
Meine Website ist nur für mich down. tracert
findet den Server, meldet jedoch eine andere Domäne (und scheint mit 23 Hops ziemlich lang zu sein). ping
funktioniert und gibt dieselbe IP an wie Tracert. nslookup
meldet auch dieselbe IP.
Webbrowser, SSH und SFTP melden alle „die Verbindung ist abgelaufen“.
Ich sehe das gleiche Problem auf mehreren Computern (allerdings alle im selben lokalen Netzwerk; Windows 7 und 10).
Ich kann mich mit dem Control Panel meines Hosts (DreamHost) verbinden und auf alle üblichen Funktionen zugreifen. Dort ist nichts außer Betrieb.
Ich kann die Site mit Lynx von einer Shell-Konsole aus auf einem Server in einem anderen Land aufrufen, auf den ich Zugriff habe. Webservices wieisup.meUndKnabbererMelden Sie, dass es kein Problem beim Verbinden mit der Site gibt.
Dies ist in den letzten Monaten ein paar Mal passiert. Nach etwa einem halben Tag funktioniert es wieder. Wie kann ich das eigentliche Problem eingrenzen?
Die Website istwww.yukongis.ca
Tracert- und Ping-Ergebnisse (über WinMTR):
|------------------------------------------------------------------------------------------|
| WinMTR statistics |
| Host - % | Sent | Recv | Best | Avrg | Wrst | Last |
|------------------------------------------------|------|------|------|------|------|------|
| gateway.mkcd - 0 | 823 | 823 | 0 | 0 | 0 | 0 |
| 10.131.127.254 - 1 | 819 | 818 | 5 | 29 | 502 | 6 |
| 10.11.64.25 - 0 | 822 | 822 | 5 | 23 | 522 | 9 |
| 10.1.2.113 - 1 | 815 | 813 | 31 | 36 | 312 | 33 |
| 64.230.219.141 - 1 | 819 | 818 | 31 | 36 | 310 | 33 |
|tcore4-edmonton_bundle-ether1.net.bell.ca - 1 | 819 | 818 | 48 | 55 | 334 | 52 |
|tcore3-vancouver_tengige0-15-0-5.net.bell.ca - 0 | 822 | 822 | 50 | 55 | 351 | 51 |
|tcore3-seattle_hundredgige0-5-0-0.net.bell.ca - 1 | 819 | 818 | 49 | 53 | 330 | 52 |
| bx4-seattle_ae2.net.bell.ca - 0 | 822 | 822 | 49 | 59 | 540 | 51 |
| 206.111.7.17.ptr.us.xo.net - 1 | 819 | 818 | 49 | 53 | 415 | 53 |
| vb2000d1.rar3.seattle-wa.us.xo.net - 0 | 822 | 822 | 109 | 114 | 409 | 113 |
| ae0.rcb1.saltlake2-ut.us.xo.net - 0 | 822 | 822 | 108 | 112 | 406 | 110 |
| 207.88.12.144.ptr.us.xo.net - 0 | 822 | 822 | 112 | 116 | 408 | 113 |
| 207.88.12.190.ptr.us.xo.net - 1 | 819 | 818 | 111 | 120 | 591 | 116 |
| te0-12-0-0.rar3.sanjose-ca.us.xo.net - 1 | 819 | 818 | 112 | 115 | 417 | 113 |
| 207.88.12.164.ptr.us.xo.net - 0 | 822 | 822 | 111 | 116 | 416 | 114 |
| 207.88.12.213.ptr.us.xo.net - 1 | 819 | 818 | 109 | 118 | 388 | 110 |
| 207.88.12.214.ptr.us.xo.net - 0 | 822 | 822 | 108 | 122 | 406 | 110 |
| 207.88.14.181.ptr.us.xo.net - 0 | 822 | 822 | 110 | 115 | 417 | 113 |
| 209.48.43.58 - 1 | 819 | 818 | 113 | 116 | 392 | 114 |
| ip-208-113-156-4.dreamhost.com - 1 | 819 | 818 | 112 | 115 | 393 | 114 |
| ip-208-113-156-14.dreamhost.com - 0 | 822 | 822 | 111 | 116 | 409 | 113 |
|apache2-argon.thomas-lynch-jr.dreamhost.com - 0 | 822 | 822 | 113 | 116 | 410 | 115 |
|________________________________________________|______|______|______|______|______|______|
WinMTR v0.92 GPL V2 by Appnor MSP - Fully Managed Hosting & Cloud Provider
Ausgabe von nslookup -d2
:
------------
SendRequest(), len 42
HEADER:
opcode = QUERY, id = 1, rcode = NOERROR
header flags: query, want recursion
questions = 1, answers = 0, authority records = 0, additional = 0
QUESTIONS:
1.1.168.192.in-addr.arpa, type = PTR, class = IN
------------
------------
Got answer (68 bytes):
HEADER:
opcode = QUERY, id = 1, rcode = NOERROR
header flags: response, auth. answer, want recursion, recursion avail.
questions = 1, answers = 1, authority records = 0, additional = 0
QUESTIONS:
1.1.168.192.in-addr.arpa, type = PTR, class = IN
ANSWERS:
-> 1.1.168.192.in-addr.arpa
type = PTR, class = IN, dlen = 14
name = gateway.mkcd
ttl = 0 (0 secs)
------------
Server: gateway.mkcd
Address: 192.168.1.1
------------
SendRequest(), len 38
HEADER:
opcode = QUERY, id = 2, rcode = NOERROR
header flags: query, want recursion
questions = 1, answers = 0, authority records = 0, additional = 0
QUESTIONS:
www.yukongis.ca.mkcd, type = A, class = IN
------------
------------
Got answer (38 bytes):
HEADER:
opcode = QUERY, id = 2, rcode = NXDOMAIN
header flags: response, want recursion, recursion avail.
questions = 1, answers = 0, authority records = 0, additional = 0
QUESTIONS:
www.yukongis.ca.mkcd, type = A, class = IN
------------
------------
SendRequest(), len 38
HEADER:
opcode = QUERY, id = 3, rcode = NOERROR
header flags: query, want recursion
questions = 1, answers = 0, authority records = 0, additional = 0
QUESTIONS:
www.yukongis.ca.mkcd, type = AAAA, class = IN
------------
------------
Got answer (113 bytes):
HEADER:
opcode = QUERY, id = 3, rcode = NXDOMAIN
header flags: response, want recursion, recursion avail.
questions = 1, answers = 0, authority records = 1, additional = 0
QUESTIONS:
www.yukongis.ca.mkcd, type = AAAA, class = IN
AUTHORITY RECORDS:
-> (root)
type = SOA, class = IN, dlen = 64
ttl = 569 (9 mins 29 secs)
primary name server = a.root-servers.net
responsible mail addr = nstld.verisign-grs.com
serial = 2017052801
refresh = 1800 (30 mins)
retry = 900 (15 mins)
expire = 604800 (7 days)
default TTL = 86400 (1 day)
------------
------------
SendRequest(), len 33
HEADER:
opcode = QUERY, id = 4, rcode = NOERROR
header flags: query, want recursion
questions = 1, answers = 0, authority records = 0, additional = 0
QUESTIONS:
www.yukongis.ca, type = A, class = IN
------------
------------
Got answer (49 bytes):
HEADER:
opcode = QUERY, id = 4, rcode = NOERROR
header flags: response, want recursion, recursion avail.
questions = 1, answers = 1, authority records = 0, additional = 0
QUESTIONS:
www.yukongis.ca, type = A, class = IN
ANSWERS:
-> www.yukongis.ca
type = A, class = IN, dlen = 4
internet address = 208.113.218.229
ttl = 12817 (3 hours 33 mins 37 secs)
------------
------------
SendRequest(), len 33
HEADER:
opcode = QUERY, id = 5, rcode = NOERROR
header flags: query, want recursion
questions = 1, answers = 0, authority records = 0, additional = 0
QUESTIONS:
www.yukongis.ca, type = AAAA, class = IN
------------
------------
Got answer (97 bytes):
HEADER:
opcode = QUERY, id = 5, rcode = NOERROR
header flags: response, want recursion, recursion avail.
questions = 1, answers = 0, authority records = 1, additional = 0
QUESTIONS:
www.yukongis.ca, type = AAAA, class = IN
AUTHORITY RECORDS:
-> yukongis.ca
type = SOA, class = IN, dlen = 52
ttl = 445 (7 mins 25 secs)
primary name server = ns1.dreamhost.com
responsible mail addr = hostmaster.dreamhost.com
serial = 2017042704
refresh = 19223 (5 hours 20 mins 23 secs)
retry = 1800 (30 mins)
expire = 1814400 (21 days)
default TTL = 14400 (4 hours)
------------
Name: www.yukongis.ca
Address: 208.113.218.229
Antwort1
Verwenden Sie auf Ihrem Server etwas wie fail2ban?
Zumindest scheint Ihr Problem eine Maßnahme gegen Missbrauch zu sein, d. h. wenn eine IP versucht, sich zu schnell mit dem Server zu verbinden, wird sie für eine bestimmte Zeit blockiert.
Dies würde auch erklären, warum Sie nach einiger Zeit erneut eine Verbindung herstellen können.
Vielleicht bietet dein Provider so etwas auch an. Dann musst du beim Support nachfragen.
Antwort2
Es können auch andere Probleme als DNS-Probleme vorliegen:
Firewall-bezogen: Return-Path-Problem (Antworten kommen für eine alternative Seite der Site und kommen bei der Rückkehr nicht durch die Firewall – kann mit einem Browser-Monitor/-Tracer verfolgt werden). Dies ist ein Fehler im Site-Design, der normalerweise von den Eigentümern korrigiert wird.
Routing: Sie haben Routing, das die Ziel-IP beeinflusst (wie EIGRP-Tunnel) und der Verkehr wird durch einen Tunnel geleitet, anstatt direkt über den ISP zu gehen (kann durch Anzeigen von IP-Routen in der Routerkonfiguration überprüft werden). Dies kann behoben werden, indem im Router eine statische Route hinzugefügt wird (wenn es sich um Ihr Unternehmen, Ihren ISP usw. handelt).
Antwort3
Klingt, als hätten Sie ein lokales DNS-Problem. Ich gehe davon aus, dass Sie meinen, dass jeder (außerhalb Ihres Netzwerks) auf die Website zugreifen kann, außer Ihnen. Dann verweist es auf etwas Lokales. Eine schnelle Überprüfung wäre, eine Änderung Ihres DNS zu erzwingen, also statt eines lokalen DNS 8.8.8.8 zu verwenden.
Der andere Grund, warum ich dies annehme, ist, dass es nach einem Tag behoben ist, die meisten DNS-Updates erfolgen um Mitternacht und das Problem somit am nächsten Tag behoben ist.