Solved

Gesperrte IP-Ranges

7 years ago

Hallo Community,

 

ich bin dabei, ein paar Sicherheitsmaßnahmen für mein Netz zu ergreifen. Unter anderem wollte ich ganze Netzbereiche auf meiner Firewall mit einer Blackhole-Route hinterlegen, damit von/zu diesen keinerlei Datenverkehr mehr stattfinden kann. Hierbei bin ich darauf gestoßen, dass einige der von mir getesteten IP-Ranges seitens Telekomnetz nicht erreichbar sind. Beispielsweise läuft ein Ping auf 37.9.42.1 ins Leere.

root@puppetmaster:~# ping 37.9.42.1
PING 37.9.42.1 (37.9.42.1) 56(84) bytes of data.
^C
--- 37.9.42.1 ping statistics ---
12 packets transmitted, 0 received, 100% packet loss, time 11086ms

Diese IP ist in einem IP-Range der SPAMHAUS DROP Liste enthalten (https://www.spamhaus.org/drop/ ). Hat die Telekom diese Netzbereiche im Routing gesperrt?

 

Grüße,

cerdle

553

0

4

    • 7 years ago

      Hi @cerdle,

       

      ich persönlich hate diesen ganzen IP-Blocklistenkrams für eine Art "Schlangenöl".  Dide Kriterien, die zu diesen Listen führen sind aus meiner Sicht oft willkürlich und sehr undurchsichtig. Geblockte Pings erregen auch mehr Aufsehen als deren normale Funktion zuzulassen. Der Datenverkehr von Aussen initiert sollte eh im Normalfall durch die Firewall blockiert sein, ausser du hast Regeln definiert die das zulassen würden.

       

      Gruß

      fdi

      0

      2

      from

      7 years ago

      traceroute to 37.9.42.1 (37.9.42.1), 30 hops max, 60 byte packets
      1 speedport.ip (192.168.2.1) 0.640 ms 0.402 ms 0.450 ms
      2 62.155.247.172 (62.155.247.172) 7.851 ms 7.770 ms 7.689 ms
      3 hh-ea8-i.HH.DE.NET. DTAG .DE (62.154.32.214) 18.813 ms 18.732 ms 18.889 ms
      4 hh-ea8-i.HH.DE.NET. DTAG .DE (62.154.32.214) 18.802 ms 18.722 ms 18.642 ms
      5 80.150.168.162 (80.150.168.162) 16.343 ms 16.460 ms 16.380 ms
      6 hbg-bb1-link.telia.net (213.155.135.80) 16.534 ms 15.902 ms hbg-bb4-link.telia.net (213.155.135.84) 16.556 ms
      7 ffm-bb3-link.telia.net (62.115.123.76) 18.156 ms 18.549 ms 18.372 ms
      8 ffm-b1-link.telia.net (62.115.137.167) 19.182 ms ffm-b1-link.telia.net (62.115.137.165) 18.337 ms 18.213 ms
      9 transtelecom-ic-313016-ffm-b1.c.telia.net (213.248.69.66) 31.600 ms 31.492 ms 31.030 ms
      10 mskn08rb.transtelecom.net (188.43.29.174) 62.234 ms 66.564 ms 62.722 ms
      11 37.9.42.1 (37.9.42.1) 62.607 ms 62.485 ms 63.335 ms

       

      sieht alles gut aus. 

      kein blocken hier

       

      from

      7 years ago

      Hallo AcidRain,

       

      danke für den Test, Problem war eine Konfiguration auf der Firewall.

       

      Grüße,

      cerdle

      Unlogged in user

      from

    • Accepted Solution

      accepted by

      7 years ago

      Hallo AcidRain,

       

      danke für den Test, Problem war eine Konfiguration auf der Firewall.

       

      Grüße,

      cerdle

      0

    Unlogged in user

    from

    Popular tags last 7 days

    Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...