套娃

标题本想使用另外一个词语, 但是考虑到最近有快递, 为了防止有人假冒快递送货员, 就换了个词。

我们知道, 套娃是一个非实心大娃娃, 把它剥开, 里面有小娃娃, 再剥开, 再剥开, 再剥开, ……最终会剩下一个极其小的实心小娃娃, 那就是我们(的计算机)。

而大娃娃外面, 就是外面的世界。

上面做了一个十分不恰当的比喻, 可以忽略。

事情是这样的, 在2012年我加入某在线评测系统开发团伙, 了解到两台服务器, 它们的IP形如A.B.C.13、A.B.C.14(下文简称.13、.14), 它们位于同一内网, 物理位置大致相同, 起初都可以被公众访问。

然而, 由于某神牛在.14上运行了非法的社交网站, 被”墙”了, 表现为:

1. .14可以主动向国际互联网发起请求, 但是国际互联网上的其它计算机无法连接到它。

2. 部分离.14物理位置较近的计算机可以连接到它。

3. .13可以连接到它。

4. .13与国际互联网互通。

利用traceroute或者mtr命令(Windows下使用tracert命令), 检测出数据包死在电信骨干网某个路由。

这有很大的可能性说明, 电信在骨干网路由上做了手脚, 使得.14表现出不能被国际互联网上其它计算机访问。

另外, 好像这和.14绑定了没有备案的域名也有一定关系。

现在, 我遇到了和上述情况极其相似的情况。

IP形如X.Y.Z.28、X.Y.Z.29(下文简称.28、.29)的两台服务器在同一内网, 但是已知其物理位置不同。

同上, 之前.28、.29均可被公网访问, 无任何异常。

但是就在前几天, .29无法被公网访问, 从我的计算机mtr到.29, 发现数据包死在了电信骨干网到北京教育网这一跳。

而我可以访问.28, .28可以访问.29, 所以我通过.28连接上了.29的ssh, 发现.29无法访问公网! 在.29运行mtr到本站点, 发现数据包死在了北京教育网到电信骨干网这一跳。

我猜测有两种可能:

1. 北京教育网丢掉了.29的数据包。

2. 电信骨干网丢掉了.29的数据包。

今天, 开发组中的某成员联系了提供网络的负责人, 负责人表示将分配新IP。

发表评论

注意 - 你可以用以下 HTML tags and attributes:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

:wink: :twisted: :roll: :oops: :mrgreen: :lol: :idea: :evil: :cry: :arrow: :?: :-| :-x :-o :-P :-D :-? :) :( :!: 8-O 8)

本文链接:https://twd2.me/archives/6285QrCode