在ping和/或跟踪网站时如何确定网站是否确实丢包或防火墙?
答案 0 :(得分:1)
如果没有数据包到达目的地,有几种可能的情况:
如果某些数据包通过:防火墙通常会允许您的所有流量或阻止它;它不应该只通过一些数据包,除非它限制了探测器的数量。因此,如果您发现间歇性丢失,它可能不是防火墙,但您无法100%确定地排除它。
如果某些数据包通过,而对于其他数据包则会得到“无法访问”#34;消息,有一个防火墙,每秒限制一定数量的ping数据包,或路由问题(负载平衡和一个路径失败;或路由振荡)。
如果某些数据包通过而其他人没有回复,则可能是数据包丢失。可能是链接问题,例如无线链接或拥塞链接;或者它可能是路由问题。不太可能的是,防火墙限制了ICMP数据包的数量。
还要记住ping使用ICMP,而traceroute默认使用UDP(尽管它也可以使用ICMP命令行选项)。两种协议的防火墙规则可能不同。