一、网络情况
AD出口部署,运用虚拟服务对外发网站,分别包括ipv6和ipv4的业务,突然所有外网访问不了,但是手机流量能够正常访问。
二、排查思路 原因是网站前端配置了强制跳转,无论修改对外发布端口 网站前端配置了强制跳转 最终还是指向443端口,由于443端口不通所以导致业务无法访问但是能telnet通。
当网站的虚拟服务还是443时,手机能正常访问时,原因是网站对外发布ipv6,并且域名配置了ipv6解析,所有手机访问会优先走ipv6。
三 、总结
在处理地址转换问题时 ,telnet端口正常能通,但是业务访问不了会出现一下几种情况:安全设备拦截(防火墙、waf)、业务前端配置了指向性参数(302跳转到真实访问路径),这时可以通过浏览器开发者模式中的网络模块,其中会有302跳转的的参数辅助我们进行判断。
如果遇到类似情况 手机能访问的业务 优先考虑是否有ipv6相关设置。 |