[GTER] Problemas com bloco CIDR em acessar certas URLs
Guilherme de Freitas Figueiredo
gui at maniacs.com.br
Mon Oct 20 00:28:50 -02 2008
Tukso,
Ainda uso source-routing em minha rede, não tenho uma rede 100% bgp, quando
disse que uso rede Embratel para receber Unotel, 201.45.228.2 já eh dentro
da minha rede, então, este IP ( embratel ) é somente meio de transporte da
rota, visto que minha rede é roteada. Quanto aos IPs internos vazando isso é
normal quando se tem um roteamento interno em cima de ips privados e você
utiliza uma rede embratel.
Já entrei em contato com as operadoras, inclusive com a pucminas.
A pucminas ja me respondeu afirmando que não existe nenhuma dessas redes
em blacklist. Fiz os testes com outro bloco CIDR que possuo saindo via
Unotel, e o mesmo conseguiu chegar no destino normalmente. Portanto, conclui
que é algum bloqueio em algum roteador da telemar e/ou embratel também.
A embratel ja está com um chamado aberto, quanto a telemar, ainda não se
pronunciou.
Outro teste que fiz foi um mtr para o pucminas.br utilizando 2 redes
distintas de meu bloco, e vi que, chegando ao router da telemar, a rede que
suponho que esteja em blackhole tem o delay aumentado a 150ms, enquanto a
outra rede de meu bloco, que ainda não utilizei, mantém o delay em cerca de
40ms.
2008/10/19 Tukso Antartiko <tukso.antartiko at gmail.com>
> Bem, falar qual é o seu IP ajuda, por uma destas mensagens entendi que
> seria 189.76.215.5
>
> A Telemar (que serve à www.pucminas.br ) está anunciando seu prefixo
> de formas distintas:
>
> 7738 4230 28360
> e
> 7738 3549 28347 28360
>
> Acredito que pucminas.br deva estar recebendo o primeiro anúncio,
> enquanto outros trechos da rota podem estar recebendo o segundo. O que
> aparenta ser a causa do problema.
>
> Fora isso seu traceroute está com IPs estranhos, como usando IP da
> embratel para receber UNOTEL, IPs internos vazando, ... O que
> dificulta a identificação do problema.
>
> On 10/15/08, Guilherme de Freitas Figueiredo <gui at maniacs.com.br> wrote:
> > Senhores,
> >
> > Boa tarde!
> >
> > Hoje me deparei com um problema, que pelo visto é com meu bloco CIDR.
> >
> > Tenho um BGP rodando hoje com 2 operadoras, embratel e unotel ( que
> publica
> > na globalcrossing )
> >
> > Os blocos CIDR estão publicados em ambos, mas, todos IPs do meu CIDR
> > publicados na unotel, não acessam certos sites ( www.pucminas.br ) e já
> via
> > embratel, usando o bloco eu consigo acessar o site normalmente.
> >
> > Este problema começou hoje cedo, não fiz nenhuma alteração no meu BGP,
> ja
> > restartei o serviço, mas não obtive sucesso.
> >
> > Fiz os testes usando tcptraceroute e tambem wget --bind-address.
> >
> > Lembrando que, este problema so ocorre com o meu próprio bloco CIDR
> > publicado com a operadora Unotel ( que utiliza a globalcrossing como
> > transporte ).
> >
> > Espero que tenham entendido.
> >
> > Alguem tem alguma idéia do que pode ser ?
> >
> > Desde já agradeço!
> >
> >
> > --
> > []s!
> >
> > --
> > Guilherme de Freitas Figueiredo - gui at maniacs.com.br -
> > http://gui.maniacs.com.br
> > --
> > gter list https://eng.registro.br/mailman/listinfo/gter
> >
> --
> gter list https://eng.registro.br/mailman/listinfo/gter
>
--
[]s!
--
Guilherme de Freitas Figueiredo - gui at maniacs.com.br -
http://gui.maniacs.com.br
More information about the gter
mailing list