跟踪路由未完成且应用程序无法连接,但网站在浏览器中运行

网络工程 tcp 互联网 icmp 跟踪路由
2022-02-11 15:54:52

我正在尝试将间歇性连接问题的问题缩小到通过 HTTPS 托管的远程服务。应用程序在 CONNECT 阶段经常无法建立 SSL 隧道。

奇怪的是,当您打开 Web 浏览器到应用程序使用的相同 url 时,页面会加载。更有趣的是,一旦您在浏览器中执行此操作,然后重试应用程序开始工作并能够连接。

我运行了一个跟踪路由,即使设置为 200 跳,在 8 跳左右我开始收到请求超时,它最终达到 200 跳并且无法完成跟踪,我从 30 开始,然后是 100,然后是 200。

我可能有一些东西要学,不想根据不正确的知识得出错误的结论。

我是否正确地认为即使沿路线超时,如果到目的地的路线是正确的,它仍然会在合理的跳数内完成?

当跟踪路由从未完成时,我是否可以安全地得出某些配置错误或失败的结论,或者由于目的地采取了某种安全措施,这可能是一个完全有效的响应?

最后,浏览该站点的行为是否有效,以及为什么浏览该站点后,该应用程序可以运行?

谢谢!

史蒂夫

1个回答

你所能得出的结论是,traceroute 没有给你你想要的信息。

许多组织的安全策略通过拒绝 ICMP 或高端口 UDP 数据包来破坏跟踪路由。这与您的应用程序无关。

我可以想出一些场景来解释您在浏览器中看到的内容,但我需要更多地了解您的网络和远程应用程序才能给您任何真正的建议。