Über meinen WAN ist lidl.de nicht ereichbar

Mitglied: NetGod

NetGod (Level 1) - Jetzt verbinden

02.12.2020 um 15:38 Uhr, 815 Aufrufe, 16 Kommentare, 5 Danke

Hallo zusammen,

mit meinem DTAG-Anschluß ist derzeit kein Durchkommen zu www.lidl.de möglich.
Zu den selben Zeitpunkten ist es aber generell z.B. über das Mobilnetz möglich.
Eventuell hat jemand von Euch eine Idee, was das sein könnte?

Hier meine Traceroute einmal zu lidl.de und einmal zu aldi.de (ANHANG)
Ich bin gerade ein wenig ratlos.
Danke im Voraus für Tips.

LG
traceroute_lidl.de - Klicke auf das Bild, um es zu vergrößerntraceroute_aldi.de - Klicke auf das Bild, um es zu vergrößern
Mitglied: Lochkartenstanzer
02.12.2020, aktualisiert um 15:42 Uhr
Moin,

Schau, zu welcher ip-Adresse die Mobilfunkverbindung auflöst und vergleiche das mit dem Festnetz.

Ggf. auch mal mit ipv6 versuchen.

aber ich tippe Mal, daß das Routing bei den Provider 'kaputt" ist


lks
Bitte warten ..
Mitglied: aqui
02.12.2020, aktualisiert um 15:47 Uhr
Ich bin gerade ein wenig ratlos.
Must du nicht sein...
Eine Menge Internet Router filtern aus Sicherheitsgünden diverse ICMP Typen. Das ist Standard Usus bei Providern. So bekommt man über mache Routing Wege Antworten über andere wiederum nicht.
Über die DTAG geht es ja reibungslos aber (vermutlich) am DECIX im Übergang sagt der Carrier https://www.core-backbone.com dann (vermutlich) Njet zu ICMP !
Bitte warten ..
Mitglied: NetGod
02.12.2020 um 16:02 Uhr
Hallo aqui,

kannst Du mir bitte den letzten Satz für Dummies erklären? :-) face-smile
Danke.
Bitte warten ..
Mitglied: NetGod
02.12.2020 um 16:08 Uhr
Ja, das vermute ich auch und habe deswegen auch die DTAG schon angeschrieben.
Wahrscheinlich werden sie mich dann wieder ewig mit DAU-Fragen bombardieren :-( face-sad
Aber in meinen Augen liegt es an den Routen der DTAG-Maschinen.

Über Mobile sieht es nun ähnlich aus.
Das verstehe ich nicht....WTF!?
traceroute_mobile_lidl.de - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: aqui
02.12.2020, aktualisiert um 16:18 Uhr
und habe deswegen auch die DTAG schon angeschrieben.
Da haben die Router Administratoren sicher ganz herzlich gelacht... :-D face-big-smile
Aber in meinen Augen liegt es an den Routen der DTAG-Maschinen.
Dann hast du nicht richtig hingesehen oder dir ist die Funktionsweise des Internat nicht bekannt.
Alle DTAG Router beantworten ja deinen Traceroute. Beim Übergang auf einen anderen Provider Border Router "fra20.core-backbone.com" vermutlich am zentralen Koppelpunkt aller Provider dem DECIX blockt dieser Router dann deine ICMPs.
Du hättest also besser nicht die DTAG Administratoren eine Info geschickt, denn die trifft keinerlei Schuld, sondern denen von Core-Backbone ! Oder den anderen Providern und Hostern die zum Lidl Zielserver noch dazwischen sind. Die dürften darüber aber alle auch herzlich lachen....
Bitte warten ..
Mitglied: NetGod
02.12.2020 um 16:17 Uhr
Wie soll ich das mit dem "herzlich lachen" verstehen?
Dass es ihnen egal ist?
Oder, wo siehst Du hier ein Problem?
Bitte warten ..
Mitglied: aqui
02.12.2020, aktualisiert um 16:20 Uhr
Versuch es wenn du glaubst das du als kleiner, unbedeutender Consumer Enduser der noch nicht einmal Kunde ist die Security Policy einer Backbone Provider Firma beeinflussen kannst !
Nur zu... Versuch macht klug !
Bitte warten ..
Mitglied: Lochkartenstanzer
02.12.2020, aktualisiert um 16:20 Uhr
Zitat von NetGod:

Ja, das vermute ich auch und habe deswegen auch die DTAG schon angeschrieben.
Wahrscheinlich werden sie mich dann wieder ewig mit DAU-Fragen bombardieren :-( face-sad
Aber in meinen Augen liegt es an den Routen der DTAG-Maschinen.

Über Mobile sieht es nun ähnlich aus.
Das verstehe ich nicht....WTF!?


Habe gerade eben mal geschaut:

nmap -sP zu lidl.de und www.lidl.de sagt, daß die hosts da sind.

traceroute "schafft" es nicht bis dahin.

Ich tippe einfach mal, es ist so wie aqui sagt und die icmp-Pakete werden herausgefiltert.
Kein Grund zur Besorgnis, solange das Ziel anwortet (z.B. auf Port 25, 80 oder 443).

lks
Bitte warten ..
Mitglied: NetGod
02.12.2020 um 16:27 Uhr
Zitat von Lochkartenstanzer:
Ich tippe einfach mal, es ist so wie aqui sagt und die icmp-Pakete werden herausgefiltert.
Kein Grund zur Besorgnis, solange das Ziel anwortet (z.B. auf Port 25, 80 oder 443).

lks

Naja... Die POrts 80 und 443 laufen in ein Timout.
Bitte warten ..
Mitglied: Lochkartenstanzer
02.12.2020, aktualisiert um 16:34 Uhr
Zitat von NetGod:

Naja... Die POrts 80 und 443 laufen in ein Timout.

bei lidl.de oder www.lidl.de?

lks

PS:

Die Server sind also aus dem telekom-Netz Erreichbar.
Bitte warten ..
Mitglied: tikayevent
LÖSUNG 02.12.2020 um 16:44 Uhr
Du hast doch laut dem tracert scheinbar ne USG. Beherrscht die nen Webfilter oder hast du irgendwas an der Firewall bzw. dem Routing gedreht?
Bitte warten ..
Mitglied: shadynet
LÖSUNG 02.12.2020 um 16:52 Uhr
Bestimmt ips aktiv, da gibt's seit wochen probleme, dass diverse seiten übers USG nicht erreichbar sind
Bitte warten ..
Mitglied: aqui
02.12.2020, aktualisiert um 17:38 Uhr
Die POrts 80 und 443 laufen in ein Timout. Lidl wird ja wohl kaum zulassen das sein Hauptserver ausfällt...
Das ist natürlich Unsinn. Lidl wird ja wohl kaum zulassen das sein Hauptserver ausfällt...

Connection Test IPv4

Connection Test IPv6

Beides aus dem IP Netz der DTAG !
Fehler liegt also klar an deiner Hardware oder Konfig...
Bitte warten ..
Mitglied: NetGod
02.12.2020 um 18:20 Uhr
Tja, wahrscheinlich habt ihr Recht.
Nur kann ich das Problem leider nicht eingrenzen.

Meinen Pihole und das DPI auf der USG habe ich kurzzeitig deaktiviert.
Aber es hat keinerlei positiven Effekt.
Bitte warten ..
Mitglied: NetGod
02.12.2020 um 18:32 Uhr
Zitat von shadynet:

Bestimmt ips aktiv, da gibt's seit wochen probleme, dass diverse seiten übers USG nicht erreichbar sind

Vollkommen richtig. IPS war das Problem.
Habe die IP in die Whitelist aufgenommen und alles gut.

VIelen Dank!
Bitte warten ..
Mitglied: aqui
02.12.2020 um 19:41 Uhr
Traceroute und Ping bleibt aber trotzdem immer beim Wechsel der Backbone Router weiter hängen. Passiert hier ebenso bei 2 verschiedenen Providern. ;-) face-wink
Bitte warten ..
Heiß diskutierte Inhalte
Internet
Kein Internet nach Windows 2019 Server Installation
gelöst ZygmundVor 1 TagFrageInternet25 Kommentare

Computer : HP ProLiant DL580 Gen7 , 4x CPU , 16 GB ECC Ram, 1 TB SAS Installation von - Windows 8 Server - ...

Windows Server
GPO verschieben von Benutzern
gelöst AnGi1964Vor 1 TagFrageWindows Server10 Kommentare

Hallo in die Runde! Ich habe als Neuling hier gleich 2 Fragen und hoffe, das mir geholfen werden kann. 1. Ich habe bei einem ...

Netzwerke
Windows 10 - Netzwerk Speedlimit?
alwayshungryVor 15 StundenFrageNetzwerke13 Kommentare

Hallo, ich bin noch neu hier und hoffe, dass ihr mir helfen könnt. Gibt es eine Limitierung für Windows 10 bei der Netzwerkgeschwindigkeit? Leider ...

Firewall
Kennt jemand Forcepoint Firewalls oder setzt diese sogar ein?
ZeroTrustVor 1 TagFrageFirewall2 Kommentare

Ich wäre interessiert an User Meinungen über diese Firewall Lösungen. Kenne ich absolut nicht und habe auch noch nie davon gehört, geschweige jemals damit ...

Outlook & Mail
Outlook 2019 stürzt bei Erhalt von Besprechungsanfrage ab
gelöst PhiltaerVor 1 TagFrageOutlook & Mail17 Kommentare

Hallo, ich habe ein ganz merkwürdiges Problem. Outlook 2019 stürzt beim Erhalt von Emails die Besprechungsanfragen enthält ab. Das Programm friert ein mit "Reagiert ...

Windows Server
Server 2019 - VM (DC) hängt sporadisch
zer0g2224Vor 1 TagFrageWindows Server13 Kommentare

Hallo liebe Kolleginnen und Kollegen, ich habe mal wieder eine Frage zu einem Problem: Eine VM (DC) bleibt im Betrieb sporadisch "hängen". Das äußert ...

Festplatten, SSD, Raid
WD RED PRO Festplatte als "Recertified" und "white" gelabelt
gelöst Torsten2010Vor 18 StundenFrageFestplatten, SSD, Raid5 Kommentare

Hallo, ich wollte heute die Firmen QNAP Nas mit neuen Festplatten bestücken. Beim Auspacken fiel mir sofort auf, das die Festplatten weiß gelabelt sind ...

Groupware
Anfängerfrage zu Teams, wie kann ich mit einer externen Person chatten?
StefanKittelVor 19 StundenFrageGroupware6 Kommentare

Hallo, ich habe mal eine Anfängerfrage zur MS Teams. Ich habe einen M365 Business Basic Account mit meiner Domäne. Ich habe einen User mit ...