一、背景 接着上次AD的3个外网线路同时中断的故事,继续说AD为啥会被判定访问外网使用了代理工具,拿到AD还需要看看外面世界?
二、对象 用于客户的运维管理员
三、解决过程 1.我服产品安全性非常高,不可能会中了病毒,被控制用代理对外访问网站,怀疑AD被检测到通过代理工具取访问地址,应该是部分配置问题。 2.进行抓包,发现确实不是AD主动发出的,AD主动发包ttl是64,但是数据包是在哪里发出的呢? 3.查看AD的外网接口配置,是否配置的自动nat. 4.查看智能路由,终于在转角处发现智能路由的选路策略启用了动态就就近性,原因是启用了动态就近性AD会对连接的地址进行探测,发现最快的链路,进行数据传输,所以被AC检测到使用了代理工具
|