Nach einem Umzug ins Ausland können einige Websites unter OSX nicht geöffnet werden

Nach einem Umzug ins Ausland können einige Websites unter OSX nicht geöffnet werden

Ich bin mit meinem Mac nach Übersee gezogen. Er läuft mit 10.9.5

Ich kann einige Websites öffnen, andere jedoch nicht, nicht einmal superuser.com – genug Websites lassen sich nicht öffnen, sodass ich sicher sein kann, dass es an mir liegt und nicht an ihnen. Genug Websites lassen sich öffnen, sodass ich weiß, dass ich mit dem Internet verbunden bin. Andere Computer, die über dasselbe Netzwerk verbunden sind, können die problematischen Websites öffnen. Alle Browser und die Software-Update-Funktion haben Probleme, es ist also kein reines Chrome- oder Safari-Problem.

Wenn sich eine Webseite nicht öffnen lässt, lautet der Fehler „Die Antwort der Seite hat zu lange gedauert“.

Wie kann ich das beheben?

Antwort1

Eine seltene, aber nicht allzu seltene Ursache dafür, dass „einige Sites geöffnet werden, andere aber nicht“, ist ein MTU-Problem, wie etwa ein Fehler des „Path MTU Discovery“-Algorithmus (auch bekannt als „PMTU Discovery Black Hole“).

Versuchen Sie zum Test, Ihre MTU auf 1300 zu senken und prüfen Sie, ob alle Websites geöffnet werden. Wenn ja, stellen Sie Ihre MTU höher ein, bis Sie den maximalen Wert gefunden haben, der funktioniert.

Soweit ich das gesehen habe, konfiguriert Google alle seine Server so, dass sie eine kleinere TCP-MSS (Maximum Segment Size, das Äquivalent der TCP-Schicht zum MTU-Konzept der IP-Schicht) verwenden, um sicherzustellen, dass die Sites auch für Benutzer mit schwarzen Löchern bei der Pfad-MTU-Erkennung geladen werden. Manche Leute beschreiben MTU-Probleme daher folgendermaßen: „Google-Sites werden geladen, viele andere namhafte Sites jedoch nicht.“

Pfad MTU Discovery basiert auf:

  1. Alle Router auf dem Weg zwischen Client und Server müssen das „Don't Fragment“-Bit im IP-Header beachten und eine ICMP-Fehlermeldung „Fragmentierung erforderlich, aber „Don't Fragment“-Bit gesetzt“ zurücksenden. Ich habe fehlerhafte Router gesehen, die dies nicht richtig tun und die PMTU-Erkennung unterbrechen.
  2. Alle Router/Firewalls entlang des Pfads müssen diese ICMP-Nachrichten passieren lassen. Ich habe unwissende Firewall-Administratoren erlebt, die alle ICMP-Nachrichten blockiert haben, weil sie Ping blockieren wollten. Sie haben nicht erkannt, dass Ping nur ein Paar ICMP-Nachrichtentypen (Echoanforderung/-antwort) verwendet und dass es viele andere ICMP-Nachrichtentypen gibt, die für den ordnungsgemäßen Betrieb des Internets entscheidend sind und nicht blockiert werden sollten.
  3. Alle NAT-Gateways entlang des Pfads müssen die ICMP-Nachrichten ordnungsgemäß NAT-übersetzen, damit sie zu dem Computer zurückkehren, der das zu große Paket gesendet hat. Ich habe fehlerhafte NAT-Gateways gesehen, die ICMP-Nachrichten falsch verarbeiten und die PMTU-Erkennung unterbrechen.

Antwort2

Ich erhalte viele Nicht-Antworten auf US-Websites, wenn ich sie von Argentinien aus aufrufe. Ich führe das darauf zurück, dass ein Webmaster denkt: „Das ist nichts für Ihren Markt, also verschwende ich keine CPU-Zyklen für Sie.“

Ich greife also über einen Proxyserver zu.

verwandte Informationen