Posts by frank_m

    Meine Listen:

    Nutzt jemand von euch ip-Blocklisten (z.B. die von FireHol)?

    Ja. Ich benutze folgendes Script, um Listen aus verschiedenen Quellen zu sammeln und zusammenzufassen:

    https://github.com/trick77/ipset-blacklist/tree/master

    Wenn ja, wie bindet ihr die ein? (Falls ihr nicht crwodsec nutzt) Mit ipset?

    Ja, (noch) mit ipset. Ich hab auch ein nftables Regelset und das obige Script so angepasst, dass es nftables Regeln erzeugt, aber die nftables Implementierung in Ubuntu 22.04 hat einen Bug, der bei sich überschneidenden Adressbereichen in den Listen einen Fehler wirft. Das kann man beim Zusammenfassen von Listen aus verschiedenen Quellen praktisch nicht verhindern. Neuere Implementierungen bekommen das hin. Deshalb bin ich im Moment noch auf iptables und ipset, obwohl mein Regelset auch schon für nftables existiert, das hatte ich schon mal erzeugt. Mit dem nächsten großen Update wird auf nftables umgestellt.

    Und taugt das was, oder ist es eurer Meinung nach zu viel des Guten, was die Absicherung angeht? :S

    Schwer zu sagen. In meiner Statistik werden tatsächlich mehr Zugriffe aufgrund der Blacklists als aufgrund von Scans auf geschlossenen Ports oder durch WAF geblockt. Aber ob es ein Sicherheitsgewinn ist? Ich weiß ja nicht, ob mich einer der geblockten Zugriffe erfolgreich gehackt hätte. :whistling:

    Andererseits: Wer es auf diese Listen geschafft hat, der muss sich auch nicht beklagen, wenn er auf meinen Server keinen Zugriff bekommt. Wenn die IP von den Listen wieder runter ist, wird sie bei mir ja auch nicht mehr geblockt, ich aktualisiere die Listen täglich.

    Aber laut frank_m ja reiner Zufall, weil bei ihm "geht es ja".

    Das habe ich nicht gesagt. Ich habe nur gesagt, es wäre schön, wenn wenigstens einer mal mit einer sauberen Netzwerkkonfiguration nachweisen könnte, dass es wirklich an Netcup liegt. Denn das, was hier bislang präsentiert wurde, war eher aus der Kategorie Abenteuer-Cowboy, aber nicht aus der Kategorie Netzwerk-Admin.

    Wie erklärst du aber die identischen Probleme der 2-3 oder mehr anderen User?

    Die Frage muss lauten: warum haben so viele andere aus dem gleichen Subnetz das Problem nicht? Und warum funktioniert alles bis zum letzten Hop vorm Server? Damit sind praktisch alle Theorien zur Fehlerursache aus diesem Thread hinfällig. Stattdessen werden Konfigurationen gezeigt, die geradezu hanebüchen sind, und wenn man konkret nachfragt, was da sonst noch sein kann, wird einem vorgeworfen, dass man nicht liest.

    Was würdest du denn daraus schließen, wenn offensichtlich kein Interesse besteht, das Problem weiter einzugrenzen und stattdessen vom Thema abgelenkt wird? Aber anderen vorwerfen, dass sie ihre Arbeit nicht machen, darin übertreffen sich alle.

    Was das bedeutet kannst du dir jetzt entweder selbst erschließen oder einfach vernünftig Fragen aber so definitiv nicht.

    Bei mir läuft ja alles. Du brauchst die Hilfe, und zwar nicht vom Notfallsupport, das ist mehr als offensichtlich.

    Sorry, aber das sind absolute Anfängerfehler, die einfach nicht passieren dürfen. Vor allem nicht, wenn man sich dabei über andere beschwert, die angeblich ihren Job nicht machen. Räum erst mal bei dir auf und erstelle eine saubere Konfiguration für dein Netzwerk.

    Tests im Rescue Image halte ich für nicht aussagekräftig, da das mit DHCP arbeitet. Es muss eine saubere manuelle Konfiguration in der Standard-Installation her, und die hab ich bislang in diesem Thread nicht gesehen.

    Es wirkt irgendwie so als ob du dir die Sachen überhaupt nicht durchliest.

    Es wirkt eher so, als ob du die Sachen nicht liest. Selbst wenn du recht hättest mit deinem "Alias" für ens3 und eth0 (was definitiv nicht so ist): Du hattest widersprüchliche Konfigurationen für das gleiche Interface in deinen Einstellungen. Da darfst du dich nicht wundern, wenn ich skeptisch bin, wenn es um Schuldzuweisungen geht, denn das ist mehr als dilettantisch, das ist eine Todsünde in der Netzwerkkonfiguration. Welche Böcke hast du sonst noch drin? Vielleicht auch noch mehr als ein Netzwerk-Management Tool? Wie ist deine Firewall eingestellt? Auch die kann den Netzwerktraffic zuverlässig verhindern.

    So langsam bin ich an dem Punkt, dass ich erst an die Schuld von Netcup glaube, wenn es bewiesen ist. Hier wurde einfach schon zu viel Käse gebaut. Dazu die Ergebnisse meines Traces von außen auf die IPs.

    Ich hänge jetzt noch mal alle Netzwerk configs von beiden RS an

    Was ist eth0 und was ist ens3?

    Vielleicht liegt es nicht daran, aber sauber ist was anderes. Möglicherweise hast du da zwei widersprüchliche Konfigurationen fürs gleiche Interface gebaut. Das kann alles und nichts auslösen, vor allem unter der Berücksichtigung, dass DHCP nicht funktioniert.

    Wenn Du wie gschrieben einfach nur ein gängiges Minimal Image installiert hast, z.B. "Debian 12 minimal" .. kann es ja eigentlich nicht an Dir liegen.

    Auch die muss man erst mal einrichten. Wie hier schon steht: DHCP funktioniert nicht. Man muss eine saubere, händische Konfiguration erzeugen, und dabei Import-Dateien wie die 50-cloud-init.cfg beachten, die gerne mal vor der eigenen Konfiguration geladen werden.

    Wie sieht die Analyse bei der IPv6 Konnektivität aus? Routen, Traceroutes von innen und von außen?

    Was du auch mal machen könntest: Was kommt bei einem tcpdump alles vorbei? Sind da Pakete deines Routers? Funktioniert die ARP Auflösung bzw. die Neighbour Discovery? Das können alles Hinweise sein, ob es eher an dir oder an der Infrastruktur liegt.