방화벽이 VZW 웹사이트에 접근하는 것을 차단하고 있나요?

방화벽이 VZW 웹사이트에 접근하는 것을 차단하고 있나요?

Verizon Wireless 웹사이트에 접속할 수 없습니다http://www.verizonwireless.com/내 LAN의 모든 컴퓨터에서. Chrome과 Firefox는 연결 시간이 초과된 상태로 돌아옵니다. 그러나 이름은 잘 확인되고 다른 웹사이트도 작동합니다. 내 휴대폰(4G)이나 VPN을 통해 다른 위치에서 연결할 수 있습니다. 문제를 해결하기 위해 VPN에서 경로 추적을 수행했는데 결과는 다음과 같습니다.

$ sudo nmap -sS -Pn --traceroute www.verizonwireless.com

Starting Nmap 5.51 ( http://nmap.org ) at 2015-10-10 21:00 CDT
Nmap scan report for www.verizonwireless.com (162.115.18.200)
Host is up (0.049s latency).
rDNS record for 162.115.18.200: cascrmdinet51-ns-www.verizonwireless.com
Not shown: 998 filtered ports
PORT    STATE SERVICE
80/tcp  open  http
443/tcp open  https

TRACEROUTE (using port 443/tcp)
HOP RTT      ADDRESS
1   0.17 ms  --
2   0.62 ms  --
3   0.81 ms  --
4   1.40 ms  --
5   1.83 ms  --
6   2.63 ms  xe-10-3-0-126.bar2.Houston1.Level3.net (4.59.129.81)
7   ... 8
9   6.98 ms  verizon-level3-2x10g.dallas3.level3.net (4.68.62.166)
10  ...
11  46.29 ms gigabitethernet6-0-0.gw10.sac1.alter.net (152.63.48.97)
12  47.22 ms vzw-gw.customer.alter.net (157.130.202.46)
13  ... 15
16  48.75 ms cascrmdinet51-ns-www.verizonwireless.com (162.115.18.200)

Nmap done: 1 IP address (1 host up) scanned in 16.67 seconds

하지만 내 컴퓨터에서 실행하면 다음과 같습니다.

C:\Program Files (x86)\Nmap>nmap -sS -Pn --traceroute www.verizonwireless.com

Starting Nmap 6.49BETA5 ( https://nmap.org ) at 2015-10-10 21:00 Central Daylight Time
Nmap scan report for www.verizonwireless.com (162.115.18.200)
Host is up.
rDNS record for 162.115.18.200: cascrmdinet51-ns-www.verizonwireless.com
All 1000 scanned ports on www.verizonwireless.com (162.115.18.200) are filtered

TRACEROUTE (using proto 1/icmp)
HOP RTT      ADDRESS
1   0.00 ms  --
2   15.00 ms --
3   16.00 ms --
4   18.00 ms --
5   24.00 ms hu-3-7-0-0-cr01.dallas.tx.ibone.comcast.net (68.86.91.249)
6   23.00 ms be-17-pe02.1950stemmons.tx.ibone.comcast.net (68.86.83.122)
7   24.00 ms 66.208.229.170
8   ...
9   60.00 ms GigabitEthernet6-0-0.GW10.SAC1.ALTER.NET (152.63.48.97)
10  ... 27
28  56.00 ms vzw-gw.customer.alter.net (157.130.202.46)
29  ... 30

Nmap done: 1 IP address (1 host up) scanned in 212.61 seconds

... 웹사이트(cascrmdinet51-ns-www.verizonwireless.com(162.115.18.200))에 도달하지 않습니다. vzw-gw.customer.alter.net(157.130.202.46) 뒤에 있는 무언가가 내 연결을 차단하고 있습니까?

--- 편집 1---

컴퓨터를 모뎀에 직접 연결하여 라우터를 완전히 우회해 보았습니다. 내 컴퓨터에는 현재 내 공개 IP 주소가 있는데, 이 주소는 변경되지 않았으며(모뎀의 MAC 주소를 스푸핑한 후에도) 여전히 www.verizonwireless.com에 연결할 수 없습니다. 이후에도 IP 주소를 변경할 수 없습니다.

ipconfig /release
net stop dhcp
net start dhcp
ipconfig /renew

레지스트리에서 DHCP 임대를 삭제합니다. Comcast 측에서 임대가 여전히 유효하기 때문에 이것이 정상적인 운영이라고 생각합니까? 유일한 다른 방법은 Comcast에 전화하여 다른 MAC 주소를 연결하는 것이지만 가능하다면 그렇게 하지 않는 것이 좋습니다. Comcast와 VZW의 지원은 지금까지 도움을 줄 수 없었습니다. :(

--- 편집 2 ---

좀 더 살펴본 후, 패킷이 영원히 손실되기 전에 마지막으로 확인하는 장치(vzw-gw.customer.alter.net(157.130.202.46))는 아마도 Cisco 스위치일 것이라고 추측합니다.

C:\Program Files (x86)\Nmap>nmap.exe -A -T4 -P0 -p0- 157.130.202.46
[...]
Device type: broadband router|router|switch|WAP
Running: Cisco embedded, Cisco IOS 12.X|15.X
OS CPE: cpe:/o:cisco:ios:12.2 cpe:/h:cisco:870_router cpe:/o:cisco:ios:12 cpe:/h:cisco:2960_switch cpe:/h:cisco:aironet_ap1250 cpe:/o:cisco:ios:12.4 cpe:/h:cisco:catalyst_7200 cpe:/o:cisco:ios:15
OS details: Cisco 827H ADSL router (IOS 12.2), Cisco 870 router or 2960 switch (IOS 12.2 - 12.4), Cisco Aironet 1250 WAP (IOS 12.4), Cisco C7200 router (IOS 15)
Network Distance: 10 hops
[...]

또한 대부분의 핑을 삭제하지만 다른 사람에게 응답하는 등 일관성 없이 행동하는 것 같습니다.

$ ping verizonwireless.com
PING verizonwireless.com (162.115.16.90) 56(84) bytes of data.
From vzw-gw.customer.alter.net (157.130.202.46) icmp_seq=54 Packet filtered
From vzw-gw.customer.alter.net (157.130.202.46) icmp_seq=233 Packet filtered
From vzw-gw.customer.alter.net (157.130.202.46) icmp_seq=234 Packet filtered
From vzw-gw.customer.alter.net (157.130.202.46) icmp_seq=336 Packet filtered
From vzw-gw.customer.alter.net (157.130.202.46) icmp_seq=409 Packet filtered
From vzw-gw.customer.alter.net (157.130.202.46) icmp_seq=410 Packet filtered
From vzw-gw.customer.alter.net (157.130.202.46) icmp_seq=520 Packet filtered
From vzw-gw.customer.alter.net (157.130.202.46) icmp_seq=593 Packet filtered

--- 편집 3 ---

나만 그런 건 아닌 것 같은데...

불행하게도 그 스레드는 2013년부터 다시 발생했지만 아직 해결되지 않은 것 같습니다.

답변1

귀하의 IP 주소가 한때 하이재킹되어 현재 블랙리스트에 올라 있을 가능성이 있습니다. 그렇다면 아마도 서비스 거부 공격을 방지하기 위해 verizonwireless.com에 연결하는 것이 영구적으로 차단되었을 것입니다.

이는 실제로 액세스 제어 또는 차단을 위해 네트워크에 있는 세 가지 유형의 목록입니다. 블랙리스트, 화이트리스트, 그레이리스트.

각 유형의 정확한 정의를 찾으려면 Google 또는 Bing에서 검색을 수행할 수 있습니다.

당신이 그러한 목록에 있다면 검색을 통해 알아낼 수도 있습니다. 블랙리스트에 등록된 경우 목록에서 제거될 수 있지만 액세스가 거부된 사이트의 네트워크 관리자는 IP 주소나 도메인이 필요하게 만드는 문제가 되는 하이재킹 도구를 시스템에서 제거했다는 증거를 원할 것입니다. 블랙리스트에 올라갑니다.

사이드바에서 귀하의 IP 주소나 도메인이 하이재킹되어 월드 와이드 웹 인터넷 봇 네트워크의 일부가 되었을 가능성이 높기 때문에 봇넷에 대한 설명을 검색할 수도 있으며, 이로 인해 블랙리스트에 올랐습니다.

일부 네트워크 라우터에서는 실수로 IP/도메인 주소가 라우터 도메인 목록 사전에 배치되어 차단될 수도 있습니다.

많은 개별 서브 라우터가 마스터 라우터에 연결될 수 있는 일부 고급 제품군에서는 마스터 라우터가 특정 주소에 대한 도메인 차단 기능을 가질 수 있습니다. 따라서 많은 사용자가 개별 라우터 목록에 액세스할 수 있지만 기본 라우터 목록 테이블을 지우려면 액세스하지 못할 수도 있습니다.

답변2

 10   358 ms   133 ms   175 ms  xe-3-3-3.gw10.ewr6.alter.net [157.130.91.85]
 11     *        *        *     Request timed out.
 12     *        *        *     Request timed out.
 13     *        *        *     Request timed out.
 14  vzw-gw.customer.alter.net [157.130.0.110]  reports: Destination net unreachable.

사이트이다나에게는 좋지만 ICMP는 연결할 수 없다고 보고합니다. 따라서 다른 연결을 시도해 보겠습니다(다른 ISP, 다른 국가).

 18     *        *        *     Request timed out.
 19     *        *        *     Request timed out.
 20     *        *        *     Request timed out.
 21     *        *        *     Request timed out.
 22     *        *        *     Request timed out.

사이트는 80/443 동안 아직 작동 중입니다. 따라서 해당 서버에 대한 ICMP는 작동하지 않습니다. 무시해. 여러 컴퓨터(브라우저, 방화벽, 플러그인 제외) 및 기타 연결을 시도했습니다. 유일한 공통점은 당신이 오는 블록입니다. 따라서 DOS 사용자로 표시되지 않는 한(가능성 없음) Verizons 측의 잘못된 구성을 가리킵니다.

모뎀을 24시간 동안 꺼두면 CMTS에서 임대가 만료되고 새 IP를 받게 됩니다. 도움이 될 수도 있지만 아마도 같은 블록에 있을 것이므로 회의적입니다. 다른 옵션은 Verizon에 조사를 요청하는 것입니다. 행운을 빕니다.

관련 정보