Khi mạng xuyên biên giới gặp sự cố, đổi node ngay thường chỉ làm mất thời gian. Kiểm tra lần lượt mạng cục bộ, DNS, tuyến đầu ra và chính sách của trang đích giúp xác định nguyên nhân nhanh hơn.
Khi mạng xuyên biên giới gặp sự cố, phản ứng phổ biến nhất là đổi sang một node khác. Nếu đổi xong mà tình hình vẫn như cũ thì thời gian đó bị lãng phí. Thực tế, sự cố thường nằm ở bốn lớp khác nhau, mỗi lớp có biểu hiện và cách kiểm tra riêng. Vì vậy, kiểm tra lần lượt theo từng lớp nhanh hơn nhiều so với thử ngẫu nhiên.

Lớp ngoài cùng: mạng cục bộ và nhà cung cấp Internet
Sự cố ở lớp này thường ảnh hưởng trên diện rộng. Nếu tất cả trang web ở nước ngoài cùng chậm hoặc không mở được, và trang bị kẹt ngay từ đầu quá trình tải, nhiều khả năng vấn đề vẫn chưa tới đoạn kết nối quốc tế.
Cách kiểm tra rất trực tiếp: dùng một kết nối khác để đối chiếu, chẳng hạn chuyển sang điểm phát sóng di động rồi mở lại cùng nhóm trang web. Nếu đổi kết nối là hoạt động bình thường trở lại, vấn đề nằm ở phía truy cập cục bộ. Cũng cần kiểm tra trạng thái router và modem, xác nhận kết nối hoạt động bình thường, rồi đo độ trễ và mất gói. Nếu mất gói đã bắt đầu từ hop cục bộ đầu tiên thì đổi bao nhiêu node phía sau cũng không giúp được.
Một lớp sâu hơn: phân giải DNS
Biểu hiện thường gặp là không tìm thấy tên miền. Trình duyệt có thể báo không phân giải được địa chỉ máy chủ trong khi truy cập trực tiếp bằng IP vẫn được; cùng một tên miền có thể hoạt động khác nhau trên các thiết bị; hoặc địa chỉ được phân giải rõ ràng là sai và trỏ tới một khu vực không phù hợp.
Hãy so sánh kết quả DNS. Truy vấn cùng một tên miền bằng DNS cục bộ và DNS công cộng, rồi kiểm tra xem kết quả trả về có giống nhau không. Nếu kết quả thay đổi lớn theo DNS, vấn đề nằm ở lớp này chứ không phải tuyến đầu ra. Lỗi phân giải và lỗi đầu ra có thể trông giống nhau vì cả hai đều khiến trang không mở được, nhưng cách xử lý hoàn toàn khác nhau.
Tuyến đầu ra và proxy
Có thể kết nối nhưng vẫn bị nhận diện hoặc yêu cầu xác minh là trạng thái điển hình của lớp thứ ba. Dấu hiệu gồm CAPTCHA xuất hiện thường xuyên, liên tục bị yêu cầu đăng nhập lại, một số chức năng không dùng được, hoặc các ứng dụng duy trì kết nối dài như nhắn tin tức thời và tài liệu trực tuyến thường xuyên bị timeout và mất kết nối.
Ở lớp này cần kiểm tra vài điểm: khu vực đầu ra có khớp với thị trường mà tài khoản hướng tới không; ASN thuộc mạng dân dụng hay dải trung tâm dữ liệu; và địa chỉ đó có xuất hiện trong các danh sách liên quan không, tốt nhất nên đối chiếu qua nhiều nguồn. Sau khi chọn đúng loại proxy, chẳng hạn Socks5 hoặc HTTP, hãy kiểm tra kết nối trước để chắc chắn lưu lượng thực sự đi qua điểm đầu ra mong muốn, thay vì quay về mạng cục bộ trong khi tưởng rằng proxy đã hoạt động.
Một điểm khác thường bị bỏ qua: đổi IP không đồng nghĩa với nhận được IP sạch. Địa chỉ được thu hồi rồi cấp lại có thể mang theo lịch sử của người dùng trước, vì vậy kiểm tra thông tin sở hữu và danh sách uy tín quan trọng hơn việc chỉ xác nhận rằng kết nối được.
Lớp trong cùng: chính sách của trang đích
Ở lớp này, vấn đề nằm ở phía bên kia. Với cùng một đầu ra và cùng một môi trường, trang A có thể hoạt động bình thường trong khi trang B yêu cầu xác minh ngay sau khi đăng nhập. Cùng một trang cũng có thể xử lý khác nhau theo khu vực hoặc loại tài khoản.
Hãy dùng các phép so sánh có kiểm soát: truy cập nhiều trang bằng cùng một môi trường để xem sự cố chỉ xảy ra ở một vài trang hay trên diện rộng; đổi khu vực đầu ra rồi truy cập lại cùng trang để xem có phục hồi không; và thử nhiều tài khoản dưới cùng một đầu ra để xem khác biệt có đi theo tài khoản hay không. Ba phép so sánh này thường đủ để xác định vấn đề nằm ở tuyến mạng hay chính sách của trang.
Một số trang không dùng được nhưng các trang khác bình thường: thường chỉ tới lớp nào?
Trường hợp này thường không nằm ở mạng cục bộ hoặc toàn bộ tuyến đầu ra. Sự cố ở tầng liên kết thường ảnh hưởng nhiều đích cùng lúc, chứ không chỉ chọn một vài trang cụ thể.
Trước tiên hãy kiểm tra xem phân giải DNS có bị thay đổi hay trỏ tới node bất thường không. Nếu mọi dịch vụ dưới cùng một tên miền đều không hoạt động nhưng các tên miền khác vẫn bình thường, DNS là khả năng lớn nhất. Sau khi loại trừ DNS, hãy xem trang đích có áp dụng chính sách bổ sung cho khu vực hoặc dải mạng hiện tại không. Nếu sự cố chủ yếu xuất hiện ở các bước cần xác minh danh tính như đăng nhập hoặc thanh toán, nguyên nhân thường nằm ở phía trang.
Một số nguyên tắc cho cấu hình lâu dài
- Giữ đầu ra ổn định: không đổi node thường xuyên và không liên tục chuyển qua lại giữa nhiều quốc gia;
- Đồng bộ khu vực: khu vực đầu ra, thị trường mục tiêu của tài khoản, múi giờ và ngôn ngữ trình duyệt phải phù hợp với nhau;
- Giữ môi trường nhất quán: các tham số trình duyệt không được mâu thuẫn với thông tin đầu ra và WebRTC không được làm lộ địa chỉ cục bộ;
- Một tài khoản, một đầu ra: không dùng chung một IP cho nhiều tài khoản.
Khi vận hành nhiều tài khoản song song, cách làm phổ biến là đặt mỗi tài khoản trong một môi trường độc lập và gắn với đầu ra phù hợp riêng. Trước khi sử dụng, có thể dùng các trang kiểm tra để xác minh khu vực, uy tín IP và tính nhất quán của môi trường. PurpleMark cung cấp chính loại khả năng cô lập môi trường này.
Các lớp phía ngoài thường có thể xử lý bằng cách chọn đúng kết nối, còn lớp trong cùng đòi hỏi môi trường trình duyệt và đầu ra phải khớp nhau. Đây cũng chính là lớp thường bị bỏ sót nhất.


