1、采购部门一名员工打电话说打不开京东商城,就过去处理故障。
2、询问了该部门的其他人员,都可以打开京东商城,就她的打不开,第一感觉,可能是AC出问题,是不是有什么单独策略限制。 3、登录AC,开启直通。。。出现了很多日志,但仍然打不开京东商城。 4、那好吧,排查网络结构,AC上面接的是防火墙和AD。。AD出问题的几率更小,只能是先判断防火墙了。 5、登录AF,开启故障排查,新版8017改动还是比较大的,还有一个操作指导
6、可以很明确的看到是客户端阻断,点击详情 7、页面有一个简单的描述,还支持设置页面跳转,太给力了 8、直接跳转到AF的封堵名单里面,复制IP搜索,果然是被封堵了。 9.选中地址,然后禁用。关闭直通,PC访问京东正常,排障结束。
总结:首先是感谢深信服的工程师,新版本的排障模块比之前好用太多。其次,虽然封堵之前,有查询这个ip,结果没有显示IDC相关字样,但封堵的结果仍存在不确定性。最后,也真是够点背的,其他人解析京东都不是这个地址,就她解析到这个地址被封堵还没自动更换,也是没谁了。 |