成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

實(shí)戰(zhàn)案例:經(jīng)防火墻后,公司部分電腦無法訪問某個(gè)指定站點(diǎn)?這該如何處理呢?

網(wǎng)絡(luò)
客戶公司是一家做電商的企業(yè),近期突然發(fā)現(xiàn)有幾臺電腦無法訪問某個(gè)指定的服務(wù)網(wǎng)站,能正常解析該網(wǎng)站域名并且也能ping通,但就是打不開Web,提示“已重置連接”,下面我們來看看如何排查。

本期分享的案例是防火墻的相關(guān)問題。

背景介紹

客戶公司是一家做電商的企業(yè),近期突然發(fā)現(xiàn)有幾臺電腦無法訪問某個(gè)指定的服務(wù)網(wǎng)站,能正常解析該網(wǎng)站域名并且也能ping通,但就是打不開Web,提示“已重置連接”:

有部分電腦是正常的沒這個(gè)問題,下面我們來看看如何排查。

處理思路

  • 確認(rèn)整體網(wǎng)絡(luò)拓?fù)洌惓5碾娔X和正常的電腦有哪些不同,是否不同VLAN等;
  • 將異常電腦接入不同的節(jié)點(diǎn)測試,看看是經(jīng)過了核心、防火墻哪臺設(shè)備才有問題。

排障分析

第一步:確認(rèn)網(wǎng)絡(luò)拓?fù)浜彤惓k娔X的位置

企業(yè)單位拓?fù)涫堑湫偷娜龑泳W(wǎng)絡(luò)架構(gòu):路由—防火墻—核心—各個(gè)匯聚,經(jīng)確認(rèn)異常電腦和正常電腦所在的區(qū)域是一致的,都是辦公VLAN,網(wǎng)段相同:

第二步:確認(rèn)出現(xiàn)問題的節(jié)點(diǎn)

通過將異常電腦接入不同的節(jié)點(diǎn)測試發(fā)現(xiàn),電腦接在防火墻下面才有問題,而直連路由器是正常的。撤掉防火墻,異常電腦訪問該服務(wù)站點(diǎn)也正常:

基本確認(rèn):

是防火墻對上網(wǎng)流量進(jìn)行了攔截,此時(shí)再回頭分析之前的診斷,DNS域名解析和Ping都是正常的,但是訪問時(shí)連接被“重置”了,說明是http/https的TCP流被阻斷。這里抓個(gè)包,通過TTL值也可以進(jìn)一步判斷RST報(bào)文是中間鏈路發(fā)出的而不是服務(wù)器發(fā)出來的:

從圖中可以看到,RST包TTL=64,而三次握手成功的ACK TTL=50,說明這兩個(gè)回包不是同一個(gè)源發(fā)的,RST只能是中間鏈路上的防火墻發(fā)出來的。下一步直接到防火墻中確認(rèn)對應(yīng)的日志信息。

第三步:確認(rèn)防火墻的告警日志

登錄防火墻后查看告警信息,發(fā)現(xiàn)有數(shù)據(jù)流被入侵檢測攔截了,正好對應(yīng)的是異常電腦192.168.0.70訪問服務(wù)站點(diǎn)的數(shù)據(jù)流:

與廠家核實(shí)屬于IPS入侵檢測誤限,因此需要根據(jù)威脅ID,在IPS模塊做個(gè)“例外放行”,等后續(xù)更新病毒庫和策略庫升級后解決問題:

解決方案

例外放行后,可以看到IPS模塊還是會檢測到異常,但是動作執(zhí)行“放行”:

此時(shí)異常電腦就能正常打開對應(yīng)的站點(diǎn)了:

責(zé)任編輯:趙寧寧 來源: 小云君網(wǎng)絡(luò)
相關(guān)推薦

2025-01-24 15:08:55

防火墻組網(wǎng)丟包

2011-07-01 11:20:19

2025-05-13 08:30:00

Firewalld防火墻Linux

2012-03-12 11:21:12

虛擬防火墻虛擬化平臺虛擬機(jī)

2010-09-13 17:45:37

2010-12-21 18:04:26

2009-04-28 09:36:22

2011-03-15 17:01:40

2010-12-08 09:29:27

下一代防火墻

2010-09-14 13:08:52

2010-09-16 11:18:01

2018-07-02 09:18:11

Linuxiptables防火墻

2010-09-13 17:24:11

2014-03-13 11:39:10

YouTube宕機(jī)

2010-09-29 16:43:42

2010-12-30 10:37:24

2021-06-25 18:31:37

云防火墻

2012-11-14 13:45:56

防火墻防火墻啟動

2010-05-24 17:49:56

2011-06-27 13:31:21

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 拍拍无遮挡人做人爱视频免费观看 | 欧美男人天堂 | 国产精品久久久久久久模特 | 欧美自拍网站 | a级黄色毛片免费播放视频 国产精品视频在线观看 | 国产一区不卡 | 亚洲一级毛片 | 日韩伦理一区二区 | 风间由美一区二区三区在线观看 | 成人精品在线观看 | 亚洲日韩中文字幕一区 | 国产一区二区精品在线观看 | 精品一区二区久久久久久久网站 | 成人国产精品久久久 | 国产第一页在线观看 | 欧美一区二区精品 | 中文字幕乱码一区二区三区 | 欧美久久精品一级黑人c片 91免费在线视频 | 国产专区在线 | 日日摸天天添天天添破 | 99re66在线观看精品热 | 亚洲精品av在线 | 精品欧美一区二区中文字幕视频 | 欧美一区二区在线播放 | www.日日干| 亚洲永久在线 | 午夜精品在线观看 | 久久久久久久久久久久一区二区 | 亚洲成人黄色 | 国产视频一区二区 | 国产精品大片在线观看 | 亚洲一区 | 日日爱av | 国产欧美精品一区二区色综合 | 美女日批免费视频 | 欧美一区二区三区在线视频 | 中文字幕av一区 | 日韩综合在线视频 | 亚洲视频 欧美视频 | 91精品一区 | 色成人免费网站 |