999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

四個網站在校內外不能訪問

2019-12-16 02:54:30湖南工業大學現代教育技術中心郭兆宏
網絡安全和信息化 2019年12期
關鍵詞:用戶學校

湖南工業大學現代教育技術中心 郭兆宏

筆者單位有人反映網站出現打不開的問題,以下就以四個實例解析。

國防科技大學網站在校內不能訪問

有用戶反映國防科技大學網站https://www.nudt.edu.cn 在筆者的校園網內不能訪問,但在家里訪問正常。

接到用戶反映后,筆者在辦公室嘗試確實打不開https://www.nudt.edu.cn,用www.17ce.com 測試各站點,可以訪問https://www.nudt.edu.cn,而且解析IP 為110.53.188.133 和202.197.9.133,通過路由跟蹤https://www.nudt.edu.cn,發現是走學校辦公區的教育網出口出去了,但無法到達域名的IP 地址202.197.9.133。

因已經從學校教育網出口出去了,后面的事無法管,就試著在辦公出口上把202.197.9.133 的路由指到電信出口上,再訪問https://www.nudt.edu.cn,可以正常訪問了。

再路由跟蹤該網址,雖然也無法到達202.197.9.133,但網頁可以正常訪問,問題算是解決了。

同時發現國防科技大學校友網xy.nudt.edu.cn 的IP是202.197.9.144,高等教育學報gdjyyjxb.nudt.edu.cn的IP 是202.197.9.41,國防科技gfkjjournal.nudt.edu.cn 的IP 是202.197.9.40,于是在辦公出口上將202.197.9.X 段都路由到電信出口上。再訪問這三個子網都可以正常訪問了,其他子網未檢查。

至此,該故障解決。

在校內辦公區不能訪問國防科技大學網站,是因為路由從學校辦公教育網出口出去后,無法訪問國防科技大學網段,在出口上改此段地址路由為電信出口后,雖然路由跟蹤不能到達,但網站基本可以正常訪問了。

鳳凰網在校內無法訪問,但一些子域名能正常訪問

有用戶反映鳳凰網網站http://www.ifeng.com 無法訪問而之前能正常打開。

接到用戶反映后在辦公室確實打不開,用www.17ce.com 測試各站點能打開,但解析IP 有多個,而鳳凰視頻v.ifeng.com 卻可以正常訪問,看視頻也正常。

通過路由跟蹤www.ifeng.com,目的地址是222.245.77.74,而v.ifeng.com 是222.243.141.25,www.ifeng.com 的路由跟蹤還未到出口設備時已經斷了,而v.ifeng.com 是222.243.141.25 可以ping 通。

由此斷定,肯定校內設備有攔截,在某臺防火墻設備查找時因輸錯一位IP 地址而沒有找到,增加地址放通時也輸錯一位地址,但當時不知道是輸入錯誤,沒辦法只有把此臺防火墻直通過去,再路由跟蹤,到了下一級交換機的地址,肯定還是此臺防火墻攔截了,再回頭檢查才發現放通的地址輸錯了IP 地址,同時發現有條攔截策略里有一個地址是222.245.77.74,于是刪除此地址,但還是無法訪問http://www.ifeng.com。

再路由跟蹤,到辦公出口設備后就無顯示了,再次檢查出口前的安全設備,因此臺設備無查詢IP 功能就在攔截對象地址增加222.245.77.74,不沖突就刪除,在某個攔截對象里有222.245.77.74 沖突,于是找出來刪除,再訪問http://www.ifeng.com可以正常訪問了,路由跟蹤http://www.ifeng.com 也可以正常到達222.245.77.74,至此故障解決。

在辦公區無法訪問鳳凰網網站http://www.ifeng.com 是因為在校園網絡里有2臺安全設備里有對222.245.77.74 的攔截,而用www.17ce.com 測試www.ifeng.com 解析出多個IP 地址,222.245.77.74 只是其中之一。

而IP 地 址222.245.77.74 是在去年年底網絡安全探針設備上線后,在攻擊路線圖上發現對學校網絡有攻擊地址之一。

為保護校園網正常運行,于是在其他安全設備對安全探針攻擊路線圖上IP 地址增加攔截,可能安全探針設備上的顯示的攻擊路線圖存在誤判,且http://www.ifeng.com 域名解析出多個IP 地址,正好這個時間段在校內辦公區訪問www.ifeng.com 是222.245.77.74 這個IP 地址,而此IP 地址正好被校內安全設備上給攔截了。

通過在2臺安全設備攔截的IP 地址里刪除222.245.77.74 后就能正常訪問鳳凰網網站了。

www.educoder.net 網站校內辦公區用戶不定時不能訪問

有用戶反映在校內無法訪問www.educoder.net 翻轉課堂的網站,且說上學期還正常的,不能訪問已經影響教學了。

在辦公室測試確實打不開,用www.17ce.com 測試各站點都能訪問,解析IP 都是121.40.10.136,跟由跟蹤www.educoder.net 目的地址121.40.10.136,可以到 達,ping 這個網址www.educoder.net 也是通的。

在路由跟蹤中,筆者發現其是從辦公區聯通出口出去的,因辦公區電信出口更大些是主用出口,于是就試著在辦公出口上將121.40.10.136路由指到電信出口上,當時做完后還是無法訪問此網站,路由跟蹤是從電信出口出去的,也路由跟蹤到了121.40.10.136,但下午再測試時卻可以訪問了。

但兩天后又有用戶反映該網站打不開了,在辦公室測試確定是打不開,路由跟蹤到了目的121.40.10.136,ping也是通的,就是無法訪問網站,用www.17ce.com 測試各站點都可以訪問,在辦公出口的設備查121.40.10.136 的流表全都正常。

在上網行為管理上時時監控對源地址過濾詳細信息中,可以看到此域名www.educoder.net,在多臺的設備里也沒查到對121.40.10.136有攔截。

試著用學生宿舍出口出去,可以訪問www.educoder.net,當時有老師在機房上課要使用www.educoder.net 翻轉課堂的網站,就將此機房幾十個帳號都改到學生宿舍聯通出口出去了。直接用IP:https://121.40.10.136 試過,但只有部分瀏覽器可以打開正常頁面。DNS 用的是電 信 的222.246.129.80 和59.51.78.210,在電腦上換過不同的DNS,也都無法正常訪問。

后來發現此網站還有其他域名trustie.educoder.net、forge.educoder.net 都是指向121.40.10.136 的,且路由跟蹤都可以到達,都是在辦公教學區從電信出口出去的,且都可以正常訪問。

于是讓相關學院的老師們使用這兩個域名進行訪問,同時在辦公出口設備做了www.educoder.net 的域名跳轉到trustie.educoder.net,但因設備URL 重定向不支持對HTTPS 加密的網站進行重定向,效果一般。

至此故障解決,這個www.educoder.net 翻轉課堂的網站不能正常訪問從開學搞起,斷斷續續搞了1個多月,有時能訪問,有時不能訪問,沒有找到規律,在安全設備里也沒有找到相應有攔截,且不能正常訪問時路由跟蹤可以到達,ping 域名www.educoder.net或IP:121.40.10.136 全是通的。

而如果像鳳凰網網站http://www.ifeng.com 的IP:222.245.77.74 被安全設備攔截是不可能通的,基本肯定安全設備里沒有攔截。也可能是檢查的方法手段不對,也可能時間花的還不夠,還有很多工作要做,不可能天天查這一個故障。但從發現另二個域名trustie.educoder.net、forge.educoder.net 后,在辦公區對這2個域名都能訪問,還未發現有不能訪問的時間。

學校官網www.hut.edu.cn在國外不能訪問,個別移動網用戶也無法訪問

在開學時,有學校在美國的訪問學者反映在美國無法訪問學校官網www.hut.edu.cn。

筆者用www.17ce.com 測試國外站點是可以訪問,用另外一個測試工具顯示美國地址的確實打不開,因學校官網www.hut.edu.cn 是 云WAF 保護的對攻擊行為有過濾,且在暑假學校網絡機房經歷過停電、教育網出口斷過,電信出口斷過,在這些故障期間,學校官網www.hut.edu.cn 都是無法訪問,希望在美國能要多次訪問,不同時段的訪問試試。

嘗試使用真實IP 地址218.x.x.116 訪問看看。在安全探針的攻擊源區域排名有美國,用IP138 檢測這些IP地址確實是美國,說明美國地址可以訪問學校官網。在辦公出口設備的流表中也找到美國地址,說明有美國的地址能訪問學校官網。

估計可能是云WAF 對部分美國IP 地址有攔截,因這位老師沒有提供在美國的IP地址,所以暫時無法查詢相關地址的歷史訪問記錄或攔截記錄。

9月底先是有學生用戶反映無法訪問學校官網www.hut.edu.cn,顯示“425 訪 問被云平臺攔截,可能原因:你的外網IP 已被加入到云平臺黑名單”。

由于該用戶是移動網絡用戶,筆者讓他們用真實IP:218.x.x.116 地址來訪問,可以正常訪問。后來不斷地有老師和學生用戶反映都不能訪問學校官網www.hut.edu.cn,且基本都是移動網絡用戶。

正好前幾天云WAF 公司反映39.134.16.X 段的地址大量攻擊學校官網www.hut.edu.cn,15 分鐘有11萬次攻擊,造成學校官網一時無法訪問就把這段地址給攔截了,經請示領導后讓云WAF 公司放開此段地址,后來就沒用戶反映不能訪問學校官網www.hut.edu.cn 了。

至此故障解決,這些移動網絡用戶不能訪問學校官網www.hut.edu.cn 的基本都是被云WAF 給攔截了。

在本文投稿前,電信打電話說學校官網www.hut.edu.cn 顯示的IP 地址與注冊地不相同,顯示的不是本地的,按法規域名必須是注冊地的IP 地址,一個是改回來,另一個到到云WAF 公司所在地注冊去,必須二選一。因學校所有網站地址都在本地電信上,只是學校官網牽引到云WAF上,真實IP 還是本地的,只能更改DNS,學校官網取消云WAF 保護。

馬上在學校的安全探針上發現39..134.16.X 段幾個地址對學校網站有大量攻擊,只得在其他安全設備攔截這幾個地址,上面這問題可能還會再出現。

總結

四個網站在校內外雖然都不能正常訪問,但原因各不相同。

有的是路由問題,可以改路由出口;有的是校內安全設備攔截,可以通過路由跟蹤找到斷點,再到相關設備里查找;有的時斷時續的可以訪問,可以通過轉換不同出口訪問,或查找另外域名的方式訪問;有的不能訪問可能是因為云保護,可以通過真實IP地址方式訪問,或放開攔截的地址段。

總之,網站不能訪問的原因各異,有的是內網原因,有的是外網原因,要因地制宜查找故障原因,一一排除或找到一個解決的方法。

猜你喜歡
用戶學校
只有我一個人在學校是這樣嗎
意林(2021年11期)2021-09-10 07:22:44
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
學校推介
留學生(2016年6期)2016-07-25 17:55:29
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
上學校
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
奇妙學校
主站蜘蛛池模板: 成人一区在线| 国产福利在线观看精品| 国产日韩欧美成人| 国产又爽又黄无遮挡免费观看| 91在线播放国产| 久久人妻xunleige无码| 无遮挡国产高潮视频免费观看| 美女国产在线| 色综合天天综合中文网| 99久久性生片| 国产高清精品在线91| 国产在线日本| 久久久久久尹人网香蕉| 一级成人a毛片免费播放| 曰AV在线无码| 国产91九色在线播放| 国产aⅴ无码专区亚洲av综合网 | 日本高清视频在线www色| 欧美黑人欧美精品刺激| 在线人成精品免费视频| 青青草综合网| 国产精品无码AV中文| 色婷婷色丁香| 九九热精品在线视频| 欧美综合一区二区三区| 久久精品免费国产大片| 激情综合婷婷丁香五月尤物| 亚洲欧洲日产无码AV| 久久综合色88| 国产无遮挡猛进猛出免费软件| 日本在线视频免费| 国产毛片高清一级国语 | 嫩草在线视频| 五月天久久综合| 国产理论最新国产精品视频| 亚洲天堂视频网| 久久窝窝国产精品午夜看片| 亚洲一区网站| 毛片大全免费观看| 久久久噜噜噜| 国产成人一区二区| 91精品国产综合久久香蕉922| 手机在线看片不卡中文字幕| 91网址在线播放| 日韩欧美中文字幕一本| 免费日韩在线视频| 国产极品美女在线观看| 成人毛片免费在线观看| 91在线精品麻豆欧美在线| 啦啦啦网站在线观看a毛片| 综合久久五月天| 99re热精品视频中文字幕不卡| 国产精品19p| 国产精品不卡片视频免费观看| 国产精品久久久久久搜索| 欧美v在线| 国产激爽爽爽大片在线观看| 免费无码又爽又黄又刺激网站| 萌白酱国产一区二区| 国产一级无码不卡视频| 91免费在线看| 日本道综合一本久久久88| 欧美在线一二区| 中文字幕乱妇无码AV在线| 9999在线视频| 91精品人妻一区二区| 亚洲精品视频网| 久久久久国产精品嫩草影院| 久热这里只有精品6| 国产欧美高清| 国产乱子伦精品视频| 麻豆a级片| 久久免费视频播放| 欧美国产综合色视频| 中文字幕在线日本| 国产成人一级| 日韩精品无码一级毛片免费| 久久美女精品国产精品亚洲| 少妇极品熟妇人妻专区视频| 国产福利免费视频| 在线观看国产精品第一区免费| 久久精品女人天堂aaa|