惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Blog — PlanetScale
Blog — PlanetScale
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Vercel News
Vercel News
B
Blog
腾讯CDC
P
Proofpoint News Feed
Google DeepMind News
Google DeepMind News
N
Netflix TechBlog - Medium
L
LangChain Blog
F
Fortinet All Blogs
T
The Blog of Author Tim Ferriss
人人都是产品经理
人人都是产品经理
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
I
InfoQ
IT之家
IT之家
酷 壳 – CoolShell
酷 壳 – CoolShell
aimingoo的专栏
aimingoo的专栏
D
DataBreaches.Net
Stack Overflow Blog
Stack Overflow Blog
The Cloudflare Blog
Last Week in AI
Last Week in AI
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园 - 三生石上(FineUI控件)
T
Tailwind CSS Blog

繁星点点

最新轻量级龙虾部署教程 通过netboot.xyz重装系统 giffgaff卡保号教程 Llinux系统中全新透明代理方案(可代理所有出站流量) tailscale开启子网路由常见的坑 OpenWrt固件编译 解决UFW和Docker的问题 使用PGP的非对称算法加密文件 NSSM工具把任意exe程序注册为Windows后台服务 轻量级简约端口转发rinetd 安卓IDE的安装和使用 IP信息查询网站汇总 热点共享代理教程 SSH使用密钥认证登录详细解释 Debian系统公网IP出口切换指南,适用多IP服务器 Windows系统安装Scoop包管理器 安卓Flutter开发学习笔记 使用手机搭建节点服务端 关于github提交记录泄露真实邮箱的处理办法 anytls协议部署教程 caddy给域名用上ECH加密 通过gitlab流水线自动备份仓库 通过CF-Workers代理访问网站 低配机器使用alpine系统跑docker 端口敲门教程 3x-ui面板通过api管理示例 nmap端口扫描 数据库常用命令 snap和winget包管理器 Git推送GitHub常用命令
关于xui面板报错无法监听127.0.0.1:62789的问题
2024-07-18 · via 繁星点点

很多网友在用服务器搭建xui面板创建节点的时候,会出现报错的问题,报错信息大致为:无法监听127.0.0.1:62789

表现如图:

photo_2024-07-18_15-03-38

这种情况多发于小IDC厂商,正经大厂基本没有这个问题,经过我的排查,原因在于小IDC商家都是用的智简魔方系统,这个IDC系统有BUG,BUG的现象是配置的系统没有把127.0.0.1绑定为本地环回地址,才导致监听失败,因为xui找不到这个IP,自然就监听失败。

排查方法:使用ip addr show lo命令查看本地环回地址的IP


photo_2024-07-18_15-00-50
❗这里可以看到本机地址确实没有127.0.0.1

解决方案其实很简单,就是把127.0.0.1分配给本地环回地址即可。

命令:sudo ip addr add 127.0.0.1/8 dev lo

这样配置后,重启一下xray,就没有这个报错信息了。


后来我看到有些网友说把dokodemo-door入站改为0.0.0.0就行了,其实这个方法是不对的,因为入站部分的dokodemo-door是用于内部转发的,将捕获的流量重定向到指定的xray地址和端口,方便更多自定义的出站等等,这里的入站改为0.0.0.0的话,不当的流量重定向配置可能导致内部连接循环,增加大量连接数,也会导致很多循环连接的尝试

重要的是会有安全问题,任何人都能访问你的api入站,公网环境时时刻刻都有攻击者在扫IP,当别人扫到你的IP后,会有脚本自动化发送各种类型的请求以测试开放端口的响应,也会出现大量tcp连接数,导致爆内存。

当你把dokodemo-door入站改为0.0.0.0的话,用一段时间后可能会出现下面的结果:

photo_2024-07-18_15-09-07


❗这里左边的资源监控可以看到xui占满了内存,同时xui有大量的tcp连接数,并且我查了xui登录日志,没有其他的IP登录,只有大量连接数。
photo_2024-07-18_15-09-11


❗这里码掉的IP是本机的公网IP,由此发现大量的连接数来自公网入站,将公网流量重定向到本地62789端口,但是为什么是自己的公网IP呢,是因为攻击者扫描你时是通过api到达dokodemo-door,不是直接入站的,这是xui面板的机制,所以这里tcp请求日志是自己的公网IP,以上结论是AI分析的。

photo_2024-07-18_15-09-16


然后我将dokodemo-door入站改为127.0.0.1后,立马就恢复正常了。