Die Website ist nur für mich down. Wie finde ich den Ort des Problems?

Die Website ist nur für mich down. Wie finde ich den Ort des Problems?

Meine Website ist nur für mich down. tracertfindet den Server, meldet jedoch eine andere Domäne (und scheint mit 23 Hops ziemlich lang zu sein). pingfunktioniert und gibt dieselbe IP an wie Tracert. nslookupmeldet auch dieselbe IP.

Webbrowser, SSH und SFTP melden alle „die Verbindung ist abgelaufen“.

Ich sehe das gleiche Problem auf mehreren Computern (allerdings alle im selben lokalen Netzwerk; Windows 7 und 10).

Ich kann mich mit dem Control Panel meines Hosts (DreamHost) verbinden und auf alle üblichen Funktionen zugreifen. Dort ist nichts außer Betrieb.

Ich kann die Site mit Lynx von einer Shell-Konsole aus auf einem Server in einem anderen Land aufrufen, auf den ich Zugriff habe. Webservices wieisup.meUndKnabbererMelden Sie, dass es kein Problem beim Verbinden mit der Site gibt.

Dies ist in den letzten Monaten ein paar Mal passiert. Nach etwa einem halben Tag funktioniert es wieder. Wie kann ich das eigentliche Problem eingrenzen?

Die Website istwww.yukongis.ca

Tracert- und Ping-Ergebnisse (über WinMTR):

|------------------------------------------------------------------------------------------|
|                                      WinMTR statistics                                   |
|                       Host              -   %  | Sent | Recv | Best | Avrg | Wrst | Last |
|------------------------------------------------|------|------|------|------|------|------|
|                            gateway.mkcd -    0 |  823 |  823 |    0 |    0 |    0 |    0 |
|                          10.131.127.254 -    1 |  819 |  818 |    5 |   29 |  502 |    6 |
|                             10.11.64.25 -    0 |  822 |  822 |    5 |   23 |  522 |    9 |
|                              10.1.2.113 -    1 |  815 |  813 |   31 |   36 |  312 |   33 |
|                          64.230.219.141 -    1 |  819 |  818 |   31 |   36 |  310 |   33 |
|tcore4-edmonton_bundle-ether1.net.bell.ca -    1 |  819 |  818 |   48 |   55 |  334 |   52 |
|tcore3-vancouver_tengige0-15-0-5.net.bell.ca -    0 |  822 |  822 |   50 |   55 |  351 |   51 |
|tcore3-seattle_hundredgige0-5-0-0.net.bell.ca -    1 |  819 |  818 |   49 |   53 |  330 |   52 |
|             bx4-seattle_ae2.net.bell.ca -    0 |  822 |  822 |   49 |   59 |  540 |   51 |
|              206.111.7.17.ptr.us.xo.net -    1 |  819 |  818 |   49 |   53 |  415 |   53 |
|      vb2000d1.rar3.seattle-wa.us.xo.net -    0 |  822 |  822 |  109 |  114 |  409 |  113 |
|         ae0.rcb1.saltlake2-ut.us.xo.net -    0 |  822 |  822 |  108 |  112 |  406 |  110 |
|             207.88.12.144.ptr.us.xo.net -    0 |  822 |  822 |  112 |  116 |  408 |  113 |
|             207.88.12.190.ptr.us.xo.net -    1 |  819 |  818 |  111 |  120 |  591 |  116 |
|    te0-12-0-0.rar3.sanjose-ca.us.xo.net -    1 |  819 |  818 |  112 |  115 |  417 |  113 |
|             207.88.12.164.ptr.us.xo.net -    0 |  822 |  822 |  111 |  116 |  416 |  114 |
|             207.88.12.213.ptr.us.xo.net -    1 |  819 |  818 |  109 |  118 |  388 |  110 |
|             207.88.12.214.ptr.us.xo.net -    0 |  822 |  822 |  108 |  122 |  406 |  110 |
|             207.88.14.181.ptr.us.xo.net -    0 |  822 |  822 |  110 |  115 |  417 |  113 |
|                            209.48.43.58 -    1 |  819 |  818 |  113 |  116 |  392 |  114 |
|          ip-208-113-156-4.dreamhost.com -    1 |  819 |  818 |  112 |  115 |  393 |  114 |
|         ip-208-113-156-14.dreamhost.com -    0 |  822 |  822 |  111 |  116 |  409 |  113 |
|apache2-argon.thomas-lynch-jr.dreamhost.com -    0 |  822 |  822 |  113 |  116 |  410 |  115 |
|________________________________________________|______|______|______|______|______|______|
   WinMTR v0.92 GPL V2 by Appnor MSP - Fully Managed Hosting & Cloud Provider

Ausgabe von nslookup -d2:

------------
SendRequest(), len 42
    HEADER:
    opcode = QUERY, id = 1, rcode = NOERROR
    header flags:  query, want recursion
    questions = 1,  answers = 0,  authority records = 0,  additional = 0

    QUESTIONS:
    1.1.168.192.in-addr.arpa, type = PTR, class = IN

------------
------------
Got answer (68 bytes):
    HEADER:
    opcode = QUERY, id = 1, rcode = NOERROR
    header flags:  response, auth. answer, want recursion, recursion avail.
    questions = 1,  answers = 1,  authority records = 0,  additional = 0

    QUESTIONS:
    1.1.168.192.in-addr.arpa, type = PTR, class = IN
    ANSWERS:
    ->  1.1.168.192.in-addr.arpa
    type = PTR, class = IN, dlen = 14
    name = gateway.mkcd
    ttl = 0 (0 secs)

------------
Server:  gateway.mkcd
Address:  192.168.1.1

------------
SendRequest(), len 38
    HEADER:
    opcode = QUERY, id = 2, rcode = NOERROR
    header flags:  query, want recursion
    questions = 1,  answers = 0,  authority records = 0,  additional = 0

    QUESTIONS:
    www.yukongis.ca.mkcd, type = A, class = IN

------------
------------
Got answer (38 bytes):
    HEADER:
    opcode = QUERY, id = 2, rcode = NXDOMAIN
    header flags:  response, want recursion, recursion avail.
    questions = 1,  answers = 0,  authority records = 0,  additional = 0

    QUESTIONS:
    www.yukongis.ca.mkcd, type = A, class = IN

------------
------------
SendRequest(), len 38
    HEADER:
    opcode = QUERY, id = 3, rcode = NOERROR
    header flags:  query, want recursion
    questions = 1,  answers = 0,  authority records = 0,  additional = 0

    QUESTIONS:
    www.yukongis.ca.mkcd, type = AAAA, class = IN

------------
------------
Got answer (113 bytes):
    HEADER:
    opcode = QUERY, id = 3, rcode = NXDOMAIN
    header flags:  response, want recursion, recursion avail.
    questions = 1,  answers = 0,  authority records = 1,  additional = 0

    QUESTIONS:
    www.yukongis.ca.mkcd, type = AAAA, class = IN
    AUTHORITY RECORDS:
    ->  (root)
    type = SOA, class = IN, dlen = 64
    ttl = 569 (9 mins 29 secs)
    primary name server = a.root-servers.net
    responsible mail addr = nstld.verisign-grs.com
    serial  = 2017052801
    refresh = 1800 (30 mins)
    retry   = 900 (15 mins)
    expire  = 604800 (7 days)
    default TTL = 86400 (1 day)

------------
------------
SendRequest(), len 33
    HEADER:
    opcode = QUERY, id = 4, rcode = NOERROR
    header flags:  query, want recursion
    questions = 1,  answers = 0,  authority records = 0,  additional = 0

    QUESTIONS:
    www.yukongis.ca, type = A, class = IN

------------
------------
Got answer (49 bytes):
    HEADER:
    opcode = QUERY, id = 4, rcode = NOERROR
    header flags:  response, want recursion, recursion avail.
    questions = 1,  answers = 1,  authority records = 0,  additional = 0

    QUESTIONS:
    www.yukongis.ca, type = A, class = IN
    ANSWERS:
    ->  www.yukongis.ca
    type = A, class = IN, dlen = 4
    internet address = 208.113.218.229
    ttl = 12817 (3 hours 33 mins 37 secs)

------------
------------
SendRequest(), len 33
    HEADER:
    opcode = QUERY, id = 5, rcode = NOERROR
    header flags:  query, want recursion
    questions = 1,  answers = 0,  authority records = 0,  additional = 0

    QUESTIONS:
    www.yukongis.ca, type = AAAA, class = IN

------------
------------
Got answer (97 bytes):
    HEADER:
    opcode = QUERY, id = 5, rcode = NOERROR
    header flags:  response, want recursion, recursion avail.
    questions = 1,  answers = 0,  authority records = 1,  additional = 0

    QUESTIONS:
    www.yukongis.ca, type = AAAA, class = IN
    AUTHORITY RECORDS:
    ->  yukongis.ca
    type = SOA, class = IN, dlen = 52
    ttl = 445 (7 mins 25 secs)
    primary name server = ns1.dreamhost.com
    responsible mail addr = hostmaster.dreamhost.com
    serial  = 2017042704
    refresh = 19223 (5 hours 20 mins 23 secs)
    retry   = 1800 (30 mins)
    expire  = 1814400 (21 days)
    default TTL = 14400 (4 hours)

------------
Name:    www.yukongis.ca
Address:  208.113.218.229

Antwort1

Verwenden Sie auf Ihrem Server etwas wie fail2ban?

Zumindest scheint Ihr Problem eine Maßnahme gegen Missbrauch zu sein, d. h. wenn eine IP versucht, sich zu schnell mit dem Server zu verbinden, wird sie für eine bestimmte Zeit blockiert.

Dies würde auch erklären, warum Sie nach einiger Zeit erneut eine Verbindung herstellen können.

Vielleicht bietet dein Provider so etwas auch an. Dann musst du beim Support nachfragen.

Antwort2

Es können auch andere Probleme als DNS-Probleme vorliegen:

  • Firewall-bezogen: Return-Path-Problem (Antworten kommen für eine alternative Seite der Site und kommen bei der Rückkehr nicht durch die Firewall – kann mit einem Browser-Monitor/-Tracer verfolgt werden). Dies ist ein Fehler im Site-Design, der normalerweise von den Eigentümern korrigiert wird.

  • Routing: Sie haben Routing, das die Ziel-IP beeinflusst (wie EIGRP-Tunnel) und der Verkehr wird durch einen Tunnel geleitet, anstatt direkt über den ISP zu gehen (kann durch Anzeigen von IP-Routen in der Routerkonfiguration überprüft werden). Dies kann behoben werden, indem im Router eine statische Route hinzugefügt wird (wenn es sich um Ihr Unternehmen, Ihren ISP usw. handelt).

Antwort3

Klingt, als hätten Sie ein lokales DNS-Problem. Ich gehe davon aus, dass Sie meinen, dass jeder (außerhalb Ihres Netzwerks) auf die Website zugreifen kann, außer Ihnen. Dann verweist es auf etwas Lokales. Eine schnelle Überprüfung wäre, eine Änderung Ihres DNS zu erzwingen, also statt eines lokalen DNS 8.8.8.8 zu verwenden.

Der andere Grund, warum ich dies annehme, ist, dass es nach einem Tag behoben ist, die meisten DNS-Updates erfolgen um Mitternacht und das Problem somit am nächsten Tag behoben ist.

verwandte Informationen