现在阿里的工程师技术可真水啊

2019-09-07 14:47:10 +08:00
 inter
背景:阿里 ecs 访问 azure cn 的 windows share 失败。经我们检查北京联通 4g 网络是可以访问 azure cn tcp 445 端口的,初步判断问题出在阿里云,遂开工单

1.阿里售后先表示不是阿里云的锅,经我们贴出测试结果之后( powershell Test-NetConnection,测试结果中有多处表明是 tcp 445 ),发现以前我们反馈过这个问题,直接转到后端技术人员
2.后端技术人员上来探测 udp 445,表示阿里云没有问题,世纪互联问题。
3.经指出为 tcp 445 之后,又说了一堆话表示反正我们就是木有封,找对方吧
4.我们要求阿里云做 tcp trace route,做 443 和 445 的对比测试
5.阿里云使用 traceroute -T 443 进行了检查,测试结果表示 443 和 445 是通的,并且表示很奇怪为啥 telnet 445 不通
6.我们指出阿里云测试错端口了,-T 443 表示 tos 是 443,端口 80.要求阿里云重测。
7.阿里云没有贴测试结果,直接说要求对端协助抓包
8 我们要求阿里云贴结果
9 根据结果,我们指出问题出在阿里云网络接入商
10.阿里云说是和域名备案有关,我们顿时黑人问号脸???不对外有任何端口的服务器,访问 azure cn 的 445 端口要域名备案正确?需要谁的域名备案正确呢?那为啥北京联通 4g 能直接访问呢?
11。阿里云贴出他们内部和联通的沟通,联通给阿里云回复“%……*&……%,请用户找客户经理检查备案情况”
12.我们认为联通是说阿里云的接入备案情况,还在和阿里扯皮中,未完待续...

目前似乎阿里云北京无法访问外部 445 端口
11222 次点击
所在节点    云计算
37 条回复
realpg
2019-09-07 14:52:32 +08:00
跨网段 445 135-139 就不要去研究了

如有需求请 vpn

这是互联网资深工程师的基本常识
cq65617875
2019-09-07 15:07:50 +08:00
(肯定是钱没花够 不重视
ifaii
2019-09-07 15:09:14 +08:00
这几个端口我好像在哪看到说是运营商阻止的,还是和楼上说的一样老老实实 vpn,别直接在公网搞有的没的
lihongjie0209
2019-09-07 15:09:49 +08:00
windows 的服务依赖一大堆, 又不安全, 从来没想过在公网上使用
inter
2019-09-07 15:12:29 +08:00
@realpg 能开工单解决的搭啥 vpn,不够麻烦呢。另外这个一般是对于 pc 网段的 outboound 阻断,移动网络和服务器网络不应该阻断的
ragnaroks
2019-09-07 15:24:19 +08:00
445 / 139 有些地方(ISP)默认阻断
dnsaq
2019-09-07 15:59:32 +08:00
samba 端口还有楼上说的这些,运营商都是默认禁止的,关阿里工程师屁事
realpg
2019-09-07 16:14:18 +08:00
@inter #5
你认为能开工单解决那就开工单吧
算了 抑制住骂人的冲动
cjpjxjx
2019-09-07 16:26:25 +08:00
我觉得题主也很水
inter
2019-09-07 17:01:51 +08:00
445 一般是对于 pc 网段的 outboound 阻断,是分情况的.
不要啥都说运营商怎么样,啥锅都扔给运营商
@dnsaq
inter
2019-09-07 17:19:23 +08:00
@realpg 有问题的时候总是要有人推动,让阿里云拿出个具体文档说他们不支持对外 445 访问,或是让阿里云解决 445 访问问题
inter
2019-09-07 17:20:25 +08:00
随便看看 /t/598810,下面很多复杂的方案在吓唬初学用户
如果 445 能用,随便开个文件 nas 服务,一个月几块钱的事情,挂到 windows 当普通磁盘用,用的时候复制粘贴,多方便
tomczhen
2019-09-07 17:58:25 +08:00
20 多年前最初还是电话拨号上网的时候 139、445 这些端口都是可以访问的,你猜后面为啥不能了。
wdlth
2019-09-07 18:09:13 +08:00
经历过冲击波震荡波时期后,ISP 把系统开放端口封了。
seanseek
2019-09-07 18:13:32 +08:00
这些端口好像又问题,换一个吧
janxin
2019-09-07 18:14:37 +08:00
这种大概率是外包...

大公司人多了,水货也多很正常的
reus
2019-09-07 18:16:07 +08:00
这些被 ISP 封的端口,都是被广泛传播的病毒利用的,netbios 和 smb 暴露在广域网是很危险的
要怪就怪 windows 工程师技术水吧……
crazykylin
2019-09-07 18:18:33 +08:00
我这里电信除了 80 和 8080 其他的都是通的,包括 443,445 等
xduanx
2019-09-07 18:19:00 +08:00
经楼上各位大佬提点,楼主可以搜下关键词
“电信链路网络出口添加病毒防护策略”

看下阿里云是不是走电信线路过去的呢?
测试下其他电信电路呢?

说不定电信就是双向屏蔽 445 呢
reus
2019-09-07 18:20:56 +08:00
还有 windows 本身的 smb 实现不支持自定义端口,这个是微软工程师水的又一证明
只能用 445,445 又被干扰,那就没办法了,wsl 的 smb 客户端应该可以指定服务端端口。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/598846

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX