Kan één bepaalde SSL website niet bereiken op één client

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Klippy
  • Registratie: Oktober 2000
  • Laatst online: 20-09 22:25

Klippy

Still Game

Topicstarter
Lang geleden dat ik een topic geopend heb, maar ik zie het even niet meer.

Ik heb op mijn Windows 10 werkstation het probleem dat ik https://secure.brandnewday.nl niet kan bereiken.

Het lijkt aan de SSL verbinding te liggen, maar op andere clients in mijn netwerk (Android 10 Chrome en Windows 10 laptop) kan ik hem gewoon benaderen.

Ik draai wel PiHole, maar disable helpt niet en is ook geen verklaring waarom het op andere clients wel lukt.
DNS response is wel gewoon goed en komt overeen met internet.

Op elke VM die ik draai met deze machine als host, werkt het ook niet. In een Windows client dezelfde error, op een linux client ook met Firefox en wget een timeout.

curl:
Afbeeldingslocatie: https://tweakers.net/i/7feB6EMnfg9FyDHWe_Zi8Jsjb7U=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/GReoqyb4r1BwwCYV8jWUeCkC.png?f=user_large

trace ziet er normaal uit:
Afbeeldingslocatie: https://tweakers.net/i/Drsu0yYhDoYGSWMkp5M2BQ2jEDE=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/192MYZvMvMbT4U3FGBbGQklH.png?f=user_large
Al weet ik niet wat dat 10.255.253 adres is, maar dat lijkt van Ziggo te komen.

Als ik zoek op "failed to receive handshake need more data" in combinatie met "timeout" kom ik buiten wat Docker en cloudflare vragen ook niet heel veel tegen.

Zover ik weet heb ik met andere websites geen problemen, hun homepage op https://new.brandnewday.nl/ kan ik ook gewoon benaderen. Ik heb met certutil de cache al leeg gemaakt, maar dat mag niet baten.
Virusscanner (Ziggo f-secure variant) ook al uitgeschakeld natuurlijk, ook zonder resultaat en volgens mij gaat die niet eens zo diep het netwerk in.

Ook via een wireguard verbinding hetzelfde probleem.

Ik zag op ssllabs.com wel ook handshake errors, dus ik dacht dat het aan de server kant zat, maar dan kan ik nog niet verklaren waarom andere clients wel werken.
Afbeeldingslocatie: https://tweakers.net/i/aVADO8cf3tlETPpkcW3e73_pXfU=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/kCJRcKRYhk6Cq8URqOGzMYDV.png?f=user_large

Op een ander werkstation:
Afbeeldingslocatie: https://tweakers.net/i/PXnZrg_2oAyN8_AqZuxLBb8UPZU=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/yeFVx0oJpZxg7MsaS6QQ7ZWq.png?f=user_large

Er gebeuren dus meerdere SSL handshakes of data uitwisselingen, wat vrij normaal is, alleen komt op dit werkstation alles na de eerste dus niet meer aan om één of andere reden.

Iemand een idee?

Steam | SXQncyBhbGwgZ29vZCwgbWFuISDwn5iO

Alle reacties


Acties:
  • 0 Henk 'm!

  • JohanKupers
  • Registratie: Juli 2018
  • Niet online

JohanKupers

Würüm? Dürüm!

Niet toevallig op het betreffende systeem bepaalde ciphersuites uitgeschakeld, want volgens die ssllabs test ondersteund die site maar een variant. Via IISCrypto kun je makkelijk controleren wat je Windows cliënt ondersteund.

⛔ Trackers of betalen ⛔


Acties:
  • 0 Henk 'm!

  • Klippy
  • Registratie: Oktober 2000
  • Laatst online: 20-09 22:25

Klippy

Still Game

Topicstarter
Ik kende die tool niet, maar die zegt dat TLS 1.2 gewoon aan staat.
Denk dat ik anders ook op meerdere websites problemen zou hebben,

Steam | SXQncyBhbGwgZ29vZCwgbWFuISDwn5iO


Acties:
  • 0 Henk 'm!

  • JohanKupers
  • Registratie: Juli 2018
  • Niet online

JohanKupers

Würüm? Dürüm!

Ik zie nu ook dat mijn eerste conclusie ook verkeerd is, gezien het resultaat wat die site geeft (wat trouwens weer anders is dan die van jou). Maar ervaring heeft mij geleerd dat het ontbreken van ciphersuites dit gedrag kan veroorzaken.

⛔ Trackers of betalen ⛔


Acties:
  • 0 Henk 'm!

  • Klippy
  • Registratie: Oktober 2000
  • Laatst online: 20-09 22:25

Klippy

Still Game

Topicstarter
Apart dat die errors nu weg zijn ja. Mijn ssllabs scan was van gisteravond rond 17:30.

Steam | SXQncyBhbGwgZ29vZCwgbWFuISDwn5iO


Acties:
  • +2 Henk 'm!

  • Klippy
  • Registratie: Oktober 2000
  • Laatst online: 20-09 22:25

Klippy

Still Game

Topicstarter
Heb het probleem net opgelost... Had net weer problemen op één website, maar alleen met hoge SSL encryptie, bij betalen met mijn creditcard, de hele tijd timeouts. Uiteindelijk maar via mobiel afgerond.

Dus na wat klooien de netwerkdriver gerest en alle settings en toen werkte het weer.
Uiteindelijk alle netwerk driver settings zitten veranderen en zodra ik jumbo packets aan zet krijg ik dit probleem... Dus ook met de nieuwste drivers werkt het nu, maar zonder jumbo packets.

Kan het niet helemaal verklaren want echt maar 0.1% van de websites werkte niet, verder geen issues ergens mee.
Netwerkkaart is gewoon de onboard Intel I219-V van mijn Asus moederbord.

Ik weet ook niet waarom de jumbo packets aan stonden, zal ik zelf wel een keer gedaan hebben, maar ik zal ze ook niet missen denk ik.

Dus als iemand ooit hetzelfde probleem heeft, bij deze ;)

Steam | SXQncyBhbGwgZ29vZCwgbWFuISDwn5iO

Pagina: 1