Search results

  1. Lord Gurke

    Jegliche Kommunikation mit vServer blockiert?

    Jep, DDoS-Filter und IPv6 sind quasi #Neuland - soviel ich weiß, bietet Voxility momentan keine IPv6-Filterung an ;)
  2. Lord Gurke

    Packetloss über Amsterdam

    @Harpi: Das wäre eine ziemlich gute Erklärung... In allen Traceroutes tauchte auch Frankfurt auf... @Gwen_Dragon: Es betrifft ja unterschiedliche Carrier mit (vermute ich) eigener Technik. Auf jeden Fall sehe ich keine Überschneidungen bei Hostnamen oder IP-Adressen.
  3. Lord Gurke

    Jegliche Kommunikation mit vServer blockiert?

    Dass der DDoS-Filter eingehend filtert würde ich nicht als bewiesen sehen. Der Filter wird von Voxility gestellt, die es dir ermöglichen den Traffic getunnelt zu filtern - will heißen, eingehende Pakete werden durch Voxility per Tunnel zum eigentlichen Hoster geroutet, die ausgehenden Pakete vom...
  4. Lord Gurke

    Packetloss über Amsterdam

    Hallo, seit ca. 16:30 Uhr habe ich zu einigen Servern (Niederlande und USA) irgendwas um die 10% Packetloss. Die Carrier der Hin- und Rückroute sind unterschiedlich, momentan habe ich das Problem mit NTT Communications und TATA Communications. Über Level3 hat es auch kurzzeitig gelosst, das...
  5. Lord Gurke

    Jegliche Kommunikation mit vServer blockiert?

    Zuerst wäre es ja hilfreich, einen Traceroute von daheim zum Server zu machen und mal einen von Freunden aus zu machen. Parallel mal benachbarte IP-Adressen oder die Webseite des Hosters testen ob die auch betroffen ist. Dann kann man zumindest mal eingrenzen, wo es vermutlich hakt...
  6. Lord Gurke

    CF spinnt!

    Kann natürlich sein, dass NoScript oder uBlock irgendwas triggern - aber ich wüsste nicht wie...
  7. Lord Gurke

    CF spinnt!

    Das habe ich ja auch damit nicht sagen wollen. Ich finde nur, dass man einige Regeln vielleicht weniger scharf zugreifen lassen sollte - die Regeln müssen ja nunmal auch zur Webseite passen. Wenn ich mir die Regeln 960024, 950901, 973300, 973344 angucke würde ich sagen, dass diese hier...
  8. Lord Gurke

    CF spinnt!

    @Thorsten: Das einzige, was ich davon als halbwegs sinnvolle Filterregel ansehe sind die HTML-Tags der reingeklickten Smileys. Aber der Rest ist doch eher fragwürdig... Wenn von Zeilenumbrüchen eine echte Gefahr für das vBulletin hier ausgeht solltest du dringend auf eine andere Software...
  9. Lord Gurke

    CF spinnt!

    Meine anderen Beiträge in diesem Thread enthalten aber nichts, was meiner Meinung nach Cloudflare antriggern sollte den Captcha vorzuschalten. Der hier und dieser da. Bei allen habe ich den Captcha bekommen und fragete mich jedes Mal, wie das die Sicherheit oder Erreichbarkeit des Forums...
  10. Lord Gurke

    CF spinnt!

    Mein Beitrag über deinem - da musste ich sowohl fürs Verfassen als auch für das wenige Sekunden später folgende Editieren den Captcha lösen. Habe jetzt leider keine Ray-ID für dich, aber wenn zutrifft was ich denke kann ich dir eine geben, sobald ich diesen Beitrag zuende geschrieben habe und...
  11. Lord Gurke

    CF spinnt!

    Vor allen Dingen frage ich mich, ob das wirklich notwendig ist... Die WAF von Cloudflare mag ja einiges an Bots zurückhalten - aber in den Jahren davor hat es das SSF ja auch irgendwie geschafft, nicht gehacked oder zugespammed zu werden :rolleyes:
  12. Lord Gurke

    Verbindung zum SMTP nur bedingt möglich

    Dagegen sage ich ja auch nichts, das ist ja in der Tat sogar ganz praktisch. Aber auch Port 587 (Submission) zu filtern taugt halt in der Wurzel nicht - über den Port kannst du per Definition nur E-Mails versenden wenn du dich vorher authentifizierst. Den kann man doch ruhig offen lassen... Und...
  13. Lord Gurke

    Verbindung zum SMTP nur bedingt möglich

    Aber dafür muss man doch nicht auch Port 587 sperren...
  14. Lord Gurke

    Verbindung zum SMTP nur bedingt möglich

    Crosspost: https://www.administrator.de/frage/externe-verbindung-smtp-postfix-server-m%C3%B6glich-webmail-funktioniert-327013.html
  15. Lord Gurke

    CF spinnt!

    Ich habe die Captcha-Abfrage auch jedes Mal, wenn ich etwas poste. Und ich surfe mit einem handelsüblichen Telekom-Anschluss.
  16. Lord Gurke

    störende IPs mit von Hand erstellte Regel (iptables) bannen?

    Achso, die Regelung gibt es noch immer. Aber es entspricht den Regeln, wenn du z.B. einen Port am AMS-IX hast und darüber dein Netz mit-advertised. Dann hast du dein "active element inside the RIPE region". :rolleyes:
  17. Lord Gurke

    störende IPs mit von Hand erstellte Regel (iptables) bannen?

    Diese Vorgabe ist WIMRE irgendwann mal abgeschafft worden. Jetzt ist es nur noch notwendig, dass sich der "Applicant" mit seinem Geschäftssitz in der RIPE-Region befindet, er darf das Netz aber advertisen wo es ihm gefällt.
  18. Lord Gurke

    störende IPs mit von Hand erstellte Regel (iptables) bannen?

    Halt, warte... Du hast im ersten Beitrag einen Zahlendreher. Bei 46.229.168.74 gilt meine Aussage nicht, dass diese eigentlich nicht existieren dürften und man sie daher reinen gewissens filtern kann. Hier ist tatsächlich ein Hoster dahinter. Daher würde ich nur einzelne IP-Adressen, maximal...
  19. Lord Gurke

    Google Authenticator "is not valid"

    Sicher tut es das ;) Der vom Authenticator erzeugte Code wird auf Basis der Uhrzeit generiert und der Server kann ihn nur prüfen, wenn er die selbe Uhrzeit hat. Die meisten Implementationen lassen eine Ungenauigkeit von +/- 1 Minute zu, mehr aber nicht da sonst der erzeugte Code durch Dritte...
  20. Lord Gurke

    störende IPs mit von Hand erstellte Regel (iptables) bannen?

    Ich würde an deiner Stelle (derzeit!) eine Regel für 45.229.0.0/16 erstellen. Für diesen kompletten Präfix gibt es keine Zuteilungsdaten und auch momentan keine Routen mehr im Internet. Laut BGP-History tauchen allerdings hin und wieder sehr kurzzeitig und unvollständig Routen dazu auf, was den...
Back
Top