【環境】
インターネットISP:Biglobe NTT光フレッツ
FIREWALL:SMOOTHWALL3.0 ポート転送設定あり
WEBサーバ:CENTOS
【現象をまとめると】
1.障害発生時にBiglobeのISPを利用したインターネットではHTTPつながりました。ほかのISPを利用したらHTTPつながりません。
何回も試しています。100%間違いありません。
障害発生時のHTTP(ポート80)の状況を簡単な図にすると、
クライアント(Biglobe)------------FW------------WEB (OK)
クライアント(ほかのISP)xxxxxxxxxFW------------WEB (NG)
2.FirewallにSSHしてREDのNICからWEBサーバのHTTPに接続を確認した結果、つながりました。
FWのせいではないようです。
3.Firewallにポート転送チェック
Source:ALL、ポート:88からDestination:192.168.1.10(WebサーバのローカルIP)、ポート:80
を設定し、接続時にポート88を指定してつながりました。
4.WebサーバにもうひとつのVhostをたてて、ポートを8080に設定しました。
Source:ALL、ポート:80からDestination:192.168.1.10(WebサーバのローカルIP)、ポート:8080
を設定し、接続時にポート80を指定してつながりませんでした。
5.障害発生時にFWの設定を変更しても効果ありませんでした。
DDos攻撃の防御でもはずしても効果なし、状況は改善されませんでした。
6.しばらく待つとHTTPへの接続状況が通常の状態に復旧しました。
例)障害発生開始時間:2009/07/29日 19:30時ごろ
復旧時間:2009/07/29日 23:00時ごろ
※障害発生してからFWの設定を確認しました。
IPブロックが設定されていません(OK)。
DDos攻撃の防御が無効になっています(OK、これは先回の障害で無効に設定しました)。
HTTP(ポート80)は開放されています(OK)。
HTTPS(ポート443)は開放されています(OK)。
DDoS攻撃の防御を有効にしてみました(復旧されません)。DDoS攻撃がありませんでした。
復旧時間にはFWの設定は元の状態になっています(DDos攻撃の防御が無効)。
【結論】
現象から考えると問題の原因はインターネットの接続になります。
おそらくISPに原因があると強く思っています。
BIGLOBEとNTTに問い合わせした結果、
BIGLOBEは断りました。
「BIGLOBEでは、ポートに関して特に制限などは設けていません。」
NTTもポートに関して制限はないと断りました。
しかし、「障害発生時はNTTに連絡すれば、
NTTからWEBサーバの80ポートを指定してアクセス試験をすることができます。といわれました。」
また問題発生時に電話したら80ポートを指定してくれませんでしたのに、試験に問題はないと言われました。
本当に困っています T.T
A 回答 (1件)
- 最新から表示
- 回答順に表示
No.1
- 回答日時:
申し訳ありませんが、どのような質問なんでしょうか?。
この回答への補足
大変失礼いたしました。
質問ですね。
このような現象は何が原因なんですか?
対策方法を教えてください。
よろしくお願いします。
同じ現象を見つけました。
http://sakaguch.com/pastbbs/0013/B0007207.html
http://www.nishishi.com/blog/2007/06/80.html
http://fedorasrv.com/bbshtml/webpatio/2901.shtml
共通点は「光 フレッツ」です。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ルーター・ネットワーク機器 AU光10G回線について 6 2022/07/25 00:12
- Windows 10 リモートデスクトップ接続 1 2022/07/12 14:30
- その他(コンピューター・テクノロジー) AWS(Amazon Web Services)について質問です。 ①マネージドサービスについて こ 1 2022/04/14 00:41
- ルーター・ネットワーク機器 ひとつのスイッチでルーターの冗長化を複数させたい 1 2023/04/12 22:46
- Wi-Fi・無線LAN NECルーターAtermのブリッジモード設定方法を教えてください iphoneで設定したいです。 ネ 4 2022/11/06 02:54
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- その他(パソコン・周辺機器) Windowsマシン。USBタップの「自動切れ、再接続」がうざい。解決策は? 7 2023/01/25 08:27
- デスクトップパソコン デスクトップPCの具合いが悪い ヤフオクで富士通FMVD16010Z Window11を購入したので 9 2023/08/13 16:34
- ルーター・ネットワーク機器 YAMAHA RTX1210について初歩的な質問 1 2022/05/26 23:06
- ルーター・ネットワーク機器 YAMAHAルータ設定について 1 2022/09/03 16:31
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
WEBサーバを2台立てる際の...
-
ディスプレイ上で起こる2重表...
-
ゲーミングPCでの質問です ゲー...
-
JEM1425とJEM1225の違いについて
-
目を左右別々に動かす
-
USBからの電源供給をコントロー...
-
TAとルーターの違いって?
-
PLC間の信号のやりとりについて...
-
Cpkのk(偏り)値をExcelで出す...
-
ワークグループとドメインの共存
-
HyperVで仮想マシンがネットワ...
-
情報通信における周波数スペク...
-
ZCTの比率について
-
AC100Vで動くセンサを3Vでつか...
-
基板のマーキング、2枚取りっ...
-
買ったばかりの液タブの画面が...
-
以下の問題を教えてください ホ...
-
HDMIとHDの違いはなんですか? ...
-
マイクロストリップラインの作...
-
基板の内層配線の浮遊容量につ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
IIS環境にてJAVAを使用したいの...
-
ポートの閉じ方について
-
ギガビットLANなのに100Mで認識...
-
DHCPとNAPTとの違い
-
LPRモードで LPRバイトカウンタ...
-
AL-mail 送信が出来ません。
-
ひかり電話の追加番号をヤマハR...
-
何故 "localhost:8080" なの??
-
L2-SWの設定について
-
SNMPのポート番号について
-
Catalyst3750でのポート単位で...
-
メールの受信は出来るが送信が...
-
ネットワークカメラのポート番...
-
catalyst2960について
-
linuxによるファイヤーウォール...
-
ポートの開放
-
Catalyst3750のミラーポートの...
-
★拠点間接続でのセキュリティに...
-
WEBサーバーとメールサーバーを...
-
ルータのネットワーク設定につ...
おすすめ情報