nginx反向代理查询及更新映射的IP地址

nginx反向代理查询及更新映射的IP地址

查询域名绑定的ip
nslookup m.mytesttest.com
nslookup -type=A m.mytesttest.com

m.mytesttest.com 的 DNS 解析到的公网 IP,就是反代链路的最外层入口。拿着这个 IP 去控制台反查:

DNSPod / 域名解析:查 m.mytesttest.com 的 A 记录或 CNAME
若是 CNAME 到 *.cdn.tencentcs.com → 前面套了腾讯云 CDN,反代不在 CDN 上,CDN 后面才是真反代
若是 CNAME 到 *.clb.myqcloud.com → 入口是CLB 负载均衡
若是直接 A 记录到某个 EIP → 入口就是某台 CVM 上的 Nginx
CVM 控制台 → 弹性公网 IP:把解析到的 IP 粘到 EIP 列表搜索框,能直接搜出绑定的是哪台 CVM 实例(实例 ID、内网 IP、地域都出来了)
CLB 控制台:如果入口是 CLB,进「负载均衡 → 实例管理」,按 VIP(即解析 IP)找到 CLB 实例 → 配置监听器 → 看 HTTPS:443 监听绑定的后端 CVM 是哪几台 -- 找到了这条记录 --
CDN 控制台 → 域名管理 → m.mytesttest.com → 回源配置:看「源站地址」填的是 IP 还是 CLB 域名,这就是 CDN 回源到的下一跳(往往就是反代机/网关机)

# 看是否在用的 nginx 进程实际加载的配置 -- 关键查询 --
nginx -T 2>/dev/null | grep -A5 "appserver"


clb控制台:
既然找到了入口 CLB,接下来需要看它是如何将流量转发给后端服务的(即之前提到的反向代理绑定的服务 IP):

进入监听器配置:
点击该实例操作栏中的 “配置监听器”(或点击实例 ID 进入详情页的“监听器”标签页)。

查找后端服务器:
查看是否有监听 443 端口(HTTPS)或 80 端口(HTTP)的规则。

点击对应的监听规则,找到 “转发策略”​ 或 “后端服务”​ 配置。
查看该监听器绑定的 “后端目标”(即真实的 CVM 服务器或 TKE 容器集群的节点 IP 和端口)。

确认服务 IP:
这里看到的后端服务器的内网 IP(结合 VPC 网段 172.16.0.0/12,可能是 172.16.x.x 格式的 IP)以及监听端口,极有可能就是 appserver 反向代理最终绑定的服务 IP。


最终核实操作(登录服务器验证)
为了 100% 确认 /appserver 反向代理绑定的具体服务 IP 和端口,需要登录这两台后端机器进行内部核查:

步骤 1:登录服务器
通过腾讯云控制台,分别登录内网 IP 为 172.16.1.180 和 172.16.1.181 的服务器。

步骤 2:检查 Nginx 反向代理配置
在这两台机器上执行以下命令,搜索 appserver 相关的反向代理配置:


grep -R "appserver" /etc/nginx/ 2>/dev/null
nginx -T 2>/dev/null | grep -A 5 "appserver"


找到文件后,修改正确的ip地址。

linux文件改名,在修改文件之前,先备份文件:
mv 原文件,新文件名

 

然后检查文件,重新加载
# 检查语法
nginx -t       该命令也是:在 Linux 服务器上查找 nginx.conf 文件方法
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful

# 平滑重载
nginx -s reload

nginx -s reload 到底做了什么

Master 进程重新读取配置文件
检查语法(不通过就拒绝 reload,保持旧配置继续跑)
启动新的 Worker 进程(用新配置)
旧 Worker 进程处理完当前请求后优雅退出
整个过程不中断现有连接
所以:✅ 不会断连接 ✅ 新请求走新配置 ✅ 线上安全

确认 Worker 进程已更新(关键)
ps aux | grep nginx

你前面查到 CLB 后面挂了 两台机器:
172.16.1.180
172.16.1.181

⚠️ 两台都要改、两台都要 reload!
否则流量在 CLB 轮询下,一半走旧 IP(),一半走新 IP(),表现就是"时好时坏"。

操作顺序建议:
登 1.180 → 改配置 → nginx -t → nginx -s reload → curl 验证
登 1.181 → 改配置 → nginx -t → nginx -s reload → curl 验证

最终从外网 curl https://m.mytesttest.com/appserver/ 多打几次,确认稳定

 

posted on 2026-08-26 11:44  oktokeep  阅读(2)  评论(1)    收藏  举报