Wie kann ich eine bestimmte IP-Adresse bei Verbindungen zu Websites blockieren / vermeiden?

2715
mpen

Ich habe Probleme, eine Verbindung zu einer bestimmten Website herzustellen. Ich kann es über einen Proxy anzeigen, aber nicht von zu Hause aus. Also habe ich eine Traceroute gemacht:

Tracing route to fvringette.com [76.74.225.90] over a maximum of 30 hops:  1 <1 ms <1 ms <1 ms <snip> 2 * * * Request timed out. 3 9 ms 7 ms 27 ms rd2bb-ge2-0-0-22.vc.shawcable.net [64.59.146.226] 4 8 ms 7 ms 7 ms rc2bb-tge0-9-2-0.vc.shawcable.net [66.163.69.41] 5 10 ms 9 ms 9 ms rc2wh-tge0-0-1-0.vc.shawcable.net [66.163.69.65] 6 27 ms 23 ms 22 ms ge-gi0-2.pix.van.peer1.net [206.223.127.1] 7 18 ms 18 ms 20 ms 10ge.xe-0-2-0.van-spenc-dis-1.peer1.net [216.187.89.206] 8 9 ms 11 ms 10 ms 64.69.91.245 9 * * * Request timed out. 10 * * * Request timed out. ... 

Sieht aus wie "64.69.91.245" blockiert mich irgendwie. Kann ich meinem Computer mitteilen, dass er diese IP-Adresse beim Verbindungsversuch vermeiden oder umgehen soll?

5
Tolle Frage! Scheint mir unmöglich, da Sie keine Kontrolle über die Route haben, die Ihre Pakete erhalten werden, aber ich bin mir nicht sicher. axk vor 14 Jahren 1

4 Antworten auf die Frage

4
squircle

Zum einen kann ich die Seite gut laden. Siehe die Route:

0 04:35:23pm ~ $ mtr -4 --report fvringette.com HOST: Defcon.local Loss% Snt Last Avg Best Wrst StDev 1. woodcrest.local 0.0% 10 0.6 0.5 0.4 0.8 0.1 2. bas1-oakville30_lo0_SYMP.net 0.0% 10 14.0 16.1 13.1 31.2 5.4 3. core1-hamilton14_10-0-3_150. 0.0% 10 13.3 12.8 11.6 15.7 1.1 4. newcore1-chicago23_so2-0-0.n 0.0% 10 23.6 31.4 23.6 66.3 16.0 5. bx5-chicagodt_xe-0-0-3_0.net 0.0% 10 24.7 24.6 23.2 28.5 1.6 6. ge-3-2-4.chi10.ip4.tinet.net 0.0% 10 26.7 26.9 26.3 28.0 0.5 7. xe-2-0-0.sea11.ip4.tinet.net 0.0% 10 107.0 106.8 106.0 107.5 0.4 8. peer1-gw.ip4.tinet.net 0.0% 10 83.9 83.9 83.6 84.6 0.3 9. ??? 100.0 10 0.0 0.0 0.0 0.0 0.0 10. ??? 100.0 10 0.0 0.0 0.0 0.0 0.0 11. 64.69.91.245 0.0% 10 88.6 87.9 87.1 88.6 0.6 12. van-hc21e-cs1.wappyzappy.net 10.0% 10 88.7 88.0 87.4 88.7 0.5 

Es scheint, dass (irgendwie) die beiden Knoten 9 und 10 auf meiner Route entweder ICMP-Pakete blockieren oder eine andere Form von Netzwerk-Voodoo implementiert haben. Es könnte sein, dass Sie beim Zugriff auf die Site über den Proxy auf eine zwischengespeicherte Version zugegriffen haben, als die Website wirklich inaktiv war, wer weiß. Die Tatsache, dass in den Knoten 9 und 10 ein Paketverlust von 100% auftritt, ist ungerade, aber da ich die Site (offensichtlich) erreichen kann, scheint dies nicht der 64.69.91.245Fall zu sein (Peer1 Internet-Bandbreite und Server-Co-Location-Einrichtungen, 2155-500 West Hastings) St., Vancouver) unternimmt alles, um jeglichen Verkehr zu blockieren (wahrscheinlich ignorieren sie nur ICMP-Pakete).

Um Ihre Frage direkter zu beantworten, ist es fast unmöglich, Ihre eigene Route zu einer Site zu definieren. Da (ich würde davon ausgehen, dass alle Pakete diese Adresse an einem oder anderen Punkt passieren würden, um zum eigentlichen Host zu gelangen (da dies die externe IP des Rechenzentrums ist, in dem sich die Server befinden), gibt es keine Route um sie herum. Sobald Ihr Paket außerhalb Ihres Routers ist, ist es Sache von Shaw, auf welcher Route Ihr Paket verläuft. Sie haben keinerlei Kontrolle. Hoffe das hilft ein bisschen!

ICMP-Pakete == Pings? Es ist nicht nur das. Wenn ich versuche, die Website in meinem Browser aufzurufen, wird versucht, einige Minuten lang zu laden und dann "Die Verbindung wurde zurückgesetzt". Und es scheint nur mir so zu sein, dass dieses Problem auch nach dem Umzug mehrerer Blöcke auftritt. Aber ich konnte es von meiner Schule aus sehen ... und meine Freunde können es sehen, und sie sind relativ nahe ... muss Shaw verwandt sein? mpen vor 14 Jahren 0
Er kann ein VPN ausprobieren, das einen anderen Weg gehen kann. Keltari vor 8 Jahren 0
1
raw_noob

Ich denke, dass Sie dies tun können, indem Sie ein bestimmtes IP-Routing mit dem Befehl route add an der Eingabeaufforderung erzwingen, aber es wird ein besserer Mensch als ich benötigt, um genau zu erklären, wie. Sie können eine Suche unter "Hinzufügen einer statischen IP-Route" oder "IP-Routing erzwingen" durchführen, um eine Vorstellung zu erhalten. Ich weiß nicht, ob Sie einen bestimmten Knoten blockieren können, aber ich wäre nicht überrascht, wenn Sie könnten. Das Erzwingen einer bestimmten Route, die den Knoten vermeidet, wäre die Alternative.

Das einzige Problem ist, dass Sie keine Kontrolle darüber haben, welche Route Ihr Paket nimmt, sobald es Ihr Haus verlässt. Die massiven Router des Internets folgen einfach ihren BGP-Tabellen und senden das Paket auf der Route, die sie für am besten halten. squircle vor 14 Jahren 0
1
Blackbeagle

Gehst du zu einer Website, die irgendwie geographisch eingeschränkt ist? Es gibt Sites, die nur Datenverkehr aus bestimmten Regionen akzeptieren. Wenn sich Ihre IP-Adresse nicht in der zulässigen Liste befindet, werden die Pakete möglicherweise verzehrt. Der Grund, warum ich frage, ist, dass Sie sagten, Sie könnten über einen Proxy zugreifen.

Nein, ich habe die Seite selbst gemacht. Vor Jahren. Bevor ich dieses Problem hatte: \ mpen vor 14 Jahren 0
0
CApt.

Wenn Sie den IP-Geo-Standort mit ipligence.com tatsächlich nachverfolgen, können Sie feststellen, dass es nicht nur automatisierte Knoten ist, sondern auch große Brüder und andere Länder, die Sie mit Ihrem Router als Hub ausspionieren.

Holen Sie sich die geografische Position der IP und Sie werden sehen, dass ich richtig bin. Vertrauen Sie mir, es sind nicht nur automatisierte Knoten und so gut wie immer 90% der Fälle ist es eine Regierungsorganisation, die Ihre Informationen stiehlt.

Ich habe Trace-Routen von meiner CPU zu meiner gleichen CPU durchgeführt und 30 IP-Adressen ermittelt.

Habe Spaß.