标题本想使用另外一个词语, 但是考虑到最近有快递, 为了防止有人假冒快递送货员, 就换了个词。
我们知道, 套娃是一个非实心大娃娃, 把它剥开, 里面有小娃娃, 再剥开, 再剥开, 再剥开, ……最终会剩下一个极其小的实心小娃娃, 那就是我们(的计算机)。
而大娃娃外面, 就是外面的世界。
上面做了一个十分不恰当的比喻, 可以忽略。
事情是这样的, 在2012年我加入某在线评测系统开发团伙, 了解到两台服务器, 它们的IP形如A.B.C.13、A.B.C.14(下文简称.13、.14), 它们位于同一内网, 物理位置大致相同, 起初都可以被公众访问。
然而, 由于某神牛在.14上运行了非法的社交网站, 被”墙”了, 表现为:
1. .14可以主动向国际互联网发起请求, 但是国际互联网上的其它计算机无法连接到它。
2. 部分离.14物理位置较近的计算机可以连接到它。
3. .13可以连接到它。
4. .13与国际互联网互通。
利用traceroute或者mtr命令(Windows下使用tracert命令), 检测出数据包死在电信骨干网某个路由。
这有很大的可能性说明, 电信在骨干网路由上做了手脚, 使得.14表现出不能被国际互联网上其它计算机访问。
另外, 好像这和.14绑定了没有备案的域名也有一定关系。
现在, 我遇到了和上述情况极其相似的情况。
IP形如X.Y.Z.28、X.Y.Z.29(下文简称.28、.29)的两台服务器在同一内网, 但是已知其物理位置不同。
同上, 之前.28、.29均可被公网访问, 无任何异常。
但是就在前几天, .29无法被公网访问, 从我的计算机mtr到.29, 发现数据包死在了电信骨干网到北京教育网这一跳。
而我可以访问.28, .28可以访问.29, 所以我通过.28连接上了.29的ssh, 发现.29无法访问公网! 在.29运行mtr到本站点, 发现数据包死在了北京教育网到电信骨干网这一跳。
我猜测有两种可能:
1. 北京教育网丢掉了.29的数据包。
2. 电信骨干网丢掉了.29的数据包。
今天, 开发组中的某成员联系了提供网络的负责人, 负责人表示将分配新IP。
发表评论