【产品技术】高防IP卡顿、延迟、访问不通了是怎么回事

举报
懒宅君 发表于 2020/06/30 17:03:40 2020/06/30
【摘要】 客户端访问高防IP异常卡顿,出现较大延迟、丢包现象。可以按以下方式进行排查:业务本身存在跨网访问产生原因:华为云高防服务支持电信、联通、移动及BGP四种线路。DNS侧配置导致的跨网解析和高防侧源站IP配置导致的跨网回源都会造成一定的延迟和丢包。解决方案:DNS侧:检查DNS配置是否有错误。如果使用华为云提供的CNAME解析不会产生此问题;如果使用A记录解析,可根据访问来源的运营商配置对应的高...

客户端访问高防IP异常卡顿,出现较大延迟、丢包现象。

可以按以下方式进行排查:

  • 业务本身存在跨网访问

产生原因:华为云高防服务支持电信、联通、移动及BGP四种线路。DNS侧配置导致的跨网解析和高防侧源站IP配置导致的跨网回源都会造成一定的延迟和丢包。

解决方案:

    • DNS侧:检查DNS配置是否有错误。

如果使用华为云提供的CNAME解析不会产生此问题;如果使用A记录解析,可根据访问来源的运营商配置对应的高防IP,BGP高防IP则配置为默认。若用户由于DNS配置错误造成丢包或延迟,由此带来的后果华为云无法承担。

    • 高防侧:检查源站IP配置是否有错误。

如果源站业务单独使用某个运营商,那么跨站访问天然会产生延迟与丢包,由此带来的后果华为云无法承担。

如果源站使用多个运营商的IP地址,请根据高防IP的运营商添加相对应的源站IP,例如将电信的高防IP与电信的源站IP绑定。若用户由于回源线路配置错误造成丢包或延迟,由此带来的后果华为云无法承担。

  • 后端服务器异常

根据出现异常的高防IP配置的源站类型进行排查。

    • 源站是负载均衡

      1. 针对负载均衡IP和端口,通过运行tcping工具,查看记录是否有异常。

      2. 查看负载均衡服务器状态(如连接数情况、后端服务器)是否有异常状态。

      3. 查看负载均衡是否设置黑、白名单,或者其他的访问控制策略,确认放行高防本身回源IP段。

      4. 查看负载均衡后端主机和网络,确认是否有防火墙IP封禁策略。

    • 源站是服务器

参照以下步骤进行排查。

      1. 针对服务器IP和端口,通过运行tcping工具查看记录是否有异常。

      2. 查看后端服务器是否有异常事件,如服务器本身黑洞及清洗事件、CPU高、数据库请求慢、出方向带宽满等。

      3. 查看服务器本身是否设置黑、白名单,或者其他的访问控制策略,确认放行高防本身回源IP段。

      4. 查看服务器或网络,确认是否有安全软件或其它IP封禁策略阻断高防回源IP。

  • 高防IP是否有清洗事件

    • 高防IP有清洗事件

参照以下步骤进行排查。

      1. 针对受攻击端口,通过运行tcping工具查看是否有延迟和丢包,并记录。

      2. 针对未被攻击端口,通过运行tcping工具查看是否有延迟和丢包,并记录。

问题定位及原因

受攻击端口是否有延时、丢包

未被攻击端口是否有延时、丢包

问题原因分析

说明清洗策略未误杀,查看后端服务器状态是否异常,确认后端服务器抗攻击性能。若服务器抗攻击能力较弱,则需要收紧防御策略。

清洗策略误杀导致。请提交工单,需要进行后端排查。

非清洗策略原因。

一般不存在这种情况。

若需要收紧防御策略,您需要提供服务器抗攻击能力的详细参数,包括:

      • 正常用户访问情况

      • 业务主要交互过程

      • 应用对外服务能力

    • 高防IP没有清洗事件

说明问题非攻击导致。

  • 高防IP有黑洞事件

被攻击超过弹性峰值的高防IP会触发黑洞事件,请确认产生丢包的IP是否被黑洞。

建议购买更大带宽的弹性峰值,并且调整业务系统,使其具备切换能力。当线路被黑洞时,可切换至正常线路。


【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。