IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

notre site internet est bloqué par l'un des noeuds (ip) de traceroute , comment résoudre ?


Sujet :

Réseaux

  1. #1
    Membre éclairé
    Avatar de clavier12AZQSWX
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Avril 2009
    Messages
    1 391
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Technicien maintenance

    Informations forums :
    Inscription : Avril 2009
    Messages : 1 391
    Points : 863
    Points
    863
    Par défaut notre site internet est bloqué par l'un des noeuds (ip) de traceroute , comment résoudre ?
    bonjour,

    Notre propre site internet n'est plus accessible depuis le bureau (où nous avons une ip fixe via le prestataire Appliwave) depuis 3 jours. C'est très grave car plus personne ne peut plus bosser dessus et nous n'avons pas de copie locale ou sur un autre serveur hébergé ailleurs.
    A la maison (orange, bouygues...) ou par le biais du réseau 4g, on arrive à accèder à notre site internet (qui est stocké à l'étranger).

    Quand je fais un traceroute du bureau vers notre site www.monsite.com, on voit que la requete n'aboutit pas et coince quelque part sur le trajet des noeuds (ip rouge 116.251.117.165).
    Nom : d1.jpg
Affichages : 1321
Taille : 219,7 Ko

    on voit aussi qu'elle quitte notre bureau (marque bleu) indiquant que ce n'est pas un problème internet de notre firewall.


    Quand je fais un traceroute de chez moi (Orange), le site est accessible, le traceroute est complet (mais différent).
    Nom : d2.jpg
Affichages : 849
Taille : 92,2 Ko

    du coup quel est le souci ?

    est-ce que notre IP est blacklisté par un noeud de la planète ? est-ce un problème de l'ISP (appliwave) ? est-ce un problème de DNS d'un des routeurs du trajet ?

    Que faire ? (à part accéder à notre site via un proxy ou vpn ce qui est très très lent, surtout avec 50 utilisateurs) ?

    merci de votre aide.
    Question supplémentaire :je ne sais pas si c'est possible, mais peut-on configurer un firewall pour lui dire de faire la même
    chose qu'un VPN pour toutes personnes voulant visiter le site www.monsite.com ?connectes à ce site (en gros faire le boulot d'un vpn

  2. #2
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 440
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 440
    Points : 43 082
    Points
    43 082
    Par défaut
    Si ça marche avec un autre opérateur, c'est un problème de route (ip blacklistée restant possible) A voir avec la FAI : bon courage.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  3. #3
    Membre éclairé
    Avatar de clavier12AZQSWX
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Avril 2009
    Messages
    1 391
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Technicien maintenance

    Informations forums :
    Inscription : Avril 2009
    Messages : 1 391
    Points : 863
    Points
    863
    Par défaut
    bonjour,

    Citation Envoyé par chrtophe Voir le message
    Si ça marche avec un autre opérateur, c'est un problème de route (ip blacklistée restant possible) A voir avec la FAI : bon courage.
    En faisant un whois sur la dernière IP qui nous bloque, je vois un prestataire IT asiatique et ses coordonnées de contacts, admin., support..etc.
    Est-ce peine perdue de prendre contact avec eux pour transmettre le problème ? est-ce à moi (usager) de le faire ou à notre prestataire ISP qui nous vend notre ip fixe et le réseau fibré FTTO ?

    une idée de temps de traitement d'une telle demande ?

    est-ce plus simple de voir avec notre ISP de changer notre ip fixe ?

    merci pour vos commentaires et/ou idées.

  4. #4
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 440
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 440
    Points : 43 082
    Points
    43 082
    Par défaut
    Je pense qu'il faut que tu passes par ton FAI, délai de résolution inconnue surtout si FAI grand-public. Mais vu que tu as du FTTO, tu as déjà un peu plus de poids.

    Changer ton ip fixe peut résoudre ou non le problème, si c'est un problème de route, et que la nouvelle ip est dans la même plage, ça changera rien.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  5. #5
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    Citation Envoyé par clavier12AZQSWX Voir le message
    Question supplémentaire :je ne sais pas si c'est possible, mais peut-on configurer un firewall pour lui dire de faire la même
    chose qu'un VPN pour toutes personnes voulant visiter le site www.monsite.com ?connectes à ce site (en gros faire le boulot d'un vpn
    ça tu peux le faire
    Monter un tunnel entre ton firewall et ce serveur, à qui tu attribueras une IP non routable (RFC1918), et pour lequel ensuite tu peux rentrer une correspondance dans tes services DNS où www.monsite.com pointe sur cette IP locale

    Juste une remarque sinon : un serveur web sur internet est sur internet, il est adressable par n'importe qui n'importe quand, et donc par tous les pirates de la planète, qui ne vont pas se priver de passer dessus et de tester, c'est comme ça.

    Alors juste parce que tu viens demander de l'aide sur un forum (de pros hein), tu te mets à tout masquer, hostname, ip de ton bureau et ip de destination, c'est juste débile. Et ça ne facilite absolument pas que l'on t'aide.

    Parce que de toute façon si ton serveur est mal sécurisé, il se fera enfoncer un jour ou l'autre, que tu aies mis l'IP sur ce forum ou non
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  6. #6
    Membre éclairé
    Avatar de clavier12AZQSWX
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Avril 2009
    Messages
    1 391
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Technicien maintenance

    Informations forums :
    Inscription : Avril 2009
    Messages : 1 391
    Points : 863
    Points
    863
    Par défaut
    bonjour,
    le problème a été transmis au FTTO.
    donc on attend maintenant.

    bonne journée.

    ps : maintenant je vais penser à la redondance multi-géolocalisée de notre site web !

  7. #7
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par clavier12AZQSWX Voir le message
    on voit que la requete n'aboutit pas et coince quelque part sur le trajet des noeuds (ip rouge 116.251.117.165).
    Nom : d1.jpg
Affichages : 1321
Taille : 219,7 Ko
    Pour info, la seule chose qu'on peut déduire de cet affichage c'est que la gateway 116.251.117.165 n'est peut être pas configurée pour supporter traceroute...

    -VX

  8. #8
    Membre éclairé
    Avatar de clavier12AZQSWX
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Avril 2009
    Messages
    1 391
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Technicien maintenance

    Informations forums :
    Inscription : Avril 2009
    Messages : 1 391
    Points : 863
    Points
    863
    Par défaut
    Citation Envoyé par vxlan.is.top Voir le message
    Pour info, la seule chose qu'on peut déduire de cet affichage c'est que la gateway 116.251.117.165 n'est peut être pas configurée pour supporter traceroute...

    -VX

    116.251.117.165 (qui passe pas ou n'est pas configurée pour traceroute) alors que l'autre 116.251.94.194 du même prestataire fonctionnerait et laisserait passer traceroute quand on passe par orange.


    116.251.117.168 https://www.whois.com/whois/116.251.94.194
    116.251.117.165 https://www.whois.com/whois/116.251.117.165
    je ne vois pas de différence fondamentale entre ces deux gateways...

  9. #9
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par clavier12AZQSWX Voir le message
    116.251.117.165 (qui passe pas ou n'est pas configurée pour traceroute) alors que l'autre 116.251.94.194 du même prestataire fonctionnerait et laisserait passer traceroute quand on passe par orange.


    116.251.117.168 https://www.whois.com/whois/116.251.94.194
    116.251.117.165 https://www.whois.com/whois/116.251.117.165
    je ne vois pas de différence fondamentale entre ces deux gateways...
    En ce qui me concerne, mes 2 conclusions seraient:
    - l'adresse 116.251.94.194 supporte traceroute,
    - l'adresse 116.251.117.165 ne supporte peut-être pas traceroute.

    Le support de traceroute peut être configuré par interface. Si je suis un ISP et qu'un de mes routeurs présente 2 interfaces IP à deux opérateurs différents, je peux décider d'appliquer deux "policy" différentes en fonction de l'opérateur. Je peux même décider que tous les routeurs de mon infra ne répondent pas aux requêtes traceroute histoire qu'un hacker ne s'amuse pas à cartographier le transit L3 des paquets dans mon AS.

    Mon intervention dans ce fil était de montrer que si un routeur affiche le message "Délai d'attente de la demande dépassée" (qui relève de fonctions du Control Plane), ça ne veut pas dire que le routeur ne route plus les paquets (opérations qui relèvent celles-ci du Forwarding Plane d'un routeur et qui n'ont rien à voir avec le traceroute)...

    -VX

  10. #10
    Membre éclairé
    Avatar de clavier12AZQSWX
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Avril 2009
    Messages
    1 391
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Technicien maintenance

    Informations forums :
    Inscription : Avril 2009
    Messages : 1 391
    Points : 863
    Points
    863
    Par défaut
    bonjour,
    notre ISP a changé notre adresse IP, du coup ça fonctionne maintenant.

    La route 116.251.117.165 bloquée avant fonctionne désormais. (même isp, même classe d'adresse).
    On ne sait toujours pas pourquoi c'est arrivée (pb de blacklist, réputation, erreur manuel de config..)


    résolu!

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 2
    Dernier message: 04/10/2011, 13h49
  2. Réponses: 2
    Dernier message: 31/08/2010, 11h22
  3. Modèles de sites internet originaux classés par thèmes
    Par pastel.pro dans le forum Webdesign & Ergonomie
    Réponses: 0
    Dernier message: 25/06/2010, 19h11
  4. mon script vbs est bloqué par l'antivirus
    Par nsaybi dans le forum VBScript
    Réponses: 4
    Dernier message: 03/11/2006, 11h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo