webhostingtalk.nl
advertentie
advertentie

Evenementen voor de komende 60 Dag(en)

Resultaten 1 tot 9 van de 9
          

  1.  
    #1
    Professional
    2.497 Berichten
    Ingeschreven
    05/02/05

    Locatie
    Alkmaar

    44 Berichten zijn liked

    getUP is offline.

    Registrar SIDN: ja
    ISPConnect: Lid
    KvK nummer: 37124732

    Blokkeren van UDP requests

    De afgelopen dagen leek er plotseling een netwerk probleem te zijn tussen een van onze servers en een server andere partij. De verbinding tussen de twee was prima, maar een traceroute stopte iedere keer op dezelfde plek. Leuk probleem om uit te leggen aan een klant, vooral als het buiten je eigen netwerk ligt.

    In ieder geval, achteraf bleek dat in dit netwerk ergens UDP requests geblokkeerd werden. Als je de traceroute over ICMP liet lopen werkte het prima. Wij hebben geen direct contact met dit netwerk maar ik was eigenlijk wel nieuwsgierig of dit normaal is. Is er een reden te bedenken waarom dit bijvoorbeeld veiliger is?


  2.  
    #2
    Programmeur / Hoster
    2.683 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    259 Berichten zijn liked

    systemdeveloper is offline.

    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Hmm, heb ik toevallig gehad met een hp switch die plots geen udp traffic meer doorgaf. Dus het kan een technisch probleem zijn omdat het recent opgetreden is.

    Van de andere kant... als je geen nfs/dns over udp in dat deel van het netwerk toestaat dan is er niks op tegen om udp te blokken. Kan een hoop ellende schelen in sommige gevallen zoals een udp flood.


  3.  
    #3
    geregistreerd gebruiker
    1.843 Berichten
    Ingeschreven
    23/10/03

    Locatie
    Enschede (+ London)

    20 Berichten zijn liked

    maxnet is offline.

    Registrar SIDN: ja
    KvK nummer: 08119406
    Ondernemingsnummer: -

    Zijn wel meer dedi/colo boeren die UDP blokkeren, of je IP automatisch blokkeren als je meer dan een paar UDP pakketjes per seconde stuurt.


    We gebruiken SNMP (UDP) voor het monitoren van onze servers, omdat je daar niet alleen mee kan zien dat een host "up" is, maar ook mooie grafiekjes van CPU en HDD gebruik kan maken.
    En het is wel eens voorgekomen dat het IP van onze monitor bak geblokkeerd is.


  4.  
    #4
    Sebastiaan Stok
    2.311 Berichten
    Ingeschreven
    20/12/04

    Locatie
    Rotterdam

    49 Berichten zijn liked

    SebastiaanStok is offline.


    DNS gebruikt ook UDP.
    ICMP is een informatie protocol, geen data laag.
    http://nl.wikipedia.org/wiki/Interne...ssage_Protocol

    Je kan dus niet iets over ICMP laten lopen, alleen over UDP of TCP.
    Wel is het mogelijk om bepaalde ICMP pakketten zoals ping (echo) te blokkeren.

    Dit word soms gedaan om aanvallen te voorkomen, een ping geeft niets terug.
    Dus weet je niet of de host nog werkt.

  5. advertentie



  6.  
    #5
    Managed Hosting
    3.681 Berichten
    Ingeschreven
    26/04/04

    Locatie
    Oldenzaal

    5 Berichten zijn liked

    MediaServe is offline.

    Registrar SIDN: Ja
    KvK nummer: 08157036
    Ondernemingsnummer: nvt

    Bovendien loopt Voip verkeer (RTP) over UDP, dat is niet erg handig om te blokkeren.


  7.  
    #6
    Professional
    2.497 Berichten
    Ingeschreven
    05/02/05

    Locatie
    Alkmaar

    44 Berichten zijn liked

    getUP is offline.

    Registrar SIDN: ja
    ISPConnect: Lid
    KvK nummer: 37124732

    Zelfde verhaal, maar nog niet opgelost. De problemen zijn er nog steeds.

    De situatie is als volgt:
    server A -> NAT -> groep van 8 servers, laten we deze server 1 t/m 8 noemen.

    De 8 servers draaien niet bij ons. Vanuit deze 8 servers worden of tegelijk of om de zoveel tijd een request verzonden naar de server. Dit is de test case:
    * server 1 -> poort 80 naar server A -> test OK
    * server 2 -> poort 443 naar server A -> test FAILED

    Server A krijgt beide requests binnen volgens tcpdump maar stuurt op de tweede gewoon geen reply. Ik zie alleen 3 SYN requests vanuit het NAT IP adres. Geen flauw idee waar ik het moet zoeken eerlijk gezegd. Als ik de test vanuit een andere NAT lokatie verstuur (ons kantoor) van verschillende machines heb ik geen enkel probleem. Ik neig dus naar een probleem in de NAT van de groep van 8 servers, maar hoe of wat precies, geen idee.


  8.  
    #7
    geregistreerd gebruiker
    874 Berichten
    Ingeschreven
    20/07/10

    Locatie
    's-Gravenhage

    160 Berichten zijn liked

    visser is offline.


    Oorspronkelijk geplaatst door getUP Bekijk Berichten
    Zelfde verhaal, maar nog niet opgelost. De problemen zijn er nog steeds.

    De situatie is als volgt:
    server A -> NAT -> groep van 8 servers, laten we deze server 1 t/m 8 noemen.

    De 8 servers draaien niet bij ons. Vanuit deze 8 servers worden of tegelijk of om de zoveel tijd een request verzonden naar de server. Dit is de test case:
    * server 1 -> poort 80 naar server A -> test OK
    * server 2 -> poort 443 naar server A -> test FAILED

    Server A krijgt beide requests binnen volgens tcpdump maar stuurt op de tweede gewoon geen reply. Ik zie alleen 3 SYN requests vanuit het NAT IP adres. Geen flauw idee waar ik het moet zoeken eerlijk gezegd. Als ik de test vanuit een andere NAT lokatie verstuur (ons kantoor) van verschillende machines heb ik geen enkel probleem. Ik neig dus naar een probleem in de NAT van de groep van 8 servers, maar hoe of wat precies, geen idee.
    Huh ?
    Klopt je omschrijving wel ?
    Je zegt "server A krijgt een pakket binnen maar stuurt geen antwoord", en dan denk je dat de oorzaak buiten server A ligt ?

    Zoeken op server A lijkt me, wat er is met die tweede SYN dat er geen antwoord op komt ...
    firewall rules op poort 443 op server A?


  9.  
    #8
    Professional
    2.497 Berichten
    Ingeschreven
    05/02/05

    Locatie
    Alkmaar

    44 Berichten zijn liked

    getUP is offline.

    Registrar SIDN: ja
    ISPConnect: Lid
    KvK nummer: 37124732

    Nee, geen firewall rules. Er draait CSF op de server maar disabled met dezelfde resultaten.

    Je zegt "server A krijgt een pakket binnen maar stuurt geen antwoord", en dan denk je dat de oorzaak buiten server A ligt ?
    Nouja, ik neig die richting op. Als ik dezelfde test van een andere NAT lokatie uitvoer krijg ik wel gewoon antwoord. Vanuit iedere lokatie waar ik vandaan test gaat het goed, behalve bij de groep 1 t/m 8.


  10.  
    #9
    geregistreerd gebruiker
    874 Berichten
    Ingeschreven
    20/07/10

    Locatie
    's-Gravenhage

    160 Berichten zijn liked

    visser is offline.


    Oorspronkelijk geplaatst door getUP Bekijk Berichten
    Nee, geen firewall rules. Er draait CSF op de server maar disabled met dezelfde resultaten.



    Nouja, ik neig die richting op. Als ik dezelfde test van een andere NAT lokatie uitvoer krijg ik wel gewoon antwoord. Vanuit iedere lokatie waar ik vandaan test gaat het goed, behalve bij de groep 1 t/m 8.
    Tsja, maar het blijft die server die wel een syn binnenkrijgt maar niets terugstuurt.
    Dan moet je toch eerst uitzoeken wat voor excuus die server gebruikt om geen antwoord te geven.
    corrupte checksum, eigen nat rules, echt heel zeker geen firewall .
    Maak een capture file , en bekijk die met wireshark, dan zie je vrij makkelijk of er iets mis is met de pakketten.

    Pas als je weet waarom die server op die pakketten geen antwoord wil geven, kun je je gaan afvragen of dat elders veroorzaakt wordt.

    Eigenlijk kan ik alleen corruptie van het pakket verzinnen als echt externe oorzaak.


Gelijkaardige Onderwerpen

  1. IP range blokkeren ACL?
    Door MDevil in forum Networking
    Reacties: 12
    Laatste Bericht: 10/11/08, 23:59
  2. IP blokkeren
    Door Arto in forum Beveiliging
    Reacties: 7
    Laatste Bericht: 01/03/08, 15:13
  3. Blokkeren refferer?
    Door Jeroentje in forum Shared WebHosting
    Reacties: 7
    Laatste Bericht: 01/02/07, 14:38
  4. ip range blokkeren
    Door Nahjo in forum nl.internet.www.server-side
    Reacties: 1
    Laatste Bericht: 08/09/06, 17:40
  5. Ip adres blokkeren?
    Door Arto in forum Techniek & Beveiliging
    Reacties: 10
    Laatste Bericht: 22/02/06, 18:42

Forum Rechten

  • Je mag geen nieuwe onderwerpen plaatsen
  • Je mag geen reacties plaatsen
  • Je mag geen bijlagen toevoegen
  • Je mag jouw berichten niet wijzigen
  •  



webhostingtalk.nl
Webhostingtalk.nl © copyright 2001-2013 Alle Rechten Gereserveerd.

Content Relevant URLs by vBSEO 3.6.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75