2016-08-05 15 views
0

Ich habe eine Verkehrsrichtlinie, die auf einer Domäne ausgeführt wird, die explizit für Nordamerika angibt, Verkehr an einen Server in VA zu leiten (ich habe alle Kontinente für relive Regionen festgelegt). Ich habe auch eine regionale Standardeinstellung, um auch für andere Benutzer an VA zu routen, wenn DNS den Standort nicht auflösen kann.AWS Route 53 Geolokalisierungsrichtlinie für Verkehr funktioniert nicht wie erwartet

Einer meiner Kunden in Atlanta GA ruft die Domäne und wir sehen die Auflösung der DNS zu Endpunkten für Europa, Nordamerika und Asien angegeben. Es scheint, dass die DNS-IP-Adresse zufällig von USA nach Europa wechselt, nach Asien (ich habe dies durch Pingen der Domäne überprüft und sehe den Endpunkt ips für diese Regionen).

Wie wird ein Benutzer in Atlanta GA, USA, aufgrund der oben genannten Konfiguration nach Asien und Europa weitergeleitet? Ich nehme an, wenn DNS nicht auflösen kann, dann würde der Standard verwendet werden. Ich habe ein paar Bilder hier:

enter image description here

enter image description here

Was bin ich?

+0

Es sieht aus wie Sie eine Fehlkonfiguration haben. Geo-Routing ist keine exakte Wissenschaft, aber Sie sollten nicht mehrere Antworten auf Anfragen von einem Ort erhalten. Das Verhalten, das Sie beschreiben, legt nahe, dass alle möglichen Antworten in einem Round-Robin-Modus zurückgegeben werden ... aber Ping ist ein schlechter Test. Sie benötigen 'dig' oder' nslookup' - eines dieser Tools zeigt möglicherweise an, dass Sie tatsächlich mehrere Antworten auf jede DNS-Abfrage zurückgeben. –

+0

BTW, eine gute Möglichkeit zur Überprüfung der globalen DNS-Auflösung ist: https://cachecheck.opendns.com/ –

+0

Anstatt eine Traffic-Richtlinie über den visuellen Editor zu verwenden, haben Sie versucht, dies direkt als Record Sets zu konfigurieren? Erstellen Sie einfach 4 Datensatzgruppen mit 'Routing Policy = Geolocation', alle mit dem gleichen DNS-Namen, aber unterschiedlichen Standorten. Einen Versuch wert! –

Antwort

0

Die Geo-Standortfunktion funktioniert bei der IP-Adresslokalisierung. Zum Beispiel ist die in Ihrer Route 53 angegebene IP-Adresse 52.78.92.108. Überprüfen Sie den Standort dieser IP. Wenn die IP-Adresse Ihres Kunden zu Europa gehört, wird er nach Europa weitergeleitet. Überprüfen Sie diese Standortdetektoren, die Ihnen eine Idee geben werden.

https://www.iplocation.net

enter image description here

+0

Also, mit dem Bild, das ich vor kurzem dem Beitrag hinzugefügt habe, der die Richtlinie zeigt, wenn ein Benutzer in Europa die Domain antrifft, sollten sie an die IP weitergeleitet werden, die in 141 korrekt endet? – MarkM

+0

Ja, wenn die IP zu Europa gehört, wird er dorthin weitergeleitet. – error2007s

+0

Also, mein Benutzer ist in GA, USA und wird nach Seoul und Frankfurt geroutet; Was könnte das verursachen? – MarkM

0

Okay, wir fanden nur, dass Adware/Malware die Client-Anfragen wurde das Abfangen und durch einen Proxy zu leiten. Windows zeigte keinen Proxy, aber die Malware transkribierte die Weblinks über ihren Proxy.

Ich vermute, der Proxy befindet sich in Osteuropa, so Proxy-Routing war wahrscheinlich richtig. Sobald der Benutzer die Malware entfernt hat, hat alles wie erwartet funktioniert.

Verwandte Themen