V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
mytsing520
V2EX  ›  宽带症候群

广东移动政企专线疑似流量穿透

  •  
  •   mytsing520 ·
    PRO
    · 1 天前 · 934 次点击
    客户,广东移动政企专线网络,访问我广东电信服务器有问题,要么 408 ,要么连接超时,也有正常请求
    在客户网络里,抓包发现,有概率出现三次握手异常
    然而,在我服务器上抓包,没有发现客户网络里的公网 IP 地址有访问的记录
    改用实时抓访问日志,发现,走的是深圳移动某两个 C 段

    后来又有一个政企专线客户也反映有问题(和上面这个客户不是一个地级市,同样在广东),留了个心眼,去查了一下,结果也是深圳移动那两个 C 段

    让客户自己找移动投诉去了,移动给的答复是:移动和电信的总互联点,在集团,流量打满了;为解决这个问题,省公司调整到省内轻载业务直连点,但直连点必须过 NAT 。

    另外,插一句嘴,这个 NAT ,在路由追踪里面,是看不到的
    birdvdsk
        1
    birdvdsk  
       1 天前 via Android
    理论上即使是 nat ,也能在路由追踪里看见。而且 http 408 是服务器返回的状态码。综合来看难道移动不只是整了 nat ,而是部署了一个反向代理来转发请求?
    mytsing520
        2
    mytsing520  
    OP
    PRO
       1 天前
    @birdvdsk
    1.极少数情况是 408 ,更多的时候是三次握手异常
    2.移动自己的答复口径是上层套了一个 NAT ;从观察的情况来看,不太可能是代理,尤其还是反向代理(特征太明显了)
    birdvdsk
        3
    birdvdsk  
       1 天前 via Android
    虽然把流量路由到其他地方很常见,但是在上层套 nat 倒是第一次见。
    birdvdsk
        4
    birdvdsk  
       1 天前 via Android
    使用外部 nat 终结点外联,降低了服务质量。已经影响了业务进行(频繁超时,无法连接),违法了合同(专线固定公网 ip ),应要求运营商限期改正
    mytsing520
        5
    mytsing520  
    OP
    PRO
       1 天前
    @birdvdsk 只能说,用和不用 NAT ,目前互联互通都有问题;只能是两害相权取其轻。
    birdvdsk
        6
    birdvdsk  
       1 天前 via Android
    @mytsing520 好奇是什么专线,pon 还是 ptn 等方式接入
    mytsing520
        7
    mytsing520  
    OP
    PRO
       1 天前
    @birdvdsk 这里指的专线是指宽带产品类型
    flynaj
        8
    flynaj  
       21 小时 48 分钟前 via Android
    @birdvdsk 理论上是这样,实际上我们这点全部禁路由追踪,
    traceroute www.baidu.com -4
    traceroute to www.baidu.com (183.2.172.177), 30 hops max, 46 byte packets
    1 100.81.0.1 (100.81.0.1) 7.333 ms 6.409 ms 5.508 ms
    2 * * *
    3 * * *
    4 * * *
    5 * * *
    6 * * *
    7 * * *
    8 * * *
    9 * * *
    julyclyde
        9
    julyclyde  
       8 小时 26 分钟前
    NAT 在 traceroute 里本来就看不到啊,为啥还要插一句嘴?
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2960 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 19ms · UTC 12:34 · PVG 20:34 · LAX 04:34 · JFK 07:34
    ♥ Do have faith in what you're doing.