Назад | Перейти на главную страницу

Как нам удалось заблокировать подключения к нашему VPS?

В течение последней недели мы изо всех сил пытались подключиться изнутри нашей сети к VPS, где мы размещаем некоторые файлы для пользователей нашего продукта. Это зависит от всех остальных, до нас и не заблокировано нашим брандмауэром. Мы можем пинговать IP над ним и взорвать его (не принадлежащий нам), но tracert дает нам это

[root@webserver ~]# tracepath 205.178.186.176
 1:  10.10.10.85 (10.10.10.85)                              0.086ms pmtu 1500
 1:  24-158-1-81.static.mdsn.wi.charter.com (24.158.1.81)   2.732ms
 1:  24-158-1-81.static.mdsn.wi.charter.com (24.158.1.81)   1.782ms
 2:  10.137.194.1 (10.137.194.1)                            7.067ms
 3:  dtr01mazowi-tge-0-7-0-7.mazo.wi.charter.com (96.34.22.50)   9.244ms
 4:  crr01euclwi-tge-0-5-0-4.eucl.wi.charter.com (96.34.17.38)  20.057ms
 5:  bbr01euclwi-bue-4.eucl.wi.charter.com (96.34.2.4)     20.499ms
 6:  bbr02euclwi-bue-5.eucl.wi.charter.com (96.34.0.7)     43.499ms
 7:  bbr01chcgil-bue-1.chcg.il.charter.com (96.34.0.9)     27.379ms
 8:  prr01chcgil-bue-2.chcg.il.charter.com (96.34.3.9)     22.129ms
 9:  eqix.chcg.twtelecom.NET (206.223.119.36)              22.177ms asymm 10
10:  atl1-ar3-ge-1-1-0-0.us.twtelecom.net (66.192.241.138)  51.657ms asymm 16
11:  66-193-226-118.static.twtelecom.net (66.193.226.118)  43.431ms
12:  209.17.112.34 (209.17.112.34)                         47.507ms
13:  209.17.114.78 (209.17.114.78)                         43.511ms
14:  no reply
15:  no reply
16:  no reply
17:  no reply

и так до истечения времени ожидания. Он всегда был включен, когда я проверял все или просто меня, он работает на моем телефоне и из моего дома (некоторые из наших клиентов могут сообщить о сбое, хотя я этого не подтвердил).

Между 11-м и 12-м переходом есть длинная пауза. Я слышал, что Time Warner каким-то образом блокирует, и 209.17.114.78 на самом деле находится в сетевых решениях (или на веб-сайте), на которых размещается наш VPS, мы даже не подписчики Time Warner, и мы пытались подключиться с помощью нашего резервного интернет-провайдера ( не Устав), и это тоже не сработало, что странно. Я несколько раз звонил в службу поддержки Network Solutions и фактически согласен с ними, что это не их проблема (хотя это произошло сразу после автоматического обновления параллелей).

Итак, вопрос в том, что могло привести к такому сбою traceroute, а что могло запутать процесс, казалось бы, только для нас.

Вот еще одна трассировка (и вы можете сделать ее самостоятельно) от коллеги за пределами нашей сети

Tracing route to 205.178.186.176
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  192.168.0.10
  2     8 ms     8 ms     6 ms  10.135.192.1
  3     9 ms    14 ms     7 ms  dtr01ftbgwi-tge-0-6-0-3.ftbg.wi.charter.com [96.34.25.58]
  4    26 ms    11 ms    11 ms  crr01ftbgwi-bue-4.ftbg.wi.charter.com [96.34.18.108]
  5    22 ms    23 ms    23 ms  crr01euclwi-bue-1.eucl.wi.charter.com [96.34.16.77]
  6    19 ms    15 ms    15 ms  bbr01euclwi-bue-4.eucl.wi.charter.com [96.34.2.4]
  7    20 ms    15 ms    16 ms  bbr02euclwi-bue-5.eucl.wi.charter.com [96.34.0.7]
  8    23 ms    31 ms    23 ms  bbr01chcgil-bue-1.chcg.il.charter.com [96.34.0.9]
  9    23 ms    21 ms    21 ms  prr01chcgil-bue-2.chcg.il.charter.com [96.34.3.9]
 10    69 ms    20 ms    21 ms  eqix.chcg.twtelecom.net [206.223.119.36]
 11    53 ms    54 ms    54 ms  atl1-ar3-ge-1-0-0-0.us.twtelecom.net [66.192.246.238]
 12    49 ms    49 ms    47 ms  66-193-226-118.static.twtelecom.net [66.193.226.118]
 13    52 ms    49 ms    57 ms  209.17.112.38
 14    49 ms    61 ms    47 ms  209.17.114.78
 15     *        *        *     Request timed out.
 16    50 ms    49 ms    48 ms  176.186.178.205.netsolvps.com [205.178.186.176]

Так же работало при использовании прокси. Кроме того, когда я использую SSH на своем VPS, я не могу подключиться обратно к своему офису (где необходимо установить соединения для аутентификации между двумя серверами)

С участием mtr проверьте, какие потери пакетов вы получаете на свой VPS, если таковые имеются. Я получаю много потерь на 209.17.114.78, так что это вполне может быть конфигурация, отбрасывающая ваши пакеты.