国庆期间发现一个奇怪现象,归属地1的部分用户通过手机端访问微信小程序(调用一个waf防护站点域名,有做归属地访问限制与防护)进行抽奖活动(业务系统新上线活动)访问不通。排查时发现:
1、在waf测根据归属地1的用户查询到的上网IP查询不到阻断日志;
2、同时间节点存在归属地2的上网IP访问抽奖活动后端接口域名路径阻断日志;
3、将被阻断的归属地2的上网IP放行后访问正常。
为什么这个现象不是所有用户,仅部分用户存在。另外还有一部分存在阻断后,通过网页打开抽奖活动页面后再返回小程序进行抽奖就正常了(未做其他调整)

补充说明下,除了归属区域不一样外 IP也不一样