All Products
Search
Document Center

:Troubleshoot port yang tidak dapat diakses pada instans yang dapat diping

Last Updated:May 16, 2026

Deskripsi masalah

Saat Anda menghubungkan ke Instance ECS melalui port tertentu, koneksi gagal dengan error Connection timed out atau Connection refused.

Penyebab

  • Diblokir oleh kebijakan kontrol akses jaringan: Security group atau firewall internal instans diam-diam membuang permintaan sebelum mencapai aplikasi. Klien tidak menerima respons apa pun, sehingga menyebabkan error Connection timed out.

  • Port tujuan tidak dalam status listening: Permintaan mencapai sistem operasi instans, tetapi tidak ada aplikasi yang mendengarkan (listening) pada port tujuan. Sistem operasi menolak permintaan tersebut, sehingga menyebabkan error Connection refused.

Gunakan tool troubleshooting self-service

Tool self-service memeriksa konfigurasi security group, firewall internal instans, dan status listening port, lalu menghasilkan Laporan diagnostik.

Klik tombol untuk membuka halaman troubleshooting self-service dan pilih wilayah target.

Jika tool tidak dapat mengidentifikasi masalahnya, lanjutkan dengan langkah-langkah berikut.

Lakukan troubleshooting secara manual

Connection timed out

  1. Periksa aturan security group. Pastikan terdapat aturan inbound yang mengizinkan akses ke port tujuan dan tidak ada aturan deny berprioritas lebih tinggi yang menggantikannya.

    1. Buka halaman ECS console - Instances. Klik ID instans untuk membuka halaman detailnya.

    2. Pada halaman detail instans, klik tab Security Groups, lalu klik ID security group untuk membuka halaman detailnya.

    3. Pada tab Inbound Rules, tinjau aturan-aturan berikut:

      • Periksa aturan deny: Pastikan tidak ada aturan deny berprioritas tinggi yang memblokir akses.

      • Periksa aturan allow: Pastikan terdapat aturan allow untuk Alamat IP sumber dan port tujuan.

  2. Periksa firewall internal instans:

    Alibaba Cloud Linux

    1. Login ke Instance ECS.

      1. Buka ECS console - Instances. Di pojok kiri atas, pilih wilayah dan kelompok sumber daya untuk instans target.

      2. Buka halaman detail instans target. Klik Connect dan pilih Workbench. Ikuti petunjuk di layar untuk mengakses terminal.

    2. Lihat port-port yang terbuka di firewall:

      firewall-cmd --list-all
    3. Jika port tujuan tidak tercantum, tambahkan aturan firewall. Ganti <PORT> dengan nomor port aktual:

      firewall-cmd --zone=public --add-port=<PORT>/tcp --permanent
    4. Muat ulang firewall agar aturan baru diterapkan:

      firewall-cmd --reload

    Ubuntu

    1. Login ke Instance ECS.

      1. Buka ECS console - Instances. Di pojok kiri atas, pilih wilayah dan kelompok sumber daya untuk instans target.

      2. Buka halaman detail instans target. Klik Connect dan pilih Workbench. Ikuti petunjuk di layar untuk mengakses terminal.

    2. Periksa status UFW dan aturan yang dikonfigurasi:

      sudo ufw status
    3. Jika port tujuan tidak tercantum, tambahkan aturan firewall. Ganti <PORT> dengan nomor port tujuan:

      sudo ufw allow <PORT>/tcp
    4. Muat ulang firewall agar aturan baru diterapkan:

      sudo ufw reload

    Windows

    1. Login ke Instance ECS.

      1. Buka ECS console - Instances. Di pojok kiri atas, pilih wilayah dan kelompok sumber daya untuk instans target.

      2. Buka halaman detail instans target. Klik Connect dan pilih Workbench. Atur metode koneksi ke Terminal Connection, masukkan username dan password Anda, lalu login ke terminal grafis.

    2. Buka Windows Defender Firewall with Advanced Security:

      1. Cari Server Manager di taskbar dan buka.

      2. Di Server Manager, pilih Tools > Windows Defender Firewall with Advanced Security.

    3. Periksa dan aktifkan aturan inbound yang diperlukan:

      1. Periksa status firewall. Jika dinonaktifkan, tidak perlu tindakan lebih lanjut.

      2. Jika diaktifkan, klik Inbound Rules di panel kiri.

      3. Cari Windows Remote Management - Compatibility Mode (HTTP-In).

      4. Jika belum diaktifkan, klik kanan dan pilih Enable Rule.

  3. Verifikasi aksesibilitas port dari klien lokal (bukan dari Instance ECS):

    telnet <Public IP address> <Port number>

    Jika output menampilkan Connected to ..., berarti port tersebut dapat diakses.

Connection refused

Linux

  1. Login ke Instance ECS.

    1. Buka ECS console - Instances. Di pojok kiri atas, pilih wilayah dan kelompok sumber daya untuk instans target.

    2. Buka halaman detail instans target. Klik Connect dan pilih Workbench. Ikuti petunjuk di layar untuk mengakses terminal.

  2. Periksa status listening port. Ganti <PORT> dengan nomor port aktual:

    netstat -an | grep <PORT>
  3. Analisis hasilnya:

    • Listening: Jika kolom State menampilkan LISTEN, berarti port tersebut sedang listening secara normal.

      Penting

      Jika alamat listening adalah 127.0.0.1, layanan hanya menerima koneksi lokal. Perbarui file konfigurasi layanan (misalnya `nginx.conf` untuk Nginx atau `sshd_config` untuk SSH) dan ubah alamat listening menjadi `0.0.0.0` atau Alamat IP publik instans.

    • Tidak listening: Jika tidak ada output atau output tidak mencantumkan status LISTEN, berarti layanan tidak berjalan. Jalankan layanan tersebut.

Windows

  1. Login ke Instance ECS.

    1. Buka ECS console - Instances. Di pojok kiri atas, pilih wilayah dan kelompok sumber daya untuk instans target.

    2. Buka halaman detail instans target. Klik Connect dan pilih Workbench. Atur metode koneksi ke Terminal Connection, masukkan username dan password Anda, lalu login ke terminal grafis.

  2. Periksa port menggunakan PowerShell:

    1. Cari PowerShell di taskbar dan buka.

    2. Periksa status listening port. Ganti <PORT> dengan nomor port aktual:

      netstat -ano | findstr "<PORT>"
    3. Analisis hasilnya:

      • Listening: Jika output mencantumkan LISTEN, berarti port tersebut sedang listening secara normal. Jika alamat listening adalah 127.0.0.1, layanan hanya menerima koneksi lokal. Ubah alamat listening dari 127.0.0.1 menjadi 0.0.0.0 atau Alamat IP publik instans di file konfigurasi layanan.

      • Tidak listening: Jika tidak ada output atau output tidak mencantumkan status LISTEN, berarti layanan tidak berjalan. Jalankan layanan tersebut.