ホストに接続できず、理由を理解できません。

ホストに接続できず、理由を理解できません。

特定のウェブサイトを開けません。これは私たちの会社でホストされているウェブサイトですが、すでにオンラインになっていることがわかっています。しかし、私の症状は次のとおりです。

VARIABLES:
host.com - the website I can not open
x.x.x.x - the IP of host.com
192.168.0.121 - the IP of my local machine
192.168.0.1 - the gateway IP that gives access to internet
  • ブラウザにアクセスしてを開くとhttp://host.comエラーが発生します(Firefoxでは接続できません。Chromeではページは利用できません)。
  • 実行すると、ping host.com以下が返されます。
PING host.com (x.x.x.x) 56(84) bytes of data.
From 192.168.0.121 icmp_seq=1 Destination Host Unreachable
From 192.168.0.121 icmp_seq=2 Destination Host Unreachable
From 192.168.0.121 icmp_seq=3 Destination Host Unreachable

これは192.168.0.121私のコンピュータのIPです。

  • Tracerouteもひどく失敗します。
$ traceroute host.com 
traceroute to host.com (x.x.x.x), 30 hops max, 52 byte packets  
1  192.168.0.121 (192.168.0.121)  3008.068 ms !H  3007.312 ms !H  3009.967 ms !H

以下を確認しました。

  • このウェブサイトは、当社のネットワーク上の他のコンピュータから正常にアクセスできます。
  • 自分でpingをしてもIPを追跡しても結果は同じです
  • IPまたはウェブサイトが私のリストにありません/etc/hosts
  • 妨害するファイアウォールルールはありません。私はすべてのルールを更新し、同じ結果を再試行しました。

それは何ですか?

編集する:

その特定のIPへの接続が復元されました。これでサイトに再接続できます。しかし、以前にもこのようなことがありました。接続できましたが接続できませんでした。サイトは行き来し、ネットワーク上の他のコンピュータと公開されているすべての人に常にオンラインです。

編集2:

問題は再び発生しました。ただ、インターネット障害が発生してルータをリセットしたところ、すべてのコンピュータでインターネットが正常に動作します。私のコンピュータでは、インターネット自体も大丈夫です。それはまさにこの特定のドメイン名です。私はこれが30分以内に奇妙に再び機能することを期待していますが、その間に問題をデバッグしようとします。要求に応じて提供されるデータの一部は次のとおりです。

$ netstat -rn
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
0.0.0.0         192.168.0.1     0.0.0.0         UG        0 0          0 eth0
192.168.0.0     0.0.0.0         255.255.255.0   U         0 0          0 eth0


$ nslookup host.com
Server:     8.8.8.8
Address:    8.8.8.8#53

Non-authoritative answer:
Name:   host.com
Address: x.x.x.x (this is the right IP)

$ ip route get x.x.x.x
x.x.x.x dev eth0  src 192.168.0.121
    cache  ipid 0xc740 rtt 1.71s rttvar 1.025s cwnd 10

$ ip route get 192.168.0.121
local 192.168.0.121 dev lo  src 192.168.0.121
    cache <local>  ipid 0xf209

ベストアンサー1

あなたのIPがネットワーク上で重複する可能性はありますか?

これですべてのテストが完了したので、次のステップは中間ホップを使用してコンピュータからWebサイトにアクセスすることです。

無料proxyオンラインを使用してください。いくつかあります。以前にこの問題を見たことがありましたが、blacklisted blackholedターゲットシステムがそのIPをしばらく占有していたことがわかりました。

Fail2ban一定期間 IP をブロックする機能。

インターネットプロキシを介してそこに行くことができる場合は、より近いホップを使用してください。ネットワーク内の他のシステムに転送を設定するか、別のシステムにSSHを介してサイトにアクセスしてみてください。それでもできない場合、残りの唯一の変数はターゲットコンピュータまたはその間のルータだけです。

注:私はネットワーク担当者ではありません。しかし、キャッシュされたARPリストにあなたのIPとは異なるMacが含まれているか、あなたのIPを持つルーターの他のものが何らかの理由でこれをブロックしている可能性がありますか?

編集する:

試してみる価値があるもの:

  1. インターネットプロキシ
  2. ミドルジャンプ
  3. arpキャッシュの確認/削除
  4. Live CDから起動してサイトを試してください。
  5. ----オペレーティングシステムは除外されます。
  6. ----Live CDが正しく機能している場合 - IPを通常どおりに設定してください。
  7. MACアドレスの変更
  8. 仮想インタフェース eth0:1 設定

MAC変更:(
ifconfig -a | grep -i hwaddr
ifconfig eth0 down
ifconfig eth0 hw ether 00:00:00:00:00:00別のMACに変更)
ifconfig eth0 up

おすすめ記事