提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

一、网页打不开问题排查概述

|

问题描述

本场景适用于终端网页打不开,或者部分网页打不开但是其他的qq等客户端使用正常的问题排查

问题排障思路分享:
网页、域名/APP应用访问需要先进行DNS解析,将域名解析为IP后,终端在与IP互相通信
所以此类问题与普通网络不通的不同之处在与DNS解析是否正常。

问题排查思路流程图


告警信息

一、环境问题:
1、PC自身DNS解析异常,无法正常解析出域名对应的IP;
//更换公网DNS测试看是否能够解析
2、PC自身安全软件拦截、浏览器缓存问题;
//更换电脑测试
3、服务器本身拒绝了访问;
//抓包分析服务器是否回包
4、多出口场景,可能某个接口IP被网站拉黑导致无法访问;
//可将源地址转换成别的出接口IP测试

二、配置问题:
1、AF应用控制策略/安全策略拦截网页相关的IP、域名;
//防火墙直通、白名单测试
2、AF路由、地址转换配置不当;
//进行路由、地址转换模拟匹配,确定数据可匹配上策略
3、AF配置了DNS代理等,但配置错误,导致DNS解析不正常;
4、新架构源端口被转换了导致网络不通:源端口转换规则默认会转换,除非改成“静态转换”模式,或者在命令行设置优先使用原端口  nat-port-resource enable

命令行配置:
1)config
2)nat-port-resource enable(只影响后续新建的会话,这个命令不会recheck)
3)save-configuration

三、产品问题:
1、配置了基于域名的黑名单误判拦截;
2、配置了基于域名的应用控制策略误判拦截。

有效排查步骤

1、更换PC的DNS,测试是否可以正常使用;
2、更换PC或者终端上退出杀毒软件、换浏览器测试是否正常;
3、设备开启直通、添加白名单测试是否正常
PS:直通可以针对电脑的源IP测试,因为网页的IP一般不固定
4、检查确认AF设备路由转发,地址转换情况是否正常
5、抓包分析数据包转发,看是否服务器本身回包异常
6、通过F12抓服务器的回包状态码判断问题:服务器状态码说明

解决方案

详细排查步骤讲解请参考下一页

我要分享
文档编号: 214865
作者: admin
更新时间: 2023-06-08 11:15
适用版本: