NetKert.hu – "valakik valamiért letiltják egyes IP címek elérését"

Nalam, ez igy nez ki:

crux:~ czo$ traceroute netkert.hu 
traceroute to netkert.hu (84.2.38.70), 64 hops max, 40 byte packets
 1  supergate (172.16.130.254)  6.421 ms  4.028 ms  4.286 ms
 2  10.26.176.1 (10.26.176.1)  10.416 ms  5.445 ms  5.165 ms
 3  172.25.65.229 (172.25.65.229)  9.742 ms  8.280 ms  5.635 ms
 4  172.20.194.189 (172.20.194.189)  8.036 ms  5.475 ms  6.224 ms
 5  103.246.100.221 (103.246.100.221)  9.579 ms  6.543 ms  6.589 ms
 6  bundle-ether56.ken-edge903.sydney.telstra.net (138.217.211.229)  6.016 ms  6.278 ms  7.048 ms
 7  bundle-ether12.hay-core30.sydney.telstra.net (203.50.11.172)  7.116 ms  7.286 ms  6.358 ms
 8  bundle-ether2.oxf-gw30.sydney.telstra.net (203.50.6.106)  6.592 ms  8.237 ms  6.783 ms
 9  bundle-ether1.sydo-core04.telstraglobal.net (203.50.13.94)  8.862 ms  9.945 ms  8.983 ms
10  bundle-ether1.sydo-core04.telstraglobal.net (203.50.13.94)  7.385 ms  9.031 ms  8.670 ms
11  i-10304.sydo-core03.telstraglobal.net (202.84.222.129)  8.899 ms  7.268 ms  8.877 ms
12  i-10304.sydo-core03.telstraglobal.net (202.84.222.129)  197.731 ms  196.760 ms  197.768 ms
13  i-73.paix-core02.telstraglobal.net (202.84.247.45)  197.300 ms  198.223 ms  199.534 ms
14  i-73.paix-core02.telstraglobal.net (202.84.247.45)  193.146 ms  194.577 ms  194.803 ms
15  i-92.paix02.telstraglobal.net (202.84.247.41)  201.416 ms  194.935 ms  196.216 ms
16  80.157.128.205 (80.157.128.205)  225.025 ms  256.515 ms  307.452 ms
17  vie-sa5-i.vie.at.net.dtag.de (217.239.55.122)  614.387 ms
    vie-sa5-i.vie.at.net.dtag.de (217.5.95.154)  612.601 ms  410.149 ms
18  80.156.161.105 (80.156.161.105)  508.130 ms  416.843 ms  383.448 ms
19  * * *
20  * * 194.38.107.225 (194.38.107.225)  421.739 ms
21  194.38.107.225 (194.38.107.225)  416.681 ms  447.859 ms  435.770 ms
22  dhanur.silihost.hu (194.38.107.228)  388.806 ms  602.920 ms
    atma.silihost.hu (84.2.38.70)  373.228 ms

Az, hogy a traceroute eler, vagy el sem er, az nem feltetlen jelent barmit. Ha pl. a webserverben vagy kozvetlenul tiltva (tehat az adott szolgaltatast nyujto szoftverben), akkor csak a webszerver lesz szamodra elerhetetlen, minden mas elerheto marad. Ha a traceroute el sem jut a celgepig, az jelentheti azt is, hogy a celgep elerhetetlen, de jelentheti azt is, hogy a traceroute ki van szurve. Pontosan mi az a hiba amit kapsz egyebkent? Connection Timeout? Connection Refused? Bejon valami, ami nem az, aminek lennie kellene? Pl valamilyen http hibakod mellett e feher oldal? Egyaltalan mi az, amire “lovunk”? Az, hogy “nem jon be” az nem hiba.

Változó a hiba megjelenítése, attól függ, hogy mivel próbálom megnyitni. Pl. Firefox és klónjai:


WebKit-alapúak:

iCab ezt:

Meg tudnad tenni, hogy valamelyik brozer inspectorat megnyitva nyitod meg, es az inspectorban lathato dolgot mutatod meg? Szerintem curl van a gepen defaulte, esetleg erre mi a pontos kimenet?

curl -vvv https://netkert.hu/

curl -vvv https://netkert.hu

  • Trying 84.2.38.70…
  • TCP_NODELAY set
  • Connection failed
  • connect to 84.2.38.70 port 443 failed: Connection refused
  • Failed to connect to netkert.hu port 443: Connection refused
  • Closing connection 0
    curl: (7) Failed to connect to netkert.hu port 443: Connection refused

Megjegyzés: Miután a Terminal-ba írtam, a Lulu jelezte, hogy engedélyt kér, amit megadtam – remélem helyesen…

Tehat azt mondod, hogy fut nalad valami, ami filterezhet? Az ugye megvan, hogy ha barmilyen hibat akarsz megkeresni, akkor tokeletesen biztosnak kell benne lenned, hogy nem te okozod? Tehat, kapcsolj ki szepen minden ilyet arra az idore, amig a tesztet vegigtoljuk. Ha kikapcsoltal mindent, ami kozted, es a szolgaltatoi vegponti eszkoz/csatlakozas kozott beleszolhat a forgalomba, akkor kellene ujra kiadnod ezt a parancsot.

Sőt, örülnék ha kiderülne, hogy tőlem van a gond, mert akkor mások is elérhetnék a honlapot, de ennek sajnos kicsi az esélye. Nálam fut a Lulu, de most kikapcsolom. Kb. 1 éve innen jött a tanács, hogy érdemes használni. Másoknál nem fut, és általában ők sem tudják elérni az adott honlapot amikor nálam nem elérhető. Az irodai VPN-nes gépen sem fut, s a honlap mégsem érhető el arról sem.

Lulu nélkül:
curl -vvv https://netkert.hu

  • Trying 84.2.38.70…
  • TCP_NODELAY set
  • Connection failed
  • connect to 84.2.38.70 port 443 failed: Connection refused
  • Failed to connect to netkert.hu port 443: Connection refused
  • Closing connection 0
    curl: (7) Failed to connect to netkert.hu port 443: Connection refused

Most bejön az oldal, bár nem minden böngészőn!
curl -vvv https://netkert.hu

  • Trying 84.2.38.70…
  • TCP_NODELAY set
  • Connected to netkert.hu (84.2.38.70) port 443 (#0)
  • ALPN, offering h2
  • ALPN, offering http/1.1
  • successfully set certificate verify locations:
  • CAfile: /etc/ssl/cert.pem
    CApath: none
  • TLSv1.2 (OUT), TLS handshake, Client hello (1):
  • TLSv1.2 (IN), TLS handshake, Server hello (2):
  • TLSv1.2 (IN), TLS handshake, Certificate (11):
  • TLSv1.2 (IN), TLS handshake, Server key exchange (12):
  • TLSv1.2 (IN), TLS handshake, Server finished (14):
  • TLSv1.2 (OUT), TLS handshake, Client key exchange (16):
  • TLSv1.2 (OUT), TLS change cipher, Change cipher spec (1):
  • TLSv1.2 (OUT), TLS handshake, Finished (20):
  • TLSv1.2 (IN), TLS change cipher, Change cipher spec (1):
  • TLSv1.2 (IN), TLS handshake, Finished (20):
  • SSL connection using TLSv1.2 / ECDHE-RSA-AES256-GCM-SHA384
  • ALPN, server accepted to use http/1.1
  • Server certificate:
  • subject: CN=*.silihost.hu
  • start date: Nov 26 00:00:00 2024 GMT
  • expire date: Dec 19 23:59:59 2025 GMT
  • subjectAltName does not match netkert.hu
  • SSL: no alternative certificate subject name matches target host name ‘netkert.hu’
  • Closing connection 0
  • TLSv1.2 (OUT), TLS alert, close notify (256):
    curl: (60) SSL: no alternative certificate subject name matches target host name ‘netkert.hu’
    More details here: curl - SSL CA Certificates
    curl failed to verify the legitimacy of the server and therefore could not
    establish a secure connection to it. To learn more about this situation and
    how to fix it, please visit the web page mentioned above.

traceroute to netkert.hu (84.2.38.70), 64 hops max, 52 byte packets
1 * * *
2 10.0.12.243 (10.0.12.243) 126.964 ms 6.646 ms 5.899 ms
3 10.30.3.1 (10.30.3.1) 6.490 ms 12.201 ms 5.769 ms
4 10.220.178.146 (10.220.178.146) 8.989 ms 8.789 ms 8.082 ms
5 10.221.100.110 (10.221.100.110) 15.950 ms 8.561 ms 8.064 ms
6 10.221.96.56 (10.221.96.56) 56.371 ms
10.221.96.54 (10.221.96.54) 74.444 ms
10.221.96.48 (10.221.96.48) 24.380 ms
7 bpt-b5-link.ip.twelve99.net (62.115.176.57) 21.429 ms 19.249 ms 19.315 ms
8 * ae2.3204.edge7.ams1.neo.colt.net (171.75.9.210) 44.658 ms 41.101 ms
9 adm-b3-link.ip.twelve99.net (62.115.138.171) 40.768 ms
vie-sa5-i.vie.at.net.dtag.de (217.239.55.130) 29.829 ms
80.156.162.165 (80.156.162.165) 30.084 ms
10 vie-sa5-i.vie.at.net.dtag.de (217.239.55.130) 39.389 ms
80.156.161.105 (80.156.161.105) 55.245 ms
vie-sa5-i.vie.at.net.dtag.de (217.239.40.121) 19.521 ms
11 vie-sa5-i.vie.at.net.dtag.de (217.239.41.30) 51.176 ms
80.156.161.105 (80.156.161.105) 69.685 ms
vie-sa5-i.vie.at.net.dtag.de (217.239.41.30) 27.160 ms
12 194.38.107.225 (194.38.107.225) 132.647 ms * *
13 * * *
14 atma.silihost.hu (84.2.38.70) 38.486 ms
194.38.107.225 (194.38.107.225) 292.036 ms *

Az “illetékes” ezt írta:
“A rendszergazda megnézte a két IP címet és következőt válaszolta:
Mindkettő tiltva volt, mert botnet IP címek levettem őket, de ha listára kerülnek megint tiltva lesznek.”
Nekem ez ide kapcsol:

Nalad peldaul, az az IP cim, amit a routered kiir, az egyezik azzal, amit az IP cimet kiiro oldalak kiirnak? Ha nem, akkor nalad is CGNAT van, kozos lonak pedig ugye… De siman lehet az is, hogy bizonyos idonkent cserelodik az IP cim (naponta? hetente? havonta? 12 orankent? stb), es kaphatsz olyan IP cimet, amit korabban egy rosszindulatu ember hasznalt ezert kitiltottak.

Lehetséges. Soha nem méregettem, hogy milyen időszakonként cserélődik.
U.i.: Ezek szerint lehet érdemes volna fix IP-t fizetni?
Szerk.: A külső IP egyzik azzal, amit az IP cimet kiiro oldalak kiirnak. A kapcsolati idő 20 nap (kb az utolsó áramkiesés óta). Ha ezalatt változott volna az IP gondolom a kapcsolati idő is 0-tól újraindulna…

((( silihosttól bő 15 éve hasonló hozzá (nem) állás miatt már ebúcsúztunk. “jó” látni, hogy van ami nem változik )))

Na, ez már +1 esély, hogy a hiba nem az ügyfélnél van. Pedig valami irdatlanul jó jellemzőket hirdetenek magukról, miközben az oldalon levő “legfrisebb hír” dátuma 2012. március 21.(!!!???):
http://silihost.hu/referenciak
Némi részletezést írnál a korabeli gondokról?

visszanéztem, 2008as levelezést találtam.

  • volt olyan hibánk, a saját (azt hiszem joomla) weboldalunkon, a termék választó menüben egy másik cég terméklistája jelent meg. sok-sok kör futás után lyukadtunk ki ott, hogy szolgáltatónk közös. Valamit olyan jól állítottak be a közös mappákban, hogy weboldal motor részek kölcsönösen egy másik domain alatt jelenhettek meg.
  • számlázás/szolgáltatás beállítás miatt többszöri levél váltás után telefonon kaptam az ívet, hogy tartozásunk van. Mondtam, nincs, el lett utalva. Mit képzelek, hogy csak úgy pénzt utalunk a cégüknek. Erre felolvastam a levelet, benne a számlát, rajta a kiállító nevét (aki a telefon túlvégén volt). Hirtelen csend lett. “ŐŐŐŐ, egy felhasználóval többen használjuk a számlázót”
  • több saját domain, aldomain kezelése telefonon, utána megerősítő, ismétlő levelekkel, semmi felhasználói felület, vagy vissza ellenőrzési lehetőség nem volt.

Szóval szép “lassan” elhagytuk őket.

Köszönöm szépen.

Barmilyen szerverrol legyen szo, reszemrol a fix ip egy alapkitetel. Legyen szo akar belso halozatrol, akar publikus ip-n, interneten keresztul elerheto szerverrol. Osztott IP soha, semmilyen korulmenyek kozott. Ahogyan azt Czo is leirta, a kozos lo es a turos hat. Csak szopati nyalati honaljgurigiri van vele. Netkert egy tipikus egypalcas sufnituning valami, mindenfele szakmaisag nelkul. Ha megfelelo szolgaltatasi minoseget szeretnel, keress hasik hostingot. Lehet dragabb lesz valamivel, de megbizhato. Netkertnek megy egy megbizhato ssl tanusitvanya sincs. Mar ez is sokat elmont a komolysagrol.

Köszönöm szépen.

Tanácsolnátok néhány olyan szolgáltatót, amelyek megfelelnek a biztonsági kritériumoknak, továbbá reklámmentes, a hozzá nem értő ügyfél átviheti a fapados, lényegében design nélküli honlapját, és a meglévő sablonokba töltögetheti fel az újabb anyagait?

Nekem regebben volt par project-em a hostinger.com-on. Eleg korrekt volt (szerintem) a szolgaltatas es hosszu evek alatt egyszer sem volt semmi gondom.

Igen, hát a jelek árulkodók voltak, de jó, hogy kiderült, nincs idegesítőbb, mint mikor laikusként próbál az ember Wolf-ot játszani. :slight_smile:

Nekem mondjuk más bajom nem volt eddig a Rackforesttel (készségesek voltak, gyorsan reagáltak, a technikai feltételek is elég jók), csak hát úgy, hogy külön ip csomagot kellett vennem, mindjárt nem 15e volt a 10 gigás csomag, hanem 30. Akkoriban egyébként kíváncsiságból megnéztem pár hosting céget és volt, ahol benne volt a leírásban, hogy egyedi ip cím. Gondolom, ha nincs benne, akkor osztott.