提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AD】访问国外网站打开卡慢或者无法打开

|

问题描述

内网访问国外的一些公网的网站的时候,打开很慢,浏览器看到转圈圈转很久,或者打开报错或者部分模块显示不出来。

解决方案

一、定位卡慢异常的链接是哪一个或者哪几个
访问网站的时候打开浏览器的开发者工具,进入网络调试模式,查看网页访问的时候链接的加载情况,从里面找到红色加载失败,或者很长时间一直在pending状态,或者显示加载时间有很长时间的



二、找出访问异常的链接对应的域名
点击左边的异常链接可以看到访问异常的具体链接,访问的域名是什么,然后再测试电脑上测试解析这个域名是否能解析到正常地址。


     
如果解析不结果不对,或者说解析不到地址
①、检查电脑pc上dns指向谁,理清楚整个dns解析数据流走向
②、如果经过AD,不管是否启用了代理都可以在AD上内外网口抓包来定位问题,AD是否正常收到对应域名的dns请求,是否正常转发到了目的dns,是否正常有应答,正常情况下,AD是启用了DNS代理的,代理的全局配置为优先级,国内的DNS优先级最高,然后配置了国外域名集优先代理策略走国外DNS解析。



③、或者可以单独指定某个dns来进行测试,是否能正常解析,来判断是否是DNS的问题导致的问题
如果解析的结果正常,但是就是访问异常
①、使用源地址和目的地址进行路由测试,查看是走了哪条链路,是否是正确走了国际线路,如果发现不是匹配的国际线路,清理会话保持以后,再次测试,是否匹配正确的路由策略
②、测试的时候发现无法匹配正确的路由,可以使用工具进行测试,域名是否在正确的域名集里面,解析的IP地址是否被正确的域名集截获
③、如果域名没有在域名集,手动补全。如果域名集正常但是没有截取到IP,那是因为客户端访问的时候域名解析请求没有经过AD设备,可以抓包定位是否收到了这个域名的DNS请求。

建议与总结

国外网站访问异常的排查点,主要在两个方面:
1、域名解析是否是使用了正确的国外DNS解析,这个AD上可以通过dns代理来控制
2、访问国外的地址的时候是否正确的走了国外专线,这个AD的智能路由可以控制

我要分享
文档编号: 249903
作者: admin
更新时间: 2023-04-14 16:29
适用版本: