curl网络访问时报错:(56) Recv failure: Connection timed out

一、问题描述

某次用户对接某业务平台,在用户侧curl平台侧资源,报错:(56) Recv failure: Connection timed out;
在这里插入图片描述

二、分析处理

1、在服务器端curl上述地址正常;公网访问该url地址也正常;
在这里插入图片描述
2、用户侧访问,telnet 端口访问正常,这是curl Url时,提示连接超时;

3、可能原因:
在这里插入图片描述
客户端侧查看socket:显示:ESTABLISHED

当tcp连接完成syn->syn ack后进入ESTABLISHED状态, 而可能由于客户侧iptables的配置导致服务端之后返回的tcp报文被drop掉,服务端多次重传后无ack返回,返回 time out

4>抓包分析:

客户端和服务端都可以:

服务端执行:tcpdump -i eth1 tcp port 10080 and src host client_ip

现场实际:只看到src进来了,没看到出去的;最后原因为,本地确实到src_ip的路由,添加静态路由后,再次测试,访问正常。

三、相关参考:

3.1、常见Socket网络异常类型

在这里插入图片描述

3.2、网络异常场景示例说明

1)connect timed out

假如客户端:iptables -A OUTPUT -p tcp --syn --dport 10080 -j DROP

客户端访问服务端时,会出现以下类似报错:

Connection timed out* couldn’t connect to host
Closing connection #0
curl: (7) couldn’t connect to host

客户端查看socket状态:SYN_SENT,即压根出不去

2) Connection timed out

假如客户端侧:iptables -A OUTPUT -p tcp -m state --state ESTABLISHED --dport 10080 -j DROP

客户端访问服务端,会出现以下类似报错:

  • Recv failure: Connection timed out* Closing connection #0
    curl: (56) Recv failure: Connection timed out

客户端查看socket状态:ESTABLISHED;客户端抓包可看到:当tcp连接完成syn->syn ack后进入ESTABLISHED状态, 而由于iptables的配置导致服务端之后返回的tcp报文被drop掉,服务端多次重传后无ack返回,返回Connection time out
在这里插入图片描述
3)Connection refused

假如客户端通过iptables有:iptables -A OUTPUT -p tcp --dport 10080 -j REJECT

客户端访问服务端,会出现以下类似报错:

  • Connection refused
  • couldn’t connect to host
  • Closing connection #0
    curl: (7) couldn’t connect to host

客户端查看socket状态:FIN_WAIT1;服务端抓包可知,由于iptables的配置,客户端主动reject掉服务端返回的syn ack;
在这里插入图片描述

4)Connection reset by peer or connection reset

客户端访问服务端,出现如下类似报错:

  • Recv failure: Connection reset by peer* Closing connection #0
    curl: (56) Recv failure: Connection reset by peer

客户端抓包可看到,服务端在tcp连接建立后主动down掉连接:
在这里插入图片描述
参考:异常测试之Socket网络异常

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

羌俊恩

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值