本帖最后由 钉子户 于 2019-6-28 15:35 编辑
故障现象:客户反馈有好几个域名解析错误导致无法正常访问,这些域名需要转发到一个外网指定的dns服务器进行解析。网络拓扑:AD--AF--SW--client,AF采用虚拟网线模式部署 处理过程:刚开始怀疑是设备启用了dns代理或者dnsmapping,远程登录设备检查发现没有启用dns代理和dnsmapping
开直通发现解析正常但是没有任何拦截日志,把dns ip加入白名单解析也正常,下图是dns解析结果。
联系400远程,中间省略n次现象还原过程,抓包结果显示解析错误时直接lan口有数据回包,wan口没有数据,解析正确的时候lan wan口都有数据,至于为啥wan口没有数据的时候也能够解析不是很清楚。和研发沟通后怀疑是异常包检测或ddos防护拦截。停用相关配置后测试发现dns解析只正确了一次然后有恢复为错误解析:伤心::伤心:。
继续沟通,等了N久反馈说是僵尸网络启用了未知域名拦截导致,让停用下试试。测试发现取消了未知域名拦截后解析恢复正常。
剩余问题: 1、设备上查不到那些是未知域名 2、日志中没有相关拦截记录 |