[GTER] Problemas com bloco CIDR em acessar certas URLs

Guilherme de Freitas Figueiredo gui at maniacs.com.br
Mon Oct 20 00:28:50 -02 2008


Tukso,

 Ainda uso source-routing em minha rede, não tenho uma rede 100% bgp, quando
disse que uso rede Embratel para receber Unotel, 201.45.228.2 já eh dentro
da minha rede, então, este IP ( embratel ) é somente meio de transporte da
rota, visto que minha rede é roteada. Quanto aos IPs internos vazando isso é
normal quando se tem um roteamento interno em cima de ips privados e você
utiliza uma rede embratel.

  Já entrei em contato com as operadoras, inclusive com a pucminas.

  A pucminas ja me respondeu afirmando que não existe nenhuma dessas redes
em blacklist. Fiz os testes com outro bloco CIDR que possuo saindo via
Unotel, e o mesmo conseguiu chegar no destino normalmente. Portanto, conclui
que é algum bloqueio em algum roteador da telemar e/ou embratel também.

 A embratel ja está com um chamado aberto, quanto a telemar, ainda não se
pronunciou.

 Outro teste que fiz foi um mtr para o pucminas.br utilizando 2 redes
distintas de meu bloco, e vi que, chegando ao router da telemar, a rede que
suponho que esteja em blackhole tem o delay aumentado a 150ms, enquanto a
outra rede de meu bloco, que ainda não utilizei, mantém o delay em cerca de
40ms.

2008/10/19 Tukso Antartiko <tukso.antartiko at gmail.com>

> Bem, falar qual é o seu IP ajuda, por uma destas mensagens entendi que
> seria 189.76.215.5
>
> A Telemar (que serve à www.pucminas.br ) está anunciando seu prefixo
> de formas distintas:
>
> 7738 4230 28360
> e
> 7738 3549 28347 28360
>
> Acredito que pucminas.br deva estar recebendo o primeiro anúncio,
> enquanto outros trechos da rota podem estar recebendo o segundo. O que
> aparenta ser a causa do problema.
>
> Fora isso seu traceroute está com IPs estranhos, como usando IP da
> embratel para receber UNOTEL, IPs internos vazando, ... O que
> dificulta a identificação do problema.
>
> On 10/15/08, Guilherme de Freitas Figueiredo <gui at maniacs.com.br> wrote:
> > Senhores,
> >
> >  Boa tarde!
> >
> >  Hoje me deparei com um problema, que pelo visto é com meu bloco CIDR.
> >
> >  Tenho um BGP rodando hoje com 2 operadoras, embratel e unotel ( que
> publica
> > na globalcrossing )
> >
> >  Os blocos CIDR estão publicados em ambos, mas, todos IPs do meu CIDR
> > publicados na unotel, não acessam certos sites ( www.pucminas.br ) e já
> via
> > embratel, usando o bloco eu consigo acessar o site normalmente.
> >
> >  Este problema começou hoje cedo, não fiz nenhuma alteração no meu BGP,
> ja
> > restartei o serviço, mas não obtive sucesso.
> >
> >  Fiz os testes usando tcptraceroute e tambem wget --bind-address.
> >
> >  Lembrando que, este problema so ocorre com o meu próprio bloco CIDR
> > publicado com a operadora Unotel ( que utiliza a globalcrossing como
> > transporte ).
> >
> >  Espero que tenham entendido.
> >
> >  Alguem tem alguma idéia do que pode ser ?
> >
> >  Desde já agradeço!
> >
> >
> > --
> > []s!
> >
> > --
> > Guilherme de Freitas Figueiredo - gui at maniacs.com.br -
> > http://gui.maniacs.com.br
> > --
> > gter list    https://eng.registro.br/mailman/listinfo/gter
> >
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>



-- 
[]s!

--
Guilherme de Freitas Figueiredo - gui at maniacs.com.br -
http://gui.maniacs.com.br



More information about the gter mailing list