首页 > 其他分享 >某网站无法访问故障处理

某网站无法访问故障处理

时间:2022-10-26 19:31:18浏览次数:78  
标签:网站 IP 无法访问 PING 城域网 故障 DNS 解析

昨天用户反映在某区教育城域网内打开某网站xxx.yunxiao.com时无法访问,但是用手机流量可以正常打开,一开始用户怀疑是不是城域网内的DNS安全策略将网站给阻止了,于是将DNS改成了市网络中心的DNS,这一改不要紧,竟然打开了!

于是,我便开始了针于DNS安全的排查之路,我将我的DNS地址改成区教育城域网的DNS,然后对上面的网址进行访问,发现没问题!可以正常访问!

将我的DNS改回默认自动获取,再次访问该网站,同样可以打开!

随后用户将他DNS解析结果与我的解析结果进行对比,发现:

区教育城域网的解析结果与我家中宽带的解析结果是一样的,是同一个地址。

既然解析的没有问题,那为什么不能访问呢?

用户在网络中对解析结果进行PING测试,发现解析的地址也可以PING通。

那么问题出来了!能解析出正确的地址,能PING通,但是为什么不能打开网站?难道是防火墙阻止了?

于是我再次登录防火墙,对防火墙策略进行排查,发现策略没问题,并没有阻止对这个IP的访问。

问题出在哪里呢?

走到这里呢,其实真是有点懵了。

过了一会儿,用户说,他看了一下这个网站,网站在打开的时候调用了另外一个域名​​portal-static.yunxiao.com​​,我打开网站看了一下源代码,的确如此。

再次用区教育城域网的DNS和市网络中心的DNS对其进行解析,发现解析出了两个不同的结果,如下:

下面是区DNS解析的

某网站无法访问故障处理_无法访问

下面是市DNS解析的

某网站无法访问故障处理_链路_02

​其中市网络中心DNS解析的地址是可以PING通的,而区教育城域网的DNS解析的结果是PING不通的。

为了确认问题,将本机host文件进行修改,强制将那个域名指向市DNS解析的IP,完成之后访问,网站可以打开了!

看来问题是出现在这里了!

可是我在家用家里宽带解析的这个域名与区DNS解析的地址是一样,为什么我可以访问呢?

看来问题是出在区到市这段链路上了。

在区城域网内对解析的IP进行路由跟踪,发现最终停在了某一个IP上。联系市中心网络管理员最终确认如下:

某网站无法访问故障处理_无法访问_03

该IP,曾经被某安全设备判断为恶意IP,被安全人员在设备上封禁了!

解封后,再次测试,区教育城域网内访问正常了!

于是乎感觉千万头动物从心中奔驰而过……

到这里问题解决了!


事后分析:

在该过程中,常规网络排查手段固然重要,但是如果用户没有查看源代码,或许这个问题真不太好解决。从网络角度一切者是正常的,可是谁又能想到这中间还隐藏了一个BOSS呢?

标签:网站,IP,无法访问,PING,城域网,故障,DNS,解析
From: https://blog.51cto.com/05wylz/5798197

相关文章

  • 几行JS代码防止网站在QQ和微信被举报
    1<div>2<script>3//跳转提示45if(is_weixn_qq()){;67window.location.href=‘https://c.pc.qq.com/middle.html?pfurl=’+window.location.hre......
  • 亚马逊云 RDB数据库故障转移(多可用区)
    RDB关系数据库(RelationalDatabase,RDB)创建名为VPCforRDS的vpc两个可用区,两组公内网创建安全组创建RDS数据库实例用的数据库子网组创建RDS数据库实例创......
  • istio部署demoapp应用 (八)故障注入
    故障注入故障注入有两种典型的场景delay:注入“延迟”abort:注入“中断”virtualservice-demoapp.yamlapiVersion:networking.istio.io/v1beta1kind:Virtu......
  • 无线连接故障处理(一)
    题外话:看看今年一年,真是太懒了,没有留下什么足迹……鄙视一下自己!客户环境:无线控制器CiscoWLC5508,软件版本是7.6.120.0。无线AP是AIR-CAP1602I-C-K9。控制器上广播了两个SS......
  • 奇迹mu网站管理系统霹雳网站的弹窗如何去除
    奇迹mu网站管理系统霹雳网站的弹窗如何去除PL的弹窗代码放在bin文件夹下的dLL文件里!​简单点的方法去除方法就是把首页转换成html页面!生成html页面的好处还有访问速度比as......
  • 奇迹mu网站系统
    奇迹mu网站系统​HE网站系统可以增加各种各样的功能性拓展,可以实现用户自主网站操作,无需值守,大大便利了服主的时间,也增加了功能的自主性和娱乐性,也可根据你个人的需求,进行功......
  • IIS 之 添加绑定域名 或 设置输入IP直接访问网站
     注意:若想输入IP地址直接访问,则可以有以下两种设置任一均可:[1]添加一个“网站绑定”:IP地址为全部未分配,主机名为空; [2]添加一个“网站绑定”:IP地址为服务......
  • 网站开发的基础知识笔记--wsdchong
    时间:2020/4/21前言:对HTTP的了解、对cookie和session的了解、response和request对象的了解一、对HTTP的了解1概述:HTTP(超文本传输协议Hypertexttransferprotocol)。超文本:不......
  • 网站抓包到接口测试超细教程 电脑PC端教程
    一、为什么要抓包1、从功能测试角度通过抓包查看隐藏字段2、通过抓包工具了解协议内容方便开展接口和性能测试3、需要通过抓包工具,检查数据加密4、处理前后端bug归......
  • 数据安全不容忽视,华为云网站安全为企业保驾护航
    近年来,全球网络空间和信息技术快速发展,高危漏洞、大流量DDoS、黑客、数据泄露事件屡见不鲜,层出不穷的威胁让企业安全面临更大的挑战。基于此,华为云推出了针对企业网站安全的......