Wie in dem Vorposting schon beschrieben, ist die Seite rottenneighbor.com von diversen deutschen Zugangsprovidern aus nicht zu erreichen. Als erstes (die benötigen Informationen zur Analyse plätschern nur kläglich) sah es so aus, als wenn alle gesperrten Zugriffe über das Netzwerk von Telia.net geroutet wurde. Auf dem Gulliboard ist nun aber ein Traceroute von arcor-ip.net aus gepostet worde, der nicht über Telia geroutet wird.
Die bislang vorhandenen Fakten:
- Ein Hansenet-Mitarbeiter (Support-Callcenter) kann (lt. eigener Aussage) von seinem Arbeitsplatz aus auf Rottenneighbor.com zugreifen. (dort wird sicherlich keine keine Dial-Up-IP-Adresse genutzt)
- Hansenet-Dial-Up-Kunden können NICHT auf die Seite zugreifen.
- Auch nicht über Telia.net gerouteter Traffik wird geblockt
- Die Domainame-Server (DNS) geben die richtige IP-Adresse aus (KEIN DNS-blocking)
- Traceroute „versanden“ immer ab 67.192.56.39 – egal ob „gefilterter“ oder durchlässiger Traffik
- Von einer weiteren definitiv in Deutschland ansässigen (mehrere GEO-IP-Dienste geprüft) IP-Adresse (mir zur Verfügung stehenden, NICHT-Dial-Up) aus, kann auf rottenneighbor zugegriffen werden.
Insofern bleiben derzeit drei Möglichkeiten offen
- Irgendjemand bei Rackspace.com (dem „Hoster“ von rottenneighbor.com) hat zumindest die Dial-Up-Netze aus Deutschland gesperrt. Dies könnte z.B. unter Zuhilfenahme der Spamblock-Listen (in welchen eigene Bereiche für Dial-Up-IPs enthalten sind) geschehen sein. Da der Betreiber ganz sicher nicht 99,9% seiner Zielgruppe aussperrt, also ist die Frage, wer diese Sperrung veranlasst hat.
- Mehrere Zugangsprovider haben zeitnah gleichzeitig ausschliesslich den TCP-Port 80 gesperrt (ACHTUNG Traceroute -p nutzt nutzt UDP – nicht TCP!)
- Eher deutlich unwahrscheinlich ist der Verdacht, dass rottenneighbor.com (rackspace.com) Serverprobleme hat, da die Zugriffe von „gesperrten“ Zugängen anscheinend „stabil“ nicht möglich sind, von offenen Zugängen aber stabil stets zugegriffen werden kann.
Am wahrscheinlichsten erscheint mir derzeit die Theorie, dass Rackspace.com aus Deutschland die Aufforderung bekam, den Zugriff zu sperren und dieses über eine Liste von Dial-Up-IPs realisiert wurde. Die dann interessante Frage ist: Wer oder was hat Rackspace.com motiviert diese Sperre zu installieren?
Letzte News nun hier
Schlussfolgerungen findet man hier