Re: [bofhers] Apache2/UFW Poltergeist

  • From: "Eduardo M. Guirao" <santeador@xxxxxxxxx>
  • To: bofhers@xxxxxxxxxxxxx
  • Date: Fri, 19 Feb 2016 11:43:49 +0000

Hace unos días solucioné esto y me acabo de acordar de que lo pregunté en
la lista.

Según las pruebas siguiendo esta guía de TP-LINK
http://www.tp-link.us/FAQ-190.html, encontré que el tamaño máximo del
paquete con el que podía hacerle un ping a mi IP de FTTH Movistar desde
otro ADSL/FTTH de Movistar sin desfragmentar era de 1464 bytes.

Con la interfaz de red del LAMP configurada por defecto con una MTU de 1500
no había forma de acceder. Un simple 'mtu 1400' en el
'/etc/network/interfaces' y arreglado ;-)

El lun., 6 jul. 2015 a las 18:37, malevolent (<malevolent@xxxxxxxx>)
escribió:

A mi me pasaba lo mismo... al final llegó jazztel a mi finca y me quité la
mierda de la ftth de vomistar.


--
Malevolent
[image: Linkedin] <https://archlinuxhacks.wordpress.com/>
<https://archlinuxhacks.wordpress.com/> [image: Linkedin]
<http://tuxjuegos.tuxfamily.org/> <http://tuxjuegos.tuxfamily.org/> [image:
Twitter] <http://twitter.com/#%21/malevolo>


---- Activado vie, 03 jul 2015 19:47:04 +0200 *Eduardo M. Guirao
<santeador@xxxxxxxxx <santeador@xxxxxxxxx>>* escribió ----

Viendo el tema de la MTU, parece que desde algunas conexiones sólo llego
hasta archivos que tengan menos de 1,5K, estén o no en el webroot. O, que
no incluyan llamadas a otros archivos.

¿Es cosa del LAMP o es de los ISP y me doy por jodido?

El vie., 3 jul. 2015 a las 17:25, Eduardo M. Guirao (<santeador@xxxxxxxxx>)
escribió:

Lo alucinante es que dentro de la propia Movistar, funciona o no:

Desde mi móvil Movistar, funciona.
Desde un móvil Vodafone, no funciona.
Desde la Macrolan de Movistar en la oficina, funciona.
Desde una ADSL de Movistar en la propia oficina, funciona.
Desde otra FTTH de Movistar, no funciona.
Conectado con el cliente para Windows de PrivateInternetAcces, funciona.

¿De qué sirven los logs si tengo que quitar las IPs que acceden al Apache?

El vie., 3 jul. 2015 a las 17:09, Sergio Fernández Cordero (<
elautoestopista@xxxxxxxxxxxxxxxx>) escribió:

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

En cualquier caso,  podrías subir logs a un pastebin (si no tienen nada
sensible), que 400 ojos ven más que 2.


El 3 de julio de 2015 16:44:09 CEST, "Sergio Fernández Cordero" <
elautoestopista@xxxxxxxxxxxxxxxx> escribió:
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

Pues si que voy a ser el ISP, yo tengo un setup idéntico pero con fibra
Jazztel, y no tengo esos problemas.
Pero hay ISP que bloquean o limitan cierto tipo de tráfico, limitando
las posibilidades y matando la diversión. Me pasaba con Vodafone.


El 3 de julio de 2015 16:36:06 CEST, "Eduardo G. Aguilar Grandes"
<yacopi88@xxxxxxxxx> escribió:
Dejame adivinar, todo ISP fuera de la red de Movistar, no tira.

Cuando te pase eso hazte una traza e intenta sacar un patron
dependiendo de
la salida del operador. Me explico, si pasas por espanix y no llegas
pero
si por teliasonera o cogento si, pues... ya sabes porquESPAÑA.

Movistar y sus amadas rutas

El 3 de julio de 2015, 15:26, Eduardo M. Guirao <santeador@xxxxxxxxx>
escribió:

Buenas,

A ver si consigo explicar esto, porque me acabo de dar cuenta y
estoy
flipando...

Tengo un en casa LAMP con Ubuntu y un host no-ip, saliendo por una
FTTH de
movistar.

Entre otras cosas, en el webroot tengo un fichero robots.txt al que
accedo
sin problemas, en LAN y en WAN desde cualquier ubicación.

También una carpeta llamada "blog" con un Wordpress pero, aquí viene
el
poltergeist, sólo accedo a ella desde ciertas ubicaciones, me
explico:

Si accedo a http://nombredehost.no.ip/blog desde la oficina o desde
el
móvil, llego sin problemas y en el access.log tengo esto y luego las
redirecciones a wp-content y demás: "GET /blog/ HTTP/1.1" 404 5578
"-"

En cambio, si intento acceder desde, por decir algo, la casa de
algún
familiar, se queda intentando cargar la página indefinidamente y el
access.log sólo muestra ésta línea: "GET /blog/ HTTP/1.1" 404 5607
"-"

Pero en "error.log" no tengo nada, ni poniéndolo en "debug".

También me pasa con Owncloud, que hasta tengo la app para Android,
pero
desde algunos ISP no se puede acceder a la subcarpeta del apache...

¿Se os ocurre que puedo probar?

Muchas gracias.




--


Saludos,

Eduardo G. Aguilar Grandes

- --
Sent from my Android device with K-9 Mail. Please excuse my brevity.
-----BEGIN PGP SIGNATURE-----
Version: APG v1.1.1

iQIVAwUBVZafuOmU9vubJDiJAQqucA//V2L2/DZ/siXCgcp1NJP0PqaIva7I0fYb
zCdp15kSPJAOYKvLDmDR4dYpvpFrvEyI8yO5NlAVWCCBQONNKHgkQ23rOItwZGxH
qbPGSe59+cqLfAaoDdLM/L4H+QsRPXchazthhqM0/JEb0Sku6ch5hDrFy4hGqpJs
rpgjXO3p7KtOr3wRNTDJiNAFQ5SKfn2CGw779enS9mNdWgByXT5EZzkoXSoRgC3P
ysdG6TNTTz1O5F2MsxPMB9rV6WtxOJ/X7kIEH2J4oERulf/LM5Zqyz3Zmv+oIJ6u
35ohbxmX+zn7NX+Ty+zPR7sV/OUZVb1sQwDVP44x8YseMfo860ok4ubeUI/4JAtr
wEOWNNonukp9misXl1nDyLxMWv/bEHb+D14EfPQ1TUZkvkcwlcRvrX0qwpU+F5QM
S+EGBMHxZjD11YyTalEJFBqjaGEmguAScN3KSLIk+U/glDPuxFX+7C4202kEW3vs
kC3K//nNJsas0qkQqvqZWHD4MaQkQCXZw7sovssMMBjqoPcYxQKkCNO4CxkkwIuH
NBLlmvB1LYLOKfRdpadSNRUWqw09kXEOC902q5OUwPwqukQZTdfS3u9ViVP+Na1+
onWsoebueCWnbuWkTujzqy5G5jLgk7g38cEqMpj6Y8VLo8v/U7Yk6DJiV4Clk1Mp
4UHfujmmqLI=
=8CN3
-----END PGP SIGNATURE-----

- --
Sent from my Android device with K-9 Mail. Please excuse my brevity.
-----BEGIN PGP SIGNATURE-----
Version: APG v1.1.1
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=+QpF
-----END PGP SIGNATURE-----




Other related posts: