那份看起來完美無瑕、卻在騙我的封包截取紀錄
一套遠端桌面用戶端的「無法建立通道」錯誤,帶著看起來非常有說服力的 MTU/MSS 證據,指向一個網路黑洞——這些證據每一項都是真的、可重現的,卻跟真正的問題完全無關。
This article is also available in English: English version——內容相同,僅語言不同。
一台機器可以連上公司內部的 VDI/遠端桌面服務;另一台規格完全一樣、 只是在不同網段的機器卻連不上——同一個帳號、同一台伺服器,「無法建立通道」。 整條除錯線索都強烈指向一個經典的 MTU/MSS 黑洞:特定大小的封包真的會遺失, 封包截取裡也真的有一個 TCP 區段掉了。每一項都對得上。但沒有一項是真正的原因。
證據到底說了什麼
超過某個大小的 ICMP ping 一律失敗;小於那個大小則完全正常。 早先一次的封包截取,已經顯示過某個特定的 TCP 區段在交握過程中遺失。 受影響機器的 DNS 解析輸出顯示 Cloudflare WARP 是啟用的, 這讓「流量在不該被封裝的地方被封裝了」變成一個完全合理的優先懷疑對象。 每一個單獨的數據點都是真的、可重現的——這不是在追一個雜訊。
Unlock this article to keep reading, or subscribe for unlimited access to everything. See Pricing for details.