提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AD】基于域名的智能路由匹配异常,不同的域名解析出来的IP一致导致

|

问题描述

客户配置*.linkedin.com(海外域名集)走海外线路和*.linkedin.cn(国内域名集)走国内的电信线路。然后客户在内网PC去测试访问linkedin.cn的时候,没有走国内的电信线路,反倒走国外线路

有效排查步骤

1、解析的IP是国内的IP,但是走的外网线路是国外线路


2、抓取数据包发现,td-vbe1.www.linkedin.com  和   linkedin.cn这个域名解析出来的IP都是106.x.x.145





根因

由于碰巧td-vbe1.www.linkedin.com匹配*.linkedin.com和linkedin.cn匹配*.linkedin.cn 。且这两个域名解析的IP都是同一个公网106.x.x.145,且由于海外域名的智能路由顺序靠前,国内域名的智能路由靠后。在智能路由域名对应的IP表里面,国内和海外的域名都有这个106.x.x.145,按照顺序先匹配海外的智能路由

解决方案

将国内域名的智能路由移到最前面,优先匹配即可

建议与总结

有时候,就是那么碰巧,看着*.linkedin.com和*.linkedin.cn一个国外一个国内,实际上运营商这边返回的IP也会存在某个域名恰好是同一个IP的情况,这种猜测重新删除域名集里面的域名再抓包即可判断出来

我要分享
文档编号: 249491
作者: admin
更新时间: 2023-04-06 15:06
适用版本: