后端服务器端口策略失效,本地网络环境故障的排除

part 0 远程主机端口策略失效的场景分析

  • 当前业务繁多的云服务器,一台主机对应多类服务这样的应用场景在许多中小型公司的业务场景中非常多见。本篇介绍的跟踪路由节点命令,是辅助以下几种服务器访问场景,做指定服务器安全端口策略。
    • 搭建一个通用后端服务面向全体互联网用户
    • 搭建一个内部测试后端服务,面向公司内网客户
    • 服务器运营维护的ssh等诸如22/443超级权限访问通道
  • 服务器的端口策略失效,内部访问渠道失效的几种可能出现的场景
    • 提供以太网出口服务的运营商手动调整了你所在企业的网络出口地址(通常为了做安全策略许多后端开发者喜欢将企业固定出口地址添加到服务器端口策略的静态地址中)这时,会存在服务器内部策略的接口访问失败。
    • 同一企业不同的host主机访问同一个目标地址,路由方式不同,具体表现为出口地址不同。(此时,之前端口策略下的静态地址策略就会限制未加入白名单的host访问)。
    • 本地ssh证书丢失,配置失效(运维人员丢失了本地存储的静态ssh证书,导致本地无法连接远程主机)

part 1 本地网络环境因素排查

  • 通常遇到本地无法访问云服务器对应端口服务的原因,首先应该排查本地网络环境的异常变化导致的问题(作为8线城市的8线程序员,此时如果,第一时间怀疑阿里云/华为云/腾讯云/萝卜云/白菜云/屎壳郎云/奶茶云... 是会在第一时间被上级怀疑的!!!)
    • 本地网络是不是还是通的,ping 目标主机(windows/linux通用)
    • 遇到喜欢做数据缓存的网络代理商(这里不点名了),自己要有相应预防策略,被缓存了什么内容??网络代理商的超级缓存bug怎么解除?(没有遇到过某***宽带的超级内网服务,所以不能做很详尽的解答)
    • 本文重点介绍的本地出口网络被运营商手动调整了,具体表现在不同时间访问统一目标地址,本地出口网络地址变了?--->怎么办?怎么发现。为什么重点介绍?就这样被坑过而已。

part 2 查找网络请求到达服务器的路怎么走的tracert

windows 路由节点跟踪 tracert hostname

tracert 67.228.102.32
通过最多 30 个跃点跟踪到 www.google.com [67.228.102.32] 的路由:

  1    <1 毫秒   <1 毫秒   <1 毫秒 120.236.--.--
  2     7 ms     7 ms     5 ms  120.197.--.--
  3     8 ms     *        4 ms  183.233.--.--
  4    15 ms     7 ms    10 ms  211.136.207.5
  5    18 ms    15 ms    16 ms  221.183.14.141
  6    14 ms    12 ms    22 ms  221.176.18.110
  7     *        *        *     请求超时。
  8     *        *        *     请求超时。
  9     *        *        *     请求超时。
 10     *        *        *     请求超时。
 11     *        *        *     请求超时。
 12     *        *        *     请求超时。
 13     *        *        *     请求超时。
 14     *        *        *     请求超时。
 15     *        *        *     请求超时。
 16     *        *        *     请求超时。
 17     *        *        *     请求超时。
 18     *        *        *     请求超时。
 19     *        *        *     请求超时。
 20     *        *        *     请求超时。
 21     *        *        *     请求超时。
 22     *        *        *     请求超时。
 23     *        *        *     请求超时。
 24     *        *        *     请求超时。
 25     *        *        *     请求超时。
 26     *        *        *     请求超时。
 27     *        *        *     请求超时。
 28     *        *        *     请求超时。
 29     *        *        *     请求超时。
 30     *        *        *     请求超时。

跟踪完成。

Linux 跟踪路由节点traceroute hostname

iMac:~t$ traceroute www.google.com
traceroute to www.google.com (199.16.158.190), 64 hops max, 52 byte packets
1  120.236.--.-- (120.236.--.--)  0.796 ms  0.739 ms  0.566 ms
2  120.197.--.-- (120.197.--.--)  3.958 ms  13.163 ms  10.758 ms
3  183.233.--.-- (183.233.--.--)  6.527 ms  10.759 ms
  183.233.53.-- (183.233.53.--)  3.975 ms
4  211.136.207.5 (211.136.207.5)  7.341 ms
  211.139.159.181 (211.139.159.181)  9.195 ms
  211.139.159.189 (211.139.159.189)  5.349 ms
5  221.183.14.125 (221.183.14.125)  6.284 ms  3.802 ms
  221.183.26.57 (221.183.26.57)  7.776 ms
6  221.176.22.158 (221.176.22.158)  7.606 ms  7.074 ms
  221.176.24.6 (221.176.24.6)  7.830 ms
7  * * *
8  * * *
9  * * *
10  * * *
11  * * *
12  * * *
13  * * *
14  * * *
15  * * *
16  * * *
17  * * *
18  * * *
19  * * *
20  * * *
21  * * *
22  * * *
23  * * *
24  * * *
25  * * *
26  * * *
27  * * *
28  * * *
29  * * *
30  * * *

part 10 重新添加新的出口地址到云服务器指定端口安全策略白名单

上文中windows平台和Linux平台两种追踪路由节点信息中,第一条节点地址(120.236.--.-- (120.236.--.--) 0.796 ms 0.739 ms 0.566 ms)信息就是你所在企业对应的运营商网络出口地址,将该地址添加到云服务器指定端口策略白名单,即刻变生效,这样你的自定义内网访问服务又活过来了,品质部门的兄弟下次就不会在你休假时打电话给你说全公司都在等你修复bug这种怕人的话了。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,125评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,293评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,054评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,077评论 1 291
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,096评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,062评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,988评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,817评论 0 273
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,266评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,486评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,646评论 1 347
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,375评论 5 342
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,974评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,621评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,796评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,642评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,538评论 2 352

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,651评论 18 139
  • 名词延伸 通俗的说,域名就相当于一个家庭的门牌号码,别人通过这个号码可以很容易的找到你。如果把IP地址比作一间房子...
    杨大虾阅读 20,600评论 2 57
  • 第一章 网络工程基础 网络工程的含义 计算机网络:是指将有独立功能的多台计算机,通过通信设备线路连接起来,在网络软...
    Azur_wxj阅读 2,392评论 0 6
  • 今天真的很开心,周末考完试,心里一下轻松了一大截,终于可以安安心心睡个觉。早上9点半起来,把攒了好久的衣服和床罩拖...
    老陈的大猫阅读 155评论 0 0
  • 什么叫唯爱主义? 我要事业、也要挣钱、但这一切,本质是为了爱情存在;有爱我的人,事业、同事、金钱都是附加,为爱头昏...
    程不二阅读 199评论 0 0