现在阿里的工程师技术可真水啊

vps网友提供 09-07 讨论归档 37
背景:阿里 ecs 访问 azure cn 的 windows share 失败。经我们检查北京联通 4g 网络是可以访问 azure cn tcp 445 端口的,初步判断问题出在阿里云,遂开工单

1.阿里售后先表示不是阿里云的锅,经我们贴出测试结果之后( powershell Test-NetConnection,测试结果中有多处表明是 tcp 445 ),发现以前我们反馈过这个问题,直接转到后端技术人员
2.后端技术人员上来探测 udp 445,表示阿里云没有问题,世纪互联问题。
3.经指出为 tcp 445 之后,又说了一堆话表示反正我们就是木有封,找对方吧
4.我们要求阿里云做 tcp trace route,做 443 和 445 的对比测试
5.阿里云使用 traceroute -T 443 进行了检查,测试结果表示 443 和 445 是通的,并且表示很奇怪为啥 telnet 445 不通
6.我们指出阿里云测试错端口了,-T 443 表示 tos 是 443,端口 80.要求阿里云重测。
7.阿里云没有贴测试结果,直接说要求对端协助抓包
8 我们要求阿里云贴结果
9 根据结果,我们指出问题出在阿里云网络接入商
10.阿里云说是和域名备案有关,我们顿时黑人问号脸???不对外有任何端口的服务器,访问 azure cn 的 445 端口要域名备案正确?需要谁的域名备案正确呢?那为啥北京联通 4g 能直接访问呢?
11。阿里云贴出他们内部和联通的沟通,联通给阿里云回复“%……*&……%,请用户找客户经理检查备案情况”
12.我们认为联通是说阿里云的接入备案情况,还在和阿里扯皮中,未完待续...

目前似乎阿里云北京无法访问外部 445 端口

本文由 vps网友提供,转载请注明出处

本文链接: https://www.vpsvsvps.com/discuss/a/1676471991239970816.html

标签:
reus
09-07

还有 windows 本身的 smb 实现不支持自定义端口,这个是微软工程师水的又一证明
只能用 445,445 又被干扰,那就没办法了,wsl 的 smb 客户端应该可以指定服务端端口。

xduanx
09-07

经楼上各位大佬提点,楼主可以搜下关键词
“电信链路网络出口添加病毒防护策略”

看下阿里云是不是走电信线路过去的呢?
测试下其他电信电路呢?

说不定电信就是双向屏蔽 445 呢

crazykylin
09-07

我这里电信除了 80 和 8080 其他的都是通的,包括 443,445 等

reus
09-07

这些被 ISP 封的端口,都是被广泛传播的病毒利用的,netbios 和 smb 暴露在广域网是很危险的
要怪就怪 windows 工程师技术水吧……

janxin
09-07

这种大概率是外包...

大公司人多了,水货也多很正常的

seanseek
09-07

这些端口好像又问题,换一个吧

wdlth
09-07

经历过冲击波震荡波时期后,ISP 把系统开放端口封了。

tomczhen
09-07

20 多年前最初还是电话拨号上网的时候 139、445 这些端口都是可以访问的,你猜后面为啥不能了。

inter
09-07

随便看看 /t/598810,下面很多复杂的方案在吓唬初学用户
如果 445 能用,随便开个文件 nas 服务,一个月几块钱的事情,挂到 windows 当普通磁盘用,用的时候复制粘贴,多方便

inter
09-07

@realpg 有问题的时候总是要有人推动,让阿里云拿出个具体文档说他们不支持对外 445 访问,或是让阿里云解决 445 访问问题

inter
09-07

445 一般是对于 pc 网段的 outboound 阻断,是分情况的.
不要啥都说运营商怎么样,啥锅都扔给运营商
@dnsaq

cjpjxjx
09-07

我觉得题主也很水

realpg
09-07

@inter #5
你认为能开工单解决那就开工单吧
算了 抑制住骂人的冲动

dnsaq
09-07

samba 端口还有楼上说的这些,运营商都是默认禁止的,关阿里工程师屁事

ragnaroks
09-07

445 / 139 有些地方(ISP)默认阻断

inter
09-07

@realpg 能开工单解决的搭啥 vpn,不够麻烦呢。另外这个一般是对于 pc 网段的 outboound 阻断,移动网络和服务器网络不应该阻断的

lihongjie0209

windows 的服务依赖一大堆, 又不安全, 从来没想过在公网上使用

ifaii
09-07

这几个端口我好像在哪看到说是运营商阻止的,还是和楼上说的一样老老实实 vpn,别直接在公网搞有的没的

cq65617875
09-07

(肯定是钱没花够 不重视

realpg
09-07

跨网段 445 135-139 就不要去研究了

如有需求请 vpn

这是互联网资深工程师的基本常识