پرش به محتوا

گزارش ویژه: رفع یک اختلال گسترده در شبکه – کشف منبع یک بحران پنهان در لایه فیزیکی

📰 خلاصه خبر

در یکی از شبکه‌های تحت پشتیبانی Horsys (شرکت بهسار تربیر رادمان با برند BEST )، کاربران با اختلال شدید در باز شدن صفحات اینترنت مواجه شدند، در حالی که سرویس‌های داخلی بدون هیچ مشکلی فعال بودند. تیم فنی Horsys با تحلیل چند‌لایه و بررسی دقیق، منشأ این اختلال گسترده را در یک کابل ظاهراً سالم شناسایی و برطرف کرد.

🔍 شرح ماجرا

ماجرا از زمانی آغاز شد که کاربران گزارش دادند صفحات اینترنت باز نمی‌شوند، اما دسترسی به سیستم‌های داخلی از جمله سرور فایل و برنامه‌های سازمانی به‌طور کامل برقرار است.

بررسی‌های اولیه، احتمال وجود مشکل در DNS Service را مطرح کرد. آزمایش‌ها نشان داد که DNS Server داخلی در پاسخ‌گویی به آدرس‌های لوکال (شبکه داخلی) کاملاً صحیح عمل می‌کند، و بخش forward به درستی آدرس دهی شده ست , اما هنگام Resolve دامنه‌های اینترنتی، پاسخ‌های متناقض ارائه می‌دهد — گاهی نتایج درست و گاهی آدرس‌های نامعتبر (Invalid IP Address).

در دستور NSLookup نیز همین الگو مشاهده شد؛ برای دامنه‌های داخلی پاسخ دقیق و سریع بازمی‌گشت، ولی در مورد آدرس‌های اینترنتی نتایج ناپایدار یا اشتباه برمی‌گرداند. این رفتار، احتمال وقوع DNS Hijacking یا Man-in-the-Middle Attack را مطرح کرد.

ابزارهایی مانند Wireshark و سیستم‌های مانیتورینگ به‌کار گرفته شدند تا ترافیک DNS و HTTP بررسی شود، اما هیچ رفتار غیرعادی یا نشانه‌ای از دستکاری خارجی مشاهده نشد. در ادامه، Firewall Rules بازنویسی و مسیرهای ارتباطی بررسی شدند. با وجود آنکه Ping به Google کاملاً برقرار بود، مرورگرها همچنان قادر به بارگذاری صفحات وب نبودند — وضعیتی عجیب که از وجود مشکلی در لایه‌های پایین‌تر حکایت داشت.

در گام بعد، تیم فنی با اجرای TDR Test روی کابل‌ها و پورت‌های Switch، سلامت فیزیکی تمام لینک‌ها را تأیید کرد. سپس با جداسازی VLAN Voice از VLAN Local، روند ترافیک دقیق‌تر بررسی شد. در این مرحله، یک کلاینت خاص شناسایی شد که باعث ایجاد رفتار نامعمول در ارتباطات شبکه شده بود.

تحلیل دقیق نشان داد این کلاینت زمانی که Port آن در حالت Access Mode قرار داشت، بدون هیچ مشکلی و با سرعت 1Gbps کار می‌کرد. اما زمانی که پورت به Trunk Mode تغییر پیدا می‌کرد، هیچ VLAN Tag از سمت دستگاه دریافت نمی‌شد — در حالی که سمت مقابل، دستگاهی با قابلیت درک VLAN Tagging بود.

جالب‌تر اینکه کابل این کاربر در تمام تست‌ها (Cable Tester و TDR) سالم گزارش می‌شد. با این وجود، در حالت Trunk مشخص شد که کابل در لایه داخلی دچار نقص بین‌سیمی (Intermittent Fault) است و نمی‌تواند ترافیک Tagged VLAN را عبور دهد.

در نهایت با تعویض کابل مذکور با یک Patch Cord جدید، تبادل ترافیک VLAN به حالت نرمال بازگشت و بلافاصله کلیه اختلالات در DNS و باز شدن صفحات اینترنت رفع شد.

⚙️ اقدامات تیم فنی

بررسی و بازبینی کامل DNS Server داخلی

تحلیل ترافیک با Wireshark و ابزارهای مانیتورینگ

بازنویسی و کنترل Firewall Rules

انجام تست سلامت کابل‌ها با Cable Tester و TDR Analyzer

تفکیک VLAN Voice و VLAN Local جهت شناسایی ناحیه‌ی مشکل

کشف خطای فیزیکی در کابل یک کلاینت با اثرگذاری بر VLAN Tagging

تعویض کابل و تأیید صحت عملکرد در حالت Trunk Port

💡 نتیجه‌گیری

این حادثه نشان داد که حتی یک کابل ظاهراً سالم که در تمام تست‌های اولیه تأیید می‌شود، می‌تواند باعث بروز اختلال در DNS Resolution و ارتباطات اینترنتی شود. ریشه این بحران نه در نرم‌افزار، نه در تنظیمات، بلکه در نقصی پنهان در لایه فیزیکی شبکه (Layer 1) بود.

با تحلیل چند‌مرحله‌ای و تجربه مهندسان شبکه‌ی Horsys، مشکل شناسایی و برطرف شد و زیرساخت مشتری به پایداری کامل بازگشت.

3 دیدگاه دربارهٔ «گزارش ویژه: رفع یک اختلال گسترده در شبکه – کشف منبع یک بحران پنهان در لایه فیزیکی»

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *