首页 > 其他分享 >一次第三方访问不了系统且telnet端口不通的排查

一次第三方访问不了系统且telnet端口不通的排查

时间:2023-04-13 18:36:08浏览次数:40  
标签:访问 端口 telnet 排查 交换机 服务器 抓包

最近在测试环境与第三方安全厂商测试联调,对方反馈访问不了系统且telnet端口也不通,确认云服务器安全组和服务器防火墙均已正确配置放行策略,

而且我放系统已运行一段时间,各办公网络通过访问正常,telnet也正常,初步判断应该不是我方系统问题,但是得证明不是我们这边问题,

于是用tcpdump抓包,果然发现tcp三次握手有问题,没有成功,主要是我方服务器没有收到第三次握手包,这样的话就有两种情况

1.第二次握手包对方没有收到(已从我方发出)

2.第三次握手包对方没有成功地发到我方

 

然后让对方也抓包,无语的是对方运维竟然没root权限(啥权限管制?)无法抓包。。。。我只能根据抓包分析估计对方防火墙有拦截或者交换机转发到服务器问题,

没办法那就搞个反向探测,让他们开个服务端口让我们访问,竟然可以正常telnet,当时真的有点怀疑人生了,

耽搁了几天,最后拉了一个会,把对方负责人和网络相关人员都叫上排查,他们运维也拿到抓包权限,发现syn请求包一直发,这样的话就说明了第二次握手回包没有接收到,

然后他们交换机上抓包,发现数据包已到交换机,没有转发到服务器,最后他们网络人员说交换机配置最近有改动,网工改了交换机配置后,然后再telnet已通,访问我方系统也正常了,

因为在晚上且在家腾讯会议,解决之后就迅速下会议了。

后来回想有些问题解释不通,当初反向探测为啥能成功,是因为他们给的服务端口不在那台机器,还是交换机有特殊配置呢?

而且当初自己也没有做出很好很简单的应对,其实最简单的方法应该让他们访问baidu一下是否正常,就能定位问题了(这么简单的方法竟然没想到。。。。)

 

标签:访问,端口,telnet,排查,交换机,服务器,抓包
From: https://www.cnblogs.com/zmtongtong/p/17315973.html

相关文章

  • kubernetes 中排查dns解析问题
    参考官方:https://kubernetes.io/docs/tasks/administer-cluster/dns-debugging-resolution/文档中提供的dnsutils镜像下载不到,修改镜像地址wgethttps://k8s.io/examples/admin/dns/dnsutils.yaml#catdnsutils.yamlapiVersion:v1kind:Podmetadata:name:dnsutilsn......
  • 常用的网络排查命令
    常用的网络排查命令pingping命令是我们常见的网络故障排查命令之一,用来检查网络是否有异常。使用方式ping目标主机ippingwwww.baidu.com(目标主机)上图是在win上执行的,如果是linux上则不会出现中断的情况。在win下如果需要不中断,则需要使用ping-twww.baidu.co......
  • linux服务器CPU占用100%,宝塔负载100%情况问题排查处理记录(CentOS 8.1系统)
    问题描述:linux服务器cpu占比达到100%,站点无法正常访问,宝塔面板进入后卡顿,负载显示也是持续100%(下方测试系统为CentOS8.1)排查可能:1.使用netstat命令查看目前的链接IP数,看是否有异常IP大量链接:netstat-ntu|awk'{print$5}'|cut-d:-f1|sort|uniq-c|sort-n(查看显示......
  • 生产事故-记一次特殊的OOM排查
    生产事故-记一次特殊的OOM排查 入职多年,面对生产环境,尽管都是小心翼翼,慎之又慎,还是难免捅出篓子。轻则满头大汗,面红耳赤。重则系统停摆,损失资金。每一个生产事故的背后,都是宝贵的经验和教训,都是项目成员的血泪史。为了更好地防范和遏制今后的各类事故,特开此专题,长期......
  • 不要再说你不会了——网络性能问题排查思路
    网络性能问题排查思路服务监控系列文章服务监控系列视频网络问题往往是性能排查中最复杂的一个问题,因为网络问题往往涉及的链路比较长,排查起来不仅仅是看本地机器的指标就可以了。本文将展示一个比较系统的排查网络问题的思路。我们往往都是通过类似prometheus,grafana搭建的......
  • 如何将微前端项目部署在同一台服务器同一个端口下
    作者:京东科技高飞前言本文旨在通过部署微前端项目的实践过程中沉淀出一套部署方案,现就一些重点步骤、碰到的问题做了一些总结。部署顺序因为线上部署主应用时需要用到子应用的线上可访问地址,因此部署顺序应该是先部署子应用,保证子应用能够线上可访问后,再将子应用的线上可访问地址......
  • 排查流程总结
    磁盘-CPU-内存-网络具体查看日志参考线上故障如何快速排查?来看这套技巧大全......
  • Docker介绍下载安装、制作镜像及容器、做目录映射、做端口映射
    在计算机中,虚拟化(英语:Virtualization)是一种资源管理技术,是将计算机的各种实体资源,如服务器、网络、内存及存储等,予以抽象、转换后呈现出来,打破实体结构间的不可切割的障碍,使用户可以比原本的组态更好的方式来应用这些资源。这些资源的新虚拟部份是不受现有资源的架设方式,地域或物......
  • ssh的基础使用与端口转发
    基础使用基本连接SSH基本的连接命令是:sshusername@hostname这里牵扯到了两台主机执行命令、运行SSH客户端的主机,我们称为本地主机A【HostA】;接收连接请求、运行SSH服务器的主机,我们称为远程主机B【HostB】。通过密码或密钥等方式验证后,SSH连接建立,主机A可以使用命令......
  • Linux telnet命令
    Linuxtelnet命令telnet192.168.0.16379运维人员常用命令,不幸的是可能很多OS上并没有需要手工安装,甚至离线安装Linuxtelnet命令用于远端登入。执行telnet指令开启终端机阶段作业,并登入远端主机。语法telnet[-8acdEfFKLrx][-b<主机别名>][-e<脱离字符>][-k<域名>][-l<......