一次外网打不开网站的故障总结

本文涉及的产品
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
云防火墙,500元 1000GB
简介:

   先说一下公司网站的架构,公司的前端用Keepalived+LVS做的负载均衡,后面跟的是WEB服务器,WEB和IMG独立,IMG采用NFS+存储服务器,IMG前端用Squid做的缓存。整个网站前面用的是金盾的防火墙,网站的整个架构并不复杂。

   在9月22日12:22收到故障短信报警,说整个站点不可用。此时用手机访问我们的网站,根本打不开,我火速赶往公司进行处理,下面是我总结解决问题的方法和思路。

   第一步:首先用curl/lsof等工具测试了后端WEB服务都是正常的,排除了WEB故障,在公司用浏览器打开网站也是OK的。

   第二步:想到的是不是DNS解析有问题(公司内部访问做了指向),让我的同学在其它地方做了测试,DNS解析正常,ping域名不通,首先排除的是DNS问题。然后让他traceroute一下,看线路是否畅通,到我们机柜上一级路由就找不到我们的VIP了。

160531184.jpg

   第三步:ping域名不通,是不是LVS VIP的问题,然后在Load Balancer用tail -f /var/log/messages查看日志,没有发现异常信息,用ip addr查看VIP也是绑定在eth0:2网卡上面的,然后在Load Balancer 用curl工具访问网站也是OK 的,说明LVS是正常的。

100154577.jpg

   第四步:DNS,WEB,LVS都正常,肯定是机房的金盾防火墙出了问题,然后查找防火墙的日志,发现防火墙在12:39重启过,可能是由于重启后策略问题导致访问不了我们的网站。

160657928.jpg

   第五步:为了节省时间,联系了金盾的技术支持,帮我们看了防火墙是不是有问题,发现有一个策略有问题(是屏蔽客户端所有ip的规则,没有查出来设置该规则的日期,可能是之前设置的策略在重启后生效了),删掉该策略一切OK。

160723810.jpg

   总结:当整个网站出现问题的时候首先和领导汇报网站出了问题,最好在第一时间能确定问题出现在哪里,然后看能不能及时解决,如果解决不了的先出临时解决方案,让整个网站让用户能访问。










本文转自 sfzhang 51CTO博客,原文链接:http://blog.51cto.com/sfzhang88/1301121,如需转载请自行联系原作者

目录
相关文章
|
8月前
|
网络协议 网络安全 开发工具
阿里云DNS常见问题之手机内网打不开如何解决
阿里云DNS(Domain Name System)服务是一个高可用和可扩展的云端DNS服务,用于将域名转换为IP地址,从而让用户能够通过域名访问云端资源。以下是一些关于阿里云DNS服务的常见问题合集:
|
网络协议 Windows
网络连接正常但百度网页打不开显示无法访问此网站解决方案
网络连接正常但百度网页打不开显示无法访问此网站解决方案
1322 0
网络连接正常但百度网页打不开显示无法访问此网站解决方案
|
8月前
|
运维 监控 安全
服务器问题解析
服务器运营面临五大挑战:宕机、安全性问题、性能下降、数据备份恢复和网络问题。预防宕机需维护硬件、软件及备份;保障安全需强密码、安全补丁和防火墙;应对性能下降需监控分析并优化;数据备份要定期且完整;网络问题需与管理员合作解决。作为管理员,持续学习和改进以确保服务器稳定和数据安全。
|
监控 网络协议 安全
在外远程查看家里内网监控
在外远程查看家里内网监控
112 0
|
安全 网络协议 5G
网站被攻击打不开页面如何解决
我的网站流量呈上升的趋势,经常被同行恶意攻击,但是我的网站还是没有垮,我就详细给遇到和我同样问题的朋友们分享我的网站到底是如何防御住黑客攻击的,因为正常的情况下,我们的客户端发送请求到达服务器端,如果你服务器没有处理好高频并发访问的话,很有可能被别人攻击,一旦被攻击之后,有可能你的服务器会瞬间CPU标高,标高之后,整个服务器直接瘫了垮了,那我们到底应该怎么去防御这种情况。
314 0
网站被攻击打不开页面如何解决
|
域名解析 缓存
阿里云服务器网站暂时无法访问(未备案)解决方法
阿里云服务器提示“网站暂时无法访问…该网站未根据工信部相关法律进行备案”如何解决?一般有五种情况,分别是未备案、在其他云厂商处备案、备案成功后信息未同步到阿里云、备案信息有误被限制访问、浏览器缓存
3588 1
阿里云服务器网站暂时无法访问(未备案)解决方法
|
安全 前端开发 数据安全/隐私保护
记一次站点被挂马问题排查
起因,在下班准备回家之际,收到几条朋友发来的信息,说他的网站在百度搜索做信息流广告推广,但是从百度搜索点击打开就会跳转的博彩网站,让我帮忙排查下问题,是不是被挂马了,于是乎就开始了后面的故事 为了保护网站隐私,假定网站地址是:http://www.
1778 0
记一次站点被挂马问题排查
|
安全
网站被主机攻击断网 871
网络攻击871是怎么回事?
2812 0
|
数据采集 安全 Web App开发
网站被黑了被挂马篡改后我是如何解决网站被挂马!
1、发现被黑,网站被黑的症状       两年前自己用wordpress搭了一个网站,平时没事写写文章玩玩。但是前些日子,突然发现网站的流量突然变小,site了一下百度收录,发现出了大问题,网站被黑了。
1581 0