berni23
Goto Top

Unerreichbarkeit von bestimmten Websites

Ich habe jahrelang problemlos mit WLAN und Fritz Box gesurft, nur leider hat sich jetzt mein Mainboard verabschiedet.

Nach Anschluss des neuen Pc´s per LAN läuft auf den ersten Blick alles ok, aber
manche Seiten(ca. 5%) bleiben einfach unerreichbar.
Als prominentes Beispiel sind da alle Seiten von Moneybookers, das Kundencenter(nur!) von Alice und AOL, bei dem die .com Seiten erreichbar sind, aber nicht die .de.

Habe in Echtzeit mit Freunden telefoniert, die mir die Erreichbarkeit der Seiten bestätigt haben, ausserdem habe ich die Fritz Box upgedatet und zurückgesetzt. Eine probeweise Abschaltung der Firewall brachte auch nichts.

Hat jemand eine Idee was da nicht klappt?

Content-ID: 57535

Url: https://administrator.de/contentid/57535

Ausgedruckt am: 26.11.2024 um 05:11 Uhr

42116
42116 25.04.2007 um 14:07:19 Uhr
Goto Top
überprüfe doch mal den MTU Wert deiner Netzwerkkarte und stell ihn wenn möglich auf 1495
berni23
berni23 25.04.2007 um 14:23:19 Uhr
Goto Top
http://www.speedguide.net/analyzer.php sagt:

MTU = 1492
MTU is optimized for PPoE DSL broadband. If not, consider raising MTU to 1500 for optimal throughput.
MSS = 1452
MSS is optimized for PPPoE DSL broadband. If not, consider raising your MTU value.

Default TCP Receive Window (RWIN) = 65535
RWIN Scaling (RFC1323) = 0 bits
Unscaled TCP Receive Window = 65535

Note: TCP 1323 Options need to be enabled for RWIN over 2^16 (65535). Windows 9x might also need the MS Vtcp386 fix. For optimum performance, consider changing RWIN to a multiple of MSS. Other RWIN values that might work well with your current MTU/MSS:
511104 (MSS x 44 * scale factor of 8)
255552 (MSS x 44 * scale factor of 4)
127776 (MSS x 44 * scale factor of 2)
63888 (MSS x 44)

bandwidth * delay product (Note this is not a speed test):
Your TCP Window limits you to: 2621 kbps (328 KBytes/s) @ 200ms
Your TCP Window limits you to: 1049 kbps (131 KBytes/s) @ 500ms

MTU Discovery (RFC1191) = ON

Time to live left = 108 hops TTL value is ok.
Timestamps (RFC1323) = OFF
Selective Acknowledgements (RFC2018) = ON
IP type of service field (RFC1349) = 00000000 (0)


Ausserdem habe ich mit MTUTest die MTU und Rwin ermittelt und auf 1492 bzw. 63888 gesetzt.
47229
47229 25.04.2007 um 15:08:20 Uhr
Goto Top
so ein problem kann man dadurch erzeugen, dass der lokale dns-cache auf falsche adressen auflöst. dabei werden die seiten falsch aufgelöst, die man in der vergangheit schon mal besucht hatte. an dem problem pc mit hilfe der befehle :

ipconfig /flushdns
ipconfig /registerdns

den lokalen cache mal erneuern.

ist es denn so, dass du die webseiten mit ihrer ip adresse erreichst, anstelle der url ? was steht denn als DNS server in der tcp-ip-konfig des problem-rechners ?

grüße
berni23
berni23 25.04.2007 um 16:44:19 Uhr
Goto Top
Ich öffne die Sites über die im Verlauf gespeicherten URLs.

Die DNS-Serveradresse wird automatisch bezogen:
192.168.178.1

Das Flushen brachte keine Veränderung.
Muss ich den Rechner etwa neustarten?
47229
47229 25.04.2007 um 16:52:40 Uhr
Goto Top
das erneute registrieren dauert ein wenig, aber reboot ist nicht notwendig....

kannst du eine nicht erreichbare seite denn über ihre ip erreichen ?

also anstelle von http://www.heise.de funktioniert http://193.99.144.80 ??

tritt das problem bei einer seite auf, die du nachweislich vorher mit dem pc nicht angesteuert hattest ?

vlt. isses ja nur der browsercache ? wenn der geleert ist, besteht das problem immer noch ?

gruß
berni23
berni23 25.04.2007 um 17:30:27 Uhr
Goto Top
Wie finde ich denn die IP von aol.de oder moneybookers.com heraus?

Da sind mindestens 2 URL die ich noch nie verwendet habe, da ich sie von einem Freund erhalten habe.

Browsercache brachte auch nix.

P.S.: Anpingen der Seiten timte out:

http://www.instantimagehosting.com/storage/trace.GIF
aqui
aqui 25.04.2007 um 22:51:27 Uhr
Goto Top
Monebookers lässt sich nicht pingen (wahrscheinlich ICMP Filter..) aber die Seite gibt es definitiv !
Mit telnet 83.220.158.17 80 erreichst du deren Webserver und ein get am Prompt bringt dir die StartHTML Seite in ASCII auf den Telnet Schirm.

Meist ist das aber ein MTU Path Discovery Problem. Das was du oben gepostet hast die MTU deines Routers aber wenn deine Karte das nicht discovern kann hast du ein problem.

Testweise kannst du die mal customizen auf einen Wert um die 1470 mit Dr. TCP und mal checken obs das evtl. war.

http://www.dslreports.com/drtcp
berni23
berni23 25.04.2007 um 23:40:48 Uhr
Goto Top
Muss ich den Rwin Wert auch anpassen?
berni23
berni23 26.04.2007 um 08:34:40 Uhr
Goto Top
Ich habe die "optimale" MTU und den Rwin Wert mit MTUTest ermittelt und gesetzt.
Brachte aber keine Veränderung
Genauso 1470.
Muss ich den Rwin Wert auch stzen?

Da in der Alice FAQ auch die Rede von 1452 die Rede ist, werde ich das mal versuchen.

Wenn ich die MTU in der Registry ändere, wird sie dann automatisch von der Netzwerkkarte und vom Router(Fritz Box) übernommen?
47229
47229 26.04.2007 um 08:48:02 Uhr
Goto Top
die ip´s findest du zb. hinter dem aufgelösten namen bei deinen tracert versuchen :-P

wenn icmp geblockt wird, bekommst du aber kein ping zurück und das tracert ab einem bestimmten hop aus dem ruder läuft, ist auch kein fehler. zum testen verwende ich eben heise.de, die lassen sich anpingen und tracern...

da du schreibst, dass es immer wieder die selben seiten seiten, die sich nicht aufrufen lassen und nicht, dass eine bestimmte seite mal geht und mal nicht, warum sollten es dann probleme mit dem protokoll oder deren paketgröße zu tun haben. kann ein falsches mtu fenster denn wirklich damit zu tun haben? falls da jemand was zu weiss, ich wills auch wissen !

hört sich vlt. sau dämlich an, aber welchen browser verwendest du und hast du schonmal nen andern verwendet ?
hast du die möglichkeit vlt. einen weiteren rechner an deinem router zu testen?
berni23
berni23 26.04.2007 um 08:57:05 Uhr
Goto Top
Über IPs gehts auch nicht.

Da sich der andere Rechner verabschiedet hat, kann ich es im Moment mit keinem anderen versuchen.

Ich benutze Firefox, aber mit Opera gehts auch nicht.
aqui
aqui 26.04.2007 um 10:21:29 Uhr
Goto Top
47229
47229 26.04.2007 um 15:04:29 Uhr
Goto Top
@aqui:
vielen dank für die info! hat mir sehr geholfen. war mir neu, dass ein webserver bei geblockten icmp-paketen weiter seine zu grossen happen versendet...

@berni:
nutzt du software wie norton internet security oder cfos oder ähnlich tools?
berni23
berni23 26.04.2007 um 15:34:09 Uhr
Goto Top
Nur ZoneAlarm und Antivir sind aktiv.
47229
47229 03.05.2007 um 14:37:25 Uhr
Goto Top
nu ja,

wenn du ZoneAlarm nachweislich und ganz sicher _abgeschaltet_ hast, was dann ?

gruß