Provedor de servidor dedicado mentindo sobre localização de servidores?

19

Eu passei algum tempo na semana passada pesquisando sobre aluguel de servidores dedicados na Espanha e, longe de serem muito caros, encontrei algo que está me incomodando.

Então este é um intervalo de IPs usado por um desses provedores (51.254.154.0/24) . Eu peguei alguns dos ips, usei algumas ferramentas de geolocalização e recebi alguns resultados estranhos. Embora alguns dos ips pareçam estar localizados na Espanha, outros não .

Descobri então que a empresa ligada a esses IPs é a OVH, que não oferece serviços na Espanha, tendo o datacenter mais próximo na França, onde alguns desses IPs parecem ser.

Comoverificaçãofinal,queriasimplesmentefazeropingdestesIPsecompará-loscomalgunsqueeusabiaqueestavamlocalizadosnodatacenterdaOVHFrance,descobrindoquequasenãohaviadiferença,tendoentre53-54msdetempoderesposta.

mtrverificaoIP"espanhol" (51.254.154.225) e um dos meus servidores (192.0.2.50) na França de fr1 localizados também:

# mtr -c10 -r -n 51.254.154.225
Start: Mon Feb 27 14:14:23 2017
HOST: fr1                         Loss%   Snt   Last   Avg  Best  Wrst StDev
  1.|-- 192.0.2.10                 0.0%    10  974.0 208.1   0.3 1079. 432.2
  2.|-- 10.95.68.132               0.0%    10    0.3   0.3   0.2   0.3   0.0
  3.|-- 10.95.66.72                0.0%    10    0.2   0.2   0.2   0.4   0.0
  4.|-- 37.187.231.253             0.0%    10    1.8   1.8   1.7   1.8   0.0
  5.|-- 178.33.103.226            80.0%    10    2.0   8.7   2.0  15.5   9.5
  6.|-- 51.254.154.225             0.0%    10    1.8   1.8   1.8   1.9   0.0

# mtr -c10 -r -n 192.0.2.50
Start: Mon Feb 27 14:14:24 2017
HOST: fr1                         Loss%   Snt   Last   Avg  Best  Wrst StDev
  1.|-- 192.0.2.10                 0.0%    10    1.8 156.6   0.3 1069. 342.6
  2.|-- 10.95.68.196               0.0%    10    0.3   0.3   0.2   0.3   0.0
  3.|-- 10.95.66.70                0.0%    10    0.2   0.3   0.2   0.3   0.0
  4.|-- 37.187.232.120            70.0%    10    0.2   0.2   0.2   0.3   0.0
  5.|-- 192.0.2.50                 0.0%    10    0.6   0.6   0.5   0.7   0.0

Então ...

  • Este provedor espanhol está mentindo sobre a localização de seus servidores?
  • Se sim, como é possível mostrar que o IP está localizado na Espanha quando na verdade não é?
  • Pode ser pura coincidência que eu receba os mesmos resultados de ping que eu moro no meio dos datacenters da França e de Madri?

Se você chegou aqui com a mesma pergunta que eu tive e não apenas clicando no feed de pergunta "Mês / Semana", não leia apenas a resposta correta, vale a pena dar uma olhada em tudo

    
por sysfiend 27.02.2017 / 13:41

3 respostas

1

Não que todas as outras respostas não sejam ótimas e realmente úteis (vale a pena ler todos os posts aqui), mas eu acho que acabei de encontrar a resposta ontem.

Então, precisávamos de outro IP para um de nossos servidores localizados na França alugar com So You Start , que é como o Kimsufi (ambos são empresas OVH), mas um pouco melhor e mais caro. Quando cheguei ao painel de administração e cliquei em " Adicionar endereços IP extras ", eles me deixaram escolher a localização do IP e, adivinhe? A Espanha estava lá.

Aqui está a captura de tela que prova isso . É em espanhol, mas acho que é muito fácil entender o conceito.

Conclusão:

Há algumas empresas de hospedagem espanholas (e provavelmente em outro lugar) que revendem servidores dedicados da OVH localizados na França com IPs espanhóis, como se estivessem localizados na Espanha, aumentando o custo mensal entre 3 e 4 vezes. Além de ser absolutamente ilegal, é insultuoso como esses bastardos continuam roubando pessoas com coisas relacionadas à TI. Apenas fique atento ao gastar seu dinheiro (especialmente na Espanha agora) e, como um amigo diz, nem confie em uma flor .

    
por 01.03.2017 / 14:31
25

A geolocalização não é uma ciência exata. As bases de dados estão cheias de erros e desinformação.

Observação: a OVH não parece ter um DC espanhol

Quem está transmitindo inexatidão terminológica Eu não gostaria de dizer.

Olhando para a saída de mtr para ambos os IPs listados, parece que ambos os sistemas estão provavelmente localizados no OVH Gravelines DC em França.

sudo mtr -c10 -r -n 51.254.154.225
[sudo] password for iain: 
Start: Mon Feb 27 12:58:53 2017
HOST: fedoraws                    Loss%   Snt   Last   Avg  Best  Wrst StDev
  1.|-- 192.168.1.2                0.0%    10    0.3   0.3   0.2   0.4   0.0
  2.|-- ???                       100.0    10    0.0   0.0   0.0   0.0   0.0
  3.|-- 31.55.185.181             90.0%    10   11.8  11.8  11.8  11.8   0.0
  4.|-- 31.55.185.180              0.0%    10   13.0  12.9  12.7  13.5   0.0
  5.|-- core1-hu0-17-0-1.colindal  0.0%    10   12.0  12.2  11.9  12.4   0.0
  6.|-- 195.99.127.81              0.0%    10   13.9  13.6  13.2  13.9   0.0
  7.|-- ???                       100.0    10    0.0   0.0   0.0   0.0   0.0
  8.|-- be10-1193.gra-g1-a9.fr.eu  0.0%    10   15.6  19.6  15.2  49.0  10.4
  9.|-- vl21.gra-g1-a75.fr.eu      0.0%    10   15.6  15.9  15.6  16.3   0.0
 10.|-- vl5.gra-3a-6k.fr.eu       90.0%    10   15.0  15.0  15.0  15.0   0.0
 11.|-- host-es.ipadicto.com       0.0%    10   14.9  15.2  14.9  15.5   0.0

e

sudo mtr -c10 -r -n 51.254.154.158
Start: Mon Feb 27 13:00:04 2017
HOST: fedora                      Loss%   Snt   Last   Avg  Best  Wrst StDev
  1.|-- 192.168.1.2                0.0%    10    0.2   0.3   0.2   0.4   0.0
  2.|-- ???                       100.0    10    0.0   0.0   0.0   0.0   0.0
  3.|-- 31.55.185.181             80.0%    10   12.0  12.1  12.0  12.3   0.0
  4.|-- 31.55.185.188              0.0%    10   12.1  12.4  12.1  12.7   0.0
  5.|-- core2-hu0-17-0-1.colindal  0.0%    10   13.3  13.1  12.8  13.3   0.0
  6.|-- 62.172.103.19              0.0%    10   13.5  13.4  13.1  13.8   0.0
  7.|-- ???                       100.0    10    0.0   0.0   0.0   0.0   0.0
  8.|-- be10-1193.gra-g1-a9.fr.eu  0.0%    10   15.2  15.4  14.8  15.9   0.0
  9.|-- vl21.gra-g1-a75.fr.eu      0.0%    10   15.5  15.6  15.5  16.0   0.0
 10.|-- ???                       100.0    10    0.0   0.0   0.0   0.0   0.0
    
por 27.02.2017 / 13:47
12

Existe outra maneira de verificar, que é consultar alguns óculos do BGP.

Isso geralmente é mais confiável do que o GeoIP (como mencionado por @Jacob, Bancos de dados GeoIP variam em qualidade e frescor), já que o BGP é o protocolo para rotear os intervalos entre os cyberpipes (ou é interwebz).

Geralmente, você precisa verificar alguns locais para ter certeza de que não ver rotas agregadas, MAS, em última análise, cada IP pertence ao AS, e que o AS pode ser facilmente rastreado para uma empresa.

Por causa do furacão Electric look glass ( link ), a OVH, na verdade, possui que / 24, e sua super-rede (51.254.0.0/15). Verificar um espelho espanhol, link , parece confirmar isso (mas isso não é nada mais do que uma rápida confira minha parte).

Suas saídas traceroutes / mtr parecem confirmar o mesmo: o IP é de propriedade e anunciado pela OVH, e rotas, pelo menos, através deles (se não para eles).

tl; dr: parece que seu provedor está usando um provedor francês e seus dados centros / infra. Isso não é 100% certo, mas parece a explicação mais provável.

Editar: para ser claro, o fato de o OVH ser o AS ao qual o IP está alocado não significa necessariamente nada sobre locais específicos. Infelizmente, nem necessariamente o mtr-output - mesmo se (como parece ser o caso) a OVH está a empurrar o todo / 24 o seu fornecedor faz parte de um par na França, algum transporte interno (por exemplo, MPLS) ainda pode ser usado . Isso não seria necessariamente a maneira mais sensata de fazer tudo isso, mas não é impossível.

    
por 27.02.2017 / 15:30