Solved
Gesperrte IP-Ranges
7 years ago
Hallo Community,
ich bin dabei, ein paar Sicherheitsmaßnahmen für mein Netz zu ergreifen. Unter anderem wollte ich ganze Netzbereiche auf meiner Firewall mit einer Blackhole-Route hinterlegen, damit von/zu diesen keinerlei Datenverkehr mehr stattfinden kann. Hierbei bin ich darauf gestoßen, dass einige der von mir getesteten IP-Ranges seitens Telekomnetz nicht erreichbar sind. Beispielsweise läuft ein Ping auf 37.9.42.1 ins Leere.
root@puppetmaster:~# ping 37.9.42.1 PING 37.9.42.1 (37.9.42.1) 56(84) bytes of data. ^C --- 37.9.42.1 ping statistics --- 12 packets transmitted, 0 received, 100% packet loss, time 11086ms
Diese IP ist in einem IP-Range der SPAMHAUS DROP Liste enthalten (https://www.spamhaus.org/drop/ ). Hat die Telekom diese Netzbereiche im Routing gesperrt?
Grüße,
cerdle
553
0
4
This could help you too
5 years ago
337
0
4
2 years ago
294
0
2
150
0
2
22695
0
4
859
0
2
Popular tags last 7 days
You might also be interested in
Request purchasing advice
Fill out our online contact form quickly and easily so that we can advise you personally in a timely manner.
View offers
Informieren Sie sich über unsere aktuellen Internet-Angebote.
7 years ago
Hi @cerdle,
ich persönlich hate diesen ganzen IP-Blocklistenkrams für eine Art "Schlangenöl". Dide Kriterien, die zu diesen Listen führen sind aus meiner Sicht oft willkürlich und sehr undurchsichtig. Geblockte Pings erregen auch mehr Aufsehen als deren normale Funktion zuzulassen. Der Datenverkehr von Aussen initiert sollte eh im Normalfall durch die Firewall blockiert sein, ausser du hast Regeln definiert die das zulassen würden.
Gruß
fdi
0
2
from
7 years ago
traceroute to 37.9.42.1 (37.9.42.1), 30 hops max, 60 byte packets
1 speedport.ip (192.168.2.1) 0.640 ms 0.402 ms 0.450 ms
2 62.155.247.172 (62.155.247.172) 7.851 ms 7.770 ms 7.689 ms
3 hh-ea8-i.HH.DE.NET. DTAG .DE (62.154.32.214) 18.813 ms 18.732 ms 18.889 ms
4 hh-ea8-i.HH.DE.NET. DTAG .DE (62.154.32.214) 18.802 ms 18.722 ms 18.642 ms
5 80.150.168.162 (80.150.168.162) 16.343 ms 16.460 ms 16.380 ms
6 hbg-bb1-link.telia.net (213.155.135.80) 16.534 ms 15.902 ms hbg-bb4-link.telia.net (213.155.135.84) 16.556 ms
7 ffm-bb3-link.telia.net (62.115.123.76) 18.156 ms 18.549 ms 18.372 ms
8 ffm-b1-link.telia.net (62.115.137.167) 19.182 ms ffm-b1-link.telia.net (62.115.137.165) 18.337 ms 18.213 ms
9 transtelecom-ic-313016-ffm-b1.c.telia.net (213.248.69.66) 31.600 ms 31.492 ms 31.030 ms
10 mskn08rb.transtelecom.net (188.43.29.174) 62.234 ms 66.564 ms 62.722 ms
11 37.9.42.1 (37.9.42.1) 62.607 ms 62.485 ms 63.335 ms
sieht alles gut aus.
kein blocken hier
from
7 years ago
Hallo AcidRain,
danke für den Test, Problem war eine Konfiguration auf der Firewall.
Grüße,
cerdle
Unlogged in user
from
Accepted Solution
accepted by
7 years ago
Hallo AcidRain,
danke für den Test, Problem war eine Konfiguration auf der Firewall.
Grüße,
cerdle
0
Unlogged in user
from