- 7
- 0
- 约1.06万字
- 约 4页
- 2016-11-28 发布于重庆
- 举报
记一次https访问异常分析过程
记一次https访问异常分析过程
故障环境
服务器部署在客户机房,通过端口映射443、22端口进行日常管理和维护。
故障现像
443端口不访问,浏览器提示无法显示此页面。
22端口可以正常访问,SSH能正常操作。
客户端访问其它IP的HTTPS服务均是正常情况。
故障分析
让客户协助检测路由映射,一切正常,删掉重新配置映射,问题依旧;
SSH登录服务器,检查证书、配置,重启服务,问题依旧;
既然常规的方法不能解决问题,那我们就抓包来分析一下看看,首先分析客户端的访问情况:
发现客户端与服务器的三次握手成功建立后,客户端开始发送交易数据,但服务器端随后发送RST数据包,数据包显示是服务端发送RST包关闭连接。。
看来问题出在服务器端,ssh登录服务器,通过tcpdump进行数据采集:
可以看到,在服务器(201为服务器的实际IP地址)上采集数据看到的结果与客户端的结果反全相反,数据包显示是客户端发送RST包关闭连接。
为什么会这样呢?对,设备阻断或劫持,可能是中间有设备在搞鬼,马上切换到数据包视图,查看ttl值的变化情况:
清晰的看到,https会话最后一个数据包的TTL值为251,与前面的值不相同,再来看ssh时服务端返回的TTL值:
问题原因找到,应该是客户网络里的某个设备对https设置了相关的策略所致。
电话联系客户,详细沟通情况,半小早后客户反馈,原来是他们另一同事在测试的一款安全设备上设置了策略,将策略去除后,服务器https访问恢复正常。
您可能关注的文档
- 计算机网络简单聊天程序的设计与实现.doc
- 计算机网络组网规划设计校园网企业网设计.doc
- 计算机网络设计实施与测试1(答案).doc
- 计算机网络设计实施与测试试题1.doc
- 计算机网络课程设计-网络安全.doc
- 计算机能力训练指导书(ll).doc
- 计算机网络课程设计报告组建校园局域网.doc
- 计算机辅助教育期末复习资料.doc
- 计算题机械制造基础.doc
- 计量大作业国民收入的影响因素的分析.doc
- 山西天一大联考2025-2026学年高二上学期期末学情监测语文试题(试卷+解析).docx
- 山西忻州部分学校2025-2026学年高一上学期2月质量检测数学试题(人教B版)(试卷+解析).docx
- 山西运城市2025-2026学年高二第一学期期末调研测试数学试题(试卷+解析).docx
- 陕西省榆林市榆阳区2025-2026学年八年级上学期期末地理试题(试卷+解析).docx
- 陕西西安市碑林区2025-2026学年度第一学期期末八年级生物试题(试卷+解析).docx
- 四川省广元市苍溪县2025-2026年八年级上学期期末道德与法治试题(试卷+解析).docx
- 江苏泰州市姜堰区2025-2026学年七年级上学期1月期末数学试题(试卷+解析).docx
- 江苏省扬州市邗江区2025-2026学年九年级上学期期末考试化学试题(试卷+解析).docx
- 江西上饶市铅山县2025-2026学年第一学期期末考试八年级数学试题(试卷+解析).docx
- 江苏扬州市高邮市2025-2026学年度第一学期期末学业质量监测试题九年级英语(试卷+解析).docx
原创力文档

文档评论(0)