Traceroute i pakiety - cyrku ciąg dalszy
morbic - 08-05-2010 14:33
Traceroute i pakiety
Po prostu wkleję logi, zostawię bez komentarza...
Z TPNETu:
Kod:
C:\Users\Michał>tracert 91.121.82.125
Śledzenie trasy do ks27073.kimsufi.com [91.121.82.125]
z maksymalną liczbą 30 przeskoków:
1 <1 ms <1 ms <1 ms 192.168.1.1
2 11 ms 14 ms 32 ms 195.116.180.1
3 9 ms 7 ms 7 ms 80.48.145.1
4 22 ms 12 ms 11 ms 80.50.134.77
5 21 ms 25 ms 23 ms war-r1.tpnet.pl [194.204.175.113]
6 77 ms 35 ms 35 ms xe-3-0-0-0.ffttr2.Frankfurt.opentransit.net [193.251.255.221]
7 38 ms 38 ms 36 ms tengige0-0-0-4.ffttr1.FrankfurtAmMain.opentransit.net [193.251.242.190]
8 194 ms 207 ms 230 ms 10g.fra-5-6k.routers.ovh.net [91.121.131.57]
9 50 ms * 48 ms 10g.rbx-2-6k.ovh.net.ovh.net [91.121.131.74]
10 76 ms 44 ms 43 ms rbx-22-m1.routers.chtix.eu [213.251.191.189]
11 * * * Upłynął limit czasu żądania.
12 * * * Upłynął limit czasu żądania.
13 * * * Upłynął limit czasu żądania.
14 * * * Upłynął limit czasu żądania.
15 * * * Upłynął limit czasu żądania.
16 * * * Upłynął limit czasu żądania.
17 * * * Upłynął limit czasu żądania.
18 * * * Upłynął limit czasu żądania.
19 * * * Upłynął limit czasu żądania.
20 * * * Upłynął limit czasu żądania.
21 * * * Upłynął limit czasu żądania.
22 * * * Upłynął limit czasu żądania.
23 * * * Upłynął limit czasu żądania.
24 * * * Upłynął limit czasu żądania.
25 * * * Upłynął limit czasu żądania.
26 * * * Upłynął limit czasu żądania.
27 * * * Upłynął limit czasu żądania.
28 * * * Upłynął limit czasu żądania.
29 * * * Upłynął limit czasu żądania.
30 * * * Upłynął limit czasu żądania.
Śledzenie zakończone.
C:\Users\Michał>
Z hetznera:
Kod:
server5:~$ traceroute 91.121.82.125
traceroute to 91.121.82.125 (91.121.82.125), 30 hops max, 40 byte packets
1 85-10-203-193.clients.your-server.de (85.10.203.193) 1.009 ms 1.074 ms 1.117 ms
2 hos-tr1.juniper1.rz6.hetzner.de (213.239.229.1) 0.140 ms hos-tr3.juniper2.rz6.hetzner.de (213.239.252.1) 0.153 ms hos-tr1.juniper1.rz6.hetzner.de (213.239.229.1) 0.147 ms
3 hos-bb1.juniper2.ffm.hetzner.de (213.239.240.226) 3.359 ms 3.398 ms 3.350 ms
4 decix.routers.ovh.net (80.81.192.209) 4.715 ms 4.428 ms 4.694 ms
5 10g.rbx-2-6k.ovh.net.ovh.net (91.121.131.74) 12.133 ms * *
6 rbx-22-m1.routers.chtix.eu (213.251.191.189) 12.446 ms 12.830 ms 12.823 ms
7 * * *
8 * * *
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
server5:~$
Z webtropia.com:
Kod:
server8:~# traceroute 91.121.82.125
traceroute to 91.121.82.125 (91.121.82.125), 30 hops max, 40 byte packets
1 (80.82.209.1) 0.297 ms 0.287 ms 0.346 ms
2 lcgw-dus2-2gig.dus1-de.fibre1.net (62.141.47.13) 0.349 ms 0.486 ms 0.599 ms
3 * * *
4 10g.fra-5-6k.routers.ovh.net (94.23.122.145) 21.632 ms * *
5 10g.rbx-2-6k.ovh.net.ovh.net (91.121.131.74) 236.744 ms * *
6 rbx-22-m1.routers.chtix.eu (213.251.191.189) 19.350 ms 19.164 ms 19.543 ms
7 * * *
8 * * *
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
server8:~#
Z innego Kimsufi:
Kod:
namecube:~$ traceroute 91.121.82.125
traceroute to 91.121.82.125 (91.121.82.125), 30 hops max, 40 byte packets
1 188.165.202.252 (188.165.202.252) 4.157 ms * *
2 rbx-1-6k.routers.chtix.eu (188.165.9.129) 1.977 ms * *
3 rbx-22-m1.routers.ovh.net (213.251.191.61) 0.606 ms 0.971 ms 0.977 ms
4 * * *
5 * * *
6 * * *
7 * * *
8 * * *
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
namecube:~$
Krótki komentarz: ...
Być może dlatego, że mój serwer był ostatnio atakowany, ale z moich logów wynika, że pod atakiem było tylko IP failover, więc główne powinno być nietknięte... i kolejny dzień nie działa...
Edit: Ticket otwarty, nr 440909
ollerm - 08-05-2010 14:52
To co z tego, że IP failover? Przecież masz wszystkie adresy na jednej karcie sieciowej.
morbic - 08-05-2010 15:02
Cytat:
To co z tego, że IP failover? Przecież masz wszystkie adresy na jednej karcie sieciowej.
Rozmawiałem ostatnio z
@rielev na ten temat odnośnie IP protection w OVH .. IP protection włącza się tylko na to IP, na które leci atak i filtruje bądź obcina tam traffic. I o to mi właśnie chodziło. Atak leci obecnie na poziomie 20 mbps, co nie powinno przeszkadzać w normalnej pracy (wczoraj leciał 35 mbps przez cały dzień i serwer pracował normalnie). A jeżeli byłby większy, OVH przycięłoby IP, na które leci (czyli IP failover), co wciąż dawałoby mi możliwość połączenia się z nim na IP głównym...
Nie zmienia to jednak faktu, że według traceroute'ów router gdzieś leży kwiczy. A może to null-routing moich IP?
zanotowane.pldoc.pisz.plpdf.pisz.plkonstruktor.keep.pl