惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

MongoDB | Blog
MongoDB | Blog
V
V2EX
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
有赞技术团队
有赞技术团队
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
罗磊的独立博客
月光博客
月光博客
爱范儿
爱范儿
D
Docker
U
Unit 42
P
Proofpoint News Feed
I
InfoQ
腾讯CDC
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
L
LangChain Blog
V
Visual Studio Blog
IT之家
IT之家
Vercel News
Vercel News
G
Google Developers Blog
M
MIT News - Artificial intelligence
美团技术团队
The GitHub Blog
The GitHub Blog
阮一峰的网络日志
阮一峰的网络日志
MyScale Blog
MyScale Blog

繁星点点

最新轻量级龙虾部署教程 通过netboot.xyz重装系统 giffgaff卡保号教程 Llinux系统中全新透明代理方案(可代理所有出站流量) tailscale开启子网路由常见的坑 OpenWrt固件编译 解决UFW和Docker的问题 使用PGP的非对称算法加密文件 NSSM工具把任意exe程序注册为Windows后台服务 轻量级简约端口转发rinetd 安卓IDE的安装和使用 IP信息查询网站汇总 热点共享代理教程 SSH使用密钥认证登录详细解释 Debian系统公网IP出口切换指南,适用多IP服务器 Windows系统安装Scoop包管理器 安卓Flutter开发学习笔记 使用手机搭建节点服务端 关于github提交记录泄露真实邮箱的处理办法 anytls协议部署教程 caddy给域名用上ECH加密 通过gitlab流水线自动备份仓库 通过CF-Workers代理访问网站 低配机器使用alpine系统跑docker 端口敲门教程 3x-ui面板通过api管理示例 nmap端口扫描 数据库常用命令 snap和winget包管理器 Git推送GitHub常用命令
关于xui面板报错无法监听127.0.0.1:62789的问题
2024-07-18 · via 繁星点点

很多网友在用服务器搭建xui面板创建节点的时候,会出现报错的问题,报错信息大致为:无法监听127.0.0.1:62789

表现如图:

photo_2024-07-18_15-03-38

这种情况多发于小IDC厂商,正经大厂基本没有这个问题,经过我的排查,原因在于小IDC商家都是用的智简魔方系统,这个IDC系统有BUG,BUG的现象是配置的系统没有把127.0.0.1绑定为本地环回地址,才导致监听失败,因为xui找不到这个IP,自然就监听失败。

排查方法:使用ip addr show lo命令查看本地环回地址的IP


photo_2024-07-18_15-00-50
❗这里可以看到本机地址确实没有127.0.0.1

解决方案其实很简单,就是把127.0.0.1分配给本地环回地址即可。

命令:sudo ip addr add 127.0.0.1/8 dev lo

这样配置后,重启一下xray,就没有这个报错信息了。


后来我看到有些网友说把dokodemo-door入站改为0.0.0.0就行了,其实这个方法是不对的,因为入站部分的dokodemo-door是用于内部转发的,将捕获的流量重定向到指定的xray地址和端口,方便更多自定义的出站等等,这里的入站改为0.0.0.0的话,不当的流量重定向配置可能导致内部连接循环,增加大量连接数,也会导致很多循环连接的尝试

重要的是会有安全问题,任何人都能访问你的api入站,公网环境时时刻刻都有攻击者在扫IP,当别人扫到你的IP后,会有脚本自动化发送各种类型的请求以测试开放端口的响应,也会出现大量tcp连接数,导致爆内存。

当你把dokodemo-door入站改为0.0.0.0的话,用一段时间后可能会出现下面的结果:

photo_2024-07-18_15-09-07


❗这里左边的资源监控可以看到xui占满了内存,同时xui有大量的tcp连接数,并且我查了xui登录日志,没有其他的IP登录,只有大量连接数。
photo_2024-07-18_15-09-11


❗这里码掉的IP是本机的公网IP,由此发现大量的连接数来自公网入站,将公网流量重定向到本地62789端口,但是为什么是自己的公网IP呢,是因为攻击者扫描你时是通过api到达dokodemo-door,不是直接入站的,这是xui面板的机制,所以这里tcp请求日志是自己的公网IP,以上结论是AI分析的。

photo_2024-07-18_15-09-16


然后我将dokodemo-door入站改为127.0.0.1后,立马就恢复正常了。