服务器位置:上海静安机房,电信单线路,本机仅提供Web FTP Mail服务。
杀毒软件: McAfee VirusScan Enterprise 8.0(病毒库最新,没有查杀出任何病毒,按访问扫描一直保持开启,日志中没有禁止过相关条目的信息)
DNS Server:202.96.209.134 202.96.209.6,更换测试过202.96.209.133,以上DNS的Ping值一般都能保持在2ms - 30ms之间。
三天前同样设置一直正常,近两日发现邮局邮件无法发送出去,才发现问题严重。
测试过无法解释的域名: 所有试图ping的域名,包括163.com 95599.biz 21cn.com uwin.com.cn,在其他机器ping得地址后使用ip访问均正常。
一开始怀疑是ARP的问题,但是ping值无异常,而且安装Arp Anti Sniifer后没有发现遭受攻击。
tracert 202.96.209.134也没有发现链路有异常
1 <1 ms <1 ms <1 ms 221.130.190.129
2 <1 ms <1 ms <1 ms 211.136.188.109
3 <1 ms 1 ms <1 ms 218.200.254.17
4 <1 ms <1 ms <1 ms 218.200.255.226
5 <1 ms <1 ms <1 ms 202.97.15.173
6 1 ms <1 ms <1 ms 202.97.44.169
7 2 ms 1 ms 1 ms 202.101.63.201
8 1 ms 1 ms 1 ms 1so3-0-jnpr-px.online.sh.cn [202.109.0.141]
9 1 ms 1 ms 1 ms 1so1-0-jnpr-pd.online.sh.cn [202.109.0.34]
10 1 ms 1 ms 1 ms vlan199-c6k2-pd.online.sh.cn [202.109.39.69]
11 1 ms 1 ms 1 ms 202.96.209.136
12 6 ms 5 ms 5 ms ns-pdb.online.sh.cn [202.96.209.134]
DNS Client确认正常开启,尝试过重启DNS Client服务以及重启服务器。
nslookup 163.com结果如下:
Server: ns-pdb.online.s
Address: 202.96.209.134
Name: 163.com
Served by:
- f.root-servers.net
192.5.5.241
- k.root-servers.net
193.0.14.129
- a.root-servers.net
198.41.0.4
- l.root-servers.net
198.32.64.12
- i.root-servers.net
192.36.148.17
- j.root-servers.net
192.58.128.30
- h.root-servers.net
128.63.2.53
- c.root-servers.net
192.33.4.12
- g.root-servers.net
192.112.36.4
- m.root-servers.net
202.12.27.33 |