Mar 15th, 2012, 18:06 | #1 |
Senior Member
注册日期: Jan 2011
帖子: 3,327
|
又有新问题了
什么原因? 见图。刷过n变都一样,从公司的internet出去的。 从shaw出去的就没问题。 注意URL, 进某个人的博客,css就没了。 刚开始,胡咯同事,说薄熙来太火了,网站反映不过来了。 |
|
Mar 15th, 2012, 23:38 | 只看该作者 #6 |
Senior Member
注册日期: Jan 2011
帖子: 3,327
声望: 1615603
|
能详细点吗? 据反映上周就发生了。这周一我的DNS里的zone被误删了(以为两套dns,不会有问题的;天也升温,脑子有点蒙)。之后手动很快就把zone又建回来了,固定的host就几个,当时发现不对马上就把zone里的记录截了个图。应该和这个事没联系吧。 TRACEROUTE sina和yahoo,出了我的gateway后都只显示了两个ip,后面就timeout了。email到网络部,说没做任何设置改动。 首先想确定:不是我自己dns上的问题吧。先的确定自己没问题,才能继续找网络的人。 自己没设什么过滤。都是同一域名下的网页,要过滤都过滤了。没见过只过滤css样式的。 只有sina.com.cn有这个问题,其他网站都没问题,tianya,hao123,msn 明再找个域外的机子试一下。 |
|
Mar 16th, 2012, 08:44 | 只看该作者 #8 | |
Senior Member
注册日期: Jul 2008
帖子: 240
积分:9
精华:2
声望: 413080
|
引用:
也有可能是dns问题。国内劫持dns,replication因此也可能非常混乱,导致部分ISP的dns不能正确解析国内的ip。既然shaw没问题,试试用shaw的dns解析。 此帖于 Mar 16th, 2012 09:19 被 懒人懒 编辑。 |
|
|
Mar 16th, 2012, 17:43 | 只看该作者 #12 | |
温哥华版主
|
引用:
我原来觉得也许和你的officescan有关,因为新的officescan client有web reputation的服务,如果你没有设置过的话,default不管在内网和外网这个服务都会通过trendmicro的internet上的web reputation server检查每一个客户的web request,也许网页里内嵌的某些内容被它过滤掉了,在你的local 的officescan server的log里应该可以看得到哪些block了。通常应该在officescan server设一个相关的alert email。 不过你说改了dns就好了,也许确实是你原来dns server的问题。css可能调用不同网址的内容,而你原来的dns server解析有问题。 |
|
|
Mar 16th, 2012, 20:54 | 只看该作者 #14 | ||
Senior Member
注册日期: Jul 2008
帖子: 240
积分:9
精华:2
声望: 413080
|
引用:
引用:
|
||
|
感谢 懒人懒 此篇文章之用户: |
opensource (Mar 16th, 2012) |
Mar 16th, 2012, 22:42 | 只看该作者 #17 |
Senior Member
注册日期: Jan 2011
帖子: 3,327
声望: 1615603
|
完全不是网络部的问题,我自己的dns问题。 在 dc1的forward tab里,当时“user root hints if no forwarders are available" 是checked的。按照以前mcse说的,我的dns去找顶级域root,root一级一级往下找。我的绝大部分域名解析没问题,cnn, yahoo,sina北美。只有中国sina不行。说明在解析中国sina时超时。 (问什么sina会超时,而一些小网站到没事?) 理论上,root hints是没问题,所以没填forward,dns基本工作正常。实际工作中大家都填isp的dns ip, 或者google的dns ip。还有人建议不要填isp的,因为有的isp很操蛋;只填google的。 现在好像回想起一点了,1年多前,切换ISP,自己的dns forward好像指向的是自己,OLD-DC1.(network guy给填的)。现在出问题,就是因为没填forward。 现在还没要到isp dns的ip,都发了3次信了,算了也不想用他的了。 networkguy应该背的住自己dns的ip把!? |
|