一、和客户详细了解断网过程、客户表示断网时通过网闸后,所有协议都无法访问互联网。
二、故障时抓包、检查发现网闸外网口可以正常发包。判断不是网闸本身故障。
三、检查网闸到互联网出口的链路、之上包括ips、ac、af等设备,根据客户描述终端使用p2p下载时会出现断网现象。检查发现出口ips日志数据中心、dos日志上有网闸外网口的ip地址阻断记录。核对阻断时间、发现基本一致。基本可以判定此故障为ips内网dos防护导致。
四、查看网闸外网口勾选了隐藏源地址、此配置会使内网访问互联网的数据源地址变为网闸外网口地址,同时ips的ddos模块因为网闸外网口ip的发包频率等判定为dos攻击。进行阻断。