Como bloquear / evitar um determinado IP ao se conectar a sites?

4

Estou com problemas para me conectar a um website específico. Eu posso ver através de um proxy, mas não de casa. Então eu fiz um traceroute:

Tracing route to fvringette.com [76.74.225.90]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  <snip>
  2     *        *        *     Request timed out.
  3     9 ms     7 ms    27 ms  rd2bb-ge2-0-0-22.vc.shawcable.net [64.59.146.226]
  4     8 ms     7 ms     7 ms  rc2bb-tge0-9-2-0.vc.shawcable.net [66.163.69.41]
  5    10 ms     9 ms     9 ms  rc2wh-tge0-0-1-0.vc.shawcable.net [66.163.69.65]
  6    27 ms    23 ms    22 ms  ge-gi0-2.pix.van.peer1.net [206.223.127.1]
  7    18 ms    18 ms    20 ms  10ge.xe-0-2-0.van-spenc-dis-1.peer1.net [216.187.89.206]
  8     9 ms    11 ms    10 ms  64.69.91.245
  9     *        *        *     Request timed out.
 10     *        *        *     Request timed out.
...

Parece que esse "64.69.91.245" está de alguma forma me bloqueando. Posso dizer ao meu computador para evitar / ignorar esse IP ao tentar se conectar?

    
por mpen 29.04.2010 / 21:55

4 respostas

4

Por um lado, posso carregar o site bem. Veja a rota:

0 04:35:23pm ~ $ mtr -4 --report fvringette.com
HOST: Defcon.local                Loss%   Snt   Last   Avg  Best  Wrst StDev
  1. woodcrest.local               0.0%    10    0.6   0.5   0.4   0.8   0.1
  2. bas1-oakville30_lo0_SYMP.net  0.0%    10   14.0  16.1  13.1  31.2   5.4
  3. core1-hamilton14_10-0-3_150.  0.0%    10   13.3  12.8  11.6  15.7   1.1
  4. newcore1-chicago23_so2-0-0.n  0.0%    10   23.6  31.4  23.6  66.3  16.0
  5. bx5-chicagodt_xe-0-0-3_0.net  0.0%    10   24.7  24.6  23.2  28.5   1.6
  6. ge-3-2-4.chi10.ip4.tinet.net  0.0%    10   26.7  26.9  26.3  28.0   0.5
  7. xe-2-0-0.sea11.ip4.tinet.net  0.0%    10  107.0 106.8 106.0 107.5   0.4
  8. peer1-gw.ip4.tinet.net        0.0%    10   83.9  83.9  83.6  84.6   0.3
  9. ???                          100.0    10    0.0   0.0   0.0   0.0   0.0
 10. ???                          100.0    10    0.0   0.0   0.0   0.0   0.0
 11. 64.69.91.245                  0.0%    10   88.6  87.9  87.1  88.6   0.6
 12. van-hc21e-cs1.wappyzappy.net 10.0%    10   88.7  88.0  87.4  88.7   0.5

Parece que (de alguma forma) os dois nós, 9 & 10 na minha rota, estão bloqueando os pacotes ICMP ou têm alguma outra forma de rede voodoo implementada. Pode ser que quando você estava acessando o site através do proxy, você estivesse acessando alguma versão em cache quando o site estava realmente errado, quem sabe. O fato de que há 100% de perda de pacotes nos nós 9 & 10 é estranho, mas como consigo (obviamente) chegar ao site, não parece que 64.69.91.245 (Peer1 Internet Bandwidth e Server Co-Location Facilities, 2155-500 West Hastings St., Vancouver) esteja fazendo de tudo para bloqueia qualquer tráfego (com toda a probabilidade, eles estão apenas ignorando os pacotes ICMP).

Para responder mais diretamente à sua pergunta, é praticamente impossível definir sua própria rota para um site. Uma vez que (eu diria) todos os pacotes passariam por esse endereço em um ponto ou outro para chegar ao host atual (como é o IP externo do datacenter em que os servidores estão hospedados), não haveria nenhuma rota ao redor dele. Uma vez que o seu pacote fica fora do seu roteador, cabe ao Shaw a rota que o seu pacote leva; você não tem controle algum. Espero que ajude um pouco!

    
por 29.04.2010 / 22:45
1

Eu acho que você pode fazer isso forçando um determinado roteamento IP usando o comando route add no prompt de comando, mas será necessário um homem melhor do que eu para explique exatamente como. Você pode fazer uma pesquisa em "adicionar uma rota IP estática" ou "forçar o roteamento IP" para ter uma ideia. Eu não sei se você pode bloquear um nó específico, mas eu não ficaria surpreso se você puder. Forçar uma rota específica que evite o nó seria a alternativa.

    
por 29.04.2010 / 22:23
1

Você está indo para um site que é de alguma forma restrito geograficamente? Existem sites que aceitam apenas o tráfego de determinadas regiões e, se o seu endereço IP não estiver na lista permitida, os pacotes podem ser comidos. A razão pela qual estou perguntando é que você disse que pode acessar por meio de um proxy.

    
por 29.04.2010 / 22:42
0

Bem, se você realmente rastrear a geo-localização do ip usando o ipligence.com você pode ver que não são apenas nós automatizados, mas é o irmão mais velho e outros países que estão espionando você usando seu roteador como hub.

Pegue a localização geográfica do ip e você verá que estou correto. Confie em mim, não são apenas nós automatizados e são bons em 90% das vezes que é uma organização governamental que rouba suas informações.

Eu fiz rotas de rastreio do meu cpu para o meu mesmo cpu e consegui 30 endereços IP.

Divirta-se.

    
por 24.01.2016 / 22:04