Skip to main content

Waarom kan ik alleen deze 2 websites niet bereiken, terwijl anderen dat wel kunnen:

https://www.mcselec.com/

en https://www.bascomforum.de/

 

http://downforme.org/is-www.mcselec.com-down-today-for-everyone

 

Beiden geven

Server Status: UP ( HTTP Response Code: 301 )

Welke browser gebruik je? Kan het zijn dat je browser (of internetsecurity software) deze blokkeert?


Inderdaad een andere browser proberen, Chrome, Edge ect. 

 

 


Ik bezoek die 2 websites dagelijks terwijl ondertussen niets aan mijn computer gewijzigd is.

@Raaf12@pipodeclown 

Misschien kunnen jullie  even vermelden of die 2 websites voor jullie WEL bereikbaar zijn?

 

Ik heb meldingen van anderen dat zij die websites wel kunnen bereiken.

Ik werk met Firefox, en heb ook met Edge geprobeerd.

Als ik ze tracert dan blijven ze hangen bij:

leaseweb-ic-308104-adm-b3.c.telia.net e62.115.48.210]

 

Die website is down for everyone.

 

telia.net is volgens mij verbonden aan Tele2


Bij mij werken die sites, maar ik heb geen internet van Tele2.


Er bleek sprake van IP-blokkade volgens hen wegens ‘unusual SYN packets’. Wat dat zijn weet ik niet. Ik heb slechts een schone installatie van Windows gedaan.

Ik vind het ietwat grof om zo’n blokkade zomaar te doen, zonder bericht. Ik had geen flauw idee wat er aan de hand was.

 

In ieder geval is de IP-blokkade opgeheven. Alles is weer normaal.


Soms zijn beveiliging systemen overijverig, net als een false positive door een virusscanner. Fijn dat het is hersteld en weer werkt. 


SYN packets zijn synchronisation packets, die maken deel uit van een three way handshake. Een client stuurt een SYN packet. Vervolgens stuurt de server een SYN-ACK packet terug naar de client (ACK staat voor acknowlegded). Als laatste stap in de three way handshake stuurt de client een ACK packet naar de server. Beide hebben na deze stappen geverifieerd dat er een verbinding mogelijk is.

 

De handshake wordt wel misbruikt om te kijken welke poorten van een server open zijn om te ‘flooden’. Door een server te flooden met verbindingsverzoeken kan je deze lamleggen. Als er dus wordt gemerkt dat er verdachte SYN packets worden verstuurd kan dit worden opgevat als een poging de kwetsbaarheid van een server te vinden en wordt de client geblokkeerd uit voorzorg.

 

 


Rest nog de vraag hoe die SYN packets naar mijn IP-adres leiden...

 

Natuurlijk heb ik in mijn modem gekeken.

Onder Broadband connection stond “Internet over ADSL” Connected

Maar ook “Internet” Connected. Nadat ik deze had disconnected kon ik die niet terug zetten naar Connected.

Kan het zijn dat dit een spraaklijn is? Of een 2e lijn? Ik heb/gebruik die niet, maar die stond volgens het systeem dus wel aan. Wat daar op gebeurd is komt niet van mij!

Ik heb slechts intenet only, geen telefoon, geen TV.

 

 

Volgens mij is de toevoeging VDSL & FttH(modified by user) onlangs door KPNnetwerk gedaan.

Er is hier geen VDSL & FttH, maar ik heb recentelijk wel toestemming gegeven om FttH aan te leggen.

Configuration

       
Service Name:

TG789bvn ADSL, VDSL & FttH (modified by user)


Je kan niet tegelijkertijd ADSL en VDSL hebben (op dezelfde lijn). Als de binnenkomende snelheid onder de 20.000 Kbps ligt, dan heb je waarschijnlijk ADSL. Geen idee waarom het modem beide als connected aangeeft. Het heeft ook niks te maken met een aanleg van een glasvezel netwerk,

 

Syn packets verstuur je sowieso wanneer je een adres op het internet wil bereiken. En die verstuur je vanaf je eigen netwerk met je eigen IP-adres. Dat je SYN packets verstuurt is het rare niet. Dat ze niet voldoen aan de eisen wel, maar waarom dat precies is wordt heel moeilijk te beantwoorden zonder een uitgebreide log van die exchange en uitleg van iemand die er genoeg verstand van heeft.