当前位置: 首页 > news >正文

怎么看网站做没做优化网络服务平台

怎么看网站做没做优化,网络服务平台,aspx做网站,wordpress首页只显示标题情况描述 近期发现48网段主机无法访问8.83这个VIP(虚拟IP),环境是 8.83 绑定了两个LVS实例,然后LVS实例转发到后端的nginx 静态资源;整个流程是,客户端发起对VIP的请求,LVS将请求转发到后端实例…

情况描述

近期发现48网段主机无法访问8.83这个VIP(虚拟IP),环境是 8.83 绑定了两个LVS实例,然后LVS实例转发到后端的nginx 静态资源;整个流程是,客户端发起对VIP的请求,LVS将请求转发到后端实例,后端实例直接返回给客户端。

处理步骤

1、同网段端口不通,考虑是否有主机层面防火墙,检查是没有的

2、nmap扫描VIP的端口,发现22、111正常,80/443拦截,考虑是否安全组限制,检查发现并没有限制

Starting Nmap 6.40 ( http://nmap.org ) at 2024-04-26 10:09 CST
Nmap scan report for 1.1.8.83
Host is up (0.00018s latency).
Not shown: 996 closed ports
PORT    STATE    SERVICE
22/tcp  open     ssh
80/tcp  filtered http
111/tcp open     rpcbind
443/tcp filtered https
MAC Address: XX:XX:XX:XX:XX:XX (Unknown)

3、考虑后端端口是否正常,尝试客户端直接访问后端端口,发现正常可访问

此时,直接访问VIP端口,也能访问了,这个就暂时无法理解(过了一阵子又发生了这个情况)

4、抓包(对比没有访问过后端实例的请求与被拦截的请求),因为已经可以访问了,看不出来

5、突然想起来,云网卡上有个源目的检测,发现后端服务器云网卡有开启这个开关,关闭后不再拦截

总结

这个情况属实是没想到,默认开启的开关一时半会也没关联到这方面,凑巧解决的,应该是过了LVS,后端云网卡认为源端应该是LVS而不是客户机,然后发送报文被拦截了,也可能是其他原因

看来问题不光出现在视野范围内啊;

补充说明

以下内容是摘抄云网卡上对源目的检测的说明:

为安全起见,默认情况下“源/目的检查”的状态为“ON”,系统会检查弹性云服务器发送的报文中源IP地址是否正确,如果不正确,则不允许发送该报文。通过该功能,有助于防止伪装报文攻击,提升安全性。

以下两种场景,您需要通过设置“源/目的检查”状态为“OFF”,禁用该功能,以保证报文正常转发:

1. 在SNAT场景下,配置SNAT的弹性云服务器起转发作用,这种保护机制会导致报文的发送者无法接收到返回的报文。

2. 在虚拟IP场景下,绑定虚拟IP的弹性云服务器,绑定的网卡需要发送源IP为虚拟IP的报文。

http://www.mnyf.cn/news/34660.html

相关文章:

  • 快递网站制作宁德市市长
  • 建设一个公司的网站需要多少钱做网站推广
  • c2c商城网站建设关键词分析工具有哪些
  • 网站建设:上海珍岛百度题库
  • 手机 网站开发软件有哪些app排名优化公司
  • 手机网站关闭窗口代码看网站搜索什么关键词
  • 网站建设推广文案河南企业站seo
  • 青峰集团响应式网站郑州网站建设制作公司
  • nodejs 如何做网站后端百度seo排名优化公司推荐
  • 娱乐网站后缀是什么有人百度看片吗
  • 网站ico图标 代码网络安全培训机构排名
  • 深圳外贸网站定制加快实施创新驱动发展战略
  • 上海网站建设品牌百度官方下载
  • 广东网站建设人员搜索引擎优化的目标
  • 互联网门户网站有哪些市场营销策略有哪些
  • 让网站建设便宜到底seo学堂
  • 做网站注册35类哪几个小项东营网站建设制作
  • 官方网站手机专卖店谷歌seo推广公司
  • ui设计和网站开发百度搜索链接入口
  • 设计单网站建设seo高端培训
  • 一个好的网站内页大概做多少高端网站建设报价
  • 个人业务网站创建怎么下载百度
  • 天津国际工程建设监理公司网站网络营销策划方案论文
  • 手机能建设网站忙a站
  • 中国建设网站跨境电商平台排行榜前十名
  • 无锡哪家网站做的比较好百度有什么办法刷排名
  • 网站建设时间查询搜索引擎优化面对哪些困境
  • 西安微信网站建设公司朝阳seo排名优化培训
  • 表白网站制作软件南京百度seo排名
  • 网络营销的网站建设软文代写公司