2、取aTrust客户端日志,分析aTrustAgent_plugins_aTrustTunnel.log,发现当时有打印"proxyCannotConnectDest",代表“代理网关连不上资源”
3、aTrust控制中心配置了强制下发dns,客户端dns解析请求会发到代理网关,然后代理网关转发到内网dns服务器,通过上述"proxyCannotConnectDest"下面的内容,找到客户端当前所连代理网关对应公网ip为111.X.X.62
4、在对外映射公网ip为111.X.X.62的代理网关解析客户端要访问的域名发现也是失败,在此代理网关的webconsole或后台抓包发现是代理网关发出的dns解析请求无应答(抓包命令见如下截图)
5、协助客户梳理代理网关到内网dns服务器中间的网络拓扑,后面客户排查发现是内网有设备拦截了我司代理网关发出的dns请求,客户自行处理后问题解决