No puedo abrir algunos sitios web en OSX después de mudarme al extranjero

No puedo abrir algunos sitios web en OSX después de mudarme al extranjero

Me mudé al extranjero con mi Mac. Está ejecutando 10.9.5

Puedo abrir algunos sitios web pero no otros, ni siquiera superuser.com; no se abren suficientes sitios web para estar seguro de que soy yo, no ellos. Lo suficiente como para saber que estoy conectado a Internet. Otras computadoras que se conectan a través de la misma red pueden abrir los sitios problemáticos. Todos los navegadores y la función de actualización de software tienen problemas, por lo que no se trata sólo de un problema de Chrome o Safari.

El error cuando una página web no se abre es "la página tardó demasiado en responder"

¿Cómo puedo arreglar esto?

Respuesta1

Una causa rara, pero no MUY rara, de que "algunos sitios se abren pero otros no" es un problema de MTU, como una falla del algoritmo "Path MTU Discovery" (también conocido como "agujero negro PMTU Discovery").

Como prueba, intente configurar su MTU en 1300 y vea si se abren todos los sitios web. Si es así, ajuste su MTU más alto hasta que encuentre el valor máximo que funcione.

Por lo que he visto, Google configura todos sus servidores para utilizar un TCP MSS (tamaño máximo de segmento, el equivalente de la capa TCP al concepto MTU de la capa IP) más pequeño para garantizar que sus sitios se carguen incluso para las personas con Path MTU Discovery black. agujeros, por lo que algunas personas describen los problemas de MTU como "los sitios de Google se cargan, pero muchos otros sitios de renombre no lo hacen".

Path MTU Discovery se basa en:

  1. Todos los enrutadores a lo largo de la ruta entre el cliente y el servidor deben respetar el bit "No fragmentar" en el encabezado IP y enviar de vuelta un mensaje de error ICMP "Se requiere fragmentación, pero el bit "No fragmentar" está establecido". He visto enrutadores defectuosos que no hacen esto correctamente e interrumpen el descubrimiento de PMTU.
  2. Todos los enrutadores/firewalls a lo largo de la ruta deben permitir el paso de esos mensajes ICMP. He visto administradores de firewall ignorantes bloquear todos los ICMP porque querían bloquear el ping. No se dieron cuenta de que ping utiliza sólo un par de tipos de mensajes ICMP (solicitud/respuesta de eco) y que hay muchos otros tipos de mensajes ICMP que son críticos para el funcionamiento adecuado de Internet y que no deben bloquearse.
  3. Cualquier puerta de enlace NAT a lo largo de la ruta debe traducir NAT correctamente los mensajes ICMP para que regresen a la máquina que envió el paquete que era demasiado grande. He visto puertas de enlace NAT defectuosas que manejan mal los mensajes ICMP e interrumpen el descubrimiento de PMTU.

Respuesta2

Recibo muchas faltas de respuesta en sitios web de EE. UU. al acceder a ellos desde Argentina. Atribuyo esto al pensamiento de un webmaster: "Esto no es para su mercado, así que no desperdiciaré ciclos de CPU con usted".

Entonces lo que hago es acceder a través de un servidor proxy.

información relacionada