Como conseguimos bloquear as conexões com o nosso VPS?

1

Durante a última semana, temos lutado para nos conectar de dentro de nossa rede a um VPS, onde hospedamos alguns arquivos para os usuários do nosso produto. É para todos os outros, para baixo para nós e não bloqueados pelo nosso firewall. Podemos fazer o ping do IP acima dele e explodi-lo (não pertencente a nós), mas tracert nos dê isso

[root@webserver ~]# tracepath 205.178.186.176
 1:  10.10.10.85 (10.10.10.85)                              0.086ms pmtu 1500
 1:  24-158-1-81.static.mdsn.wi.charter.com (24.158.1.81)   2.732ms
 1:  24-158-1-81.static.mdsn.wi.charter.com (24.158.1.81)   1.782ms
 2:  10.137.194.1 (10.137.194.1)                            7.067ms
 3:  dtr01mazowi-tge-0-7-0-7.mazo.wi.charter.com (96.34.22.50)   9.244ms
 4:  crr01euclwi-tge-0-5-0-4.eucl.wi.charter.com (96.34.17.38)  20.057ms
 5:  bbr01euclwi-bue-4.eucl.wi.charter.com (96.34.2.4)     20.499ms
 6:  bbr02euclwi-bue-5.eucl.wi.charter.com (96.34.0.7)     43.499ms
 7:  bbr01chcgil-bue-1.chcg.il.charter.com (96.34.0.9)     27.379ms
 8:  prr01chcgil-bue-2.chcg.il.charter.com (96.34.3.9)     22.129ms
 9:  eqix.chcg.twtelecom.NET (206.223.119.36)              22.177ms asymm 10
10:  atl1-ar3-ge-1-1-0-0.us.twtelecom.net (66.192.241.138)  51.657ms asymm 16
11:  66-193-226-118.static.twtelecom.net (66.193.226.118)  43.431ms
12:  209.17.112.34 (209.17.112.34)                         47.507ms
13:  209.17.114.78 (209.17.114.78)                         43.511ms
14:  no reply
15:  no reply
16:  no reply
17:  no reply

e assim por diante até o tempo limite. Sempre acordei quando faço check downforeveryoneorjustme, funciona no meu telefone e em minha casa (alguns de nossos clientes relataram uma interrupção, embora eu não tenha confirmado isso).

Entre os lances 11 e 12, há uma longa pausa. Ouvi dizer que a Time Warner tem bloqueado de alguma forma, e 209.17.114.78 está na verdade em soluções de rede (ou web.com) que hospedam nosso VPS, nem somos assinantes da Time Warner, e tentamos nos conectar usando nosso ISP de backup ( não Carta) e que não funcionou, o que é estranho. Eu chamei o suporte da Network Solutions algumas vezes e eu realmente concordo com eles que isso não é problema deles (mesmo que isso tenha acontecido logo após uma atualização automática paralela à atualização).

Então, a questão é, o que poderia fazer o traceroute falhar assim, e o que poderia atrapalhar o processo aparentemente apenas para nós.

Aqui está outro traceroute (e você pode fazer o seu próprio) com um colega de trabalho fora da nossa rede

Tracing route to 205.178.186.176
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  192.168.0.10
  2     8 ms     8 ms     6 ms  10.135.192.1
  3     9 ms    14 ms     7 ms  dtr01ftbgwi-tge-0-6-0-3.ftbg.wi.charter.com [96.34.25.58]
  4    26 ms    11 ms    11 ms  crr01ftbgwi-bue-4.ftbg.wi.charter.com [96.34.18.108]
  5    22 ms    23 ms    23 ms  crr01euclwi-bue-1.eucl.wi.charter.com [96.34.16.77]
  6    19 ms    15 ms    15 ms  bbr01euclwi-bue-4.eucl.wi.charter.com [96.34.2.4]
  7    20 ms    15 ms    16 ms  bbr02euclwi-bue-5.eucl.wi.charter.com [96.34.0.7]
  8    23 ms    31 ms    23 ms  bbr01chcgil-bue-1.chcg.il.charter.com [96.34.0.9]
  9    23 ms    21 ms    21 ms  prr01chcgil-bue-2.chcg.il.charter.com [96.34.3.9]
 10    69 ms    20 ms    21 ms  eqix.chcg.twtelecom.net [206.223.119.36]
 11    53 ms    54 ms    54 ms  atl1-ar3-ge-1-0-0-0.us.twtelecom.net [66.192.246.238]
 12    49 ms    49 ms    47 ms  66-193-226-118.static.twtelecom.net [66.193.226.118]
 13    52 ms    49 ms    57 ms  209.17.112.38
 14    49 ms    61 ms    47 ms  209.17.114.78
 15     *        *        *     Request timed out.
 16    50 ms    49 ms    48 ms  176.186.178.205.netsolvps.com [205.178.186.176]

Também funcionou ao usar um proxy. Além disso, quando eu faço SSH no meu VPS, não consigo me conectar de volta ao meu escritório (onde as conexões precisam ser feitas para autenticar entre os dois servidores)

    
por Peter Turner 29.01.2014 / 00:47

1 resposta

1

Com mtr , verifique que tipo de perda de pacotes você está recebendo no seu VPS, se houver. Estou tendo muita perda em 209.17.114.78, então pode muito bem ser uma configuração que está perdendo seus pacotes.

    
por 29.01.2014 / 03:26