成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

實戰案例:經防火墻后,公司部分電腦無法訪問某個指定站點?這該如何處理呢?

網絡
客戶公司是一家做電商的企業,近期突然發現有幾臺電腦無法訪問某個指定的服務網站,能正常解析該網站域名并且也能ping通,但就是打不開Web,提示“已重置連接”,下面我們來看看如何排查。

本期分享的案例是防火墻的相關問題。

背景介紹

客戶公司是一家做電商的企業,近期突然發現有幾臺電腦無法訪問某個指定的服務網站,能正常解析該網站域名并且也能ping通,但就是打不開Web,提示“已重置連接”:

有部分電腦是正常的沒這個問題,下面我們來看看如何排查。

處理思路

  • 確認整體網絡拓撲,異常的電腦和正常的電腦有哪些不同,是否不同VLAN等;
  • 將異常電腦接入不同的節點測試,看看是經過了核心、防火墻哪臺設備才有問題。

排障分析

第一步:確認網絡拓撲和異常電腦的位置

企業單位拓撲是典型的三層網絡架構:路由—防火墻—核心—各個匯聚,經確認異常電腦和正常電腦所在的區域是一致的,都是辦公VLAN,網段相同:

第二步:確認出現問題的節點

通過將異常電腦接入不同的節點測試發現,電腦接在防火墻下面才有問題,而直連路由器是正常的。撤掉防火墻,異常電腦訪問該服務站點也正常:

基本確認:

是防火墻對上網流量進行了攔截,此時再回頭分析之前的診斷,DNS域名解析和Ping都是正常的,但是訪問時連接被“重置”了,說明是http/https的TCP流被阻斷。這里抓個包,通過TTL值也可以進一步判斷RST報文是中間鏈路發出的而不是服務器發出來的:

從圖中可以看到,RST包TTL=64,而三次握手成功的ACK TTL=50,說明這兩個回包不是同一個源發的,RST只能是中間鏈路上的防火墻發出來的。下一步直接到防火墻中確認對應的日志信息。

第三步:確認防火墻的告警日志

登錄防火墻后查看告警信息,發現有數據流被入侵檢測攔截了,正好對應的是異常電腦192.168.0.70訪問服務站點的數據流:

與廠家核實屬于IPS入侵檢測誤限,因此需要根據威脅ID,在IPS模塊做個“例外放行”,等后續更新病毒庫和策略庫升級后解決問題:

解決方案

例外放行后,可以看到IPS模塊還是會檢測到異常,但是動作執行“放行”:

此時異常電腦就能正常打開對應的站點了:

責任編輯:趙寧寧 來源: 小云君網絡
相關推薦

2025-01-24 15:08:55

防火墻組網丟包

2011-07-01 11:20:19

2025-05-13 08:30:00

Firewalld防火墻Linux

2012-03-12 11:21:12

虛擬防火墻虛擬化平臺虛擬機

2010-09-13 17:45:37

2009-04-28 09:36:22

2010-12-21 18:04:26

2011-03-15 17:01:40

2010-09-16 11:18:01

2018-07-02 09:18:11

Linuxiptables防火墻

2010-12-08 09:29:27

下一代防火墻

2010-09-14 13:08:52

2010-09-13 17:24:11

2014-03-13 11:39:10

YouTube宕機

2012-11-14 13:45:56

防火墻防火墻啟動

2010-09-29 16:43:42

2010-12-30 10:37:24

2021-06-25 18:31:37

云防火墻

2010-05-24 17:49:56

2011-06-27 13:31:21

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久精品日产第一区二区三区 | 综合精品久久久 | 日韩成人一区 | 黄色在线免费观看视频 | 91成人精品视频 | 国产成人短视频在线观看 | 特黄视频 | 国产一区久久 | 国产高清视频 | 久草免费电影 | 久久久国产一区二区三区 | 欧美国产日韩精品 | 99精品久久久久久中文字幕 | 91精品一区二区三区久久久久 | 蜜桃视频在线观看免费视频网站www | 中文字幕国产视频 | 在线视频a | 97视频久久 | 91精品国产91久久综合桃花 | 成人免费毛片在线观看 | 亚洲成人高清 | 中文字幕在线免费观看 | 91精品国产色综合久久不卡蜜臀 | 久久毛片 | 精品三区| 久久丝袜视频 | www久久| 正在播放国产精品 | 天天综合成人网 | 精品国产乱码一区二区三区 | 精品美女久久久久久免费 | 91精品无人区卡一卡二卡三 | 久久久久久久久久久国产 | 日韩三级电影在线看 | 日韩网站在线观看 | 在线播放一区二区三区 | 欧美一区二区在线播放 | 国产精品国产 | 伊人精品国产 | av中文字幕在线 | 色影视 |