CC 排查集锦

本文涉及的产品
云解析 DNS,旗舰版 1个月
日志服务 SLS,月写入数据量 50GB 1个月
.cn 域名,1个 12个月
简介: 访问资源出现 5xx PC 端排查过程 一、访问 https://cdn.dns-detect.alicdn.com/https/doc.html 目的:获取到客户端的 IP 、DNS 提供阿里云排查使用,方便后端快速的缩小日志排查范围,以及客户端 DNS 、IP 调度是否正常排查; 二、判断出现 5xx 范围 2.

【场景1-访问资源出现 5xx】

PC 端排查方法

一、网络测试

访问 https://cdn.dns-detect.alicdn.com/https/doc.html ,获取到客户端的 IP 、DNS 提供阿里云排查后端日志,以及客户端 DNS 、IP 调度是否正常排查;
image

网民执行 "nslookup 域名 114.114.114.114" 命令结果;
image

二、判断出现 5xx 范围

提供大致异常的时间范围;

  • 2.1 如果是大面积的某个地区集体出现了 5xx 无法访问,让网民直接 nslookup $domain,提供下解析出来的 IP 以及域名,阿里云优先排查节点;
  • 2.2 如果是个别用户访问异常,需要继续向下的分析;

三、网民浏览器测试

打开浏览器的 F12 (debug 功能)或者邮件 ”检查元素“ 在浏览器中输入客户要访问的 URL ,或者 CC 自己网站中输入 URL 将客户端发起请求和完整的 response header 截图提供下;
image

结果分析

  • 3.1、如果发现 response header 中有 “X-Swift-Error: orig response 5XX error” 的 header,说明回源到 CC 原站后出现的 5xx ,需要 CC 先确认下原站的网络、应用层、安全策略等是否正常;
  • 3.2、如果客户端没有抓到 response header 就出现了 5xx ,和客户端关系比较大。比如 504 可能和客户端的 TCP 建联超时;
  • 3.3、如果网民的 request header(请求头) 中还没有解析出 IP 说明是客户端 DNS 故障导致解析失败;
  • 3.4、如果网民访问 CDN 出现了 5xx,但 CDN 返回的响应头中没有出现 “X-Swift-Error: orig response 5XX error“ 的字段,那需要 CDN 先自查下;

四、最终办法

如果以上网民都不方便操作,排查难度和时间成本增加,需要做一个最基础配合测试;

手机端排查方法

一、网络测试

访问 https://cdn.dns-detect.alicdn.com/https/doc.html ,获取到客户端的 IP 、DNS 提供阿里云排查后端日志,以及客户端 DNS 、IP 调度是否正常排查;
image

二、提供异常的访问 URL

提供访问异常的 URL,以及大致时间,便于结合第一步的客户端 IP 捞取后端日志;

三、网民端测试信息

有条件网民可以下载一个 ping 软件,直接输入域名,提供下 ping 的截图;
或者让阿里云提供一个 URL诊断地址让网民直接访问,后端可以跟踪到诊断 URL的全链路日志;

【场景2—视频无法播放】

类似这种无法复现的问题也没有出现 5xx 的状态码,只能通过服务端过滤日志分析节点,以及请求的详细日志来判断;

  • 提供异常的 URL,以及异常时间范围,便于过滤后端日志;
  • 提供 https://cdn.dns-detect.alicdn.com/https/doc.html 网民的 IP、DNS结果
  • 有条件网民可以下载一个 ping 软件,直接输入域名,提供下 ping 的截图;
  • 让阿里云提供一个 URL诊断地址让网民直接访问,后端可以跟踪到诊断 URL的全链路日志;

【场景3-视频播放异常】

如果是播放过程中出现了 5xx ,可以按照 【访问资源出现 5xx】 的方式排查
如果是播放过程中未出现 5xx ,正常的 2xx 参数排查方式如下

PC 端排查方法

一、网络测试

访问 https://cdn.dns-detect.alicdn.com/https/doc.html ,获取到客户端的 IP 、DNS 提供阿里云排查后端日志,以及客户端 DNS 、IP 调度是否正常排查;
image

网民执行 "nslookup 域名 114.114.114.114" 命令结果;
image

二、或者访问到的节点

PC 端打开 CMD 或者使用命令行,执行 “nslookup 域名 114.114.114.114” ,将解析结果提供给阿里云;

三、判断播放异常范围

如果是大面积地区播放视频异常,可以提供下 nslookup 解析的异常节点,我们优先排查节点;
如果是个别网民播放异常,可以继续下面步骤排查;

四、网民测试

在主流 浏览器中输入客户要访问的 URL ,或者 CC 自己网站中输入 URL ,开启 F12 的 debug 检查功能(或者右键检查),将客户端发起请求和完整的 response header 截图提供下;
image

结果分析

  • 4.1、如果发现 response header 中有 “X-Swift-Error: orig response 5XX error” 的 header,说明回源到 CC 原站后出现的 5xx ,需要 CC 先确认下原站的网络、应用层、安全策略等是否正常;
  • 4.2、如果客户端没有抓到 response header 就出现了 5xx ,和客户端关系比较大。比如 504 可能和客户端的 TCP 建联超时;
  • 4.3、如果网民的 request header(请求头) 中还没有解析出 IP 说明是客户端 DNS 故障导致解析失败;
  • 4.4、如果网民访问 CDN 出现了 5xx,但 CDN 返回的响应头中没有出现 “X-Swift-Error: orig response 5XX error“ 的字段,那需要 CDN 先自查下;

手机端排查方法

  • 提供异常的 URL,以及异常时间范围,便于过滤后端日志;
  • 提供 https://cdn.dns-detect.alicdn.com/https/doc.html 网民的 IP、DNS结果
  • 有条件网民可以下载一个 ping 软件,直接输入域名,提供下 ping 的截图;
  • 让阿里云提供一个 URL诊断地址让网民直接访问,后端可以跟踪到诊断 URL的全链路日志;

【场景3-加载资源慢】

PC 端排查方法

一、网络测试

访问 https://cdn.dns-detect.alicdn.com/https/doc.html ,获取到客户端的 IP 、DNS 提供阿里云排查使用,方便后端快速的缩小日志排查范围,以及客户端 DNS 、IP 调度是否正常排查;

网民执行 "nslookup 域名 114.114.114.114" 命令结果;
image

二、判断访问慢的范围

出现访问慢的时间范围;
如果是某个地区大面积访问慢,阿里云优先对第一步的节点进行排查;
如果是个别客户访问慢,继续进行排查;

三、网民浏览器测试

1、打开浏览器的 F12 (debug 功能)或者邮件 ”检查元素“ 在浏览器中输入客户要访问的 URL ,或者 CC 自己网站中输入 URL 将客户端发起请求和完整的 response header 截图提供下;
image

2、有条件的网民可以在 PC 端,更改 hosts 文件,固定原站 IP 进行测试对比,看访问原站是否也慢;
mac/Linux hosts 文件在 /etc/hosts 下,编辑文件内容,添加格式为 “原站IP 域名”;
windows hosts 文件在 C:WindowsSystem32driversetc 下,编辑文件内容,添加格式为 “原站IP 域名”;

手机端排查方法

  • 提供异常的 URL,以及异常时间范围,便于过滤后端日志;
  • 提供 https://cdn.dns-detect.alicdn.com/https/doc.html 网民的 IP、DNS结果
  • 有条件网民可以下载一个 ping 软件,直接输入域名,提供下 ping 的截图;

【场景4-直播异常诊断】

一、直播诊断机器人

先通过 【CDN】CC视频企业级服务 群内的 “直播诊断机器人” 分析下直播推流上行是否存在异常,排除基本问题;
如果分析结果中上行推流正常可以继续排查;
image

二、网络测试

PC 端客户需要搜集下信息;

  • 访问 https://cdn.dns-detect.alicdn.com/https/doc.html ,获取到客户端的 IP 、DNS 提供阿里云排查使用,方便后端快速的缩小日志排查范围,以及客户端 DNS 、IP 调度是否正常排查;
  • 网民执行 "nslookup 域名 114.114.114.114" 命令结果;
    image

手机端客户需要搜集下信息;

  • 访问 https://cdn.dns-detect.alicdn.com/https/doc.html ,获取到客户端的 IP 、DNS 提供阿里云排查使用,方便后端快速的缩小日志排查范围,以及客户端 DNS 、IP 调度是否正常排查;
  • 有条件客户可以下载一个 ping 软件,提供 ping 域名返回的结果截图;

直播流信息

完成直播播放 URL;
出现直播卡顿的异常时间点;

【场景5-解析的节点无法访问】

提供以下信息,给到阿里云排查:

  • 1、 “nslookup cname ” 解析结果
  • 2、 “nslookup 域名 ” 解析结果
  • 3、 “nslookup 域名 114.114.114.114" 解析结果
  • 4、客户端访问异常的 URL ;
  • 5、访问 https://cdn.dns-detect.alicdn.com/https/doc.html ,获取到客户端的 IP 、DNS 提供阿里云排查使用,方便后端快速的缩小日志排查范围,以及客户端 DNS 、IP 调度是否正常排查;

如果发现第 1、3 步解析的 IP 是相似的也能访问通,而第 2 步解析出来的结果完全不一样也访问不通。说明很大可能是网民的 DNS 出现异常,调度到了一个非阿里云节点,或者一个阿里云下线的节点,此时建议反馈阿里云的同时,也让网民反馈下当地的运营商;

相关实践学习
Serverless极速搭建Hexo博客
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
目录
相关文章
|
云安全 安全 网络安全
80和443端口的作用以及遇到CC攻击该怎么办
80和443端口都是用于网站业务,那么这两个端口是有什么区别呢?
|
6月前
|
芯片
CC2500和CC1101移植说明
主要通过如何移植、移植注意、关于芯片配置、如何生成导出配置四大步骤来说明CC2500和CC1101移植
G3EA HENF315754R1 IGCT有带或不带反向阻断功能
G3EA HENF315754R1 IGCT有带或不带反向阻断功能
80 0
G3EA HENF315754R1 IGCT有带或不带反向阻断功能
|
域名解析 人工智能 安全
CC攻击有哪些类型,遇到CC攻击有哪些办法防护?
近年来,网络攻击频发,目前网络攻击的种类有很多,其中最为常见的就是DDOS攻击;DDOS攻击类型种类繁多,其中CC攻击是其中最为特殊,那么CC攻击是什么,都有哪攻击些类型呢?
|
传感器 数据采集 语音技术
基于CC2530设计的自动晾衣杆
使用CC2530单片机的ADC接口采集雨滴传感器的模拟值,得到雨滴传感器的雨滴测量值之后,与预先设置的阀值进行对比,是否要打开或者收回晾衣杆,这个晾衣杆的伸缩采用步进电机进行模拟;并且还支持语音控制、手动控制晾衣杆的伸缩。
260 0
基于CC2530设计的自动晾衣杆
|
域名解析 云安全 网络协议
网站遇到CC该怎么防护CC攻击呢?
CC攻击是目前常见网络攻击方式之一,CC攻击因其见效快、成本低、难追踪,受到大量攻击者的喜爱。
|
小程序 Android开发
排查指南 | 当 mPaaS 小程序提示“应用更新错误(1001)”时
APP 启动 mPaaS 小程序弹出 toast 信息:"应用更新错误"。
3624 0
排查指南 | 当 mPaaS 小程序提示“应用更新错误(1001)”时
CC自定义防护验证最佳实践
CC自定义防护配置 在这里可以定义如下图所示的防护规则: URI:需要防护的具体地址,如/sms.php,也支持参数,比如/user?action=login 匹配规则:完全匹配即精确匹配,请求必须跟此处配置完全一样才会统计;前缀匹配是包含匹配,只要是请求的URI以此处配置开头就会统计(如/register.
2970 0
|
安全 网络安全 生物认证
CC防御过程中,WAF的主要特点有哪些?
一部分网站和游戏,以及金融的企业网站负责人员对于流量攻击应该属于耳熟能详。对此问题一直也是他们最头疼的。因此在解决DDoS攻击和CC攻击防御的过程中,运用了WAF指纹识别架构去做相对应的权限策略,以此避免误封正常的用户访问请求。
2122 0