2009年5月24日晚上大約10點開始,www.yam.com與blog.yam.com都無法連上,而且都會被導入到奇怪的網頁(如下圖),而且經過測試SONET與速博的ADSL都會有此狀況發生,因此研判這次的事件並不是單一事件所造成的,可能牽扯的層級非常的高。
20090524 第一時間下做的Tracert網路測試(SONET ADSL)
C:>tracert www.yam.com
Tracing route to www.yam.com [205.178.189.131]
over a maximum of 30 hops:
1 1 ms * 1 ms DD-WRT [192.168.11.1]
2 46 ms * 47 ms dw-61-62-18.so-net.net.tw [61.62.18.XX]
3 48 ms * 46 ms 61.64.191.65
4 48 ms 59 ms * 61.64.126.1
5 295 ms * 47 ms 61.64.126.22
6 48 ms 48 ms * 61.58.33.93
7 63 ms 49 ms * xe-1-0-0.r21.taiptw01.tw.bb.gin.ntt.net [129.250.16.169]
8 96 ms 79 ms 79 ms as-2.r21.tokyjp01.jp.bb.gin.ntt.net [129.250.4.81]
9 181 ms 181 ms 182 ms as-2.r21.snjsca04.us.bb.gin.ntt.net [129.250.5.81]
10 183 ms 183 ms 183 ms equinixexchange.ir1.sanjose-ca.us.xo.net [206.223.116.85]
11 191 ms 191 ms 190 ms 207.88.13.98.ptr.us.xo.net [207.88.13.98]
12 187 ms 186 ms 199 ms ge7-0-0d0.rar1.sanjose-ca.us.xo.net [65.106.1.57]
13 249 ms 247 ms 246 ms p1-0-0.RAR1.Washington-DC.us.xo.net [65.106.0.37]
14 250 ms 250 ms 250 ms p7-2-0.mar1.washington5-dc.us.xo.net [65.106.3.202]
15 251 ms 252 ms 253 ms 71.5.190.106.ptr.us.xo.net [71.5.190.106]
16 * * * Request timed out.
17 * * * Request timed out.
18 * *
透過上面我們可以發現透過SONET查詢到的DNS/IP為 www.yam.com [205.178.189.131],但是經過61.58.33.93之後,卻被轉到xe-1-0-0.r21.taiptw01.tw.bb.gin.ntt.net [129.250.16.169],,接著就開始在全世界流浪了,最後得到的Request timed out。
本來還在懷疑是不是自己的電腦的hosts被改了,但是這樣看來真的是ISP之間的問題了,應該是ISP之間的路由發生問題造成這種狀況發生吧!!!!真是百年難得一見的狀況呀!!
接著做了nslookup網路測試
C:\>nslookup www.yam.com
Server: DD-WRT
Address: 192.168.11.1
Non-authoritative answer:
Name: www.yam.com
Address: 60.199.244.6
透過上面的Tracert與Nslookup,發現了一件詭異的事情,同樣都是針對www.yam.com來做解析,但是所獲得的IP卻是不一樣的。
Tracing route to www.yam.com [205.178.189.131]
Non-authoritative answer:
Name: www.yam.com
Address: 60.199.244.6
因此我們可以得知這次的事件應該是上層DNS的問題所造成的,Leo也利用手機透過3G上網連線到www.yam.com也是看到如上面圖示所顯示的網頁,看來不是我們能力所及能夠處理的,還是早點睡比較實際。
20090525 0915做的Tracert網路測試(Hinet 光纖)
C:\>tracert www.yam.com
Tracing route to www.yam.com [60.199.244.6]
over a maximum of 30 hops:
1 <1 ms * <1 ms 192.168.1.242
2 5 ms * 5 ms 61-230-0-254.dynamic.hinet.net [61.230.0.XX]
3 4 ms * 4 ms tp-e4-c76r1.router.hinet.net [168.95.84.98]
4 20 ms * 4 ms 220-128-5-6.HINET-IP.hinet.net [220.128.5.6]
5 4 ms * 4 ms 220-128-3-22.HINET-IP.hinet.net [220.128.3.22]
6 4 ms * 4 ms 220-128-3-237.HINET-IP.hinet.net [220.128.3.237]
7 * * * Request timed out.
8 4 ms * 4 ms 60-199-5-77.static.tfn.net.tw [60.199.5.77]
9 4 ms * 4 ms 60-199-5-201.static.tfn.net.tw [60.199.5.201]
10 4 ms * 4 ms 60-199-5-17.static.tfn.net.tw [60.199.5.17]
11 5 ms * 5 ms 60-199-4-2.static.tfn.net.tw [60.199.4.2]
12 31 ms * 5 ms 60-199-6-126.static.tfn.net.tw [60.199.6.126]
13 5 ms * 5 ms 60-199-255-154.static.tfn.net.tw [60.199.255.154]
14 * * * Request timed out.
15 * * * Request timed out.
看來DNS的問題已經暫時解決了,雖然還是無法完整的tracert,但是網頁也都可以正確連到,不過Blog.yam.com下的部落格整個版型跑掉無法呈現,管理後台無法進入,會出現下面訊息
Error. Page cannot be displayed. Please contact service provider for more details.
20090525 1040
整個blog前台與後台恢復運作,真是太感動了,終於可以正常操作了。
20090525 1335
在國外的朋友反應還是無法連上Leo的BLOG觀賞文章,因此請朋友Tracert看看,訊息如下:
C:\>tracert blog.yam.com
Tracing route to blog.yam.com [209.62.20.200]
over a maximum of 30 hops:
1 2 ms 1 ms 1 ms 192.168.1.254
2 * * * Request timed out.
3 * * * Request timed out.
4 * * * Request timed out.
5 * * * Request timed out.
6 * * * Request timed out.
此時Leo也Tracert測試,訊息如下:
C:\>tracert blog.yam.com
Tracing route to blog.yam.com [60.199.252.150]
over a maximum of 30 hops:
1 <1 ms * <1 ms 192.168.1.242
2 5 ms * 5 ms 61-230-0-254.dynamic.hinet.net [61.230.0.254]
3 3 ms * 4 ms tp-e4-c76r1.router.hinet.net [168.95.84.98]
4 4 ms * 3 ms 220-128-5-6.HINET-IP.hinet.net [220.128.5.6]
5 4 ms * 4 ms tp-crs11.router.hinet.net [220.128.1.110]
6 9 ms * 4 ms 220-128-3-237.HINET-IP.hinet.net [220.128.3.237]
7 * * * Request timed out.
8 4 ms * 29 ms 60-199-5-77.static.tfn.net.tw [60.199.5.77]
9 5 ms * 4 ms 60-199-5-201.static.tfn.net.tw [60.199.5.201]
10 17 ms * 4 ms 60-199-5-53.static.tfn.net.tw [60.199.5.53]
11 5 ms * 5 ms 60-199-4-42.static.tfn.net.tw [60.199.4.42]
12 5 ms * 5 ms 60-199-6-130.static.tfn.net.tw [60.199.6.130]
13 5 ms * 5 ms 60-199-255-154.static.tfn.net.tw [60.199.255.154]
14 * * * Request timed out.
15 * * * Request timed out.
看來只有國內的用戶恢復正常,整個事件要平復還需要一些時間,請大家多多忍耐吧~~~畢竟看來這次的事情不是天空本身的問題,希望天空經過這次事情之後能夠更加穩定。
感謝詳細分析 多學到一些
板主回覆:
只是剛好觀察到而已,讓大家能夠多了解一些 ^_^
板主回覆:
只是剛好觀察到而已,讓大家能夠多了解一些 ^_^
板主回覆:
只是剛好觀察到而已,讓大家能夠多了解一些 ^_^