码迷,mamicode.com
首页 > 其他好文 > 详细

中国最牛的长城防火墙引发的故障

时间:2016-07-29 19:11:58      阅读:270      评论:0      收藏:0      [点我收藏+]

标签:北京出口   防火墙   数据包   字符串   中国   

简单说境:

  1. 1. 的域名是hk的,

  2. 2. 所有的机器全都是香港云主机

一天总监跟我说,小徐,这个地址为什么打不开了,我说不可能,然后总监给了我一个URL地址,我打开看是否能够访问,我一打开发现如下图1-1


技术分享

1-1

接着,开发说测试环境怎么打不开了,我当然说不可能,肯定是被了,等一会就好了,然后等一会确好了,但是我再次访问这个地址,是一。(因的机房是在香港,大陆访问香港会出墙的问题。)

明,我的Nginx、PHP、MySQL没有异常退出,也没有不提供访问。就是

1.2问题分析

并没有在意个事情,觉得肯定没什么问题,直到第二天大BoSS说我每20分钟打开一次app就闪退,问IOS开发,IOS给出的结果是因为后台的原因。也就是这个锅又到了我这边。这时我才开始重视这个问题。

开始觉得是被墙了,但是没有什么实质的证据,后来通过抓包发现,只要访问带有xx字符串的地址,马上就被reset掉,如图:

技术分享

这个问题很严重,和云产商确认他们没有做任何限制,那么只有是被北京出口的长城防火墙(GFW)给封杀掉,证据如下:

技术分享

我这边看到 正常的数据包中的ttl136

技术分享

 

然后reset中的ttl138  142

技术分享

技术分享

1.3解决方案

由于业务原因,只有在北京建立一个负载,来调度至香港机房,当然这个仅适合我们公司的业务。如果你们是其他业务遇到了相同情况,不妨在下方留言一起探讨。

 或者加入QQ群:471443208

 

 

 

 


本文出自 “徐亮偉” 博客,请务必保留此出处http://liangweilinux.blog.51cto.com/8340258/1831854

中国最牛的长城防火墙引发的故障

标签:北京出口   防火墙   数据包   字符串   中国   

原文地址:http://liangweilinux.blog.51cto.com/8340258/1831854

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!