提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【2022争霸赛*干货满满】记一次用户终端间歇性断网故障排查

|

问题描述

一、客户反馈内网终端和服务器通过网闸访问互联网时会出现偶发性的断网事件,随后10min左右自行恢复。触发机制未知、且故障时间短,难以排障。

告警信息

网闸无告警现象。

处理过程

一、和客户详细了解断网过程、客户表示断网时通过网闸后,所有协议都无法访问互联网。
二、故障时抓包、检查发现网闸外网口可以正常发包。判断不是网闸本身故障。
三、检查网闸到互联网出口的链路、之上包括ips、ac、af等设备,根据客户描述终端使用p2p下载时会出现断网现象。检查发现出口ips日志数据中心、dos日志上有网闸外网口的ip地址阻断记录。核对阻断时间、发现基本一致。基本可以判定此故障为ips内网dos防护导致。
四、查看网闸外网口勾选了隐藏源地址、此配置会使内网访问互联网的数据源地址变为网闸外网口地址,同时ips的ddos模块因为网闸外网口ip的发包频率等判定为dos攻击。进行阻断。

根因

一、网闸外网口勾选隐藏源地址
二、Ips勾选内网dos防护

解决方案

一、网闸取消勾选隐藏源地址
二、修改dos防护触发频率

建议与总结

网闸外网口勾选了隐藏源地址、此配置会使内网访问互联网的数据源地址变为网闸外网口地址。需要注意配合调整安全防护策略。
糖果星球 发表于 2022-9-28 09:28
  
Ips勾选内网dos防护
暗夜星空 发表于 2022-9-28 16:43
  
坚持每日学习打卡
kier 发表于 2022-11-3 09:19
  
学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习
张宇畅 发表于 2022-12-2 15:01
  
感谢分享记一次用户终端间歇性断网故障排查
新手626351 发表于 2023-2-23 09:32
  
感谢分享记一次用户终端间歇性断网故障排查
牛风喜 发表于 2023-4-4 09:35
  
坚持每日学习打卡,非常好的技术干货帖,顶一个!

我要分享
文档编号: 229811
作者: l13772036552
更新时间: 2022-09-28 09:06
适用版本: