Соединение закрыто удалённым сервером [Решено]

Изображение пользователя DarkneSS.

Со вчерашнего вечера наблюдается сабж. Пишу через секретный северокорейский спутник. На работе (другой провайдер) и/или через оперу турбо доступ есть. Итак, к делу:

+1
dyug - 4 Март, 2013 - 20:37

Гмм, у тебю точно все нормально с роутингом?
Или у провайдера?

0
DarkneSS - 4 Март, 2013 - 20:45
Изображение пользователя DarkneSS.

Не знаю. Даже не уверен, что днс выдаёт правильный адрес. Ip вроде правильный. Пока что ни один другой сайт не пострадал.

+2
dyug - 4 Март, 2013 - 21:43

Меня вот ЭТО очень смущает
1 91.149.142.1 7.358 ms 6.255 ms 9.463 ms
2 kubuntu.ru (213.141.152.1) 9.799 ms 7.999 ms 11.500 ms

Я не верю, что это возможно.
похоже где-то идет подмена имени, но вот где...
попробуй сменить в резольве днс.
вот мой вывод

И в куда нужно вставлять титле? :-)

0
DarkneSS - 4 Март, 2013 - 21:57
Изображение пользователя DarkneSS.
Ip верный, смена днс на гугловский не помогла.И в куда нужно вставлять титле? :-)Не понимать.
0
DarkneSS - 4 Март, 2013 - 22:41
Изображение пользователя DarkneSS.

А вот это уже не смешно: опера турбо порадовал той же ошибкой, сижу через анонимайзер :(

0
dyug - 4 Март, 2013 - 22:48

91.149.142.1 - это кто - ты или уже провайдер?

0
DarkneSS - 4 Март, 2013 - 22:59
Изображение пользователя DarkneSS.

Или провайдерский роутер у нас, или где-то дальше. Точно не мой комп. Хотел в саппорт постучать уже, а с семёрки соседа открывается. Ребутнусь в кубунту, чтобы проверить зузю на вшивость.

+1
Fierta - 4 Март, 2013 - 23:16
Изображение пользователя Fierta.

Особое подозрение вот на это(Unable to look up 91.149.142.1: Временный сбой в разрешении имен) Эта штуковина у тебя или у провайдера? Device type: router|switch
Running: Cisco IOS 12.X
OS details: Cisco 2821, 6506, or 7206VXR router (IOS 12.2), Cisco 3750 switch (IOS 12.2), Cisco Catalyst 2960 or 3600 switch

0
DarkneSS - 4 Март, 2013 - 23:21
Изображение пользователя DarkneSS.

Циска точно не у меня :)

0
DarkneSS - 4 Март, 2013 - 23:14
Изображение пользователя DarkneSS.

Зузя ни при чём. Легче не стало :) Пойду попробую трассировку из-под винды получить.

0
DarkneSS - 4 Март, 2013 - 23:22
Изображение пользователя DarkneSS.
Трассировка странная, но сайт работает.
+1
Fierta - 4 Март, 2013 - 23:38
Изображение пользователя Fierta.

Трассировка не просто странная а очень странная,а попробуй сделай трассировку на другое доменное имя.Выхлоп сканера Nmap scan report for 91.149.142.1
Host is up (0.50s latency).
Not shown: 996 closed ports
PORT STATE SERVICE
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
445/tcp filtered microsoft-ds
593/tcp filtered http-rpc-epmap

0
DarkneSS - 4 Март, 2013 - 23:48
Изображение пользователя DarkneSS.
Сайт работает.
+2
Fierta - 4 Март, 2013 - 23:58
Изображение пользователя Fierta.

Выхлоп трейсроута не должен быть такой циска и сразу рамблеровский сервак,обратите внимание на открытые порты в циске и на Unable to look up 91.149.142.1: Временный сбой в разрешении имен.Не пора ли бы пнуть провайдеровского одмина :)

0
DarkneSS - 5 Март, 2013 - 00:06
Изображение пользователя DarkneSS.

ОК, спасибо, заряжаю пенделя.

0
Fierta - 5 Март, 2013 - 00:27
Изображение пользователя Fierta.

Потом опиши как он летел :)

0
DarkneSS - 4 Март, 2013 - 23:53
Изображение пользователя DarkneSS.
+2
lord_i - 4 Март, 2013 - 23:41
Изображение пользователя lord_i.

Первый раз вижу такой выхлоп трассировки ... А почему, собственно, все хопы имеют имя kubuntu.ru???
Товарищ полковник балует? Решил что сюда вся военная тайна сливается? :)

0
DarkneSS - 4 Март, 2013 - 23:49
Изображение пользователя DarkneSS.

Полковник? .__.

+5
lord_i - 5 Март, 2013 - 00:03
Изображение пользователя lord_i.

заштатная гостиничка,
куча команировочных, сидять пьют анеки рассказывают политические ,
и в ночи подселяют им очередного, тот спать хочет после работы, а те ему мешают,
он к дежурной по этажу - мол принесите минут через пять-десять пяток чаю с лимоном,
а сам в номер - мол ребята как так время, мол, все такое... и прослушивают все и вся,
они - да ладно те- но может быть,
а этот к розетке на стене подходит и тихонечко говорит:товарищ полковник, будьте любезны пяток чаю с лимоном в 47-й...
-через пару минут дежурка приносит чай - молча хлебнули не допили спать легли...
картина утра, просыпается последний командированный - вокруг - НИКОГО,
он к горнишной - мол где говоруны то,
а она в ответ - дык аресовали и увезли на ...й,
он - как ж я???
а горнишная отвечает - а товарищу полковнику ваша шутка очень понравилась...

0
DarkneSS - 5 Март, 2013 - 00:05
Изображение пользователя DarkneSS.

:)

0
Fierta - 5 Март, 2013 - 00:07
Изображение пользователя Fierta.

:)

+1
Fierta - 5 Март, 2013 - 00:05
Изображение пользователя Fierta.

Полковник-lord_i помоему имел ввиду провайдерского одмина,если я не прав пните меня тогда тоже :)

+3
lord_i - 5 Март, 2013 - 00:10
Изображение пользователя lord_i.

Одмин - тварь дрожащая и подневольная... Товарищ полковник прикажет - еще не то напетляет :)

0
dm - 5 Март, 2013 - 10:15
Изображение пользователя dm.

Какой ip c которого не пускает? Ip kubuntu.ru правильный, 213.141.152.1. Есть предположение, что твой ip попал в базы stopforumspam.com а в месте с этим и в бан на kubuntu.ru. Других причин со стороны kubuntu.ru быть не должно. И да, трассировка у тебя действительно странная.

0
DarkneSS - 5 Март, 2013 - 11:56
Изображение пользователя DarkneSS.

ОК, вечером гляну. В саппорт провайдера чирканул.

+1
Fierta - 5 Март, 2013 - 14:46
Изображение пользователя Fierta.

Есть предположение, что твой ip попал в базы stopforumspam.com а в месте с этим и в бан на kubuntu.ru. Других причин со стороны kubuntu.ru быть не должно.Базы и бан тут не причем,дело даже не в самом кубунту.ру,больше похоже на то что у провайдера что-то не впорядке,если даже у соседа выхлоп трейсерта с вин 7 такой же (о нем писал DarkneSS в посте выше),вы и сами не хуже меня знаете что при трассировке маршрута должны быть видны грубо говоря железяки(ну если не имена,не айпишники то на худой конец звездочки,а у DarkneSS этого не наблюдается совсем-а это не есть корошо значит надо пнуть одмина что бы посмотрел побырому,что он у себя в сетке понатворил).Есть у меня подозрение на то что одмин провайдера что-то намутил у себя с dns-кой.А может dns-ка вообще у него легла.

0
dm - 5 Март, 2013 - 14:49
Изображение пользователя dm.

Согласен. Просто мне не долго проверить его ip на предмет бана. Как я уже писал, это единственная причина по которой может не пускать сам сервак.

0
DarkneSS - 5 Март, 2013 - 19:59
Изображение пользователя DarkneSS.

Found 20 entries for "87.252.227.109"И как это понимать? :)

0
Fierta - 5 Март, 2013 - 20:08
Изображение пользователя Fierta.

Found 20 entries for "87.252.227.109"Это от куда?

+1
dm - 5 Март, 2013 - 20:31
Изображение пользователя dm.

Этого ip в бане kubuntu.ru нет.

UPD. Блин, он все таки в бане на kubuntu.ru, сейчас уберу и попробую понять как он туда попал.

UPD2 Убрал. Сейчас должно работать. Сначала посмотрел список ip которые со stopforumspam должны быть забанены, там его не оказалось. Потом посмотрел grep-ом на серваке там он нашелся, обновил список забаненых ip (вообще он каждый день сам обновляется) и твоего ip не оказалось в забаненых. Короче пока я так и не понял как он туда попал.

UPD3 Я его нашел. Он действительно был в более старых базах stopforumspam. В новых его уже нету.

0
DarkneSS - 5 Март, 2013 - 21:16
Изображение пользователя DarkneSS.

Спасибо :) Тему помечаю на вынос.

0
DarkneSS - 5 Март, 2013 - 22:20
Изображение пользователя DarkneSS.

Во сколько список должен обновляться? Доступ пропал между 6 и 12 вечера по Москве.

0
dm - 5 Март, 2013 - 22:39
Изображение пользователя dm.

Вообще в 4-ре утра по МСК.

0
DarkneSS - 5 Март, 2013 - 22:54
Изображение пользователя DarkneSS.

Тогда не стыкуется :(

0
dm - 6 Март, 2013 - 07:48
Изображение пользователя dm.

Это можно объяснить тем, что иногда я запускаю его в ручном режиме а так же после перезагрузки сервера может запускаться. Как раз uptime 3 дня 12 часов 21 мин.

0
Fierta - 5 Март, 2013 - 23:01
Изображение пользователя Fierta.

Согласен. Просто мне не долго проверить его ip на предмет бана. Как я уже писал, это единственная причина по которой может не пускать сам сервак. Ну про сервак может быть,мне больше интересна его трассировка маршрута,ну уж очень заинтриговала.

+1
DarkneSS - 5 Март, 2013 - 21:17
Изображение пользователя DarkneSS.
+1
dyug - 5 Март, 2013 - 21:49

Это это - трассировка - явный глюк резольвинга.
как именно оно происходит - не понимаю пока что.
Кстати, если в резольв.конф засунуть гуглевские днс и убрать все локальные - глюка с адресами есть или нет?

0
DarkneSS - 5 Март, 2013 - 22:18
Изображение пользователя DarkneSS.

Ip верный, смена днс на гугловский не помогла.В том числе не изменилась трассировка.

0
dyug - 5 Март, 2013 - 22:34

гмм, тогда я НЕ понимаю, как это может быть.
Это же чистый бекрезольв работает. то есть сопоставление отвечающего ИП адреса к каноническому имени.
То ли твой пров мутит, но я пока не понимаю, как это можно сделать,(разумеется, кроме перехвата всего днс трафика) или все же у тебя остаются висеть днс прова.

0
DarkneSS - 5 Март, 2013 - 22:56
Изображение пользователя DarkneSS.

Перепроверил ещё раз, могу пруфвидео :)

0
dyug - 5 Март, 2013 - 23:09

Нет, в данном случае, я не совсем понимаю нах такое делать, кроме режима мониторинга и ограничения.....

0
DarkneSS - 5 Март, 2013 - 23:14
Изображение пользователя DarkneSS.

Этот провайдер использует бинат, так что с него станется навернуть костылей :)

0
Fierta - 5 Март, 2013 - 22:42
Изображение пользователя Fierta.

А от провайдера весточка есть?

0
DarkneSS - 5 Март, 2013 - 22:55
Изображение пользователя DarkneSS.

Как только будет, процитирую ;)

0
Fierta - 6 Март, 2013 - 00:15
Изображение пользователя Fierta.

Да уж,благодаря этой теме я сегодня открыл для себя новый континент.А точнее "Начиная c 12.04 в Ubuntu изменилась настройка DNS",а я искал у себя /etc/resolv.conf и думал куда же он делся,был же раньше а теперь ТЮ-ТЮ,спросил у гугла оказалось что за конфигурацию DNS отвечает программа resolvconf а не файлик как раньше который я так безуспешно пытался найти.Отстал я от прогресса :)

0
salt - 6 Март, 2013 - 21:11
Изображение пользователя salt.

Вот это новость... Спасибо, буду знать...

0
DarkneSS - 9 Март, 2013 - 00:23
Изображение пользователя DarkneSS.

Позвонил представитель провайдера. Голосом чрезвычайно сильно уставшего молодого человека поинтересовался, не исчезла ли моя проблема. Попросил прислать скриншот трассировки на почту. Обещал перезагрузить циску, на которой мы висим. Жду дальше :)

0
Fierta - 9 Март, 2013 - 04:04
Изображение пользователя Fierta.

Ну наконец то вести от провайдера,все таки мое предположение что нужно пнуть одмина да посильнее,было не безосновательно.Жду продолжения...

Отправить комментарий

CAPTCHA на основе изображений
Введите цифры