可以参考如下步骤排查
确定拨测访问不通的地址是否有分布规律,比如集中在某个运营商,比如集中在个别省份; 核实确认是否运营商侧公网进行拦截;
【步骤2】检查公网地址绑定关系,目标端检查是否白名单,安全策略限制。
【步骤5】DDos看是否有黑洞;如果
EIP处于黑洞状态,需要等待公网IP DDos攻击结束,黑洞自动结束解封。
【步骤6】ECS系统内双向mtr和traceroute ,ECS的iptables、防火墙、VPN,系统抓包等检查系统内报文交互细节的情况l
inux网络探测: mtr 、traceroute
windows 探测: tracert 、 ping
linux查看系统内网络参数:ip addr 、route -n 、 iptables -nvL 、iptables -t nat -nvL、firewall
windows查看系统内网络参数:ipconfig 、 route print 、windows防火墙策略检查
linux抓包命令:tcpdump host xxxxx
windows抓包: 窗口使用wireshark选择对应网卡抓包