• [cancellato]

  • Modificato

mark129 no nel mondo DDoS Mitigation lo abbreviamo come DDoS, lo dico anche agli speech per ridurre le parole✌🏼

Cmq a volte basta chiedere gentilmente... il gestore di uiblog.it ha sbloccato tutto l'ASN di seflow.

    [cancellato] ma domanda da ignorante in materia, conosco chi l’ha fatto, ma non mi sono mai informato. Fare un AS separato ha problemi o costi che rendono la cosa ingestibile?

    Aggiorno: uiblog.it raggiungibile via IPv6, e dbip adesso mi geolocalizza "giusto", non solo in Piemonte ed a Torino, ma anche nella parte giusta della città (presumo al mio POP). Resto invariato.

    7 giorni dopo

    nanomad Per il forum di cosmicpvp basta bloccare da ublock l'url che fa il check se sei un proxy o no

    Se uno volesse aprire il sito normalmente però non si apre ancora.

    Salve,

    Con Pianeta Fibra (IPv4 statico residenziale) non riesco a raggiungere il sito https://www.sisal.it/ , che utilizza Akamai per bloccare le VPN (oltre che per profilare invasivamente e fingerprintare silenziosamente tutti i visitatori utilizzando del JavaScript bello offuscato... ma questa e' un'altra storia).

    Viene restituito solamente un "bel" 403 Forbidden:

    Access Denied

    You don't have permission to access "http://www.sisal.it/" on this server.
    Reference: xxxxxxxxxxxx

    Cambiando il routing per questo sito su altro operatore (Iliad Mobile), il problema si risolve immediatamente semplicemente aggiornando la pagina.

    Resettando il routing su PF invece, il 403 Forbidden si ripresenta immediatamente.

    Cambiare browser o dispositivo non ha aiutato, nemmeno la modalita' incognito, la pulizia della cache oppure l'uso di un nuovo profilo.

    Sta capitando anche ad altri su rete Pianeta Fibra? Oppure Akamai sta odiando solo il mio IP, flaggandolo come VPN...? 🙁

    Se a voi funziona, che browser, OS e dispositivo utilizzate?

    Grazie mille!

    (P.s.: Sisal pare aver disabilitato i record DNS AAAA IPv6, quindi c'e' solo IPv4 per questo sito... 🙁)

      • [cancellato]

      • Modificato

      itsmatteomanf

      Ho provato anche il range 108 e funziona pure lui.

      Ricordo però che 403 Forbidden non è un errore da "proxy". Dubito fortemente inoltre che sia qualche problema di flaggatura IP visto che si apre anche dai miei server su range DCH

      Mi puoi dare il numero di linea che guardo che ip hai assegnato?

        itsmatteomanf sono sulla 108, FTTH OF A_B IPoE.

        [cancellato] Ricordo però che 403 Forbidden non è un errore da "proxy". Dubito fortemente inoltre che sia qualche problema di flaggatura IP visto che si apre anche dai miei server su range DCH

        Ah. Io ho anche un IP DCH con voi, provero' anche da li'...

        La cosa strana e' che con una VPN da' sempre 403 Forbidden su ogni server (ho provato con il tool di check della VPN e lo fa su TUTTI i loro server, che sono un centinaio), cosi' come lo fa con IP PF nella 108, mentre su Iliad funziona tutto senza cambiare nient'altro, WTF...

        L'unica cosa che non ho ancora provato e' una VM con Windows. Ho provato con Firefox e Chromium da macchine Linux sia fisiche che in VM. Ma mi sembra un'eresia che possano bloccare Linux...

          • [cancellato]

          LATIITAY mi puoi dare il numero di linea che trovi nel portale che verifico la tua impostazione?

            [cancellato] Mi puoi dare il numero di linea che guardo che ip hai assegnato?

            [modificato]

              • [cancellato]

              LATIITAY Potresti avere delle estensioni nel browser che bloccano dei cookie, JavaScript o simili pensati per fare protezione DDoS magari?

                [cancellato] Ho provato anche da un profilo "pulito" senza protezioni. Bloccando il javascript "brutto" da Iliad viene dato 403 alla POST del login, invece lasciandosi fingerprintare va avanti; il problema qui e' che da PF sta dando 403 diretto su OGNI pagina, anche la homepage... E prima ancora di servire il JS di fingerprinting

                • [cancellato]

                LATIITAY vedo che hai ip statico, controlla di non avere dei tunnel v4 o v6 verso qualche host particolare che magari vanno in conflitto o bloccano particolari host. Se è una cdn è probabile che, se parte dei contenuti remoti siano in v6, magari hai tunnel v4/v6 o vpn che son bloccati.

                  [cancellato] adesso l'ho appena rigirato da Iliad a PF e niente, 403 forbidden... Le connessioni escono dall'IP statico normale (non quello DCH) verso 104.91.10.124 tcp 443. Chiuse subito dopo aver servito il 403

                    [cancellato] cmq per ora non ho ancora impostato il DHCPv6 vostro, per casini lato mio, quindi ho solo IPv4 con voi al momento. Ma www.sisal.it ha solo record A quindi niente IPv6 coinvolto, solo IPv4, e il blocco viene prima di servire qualunque cosa nella pagina...

                    Non so piu' dove sbattere la testa, sigh. Per fortuna questo sito su Akamai e' l'unica cosa che mi sta dando problemi. Per il resto la linea e' veramente perfetta 😃

                    • [cancellato]

                    LATIITAY sulle CDN non ti danno 403 error per proxy, ma ti danno id di blocco per identificarla.

                    403 significa che o ci sono problemi al sito (dubito) o droppi dei contenuti con qualcosa. Se hai il v6 attivo disabilitalo, hai ip aggiuntivi sulla rete, rimuovili etc. Insomma non hai un setup classico, io guarderei più a quello

                      [cancellato] Ho il reference ID di akamai, che cambia ad ogni refresh, pero'. Il server che da' l'errore e' l'AkamaiGHost, sono certo che siano loro a bloccare (e sono loro a proxare l'intero sito...)

                      Altro v6 tunnellato gia' provato a disattivare, altre cose posso provare, vediamo. Se no mi tocca veramente provare la VM con windows alla fine ahah

                      Cmq anche dall'IP DCH c'e' il blocco... Sembra che vengo visto come "Bot" da akamai, e non come "Proxy", l'errore 403 corrisponde.

                      Pero', stesso setup, altro provider, niente blocco: e' questo che proprio continuo a non riuscire a spiegarmi. Io boh

                      Informativa privacy - Informativa cookie - Termini e condizioni - Regolamento - Disclaimer - 🏳️‍🌈
                      P.I. IT16712091004 - info@fibraclick.it

                      ♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile