楼主: huang1111
收起左侧

[已解决] 适用于卡巴斯基更新失败的final解决方案

  [复制链接]
hyq9704
发表于 2019-11-1 08:22:01 | 显示全部楼层
完美解决,感谢
wdxnzhh
发表于 2019-11-2 09:11:51 | 显示全部楼层
这个牛,辛苦了。
莫等闲#
发表于 2019-11-2 09:24:54 | 显示全部楼层
收藏留用
kxmp
发表于 2019-11-3 18:44:32 | 显示全部楼层
本帖最后由 kxmp 于 2019-11-3 18:50 编辑
Hades001 发表于 2019-10-30 19:31
没有更新服务器,cdn源就必定是国外的了。使用国内的cdn服务器去连国外更新服务器就会过墙。不知道你还记 ...

你们可能都不知道有个东西叫做etag是web服务器给所有文件建立一个像hash类似又不是hash的tag总之他就保证了文件的一致性

那个出问题的时候我都看了他etag都一样但是文件的确不一样 只能说国内那个垃圾cdn不行

那个问题就是cdn自己把文件弄错乱了 是他们硬盘坏了还是什么情况那谁知道
真说难听了这就算不用cdn 直接用国内的对象存储也挺不错的 总之不会有乱七八糟问题.某cdn好像连自家官网打开都报错? 也有人敢用我算是服了.

当初那个问题一会有一会没有 是因为一个地址就好多个ip 轮流换的 所以就那样.
我当时直接把更新下载过来的文件都做了对比 那样才发现的问题. 初次对比是有几个文件不一致.
我甚至直接去了国际版的更新源 直接手动拉取了文件 才发现问题.

我这个又不是小运营商的网 没有透明代{过}{滤}理 没有劫持
有的话也可以容易检测出来.
所以不存在运营商问题 总之就那个烂cdn的错 这问题无论是谁 往哪里推都没用!!
文件就算跨洲传输损坏了 那也是cdn的错 他们自己要保证文件一致性才对. 连这个都做不到好收什么钱.
难不成卡把用的免费cdn不成.

huang1111
 楼主| 发表于 2019-11-3 20:34:03 | 显示全部楼层
kxmp 发表于 2019-11-3 18:44
你们可能都不知道有个东西叫做etag是web服务器给所有文件建立一个像hash类似又不是hash的tag总之他就保证 ...

出现问题以后他们实际上已经更换了CDN商了,好像是阿里云了,但是问题仍然存在,没有任何缓解
关键中国网络实在是太复杂了目前他们那边的是直接交给IT部专门负责DNS这类问题的人解决中,不过实际上应该是解决不好的,最好的解决办法就是使用https
Hades001
头像被屏蔽
发表于 2019-11-4 01:24:51 | 显示全部楼层
kxmp 发表于 2019-11-3 18:44
你们可能都不知道有个东西叫做etag是web服务器给所有文件建立一个像hash类似又不是hash的tag总之他就保证 ...

其实我一直在说是cdn缓存文件的问题。。。你可以看回复记录。
Hades001
头像被屏蔽
发表于 2019-11-4 01:30:23 | 显示全部楼层
huang1111 发表于 2019-11-3 20:34
出现问题以后他们实际上已经更换了CDN商了,好像是阿里云了,但是问题仍然存在,没有任何缓解
关键中国 ...

给搞DNS的人搞肯定是无解啊,都已经用纯净解析了,问题还是出现已经说明不是DNS的锅了。

问题是现在2019不能使用HTTPS,这问题不解决,可能还有一年支持的2019不是凉凉了。。。
huang1111
 楼主| 发表于 2019-11-4 09:30:05 | 显示全部楼层
Hades001 发表于 2019-11-4 01:30
给搞DNS的人搞肯定是无解啊,都已经用纯净解析了,问题还是出现已经说明不是DNS的锅了。

问题是现在20 ...

那和你来捋捋思路
https的更新源更新是没有问题的,http的更新源更新是存在问题的
但是https和http使用的CDN商是相同的
你觉得可能存在缓存文件问题么?
显然不成立,接下去再排查,才发现是DNS抢答问题
因为https可以杜绝DNS抢答行为的发生,所以不会出现更新文件下载成其他文件的问题
Hades001
头像被屏蔽
发表于 2019-11-4 11:11:18 | 显示全部楼层
本帖最后由 Hades001 于 2019-11-4 11:16 编辑
huang1111 发表于 2019-11-4 09:30
那和你来捋捋思路
https的更新源更新是没有问题的,http的更新源更新是存在问题的
但是https和ht ...

HTTP更新源使用HTTP回源,HTTPS使用HTTPS回源。。。回源方式完全不同,为啥就不能存在缓存问题了?你这逻辑没看懂啊。

而且HTTPS不能防止DNS抢答,想解决DNS抢答需要DoT或者DoH。

我是不知道你在哪看的HTTPS能防止DNS抢答。而且DNS抢答的目的是给你一个错误IP地址,起到封锁作用,现在看来虽然更新会失败,但给的IP地址仍然是卡巴斯基的CDN节点,这不是白折腾吗?
huang1111
 楼主| 发表于 2019-11-4 11:34:26 | 显示全部楼层
Hades001 发表于 2019-11-4 11:11
HTTP更新源使用HTTP回源,HTTPS使用HTTPS回源。。。回源方式完全不同,为啥就不能存在缓存问题了?你这逻 ...

hello

首先,我在一楼已经重申过我并不知道该地址有没有使用DNS封装https技术(DoH)我那句话的意思是https系列更新源(S系)可以杜绝DNS抢答行为的发生
实际上我一开始认为是帝联的问题,卡巴斯基一开始也是认为是CDN问题,已经更换了中国区的CDN商,目前已经接入了阿里云CDN但是很戏剧化的是,中国区这边还是在源源不断的提交更新失败的trace,他们后来给我的反馈就是总部已经把这个问题提交给了DNS部门解决
其次,谁都不知道回源方式用的是https还是http,目前只能确认客户端toCDN这一块采用的是https(如果使用S系更新源的话)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 08:37 , Processed in 0.109996 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表