晚間 19:00–23:00 WIB。
- 可能原因:① 印尼運營商 BGP 抖動;② 國際頻寬 95 峰值被打滿;③ Nginx/PHP-FPM 連線耗盡;④ DNS 解析走了香港/新加坡遞迴而非本地。
- 排查步驟:
1. 雙向 MTR:mtr --tcp --port 443 -r x.x.x.x,重點看最後 2–3 跳(Telkom/XL/OpenIXP/Jakarta IX)是否晚高峰丟包嚴重。
2.sar -n DEV 1 60看頻寬利用率,若 100Mbps 長期 ≥95Mbps → 頻寬堵塞。
3.curl -s http://127.0.0.1/nginx_status看 active/waiting 是否激增,必要時調大 worker_connections 與 PHP-FPMpm.max_children。 - 快速修復:① 臨時上 CDN 分流靜態熱點(圖片/JS/CSS),回源頻寬下降 40–70%;② 與機房切換臨時備用 BGP 主線(如 Telkom ↔ XL,或開啟國際回程優化);③ DNS 切本地遞迴(如 1.1.1.1 ID / Telkom DNS),解析從 80–130ms 降到 <25ms。
問題三:印尼伺服器頻繁宕機重啟
- 表現:每天隨機重啟 1–2 次,dmesg 出現 OOM / blocked for more than 120s / EXT4 I/O error;或機房郵件提示「電壓告警/風扇告警/高溫」。
- 可能原因:① 記憶體 OOM;② SSD/NVMe 壞塊導致 I/O 卡死;③ 熱帶高溫 + 機房冷卻不均(雅加達雨季/旱季室溫波動)導致 CPU/記憶體降頻甚至保護重啟;④ 虛擬化宿主機超賣。
- 排查步驟:
1.journalctl -k -b -1看上一次關機前內核日誌,是否 OOM/MCE/EXT4 I/O error。
2.smartctl -a /dev/sda(NVMe 用nvme smart-log)看可用預留/Power Cycles/媒體錯誤計數;高溫環境要關注 溫度感應器 是否 ≥70℃。
3. 獨立伺服器登錄 IPMI/iDRAC 看 SEL:是否 CPU ERR、DIMM ECC、PSU 告警。 - 快速修復:① 立即開啟 8–16GB swap,swappiness=10;② 要求機房把機器遷移到冷通道溫度≤24℃機柜;③ 虛擬化環境熱遷移到新宿主機;④ 確認硬體壞件立刻換機並從備份回滾。
問題四:本土支付(Gojek/VA/ShopeePay/OVO)超時、回調失敗率高
- 表現:VA(BCA/BNI/BRI)、Gojek、ShopeePay、OVO、DANA 支付時跳轉銀行/錢包頁慢,提交後回到商城顯示「支付超時」;Webhook 回調丟失率 4–9%,對賬差異大。
- 可能原因:① 主站放在新加坡,支付通道強制本機路由導致跨境抖動;② 回調 IP 沒加聚合閘道白名單或被 WAF 規則攔截;③ 銀行/電子錢包在晚間/節假日維護但未做降級;④ 簽名時鐘偏差 >60s 被通道拒單。
- 排查步驟:
1.tcptraceroute midtrans-url 443與mtr --tcp --port 443 -r 支付閘道,確認是否從新加坡繞路。
2. 在 WAF/日誌中搜尋支付回調來源 IP,確認 4xx/5xx 比例;timedatectl檢查伺服器時鐘與 NTP。
3. 聯繫聚合通道索取「當前維護視窗」與「IP 白名單清單」。 - 快速修復:① 把支付回調服務拆到雅加達本地獨立節點,關閉新加坡中轉;② 聚合通道 IP 全量加入白名單並關閉該回調路徑的速率限制;③ 做多通道降級(VA 失敗自動降 Gojek/ShopeePay);④ 強制開啟 NTP
chronyd並鎖定東南亞時鐘源。
問題五:印尼 IP 被封/被牆或被 ISP 限速
- 表現:中國客戶完全打不開,手機漫遊或海外節點正常;或印尼本地某一 ISP 訪問極慢(丟包 10–30%),其他 ISP 正常。
- 可能原因:① 內容/埠策略命中;② SNI/域名黑名單;③ 同段 IP 被牽連;④ 異常出站掃描被 Kominfo/運營商拉黑;⑤ 某運營商對未註冊的商務網站做 QoS。
- 排查步驟:
1. 做多點探測(Jakarta/Singapore/HK/北京/上海/廣州),判斷是否「單區/單 ISP」故障。
2. 更換埠 + 自簽證書測試 HTTPS,確認是 IP 級還是域名/SNI 級。
3.tcpdump排查是否有大量 SYN 掃描 / SMTP 異常出站。 - 快速修復:① 立即申請新 IP/彈性 IP 切解析;② 舊 IP 提交工單覆核並提供業務合法性材料;③ 長期:雅加達 + 新加坡 + 曼谷 三 IP 池熱備,DNS 健康檢查 60s TTL 自動切換。