V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
pureGirl
V2EX  ›  程序员

业务和外商 ip 建立不了网络连接,怀疑有人搞鬼弄了防火墙,怎么查

  •  
  •   pureGirl · 1 天前 · 2956 次点击
    对方 it 也表示不是两个 ip 的问题,应该是中间有防火墙一类的东西,怎么查是否有这个防火墙的存在,以及是谁加的。
    几个月前连接还是正常的,是最近开始有问题的。
    44 条回复    2025-03-05 15:29:22 +08:00
    cnbatch
        1
    cnbatch  
       1 天前
    是不是国内与国外的连接?

    如果是,那么很有可能是大墙发威( /t/1115771 )的“误伤”
    pureGirl
        2
    pureGirl  
    OP
       1 天前 via iPhone
    @cnbatch 是国内国外的连接
    czwstc
        3
    czwstc  
       1 天前
    国内与国外的连接 是有突然失联的风险。
    摘自 Meraki 官网:
    “由于一些 Meraki 团队控制能力之外的原因,这种跨境数据连接有时会出现不稳定的情况。因此,一些位于中国大陆,但是连接北美、南美、欧洲和/或亚洲其他国家/地区的 Meraki 服务的设备可能会在连接到 Meraki 服务时遇到问题,而且/或者可能会失去与 Meraki 服务的连接。
    跨境数据连接受中国法律限制,可能随时有所变化。”
    importmeta
        4
    importmeta  
       1 天前
    用 tracert 命令看看走的哪些国际接口?
    pureGirl
        5
    pureGirl  
    OP
       1 天前 via iPhone
    @importmeta 对面给我发了 ping 我这边的路径,到国内的一个 ip 后面就断了
    Int100
        6
    Int100  
       23 小时 27 分钟前 via iPhone
    “有人搞鬼”😂(你这是跨境啊,问题不是很显然吗);
    要么花钱买线路,要么你团队里有足够的技术能力。
    cnbatch
        7
    cnbatch  
       22 小时 48 分钟前
    「到国内的一个 ip 后面就断了」

    大概率就是 GFW 阻断的。

    可以把 tacert / traceroute 的中间路径发上来,国内到国外、国外到国内,分别测一次。
    发上来的时候记得删掉你们的业务 IP 那一行。

    也可以用 BestTrace 、NextTrace 之类的软件来跟踪,它们会顺便给出 IP 地址的位置参考数据。
    processzzp
        8
    processzzp  
       20 小时 22 分钟前 via iPhone
    难绷,都能上 V2EX 了,还不知道是咋回事?
    pureGirl
        9
    pureGirl  
    OP
       18 小时 54 分钟前 via iPhone
    @Int100 你在说啥呢,我们连接很多外商,就这个出问题了
    21231sv
        10
    21231sv  
       18 小时 49 分钟前   ❤️ 1
    在 c 端和 s 端抓包,如果是防火墙发威,很有可能会看到,c 端抓的包显示是 s 端发送了 RST 。s 端抓的包显示是 c 端发送了 RST

    我也碰到过国内国外连接的问题。我通过抓包看到的就是上面这种情况。
    pureGirl
        11
    pureGirl  
    OP
       18 小时 34 分钟前 via iPhone
    @processzzp 那您赐教一下是咋回事
    jardel
        12
    jardel  
       18 小时 28 分钟前
    GFW 会阻止国内网络访问国外网络,你服务器使用香港的就可以了,国内网络即时可以访问国外某些服务器有时也是短暂的,会随时阻止,做香港中转的较多
    pureGirl
        13
    pureGirl  
    OP
       18 小时 24 分钟前 via iPhone
    @jardel 我要先知道什么问题,需要对面把我的 ip 加到白名单很麻烦的
    cvbnt
        14
    cvbnt  
       18 小时 23 分钟前 via Android
    看看新闻联播就知道什么原因了,反正我碰到这种网络问题内心已经波澜不惊了
    jardel
        15
    jardel  
       18 小时 20 分钟前
    @pureGirl 想要稳定不应该用国内服务器,做国际服务的都知道这个问题,要不然 aws 为什么分成亚洲和中国两个区域
    salmon5
        16
    salmon5  
       18 小时 1 分钟前
    这有什么大惊小怪的吗?跨境网络本来就这样,找运营商弄专线。
    pureGirl
        17
    pureGirl  
    OP
       18 小时 0 分钟前
    @salmon5 我们有专线,只是现在突然连不上了所以奇怪
    salmon5
        18
    salmon5  
       17 小时 59 分钟前
    @pureGirl 有专线就找专线供应商
    salmon5
        19
    salmon5  
       17 小时 58 分钟前
    也许是专线供应商的故障呢
    yolee599
        20
    yolee599  
       17 小时 57 分钟前 via Android   ❤️ 1
    每年各大 APP 的主题颜色变成红色,就是检验互联网稳定性的时候
    dreamage
        21
    dreamage  
       17 小时 54 分钟前   ❤️ 6
    @pureGirl #17 问供应商√ 问网友×
    yidev
        22
    yidev  
       17 小时 26 分钟前
    敏感时期到了. 过阵子就好了
    sujin190
        23
    sujin190  
       17 小时 26 分钟前
    @pureGirl #17 中间不通可能时路由配置问题也可能时防火墙问题,反正你也解决不了,确定确实不是双方的问题就好了啊,如果是专线可以问问是不是他们的问题,全都不是,那就只有要么换 ip 要么中间加转发代理了吧
    yinmin
        24
    yinmin  
       17 小时 18 分钟前 via iPhone
    @pureGirl 跨境有几种方案可选:
    1. 使用国内云服务商的有境外节点的 cdn (阿里云有这种产品),外商连接 cdn 境外节点,国内云服务商保障线路稳定

    2. 自建境外镜像节点,可以在亚马逊、微软 azure 购买云服务器,然后架设反向代理。境外客户可选这个镜像节点。

    3. 使用国外 cdn 服务商,例如 cloudflare 。不太推荐这种。
    tomatocici2333
        25
    tomatocici2333  
       17 小时 3 分钟前   ❤️ 1
    你说得那个人大概率是在北京
    yinmin
        26
    yinmin  
       17 小时 3 分钟前 via iPhone
    显而易见的原因,境内 ip 与境外 ip 互联是不可控的,如果同时有境内业务和境外业务,最佳的方式是同时设置境内 ip 站和境外 ip 站,境内连境内 ip ,境外连境外 ip 。

    境内 ip 站与境外 ip 站的互联有很多种方式可选,也可以同时使用不同的互联渠道(例如:ipv4 通道、ipv6 通道 以及不同的互联技术),然后加负载均衡策略,提升互联稳定性。

    关键点是:如果由于某些原因境内 ip 站与境外 ip 站阻断,你能第一时间发现,并快速恢复。
    yinmin
        27
    yinmin  
       16 小时 58 分钟前 via iPhone
    还有,相比国内的云服务商 ip ,专线 ip 更容易被阻断。
    chairuosen
        28
    chairuosen  
       16 小时 56 分钟前
    搞鬼的那个人在开会。
    给你指条明路,外网搞台专门跟外商直连的白名单机器,自己连这台机器的路就随意了
    fds
        29
    fds  
       16 小时 54 分钟前
    很正常呀,国内到国外长时间的连接就是可能被中断然后标记,再后面就不好连了。没标记可能是运气好,或者流量特征不达标什么的。有些运营商提供跨境服务。不行就找机场呗。
    zoharSoul
        30
    zoharSoul  
       16 小时 51 分钟前
    抽象
    还有人搞鬼....
    pureGirl
        31
    pureGirl  
    OP
       16 小时 50 分钟前
    @yinmin 用境外云服务器做 vpn 用会涉及违法吗
    yinmin
        32
    yinmin  
       16 小时 37 分钟前 via iPhone
    @pureGirl 做海外镜像站不违法。镜像站不是 vpn ,也不一定需要使用 vpn 技术。

    如果你们的服务是基于 tls (例如 https ),推荐使用 sni proxy 做反向代理,例如:nginx 的 stream 、或者 linux 内置的 sniproxy 。反向代理不解密 tls ,从技术底层保护数据安全。
    pkoukk
        33
    pkoukk  
       16 小时 34 分钟前
    每年两会期间都会把墙加高,时常误伤到普通的国内连国外的正常访问
    yinmin
        34
    yinmin  
       16 小时 2 分钟前 via iPhone
    @pureGirl 有些地方可以申请到跨境互联网企业专线,也就是无墙专线,就是带宽小价格贵。如果你们的跨境业务流量不大,可以问问当地的电信运营商。
    mhycy
        35
    mhycy  
       15 小时 50 分钟前
    你的是跨境专线你就问不出这个问题了
    显然就是一普通专线和家宽大差不差。
    真专线是 IEPL 那种东西,出口不走公网的,自然也不可能阻断。
    固定 IP 专线到境外被阻断那是见怪不怪的事情了,电信市内都能阻断别说你跨国
    三大都有对应服务,加钱可达。虽说实际服务商是三大转包给专线供应商。
    你也可以找服务商,合法合规专做跨境互联。
    by
        36
    by  
       14 小时 59 分钟前 via Android   ❤️ 1
    哪来的外宾
    IvanLi127
        37
    IvanLi127  
       14 小时 49 分钟前
    你的专线是跨境专线吗?如果是的话,两头连专线是通的,那不就是专线挂了吗?如果不是的话,去买吧。中间到底有什么,一点也不重要。
    GeekGao
        38
    GeekGao  
       12 小时 24 分钟前
    很简单的逻辑,对于企业合法合规稳定通讯的需求:

    申请合规的跨境专线:✅
    自己搭建 vpn 或其他代理手段:❌
    nevermoreluo
        39
    nevermoreluo  
       12 小时 7 分钟前
    赛博诊断很难,就上面给出的信息其实很有限,猜不出来的。
    运维上有个临时解决问题的方案,可以拿客户国家所在地区的云服务器,可以的话直接挂个透明代理,dns 按区域解析。。。
    之后再慢慢排查问题,找到问题了,再撤下这个 dns 解析,让请求回来关掉透明代理就好了。
    H97794
        40
    H97794  
       12 小时 4 分钟前
    百度,我电脑坏了...
    Google,我电脑不能开机...
    V2,业务和外商 ip 建立不了网络连接...
    bill110100
        41
    bill110100  
       12 小时 0 分钟前
    去找你的网络供应商啊,专线更有专门的大客户客服给你服务,找网友问有什么用?
    hackroad
        42
    hackroad  
       11 小时 50 分钟前
    OP 说了这么多就是不发一个 mtr 的正反图,散了吧。
    tanszhe
        43
    tanszhe  
       11 小时 49 分钟前
    墙加高了
    sampeng
        44
    sampeng  
       11 小时 48 分钟前
    这题我会。
    MTR 。用这个到目标地址。中间那一层断了一目了然。是结合了 tracerouter 和 ping 的工具包,查网络问题的利器。但是有路由隐藏了 ip 好像就进黑洞了。但是我用这个解决过出海业务的网络问题。比如中国移动,突然有一天我们访问不到我们的业务了,我人都麻了,以为是线上炸了。排查了一下还好是 GFW 的问题。mtr 一看,只要是出海就会经过某一个 ip ,给移动的业务经理打了个电话,说了一下情况,我们就能用了。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1074 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 34ms · UTC 19:17 · PVG 03:17 · LAX 11:17 · JFK 14:17
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.