True blocking?

Pagina: 1
Acties:
  • 164 views sinds 30-01-2008
  • Reageer

  • w8mr
  • Registratie: Juli 2004
  • Laatst online: 17-04-2024
Ik probeer een server in america te benaderen. Echter als ik dit probeer via mijn eigen provider (TweakDSL) dan lukt dit niet, via andere providers gaat dit wel.
Uit de tracert blijkt dat de route ophoud bij een server van True op het AMS-IX. De tracert met zowel ICMP ald UDP levert hetzelfde resultaat op.
Een tracert op een ander ip adres, maar van dezelfe server gaat wel goed.
Ik heb gebropeerd bij TweakDSl hulp te zoeken, maar daar kunnen ze me niet verder helpen, omdat mijn internet verder in orde is, maar ik heb geen idee, bij wie ik dan wel moet aankloppen, of hoe ik dit moet oplossen.
Iemand een idee?

Groeten

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
Bezig met het traceren van de route naar host.frih.net [216.32.85.170]
via maximaal 30 hops:

  1     1 ms     1 ms     1 ms  200-100-0-1.dsl.telesp.net.br [200.100.0.1] 
  2     8 ms     8 ms    15 ms  84.245.2.1 
  3    13 ms     8 ms     9 ms  extreme-vlan211.tc1.cambrium.net [82.197.223.25] 
  4     9 ms     9 ms     9 ms  core4-eth1.tc2.cambrium.net [217.19.16.4] 
  5     9 ms    16 ms    17 ms  ge4-0.e600-2.ams1.true.nl [213.239.156.125] 
  6     9 ms    25 ms     9 ms  k207.True.ams.nl.above.net [82.98.253.161] 
  7     *        *        *     Time-out bij opdracht.
  8     *        *        *     Time-out bij opdracht.
  9     *        *        *     Time-out bij opdracht.
 10     *        *        *     Time-out bij opdracht.
 11     *        *        *     Time-out bij opdracht.
 12     *        *        *     Time-out bij opdracht.
 13     *        *        *     Time-out bij opdracht.
 14     *        *        *     Time-out bij opdracht.
 15     *        *        *     Time-out bij opdracht.
 16     *        *        *     Time-out bij opdracht.
 17     *        *        *     Time-out bij opdracht.
 18     *        *        *     Time-out bij opdracht.
 19     *        *        *     Time-out bij opdracht.
 20     *        *        *     Time-out bij opdracht.
 21     *        *        *     Time-out bij opdracht.
 22     *        *        *     Time-out bij opdracht.
 23     *        *        *     Time-out bij opdracht.
 24     *        *        *     Time-out bij opdracht.
 25     *        *        *     Time-out bij opdracht.
 26     *        *        *     Time-out bij opdracht.
 27     *        *        *     Time-out bij opdracht.
 28     *        *        *     Time-out bij opdracht.
 29     *        *        *     Time-out bij opdracht.
 30     *        *        *     Time-out bij opdracht.

De trace is voltooid.


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
Bezig met het traceren van de route naar host.frih.net [216.32.85.171]
via maximaal 30 hops:

  1     1 ms     1 ms     1 ms  200-100-0-1.dsl.telesp.net.br [200.100.0.1] 
  2     8 ms     8 ms     8 ms  84.245.2.1 
  3     9 ms     9 ms     9 ms  extreme-vlan211.tc1.cambrium.net [82.197.223.25] 
  4     9 ms     9 ms     9 ms  core4-eth1.tc2.cambrium.net [217.19.16.4] 
  5    31 ms    22 ms    17 ms  ge4-0.e600-2.ams1.true.nl [213.239.156.125] 
  6    10 ms     9 ms    10 ms  k207.True.ams.nl.above.net [82.98.253.161] 
  7    10 ms    10 ms    10 ms  so-3-2-0.mpr3.ams1.nl.above.net [208.184.231.53] 
  8    10 ms    10 ms    10 ms  acr1-ge-5-3-0.Amsterdamamx.savvis.net [195.69.145.60] 
  9    28 ms    19 ms    30 ms  bcs1-so-1-2-0.Londonlnx.savvis.net [204.70.193.146] 
 10    93 ms    87 ms   108 ms  bcs2-so-0-0-0.NewYork.savvis.net [204.70.192.121] 
 11   102 ms   102 ms   102 ms  bcs2-so-4-0-0.Washington.savvis.net [204.70.192.1] 
 12   108 ms   128 ms   130 ms  dcr2-so-7-2-0.Atlanta.savvis.net [204.70.192.57] 
 13   135 ms   133 ms   134 ms  dcr2-so-2-0-0.dallas.savvis.net [204.70.192.70] 
 14   133 ms   133 ms   133 ms  dcr1-so-6-0-0.dallas.savvis.net [204.70.192.49] 
 15   133 ms   133 ms   133 ms  ohr1-pos-4-0.FortWorthda1.savvis.net [208.172.131.82] 
 16   133 ms   134 ms   147 ms  csr2-ve242.fortworthda1.savvis.net [216.39.64.59] 
 17     *      143 ms     *     216.39.69.226 
 18   141 ms     *      146 ms  host.frih.net [216.32.85.171] 

De trace is voltooid.

  • daanski82
  • Registratie: Augustus 2005
  • Laatst online: 21-11-2025
ik heb een whois gedaan op dat laatste IP en daar kwam dit uit:
82.98.253.161


Blacklist Status: Clear
Record Type: IP Address
IP Location: Netherlands Netherlands - Abovenet Cust. Routing Networks
Reverse IP: No websites hosted using this IP address
Reverse DNS: k207.True.ams.nl.above.net
inetnum: 82.98.253.0 - 82.98.253.255
netname: ABOVENET-AMS
descr: AboveNet Cust. routing networks
country: NL
remarks: INFRA-AW
admin-c: MFN3-RIPE
tech-c: MFN3-RIPE
status: ASSIGNED PA
mnt-by: ABOVENET-P
mnt-lower: ABOVENET-P
mnt-routes: ABOVENET-P
source: RIPE # Filtered

role: MFN Operations Amsterdam
address: MFN/Abovenet Netherlands
address: Star Parc Boeing Avenue 271
address: 1119 PD Schiphol-Rijk
address: Amsterdam, The Netherlands
phone: +31-20-750-6500
e-mail: Whois Privacy and Spam Prevention by Whois Source
admin-c: RD740-RIPE
tech-c: RD740-RIPE
nic-hdl: MFN3-RIPE
mnt-by: ABOVENET-P
source: RIPE # Filtered

er staat een tel in misschiend dat je daar is naar toe kan bellen.

Sorry voor wat spelfouten heb last van dyslectie. graag hier over geen opmerkingen.


  • djexplo
  • Registratie: Oktober 2000
  • Laatst online: 21-12-2025
Zie het verschil [216.32.85.170] en bij de andere [216.32.85.171], oftewel ze zijn van Ip-adres geswitched en nog niet bij alle dns servers zijn de wijzigingen door gevoerd!.

Je kan natuurlijk altijd proberen om een andere dns-server in te stellen, of direct op [216.32.85.171] te connecten.
Hey, it worked !
The SSL/TLS-aware Apache webserver was
successfully installed on this website.
Zo te zien heb ik gelijk ...

[ Voor 20% gewijzigd door djexplo op 29-03-2006 11:36 ]

'if it looks like a duck, walks like a duck and quacks like a duck it's probably a duck'


  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

raar, want als ik vanaf een van de tweakers.net servers traceroute gaat alles gewoon prima, en daar gebruik ik toch 100% zeker het true netwerk :P

Hmm, nevermind, dat gaat via level3 en savvis..

[ Voor 15% gewijzigd door moto-moi op 29-03-2006 11:40 ]

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • Punica-
  • Registratie: September 2003
  • Laatst online: 27-11-2023
daanski82 schreef op woensdag 29 maart 2006 @ 11:28:
ik heb een whois gedaan op dat laatste IP en daar kwam dit uit:
82.98.253.161


Blacklist Status: Clear
Record Type: IP Address
IP Location: Netherlands Netherlands - Abovenet Cust. Routing Networks
Reverse IP: No websites hosted using this IP address
Reverse DNS: k207.True.ams.nl.above.net
inetnum: 82.98.253.0 - 82.98.253.255
netname: ABOVENET-AMS
descr: AboveNet Cust. routing networks
country: NL
remarks: INFRA-AW
admin-c: MFN3-RIPE
tech-c: MFN3-RIPE
status: ASSIGNED PA
mnt-by: ABOVENET-P
mnt-lower: ABOVENET-P
mnt-routes: ABOVENET-P
source: RIPE # Filtered

role: MFN Operations Amsterdam
address: MFN/Abovenet Netherlands
address: Star Parc Boeing Avenue 271
address: 1119 PD Schiphol-Rijk
address: Amsterdam, The Netherlands
phone: +31-20-750-6500
e-mail: Whois Privacy and Spam Prevention by Whois Source
admin-c: RD740-RIPE
tech-c: RD740-RIPE
nic-hdl: MFN3-RIPE
mnt-by: ABOVENET-P
source: RIPE # Filtered

er staat een tel in misschiend dat je daar is naar toe kan bellen.
Ehm alsjeblieft! Kom nooit meer aan met deze onzin want je hebt geen idee waar je het over hebt.

Als je hierover Abovenet ga bellen maak je jezelf namelijk compleet belachelijk, zij hebben ook totaal niets met dit probleem van doen.

djexplo heeft het dan ook bij het rechte eind

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

djexplo schreef op woensdag 29 maart 2006 @ 11:34:
... Zo te zien heb ik gelijk ...
Nope. 't Probleem zit 'm er niet in dat so-3-2-0.mpr3.ams1.nl.above.net [208.184.231.53] de target niet kan vinden, maar dat-ie de weg terug niet kan vinden (bedenk nog maar eens hoe tracert ook al weer werkt). TS moet gaan onderzoeken of op 84.245.2.1 en/of op 200.100.0.1 (resolved naar 200-100-0-1.dsl.telesp.net.br maar is met aan zekerheid grenzende waarschijnlijkheid een intern adres van TS' netwerk) routering, NAT en IP-tables kloppen. Het feit dat er op het interne netwerk, gewoon publieke IP-adressen worden gebruikt, wekt geen vertrouwen in de vakkundigheid waarmee het netwerk is opgezet, om maar een eens understatement te posten

QnJhaGlld2FoaWV3YQ==


  • Punica-
  • Registratie: September 2003
  • Laatst online: 27-11-2023
Brahiewahiewa schreef op woensdag 29 maart 2006 @ 12:38:
[...]
Nope. 't Probleem zit 'm er niet in dat so-3-2-0.mpr3.ams1.nl.above.net [208.184.231.53] de target niet kan vinden, maar dat-ie de weg terug niet kan vinden (bedenk nog maar eens hoe tracert ook al weer werkt). TS moet gaan onderzoeken of op 84.245.2.1 en/of op 200.100.0.1 (resolved naar 200-100-0-1.dsl.telesp.net.br maar is met aan zekerheid grenzende waarschijnlijkheid een intern adres van TS' netwerk) routering, NAT en IP-tables kloppen. Het feit dat er op het interne netwerk, gewoon publieke IP-adressen worden gebruikt, wekt geen vertrouwen in de vakkundigheid waarmee het netwerk is opgezet, om maar een eens understatement te posten
Mag ik vragen waar jij een intern netwerk ziet in die traceroutes ?

edit:

Bwuh, inderdaad nu zie ik 't ook pas, niet goed gelezen, maareh vanaf dat IP zou hij nooit bij de 2e hop kunnen komen, dus voglens mij is dat gewoon ergens anders een foutieve instelling in z'n modem / router, dus vraag me af of dat uberhaupt relevant is.

edit2:

ben echt niet wakker vandaag, helemaal correct uiteraard, interne kant van modem zal op een 200.X.X.X ip ingesteld staan en via externe TweakDSL IP kan ie uiteraard bij hop 2 komen.

Excuus :P

[ Voor 25% gewijzigd door Punica- op 29-03-2006 12:53 ]


  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 10-02 15:42

Janoz

Moderator Devschuur®

!litemod

Euhm , in de eerste hop?

Edit:

Ik zou niet gelijk zeggen dat het niet relevant is. Voor hetzelfde geld is de rest van de traceroute antwoord pakketjes nu onderweg naar een dsl gebruiker in brazilie.

[ Voor 79% gewijzigd door Janoz op 29-03-2006 12:50 ]

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

edit:
Je hebt jezelf al verexcuseerd, zie ik ;)

[ Voor 90% gewijzigd door Brahiewahiewa op 29-03-2006 13:00 ]

QnJhaGlld2FoaWV3YQ==


  • Punica-
  • Registratie: September 2003
  • Laatst online: 27-11-2023
Brahiewahiewa schreef op woensdag 29 maart 2006 @ 12:59:
[...]
84.245.2.1 is een DSL aansluiting van BBNed; als TS daar een NAT routertje op heeft aangesloten, gaat dat best wel werken.
Klopt, ik heb me in me 2e edit verbeterd met het slappe excuus dat ik niet helemaal wakker ben :P

  • w8mr
  • Registratie: Juli 2004
  • Laatst online: 17-04-2024
Inderdaad het gebruik van de 200.100 reeks is niet juist, Dit is door een oud collega ooit eens zo ingesteld, en helaas heb ik er nog nooit de tijd voor gekregen om dit om te zetten. Het heeft echter nooit problemen opgeleverd. Dus dan krijg je er helaas nooit de tijd voor om het op te lossen.
Maar helaas is dit niet het probleem, ik heb dit ook rechstreeks achetr het modem gedaan, in bridge mode, dus met het wan-ip. Ook daar hetzelfde probleem. Tevens zou de tracert naar het andere adres ook het probleem met de terugweg moeten hebben, en dat is duidelijk niet het geval.

Contact opnemen met Above net heeft echter wel iets geholpen. Die wisten me naelijk te vertellen dat de doel server blacklisted was.

Groeten


Sir,

The destination ip 216.32.85.170 was blackholed on our network because they were logged attacking our servers.

Arnie Knickerbocker
Abovenet IP Operations

[ Voor 9% gewijzigd door w8mr op 29-03-2006 13:21 ]


  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

Zork538 schreef op woensdag 29 maart 2006 @ 13:20:
Inderdaad het gebruik van de 200.100 reeks is niet juist, Dit is door een oud collega ooit eens zo ingesteld,
Dat ip-adres heeft ooit precies zo in een folder van euronet over router-installatie gestaan. Alleen: daar stond onder:
LET OP!!! Dit adres is een voorbeeld. Het juiste adres staat in de brief met uw account-gegevens.
Blijkbaar is begrijpend lezen en het interpreteren daarvan euh.. niet de sterkste kant van je oud-collega. Onthouden is 'm wel gelukt, want die folder is zeker 8 jaar oud.

Je MOET het dus ook aanpassen. Je blijft (soms) problemen houden totdat je het aanpast. Zo gaat een VPN bij jou thuis niet werken. (GRE en IP-SEC gebruiken geen NAT maar encapsulatie) Of al is het maar dat je er op een dag achterkomt dat je een website in Brazilie niet kunt bereiken. Speciaal voor intern gebruik zijn vier ranges met meer dan 16 miljoen vrije adressen gereserveerd. Die MOET je dus ook gebruiken voor interne adressen. Dit is stuk en fout.

I don't like facts. They have a liberal bias.


  • bjck
  • Registratie: Mei 2000
  • Laatst online: 03-01 20:09
Is niet handig om andermans IP adressen te gebruiken op je interne LAN inderdaad en compleet onnodig ook.

Grappig dat Above dat IP blackholed en ook nog netjes antwoord geeft aan iemand die niet direct klant is bij ze. Blijkbaar zijn de beheerders niet helemaal wakker van die server(s) en moet Above zulke maatregelen treffen.

De TS geeft TRUE de schuld en/of Above, maar eigenlijk zijn het de beheerders van de servers die het veroorzaken zelf ;)

[ Voor 35% gewijzigd door bjck op 30-03-2006 08:16 ]

Een onderschrift moet altijd zinvol zijn.


  • w8mr
  • Registratie: Juli 2004
  • Laatst online: 17-04-2024
Bedankt voor de achtergrond info over de oorsprong van het sub domein.
Ik ben het met jullie eens dat het eigenlikj echt veranderd moet worden.
Dus heb ik toch de stoute schoenen aangetrokken, alles netjes omgezet.
Probleem uiteraard nog niet opgelost.

Zie hier de nieuwe stacktrace.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
Bezig met het traceren van de route naar ns1.frih.net [216.32.85.170]
via maximaal 30 hops:

  1   <1 ms   <1 ms   <1 ms  smoothwall [192.168.0.1] 
  2     6 ms     6 ms     6 ms  84.245.2.1 
  3   114 ms    18 ms     7 ms  extreme-vlan211.tc1.cambrium.net [82.197.223.25] 
  4     7 ms     8 ms     7 ms  core4-eth1.tc2.cambrium.net [217.19.16.4] 
  5    20 ms    17 ms    18 ms  ge4-0.e600-2.ams1.true.nl [213.239.156.125] 
  6     8 ms     8 ms     8 ms  k207.True.ams.nl.above.net [82.98.253.161] 
  7     *        *        *     Time-out bij opdracht.
  8     *        *        *     Time-out bij opdracht.
  9     *        *        *     Time-out bij opdracht.
 10     *        *        *     Time-out bij opdracht.
 11     *        *        *     Time-out bij opdracht.
 12     *        *        *     Time-out bij opdracht.
 13     *        *        *     Time-out bij opdracht.
 14     *        *        *     Time-out bij opdracht.
 15     *        *        *     Time-out bij opdracht.
 16     *        *        *     Time-out bij opdracht.
 17     *        *        *     Time-out bij opdracht.
 18     *        *        *     Time-out bij opdracht.
 19     *        *        *     Time-out bij opdracht.
 20     *        *        *     Time-out bij opdracht.
 21     *        *        *     Time-out bij opdracht.
 22     *        *        *     Time-out bij opdracht.
 23     *        *        *     Time-out bij opdracht.
 24     *        *        *     Time-out bij opdracht.
 25     *        *        *     Time-out bij opdracht.
 26     *        *        *     Time-out bij opdracht.
 27     *        *        *     Time-out bij opdracht.
 28     *        *        *     Time-out bij opdracht.
 29     *        *        *     Time-out bij opdracht.
 30     *        *        *     Time-out bij opdracht.

De trace is voltooid.


voor degene die zoch afvragen wat ze missen in het 200.100.0.x subnet. ook nog even een poortscan gedaan. Valt niet veel te beleven, een aantal ftp (niet anonniem), 1 http, maar met autorisatie. Dus ik heb er niks aan gemist.
Overigens VPN heeft wel normaal gefunctioneerd.

Was inderdaad ook redelijk verbaast dat ik van above.net antwoord kreeg. Uiteraard, moeten de eigenaren van het ip-adres zelf contact opnemen met above.net om van de lijst te mogen.

Groeten
Pagina: 1