关于我们
国内优质物联网通信服务商
关于我们 > 新闻动态 > 关于移动物联网卡访问114DNS部分协议不通导致终端联网异常的诊断分析和优化建议
关于移动物联网卡访问114DNS部分协议不通导致终端联网异常的诊断分析和优化建议
时间:2022.12.03 作者:小编
关于移动物联网卡访问114DNS部分协议不通导致终端联网异常的诊断分析和优化建议(图1)


致各位尊敬的客户:


由于近期有多位客户向客服反应终端可以访问网络,但频繁周期性重启终端可以驻网,可获取IP地址,有时不能访问服务器的问题针对上述两种情况,量讯物联相关专业部门给予明确答复:该现象与物联网卡本身没有任何关系,其原因为114dns部分协议不通导致终端联网异常,分析及优化建议如下:


故障现象

1、终端可以访问网络,但频繁周期性重启;


2、终端可以驻网,可获取IP地址,有时不能访问服务器。


故障原因

114DNS不定期对源地址做部分流量限制,近期尤其针对移动物联网源地址。具体地,限制ICMP Request包,限制DNS请求频率。当物联网终端使用114DNS作为唯一ping包保活或可达性探测手段,尤其作为设备程序运行的一个必要步骤时,故障会导致设备周期性重启或者不能访问服务器。


延伸解读

114DNS是一个公共免费DNS,早期由运营商共建,目前由第三方公司运维,因此它租用的三家运营商线路带宽资源是有限的,尤其移动线路长期处于90%以上拥塞状态。由于物联网终端爆发式增长,程序开发者仍然习惯地使用114DNS作为保活IP或默认DNS,一方面,与传统设备不通的是物联网终端数量庞大,大量的ICMP包密集地访问服务器导致“垃圾流量”挤占正常DNS流量空间,引起DNS响应丢包、延迟;另一方面,物联网终端使用不安全代码安全性不高,容易被入侵挟持成为攻击工具向DNS发起大量的不存在域名,导致DNS服务器瘫痪。因此,114DNS会针对部分源地址做限制,这种限制可能是认为实施,也有可能是自动触发,故障发生的时间和周期不确定。


优化建议

1、建议物联网终端开发者勿将114DNS作为唯一保活或固定DNS地址,可将保活地址做成配置文件,在其中加入多个域名或IP;


2、针对保活或DNS配置,为设备保留在线修改的“通道”,当114DNS不可用时可以远程修改;


3、修改设备保活周期和保活包数量,勿密集地向DNS发起无效域名解析;


4、检查设备的行为,勿让设备攻击DNS服务器(UDP Flood、DNS Request Flood、DNS Reply Flood);


5、为设备开发地维人员已操作修改的功能,当发生此类型故障时可以方便现场修改。



Ps

如有其他问题,请大家及时将问题向客服反馈,量讯物联将第一时间提供响应。

关于移动物联网卡访问114DNS部分协议不通导致终端联网异常的诊断分析和优化建议(图2)


微信客服
在线客服
电话咨询