📰 خلاصه خبر
در یکی از شبکههای تحت پشتیبانی Horsys (شرکت بهسار تربیر رادمان با برند BEST )، کاربران با اختلال شدید در باز شدن صفحات اینترنت مواجه شدند، در حالی که سرویسهای داخلی بدون هیچ مشکلی فعال بودند. تیم فنی Horsys با تحلیل چندلایه و بررسی دقیق، منشأ این اختلال گسترده را در یک کابل ظاهراً سالم شناسایی و برطرف کرد.
—
🔍 شرح ماجرا
ماجرا از زمانی آغاز شد که کاربران گزارش دادند صفحات اینترنت باز نمیشوند، اما دسترسی به سیستمهای داخلی از جمله سرور فایل و برنامههای سازمانی بهطور کامل برقرار است.
بررسیهای اولیه، احتمال وجود مشکل در DNS Service را مطرح کرد. آزمایشها نشان داد که DNS Server داخلی در پاسخگویی به آدرسهای لوکال (شبکه داخلی) کاملاً صحیح عمل میکند، و بخش forward به درستی آدرس دهی شده ست , اما هنگام Resolve دامنههای اینترنتی، پاسخهای متناقض ارائه میدهد — گاهی نتایج درست و گاهی آدرسهای نامعتبر (Invalid IP Address).
در دستور NSLookup نیز همین الگو مشاهده شد؛ برای دامنههای داخلی پاسخ دقیق و سریع بازمیگشت، ولی در مورد آدرسهای اینترنتی نتایج ناپایدار یا اشتباه برمیگرداند. این رفتار، احتمال وقوع DNS Hijacking یا Man-in-the-Middle Attack را مطرح کرد.
ابزارهایی مانند Wireshark و سیستمهای مانیتورینگ بهکار گرفته شدند تا ترافیک DNS و HTTP بررسی شود، اما هیچ رفتار غیرعادی یا نشانهای از دستکاری خارجی مشاهده نشد. در ادامه، Firewall Rules بازنویسی و مسیرهای ارتباطی بررسی شدند. با وجود آنکه Ping به Google کاملاً برقرار بود، مرورگرها همچنان قادر به بارگذاری صفحات وب نبودند — وضعیتی عجیب که از وجود مشکلی در لایههای پایینتر حکایت داشت.
در گام بعد، تیم فنی با اجرای TDR Test روی کابلها و پورتهای Switch، سلامت فیزیکی تمام لینکها را تأیید کرد. سپس با جداسازی VLAN Voice از VLAN Local، روند ترافیک دقیقتر بررسی شد. در این مرحله، یک کلاینت خاص شناسایی شد که باعث ایجاد رفتار نامعمول در ارتباطات شبکه شده بود.
تحلیل دقیق نشان داد این کلاینت زمانی که Port آن در حالت Access Mode قرار داشت، بدون هیچ مشکلی و با سرعت 1Gbps کار میکرد. اما زمانی که پورت به Trunk Mode تغییر پیدا میکرد، هیچ VLAN Tag از سمت دستگاه دریافت نمیشد — در حالی که سمت مقابل، دستگاهی با قابلیت درک VLAN Tagging بود.
جالبتر اینکه کابل این کاربر در تمام تستها (Cable Tester و TDR) سالم گزارش میشد. با این وجود، در حالت Trunk مشخص شد که کابل در لایه داخلی دچار نقص بینسیمی (Intermittent Fault) است و نمیتواند ترافیک Tagged VLAN را عبور دهد.
در نهایت با تعویض کابل مذکور با یک Patch Cord جدید، تبادل ترافیک VLAN به حالت نرمال بازگشت و بلافاصله کلیه اختلالات در DNS و باز شدن صفحات اینترنت رفع شد.
—
⚙️ اقدامات تیم فنی
بررسی و بازبینی کامل DNS Server داخلی
تحلیل ترافیک با Wireshark و ابزارهای مانیتورینگ
بازنویسی و کنترل Firewall Rules
انجام تست سلامت کابلها با Cable Tester و TDR Analyzer
تفکیک VLAN Voice و VLAN Local جهت شناسایی ناحیهی مشکل
کشف خطای فیزیکی در کابل یک کلاینت با اثرگذاری بر VLAN Tagging
تعویض کابل و تأیید صحت عملکرد در حالت Trunk Port
—
💡 نتیجهگیری
این حادثه نشان داد که حتی یک کابل ظاهراً سالم که در تمام تستهای اولیه تأیید میشود، میتواند باعث بروز اختلال در DNS Resolution و ارتباطات اینترنتی شود. ریشه این بحران نه در نرمافزار، نه در تنظیمات، بلکه در نقصی پنهان در لایه فیزیکی شبکه (Layer 1) بود.
با تحلیل چندمرحلهای و تجربه مهندسان شبکهی Horsys، مشکل شناسایی و برطرف شد و زیرساخت مشتری به پایداری کامل بازگشت.

بسیار عالی و فنی ، چیزی که آدم اصلا فکرش هم نمیکنه .
درود . سپاس از همراهی حضرتعالی .
با سپاس از مجموعه حرفه ای هورسیس