找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 35|回复: 0

[维护日志] [2026-05-29] [故障] [雷池 WAF 批量 502] - 宿主 Nginx 端口冲突致雷池容器异常

[复制链接]
  • 打卡等级:本地老炮

9337

威望

7448

金钱

1万

贡献

管理员

自由的灵魂

积分
107434
主题
5630
回帖
26661
注册时间
2003-4-10
最后登录
2026-10-2
发表于 2026-5-29 12:00:07 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×

1、问题缘起

在优化旧域名跳转链路过程中,发现宿主 Nginx 与雷池 Tengine 同时监听 80 端口,导致雷池容器 safeline-tengine 不断重启。为解决冲突,修改了宿主 Nginx 配置,将其 listen 80 注释掉。

重启 Nginx 后,80 端口冲突解决,但连锁引发以下问题:
  • 雷池 Tengine 容器虽不再重启,但 deadlink.dianbo.org 和 waf.dianbo.org 出现 502
  • 进一步排查发现,safeline-mgt 容器状态变为 unhealthy,容器间通信异常
  • 多次手动修改 Tengine 中的 upstream 地址均无效

2、解决方案

(1)简要技术分析:
雷池容器之间通过内部网络和 Unix socket 通信,单点配置修改难以覆盖全部依赖。最快速、最可靠的恢复方法是重启整个雷池容器集群,让所有服务重新初始化网络连接和配置。

(2)恢复命令:
  1. cd /data/safeline
  2. docker compose down
  3. docker compose up -d
  4. sleep 30
  5. docker compose ps
复制代码


(3)验证命令:
  1. curl -I https://www.dianbo.org
  2. curl -I https://deadlink.dianbo.org
  3. curl -I https://waf.dianbo.org
复制代码


3、最终实现效果

站点恢复前恢复后
www.dianbo.org✅ 正常(一直正常)✅ 200
deadlink.dianbo.org❌ 502✅ 200
waf.dianbo.org❌ 502✅ 200
雷池管理面板❌ 无法访问✅ 正常


4、重要技术沉淀(需更新到固化摘要)

新增条目:

  1. 十四、雷池故障快速恢复(2026-05-29)

  2. 故障现象:主站、deadlink、waf 等站点出现 502 或无法连接
  3. 优先恢复方案:
  4. cd /data/safeline && docker compose down && docker compose up -d
  5. 说明:遇到雷池相关异常(502、容器反复重启、站点访问失败),优先重启整个雷池,而非逐个排查配置文件
复制代码


经验教训:
  • 修改宿主 Nginx 监听端口前,应先评估对雷池容器网络的影响
  • 雷池容器间通信较脆弱,端口调整后务必重启整个雷池验证
  • 以后遇到类似问题,优先执行 docker compose down && up -d,不要逐项排查

5、进一步优化建议

  • 无。当前架构已恢复稳定,重启方案已验证有效。

不懂就搜!点此搜点拨论坛。如果本坛没有,请尝试点此问AI,或跟帖提问。
发帖前注意看置顶帖。
不定期借助AI对点拨论坛陈年老帖进行挖坟回复,打扰勿怪!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|点拨论坛 |网站地图

GMT+8, 2026-10-2 02:07 , Processed in 0.053276 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表