@hll
·
בתקווה אתה מעוניין גם להבין מה קורה פה, אז בפוסט זה אנסה להסביר למה רב הטענות שלך לא מראות על שום בעיה לדעתי. אפרט בפוסט נפרד מה לדעתי אפשר להמשיך מבחינה מעשית.
דבר ראשון, עכשיו אני מבין מה בילבל אותי בטרייס מההודעה הראשונה שלך ואני לא רואה שום בעיה:
לא שמתי לב למספרים בצד שאומרים את מספר ה-hop (ולכן חשבתי שזה ההתחלה של טרייס מהבית החוצה), כאשר כמובן זה האמצע/סוף של טרייס שנראה תקין לגמרי. זה שהתחנות ב-hops מספר 16 ו-17 לא עונות לבקשות פינג זה דבר שקורה ולא מעיד על בעיה. בהנחה שאלה השורות האחרונות בטרייס ושעשית טרייס לכתובת אינטרנט שאתה מקבל מהספק אזי ה-hop האחרון (מספר 17) זה כנראה הראוטר הביתי שלך וזה הגיוני וחיובי שהוא אינו עונה ל-ping.
לגבי "זה רק התשתית (כלומר יותר נמוך משכבת IP?)", למיטב הבנתי החלק השני לא נכון בתשתית של אנלמיטד, שלמיטב הבנתי הינה תשתית TCP/IP (זה לאוו דווקא אומר שתראה את IBC בטרייס אבל אין פה בעיה או "סתירה לוגית" בזה שאתה רואה את IBC בטרייס). בנוסף, שם לב שכל השמות שאתה קורא ב-trace מתקבלים ע"י reverse dns וזה פשוט ה-DNS שמתפרש לכתובת הזאת (ובפרט זה לא אומר למי שייך השרת ואיפה הוא יושב). במיוחד ברגע שנטויז'ן, סלקום ו-IBC הם מאותם בעלים סביר לראות עירבוב בשמות כאלה ולא הייתי מייחס לזה שום משמעות.
לגבי "מהבית החוצה, כן יש שם משהו מוזר", תשווה לדוגמא לטרייס אצלי (עם 015):
קוד: בחירת הכל
1 <1 ms <1 ms <1 ms 192.168.1.1
2 3 ms 2 ms 2 ms 185.110.110.1
3 3 ms 3 ms 2 ms 192.168.2.16
4 3 ms 3 ms 3 ms 192.168.2.21
5 51 ms 51 ms 51 ms ffm-b10-link.telia.net [213.248.96.40]
6 51 ms 52 ms 52 ms ffm-bb2-link.telia.net [62.115.137.210]
7 51 ms 51 ms 51 ms ffm-b1-link.telia.net [62.115.137.169]
8 62 ms 62 ms 62 ms google-ic-319727-ffm-b1.c.telia.net [62.115.151.27]
9 65 ms 64 ms 64 ms 216.239.62.139
10 62 ms 62 ms 62 ms 74.125.37.125
11 62 ms 62 ms 62 ms dns.google [8.8.8.8]
מפריע לך שיש באמצע כתובות ששמורות לרשתות פרטיות? למה? אלה לא שרתים שאתה פונה אליהם, אלה תחנות ביניים שמעבירות את התקשורת שלך הלאה ועצם זה שבחרו להם כתובות כאלה לא מעיד על שום בעיה. דרך אגב השורה השניה אצלי בטרייס לא מקבלת reverse dns אבל לפי ip lookup היא כמובן שייכת ל-IBC.
לגבי "חיבורים מחול בלבד נחסמים בעוד שמתוך ספקיות שונות בארץ זה עובד", דבר ראשון זה מאד מוזר לי (ראה המשך). עדיין, מנקודת מבט טכנית זה לא באמת כזה מוזר: כל firewall הכי בסיסי (כזה שיש בכל ראוטר וכמעט בכל מחשב היום) חוסם או מעביר פאקטות לפי ה-IP header שמכיל בראש וראשונה את כתובת ופורט המקור והיעד. בראוטר ביתי אתה כרגיל מפנה פורטים אך ורק לפי פורט היעד (דבר שבפרט גם מאפשר את התקשורת לפורט זה ב-firewall של הראוטר) אבל ה-firewall בקלות יכול לסנן לפי כתובת המקור ולחסום תקשורת מחו"ל ולאפשר תקשורת מישראל (בהנחה יש לך דרך לאפיין כתובות IP של ישראל לעומת כאלה של חו"ל, דבר שממש ממש לא פשוט ולעשות הגדרה כזאת בצורה טובה ומקיפה זה בין מאד מאד קשה לבלתי אפשרי).
ככה או ככה, אם באמת "חיבורים מחול בלבד נחסמים בעוד שמתוך ספקיות שונות בארץ זה עובד" זה מאד מוזר לי: על אף שכל firewall הכי פשוט מסוגל לעשות חסימות כאלה, אלה לא הגדרות טריוואליות שאפשר לעשות "בטעות" (ואני מניח לפי השאלה שלך שאין לך הגדרות כאלה שעשית בכוונה ובהשקעה רבה). מצד שני אם אלה הגדרות אצל הספק אזי לא סביר שהם הגדירו אותם במיוחד לכבודך, והם ישפיעו על משתמשים רבים ולכן מתגלות ונפתרות מאד מהר.