Problemen met http & smtp verkeer

Pagina: 1
Acties:

  • eborn
  • Registratie: April 2000
  • Laatst online: 17-08 22:50
Sinds vanmorgen werkt het http verkeer van en naar mijn server (en dus ook van de achterliggende, ge-natte clients) niet meer. Dat is vreemd, want sinds gisteren is er niets aan mijn instellingen veranderd. Http (poort 80) is ook het enige protocol met problemen. FTP en SSH werken bijvoorbeeld prima.

Eerst dacht ik dat XS4All een storing had, maar het verkeer komt wel gewoon op mijn machine aan. Dit kan ik namelijk zien door een log statement in mijn iptables configuratie te zetten.

Via tcpdump krijg ik wel de Sync pakketjes van de http verbindingen te zien, maar er komt verder geen respons.

Zoals gezegt werkt mijn eigen server dus ook niet meer. Het lijkt wel of alles wat met poort 80 te maken heeft geblokkeerd wordt. Maar ik heb me nu al helemaal rotgezocht en ik kan echt niets vinden. Het zal vast iets onbenulligs zijn, maar ik zit op dit moment zonder opties. Misschien dat iemand een gouden tip heeft?

/Edit:

Nader onderzoek levert op dat het echt om poort 80 gaat. Als ik namelijk mijn eigen webserver op poort 81 zet kan ik in ieder geval weer normaal naar die poort telnetten. Als ik poort 80 gebruik blijft hij doodleuk op trying staan.

/Edit 2:

Ik heb net met XS4All gebeld. Poort 80 wordt aan hun kant niet geblokkeerd. Internetten via de proxy van XS4All, poort 1080, gaat wel gewoon goed. Dan lijkt het toch alsof er aan mijn kant iets mis zit.

[ Voor 21% gewijzigd door eborn op 02-04-2003 18:45 ]


  • eborn
  • Registratie: April 2000
  • Laatst online: 17-08 22:50
Goed, naast een kleine schop wil ik ook wat nieuwe informatie toevoegen. Het blijft dat verkeer van en naar poort 25 ook niet wil werken. Oftewel: ik kan niet verbinden met mailservers en niemand kan verbinden met mijn eigen Exim server. Via een telnet blijft alles (net als bij http) hangen op Trying... Er wordt dus geen verbinding opgezet. SSH en FTP werken wel gewoon naar behoren, ook van buitenaf.

Als het aan mij ligt komt het dus blijkbaar door iets wat door zowel Apache als Exim gebruikt wordt. Maar ik kan niet bedenken wat.

  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 18-08 11:10

McMiGHtY

- burp -

Heb je stiekum een firewall aanstaan waarvan de rules niet goed zijn?

  • eborn
  • Registratie: April 2000
  • Laatst online: 17-08 22:50
McMiGHtY schreef op 03 april 2003 @ 13:01:
Heb je stiekum een firewall aanstaan waarvan de rules niet goed zijn?
Nee, alles komt netjes door de firewall. En het verkeer komt ook wel op mijn machine, alleen er worden geen verbinding opgezet.

Verwijderd

Je iptbales set al eens geflushed? Dan zou het zaakje vanaf je linux machine weer correct moeten werken, je draait immers geen firewall meer. Dan kun je xs4all tenminste uitsluiten.

  • eborn
  • Registratie: April 2000
  • Laatst online: 17-08 22:50
Verwijderd schreef op 03 April 2003 @ 14:59:
Je iptbales set al eens geflushed? Dan zou het zaakje vanaf je linux machine weer correct moeten werken, je draait immers geen firewall meer. Dan kun je xs4all tenminste uitsluiten.
Meer dan 1 keer :) Ik heb m'n hele firewall uitgezet (dus lege INPUT, OUTPUT en FORWARD tables). Maar het probleem blijft: wel FTP en SSH (o.a.) maar geen HTTP en SMTP.

  • eborn
  • Registratie: April 2000
  • Laatst online: 17-08 22:50
Ok, ik heb net maar weer met XS4All gebeld, want ik had via e-mail een reactie van de klanterservice gekregen. Na mijn pleidooi, waarin ik zei dat ik dus geen http en smtp verbinding meer kon opzetten kreeg ik het bericht dat "bovenstaande een reden heeft" en of ik met de klantenservice kon bellen. Maar ja, die is maar tot 18:00 uur open, dus dat schiet niet op. Toch maar eens lachen morgenochtend wat de oorzaak is. Zodra ze met open-relays en IIS aankomen ga ik lachen ;)

  • eborn
  • Registratie: April 2000
  • Laatst online: 17-08 22:50
En nu wordt het helemaal grappig. Net even een filmpje gekeken. Kom ik boven omdat ik nog wat op het Internet moest doen: dood. Dus ik via een inbelaccount tracen: niets.

code:
1
2
3
4
5
6
1 192.168.1.8 baal.pair.net 0.37 ms 
2 192.168.1.8 baal.pair.net 0.34 ms 
3 64.213.23.205 so-0-3-2.ar2.cle1.gblx.net 3.43 ms 
4 206.132.111.157 pos4-0-622m.cr1.cle1.gblx.net 3.38 ms 
5 67.17.64.90 pos0-0-2488m.cr1.ams2.gblx.net 97.83 ms 
6 208.49.136.170 so0-0-0-2488m.ar1.ams1.gblx.net 98.66 ms


Een ander IP uit m'n range komt iig een stuk verder. Oftewel? Hebben ze me nu helemaal geblokked? Is mijn modem in de wijkcentrale gejat? :P Heeft iemand hier ervaring mee? :)

  • eborn
  • Registratie: April 2000
  • Laatst online: 17-08 22:50
Om het topic maar af te ronden: het 'lag' dus aan XS4All, maar eigenlijk aan iemand binnen het huishouden. In november is er een waarschuwing van hun gekomen dat er vanaf ons adres portscans uitgevoerd zouden worden. Nu blijk dat dezelfde persoon ('klein' broertje |:() verantwoordelijk is voor enkele gezellig MSSQL scans, gecombineerd met hack-pogingen en misbruik van andermans server(s). Vandaar dat XS4All de pijp heeft dichtgegooid. Hun goed recht overigens.

Er is geen mail verstuurd omdat het hier om een twee incident ging. En zoals de klantenservice zei: "bot gezegt komt het er dan op neer dat u zelf maar actie moet gaan ondernemen".

Maar goed, het probleem is dus opgelost. Het enige vreemde is wel dat gisterenavond opeens de hele verbinding dood was en daarvoor alleen de poorten 25 en 80. Klantenservice kon dat ook niet verklaren.

Dus XS4All is goed bezig wat dit betreft, maar wel vervelend als je er zelf mee te maken krijgt :) En trouwens, een derde waarschuwing is complete terminatie van de account. Maar zoals ik al tegen medewerkster van de klantenservice zei: hopelijk niet tot ziens.
Pagina: 1