ich bin mir nicht sicher, ob ich hier richtig bin. Verschiebt es, wenn es irgendwo passender ist.
Mich erreichten jetzt Meldungen, die berichten, dass die IP der Neusser Domain (185.66.195.87) vom PlaystationNetwork geblacklisted wird.
Hatten wir so was mal irgendwo? Vermutlich das übliche NAT Problem…
Ich hatte schon mal das gleiche Problem. Habe Sony per Email darum gebeten, sich mit FF Rheinland in Verbindung zu setzen wegen einer Whitelist bzw. darum gebeten die IPV6 Unterstützung endlich nachzupatchen. Habe bis Heute keine Antwort bekommen.
Zumindest gibt es bei der neue Xbone solche Probleme nicht. Diese unterstützt IPV6.
Gibt es keine Möglichkeit, den Traffic innerhalb FF „umzuleiten“, um sowas zu verhindern?
Ansonsten würde ich einfach mal ne anderen Gateway erzwingen und schauen ob es hilft…
Ich gehe davon aus, dass einzelne Exit-IPs (IPv4) auf eine Blacklist geraten sind.
Und die ist natürlich wie in solchen Fällen üblich „aus Sicherheitsgründen geheim“.
Und den BösenBubInnen darf natürlich auch nicht verraten werden, warum sie drauf sind und was sie dagegen tun könnten, denn dann würden sie die GroßartigeSicherheits austricksen…
Ich kann mich erinnern, das wir das Problem bei uns auch mal hatten (Exit über Mullvad) da half dann nur die Nutzer an den Support von Sony zu verweisen.
OT: Der Sinn von Playstations im Freifunk Netz hat sich mir noch nicht ganz erschlossen.
OT Antwort: die gleiche Gründe gelten auch für Konsolen, wie bei andere Endgeräte. Die haben alle ne Browser, und damit lässt sich potenziell immer Blödsinn machen. Ich versorge momentan hier auch Leute die ne 10-11Jahre alte Konsole haben, sich aber kein Internet leisten können.
So OT off, sonst holen die admins und mods den Knüppel aus den Sack
Die Personen, die abuse@ffrl bearbeiten, werden dermutlich eine Mail in folgendem Stil erhalten haben:
Da könntest Du mal nachfragen. (Der Erkenntnisgewinn wird vermutlich aber gering sein.)
To whom it may concern,
Pursuant to Sony Interactive Entertainment LLC („SIE“) corporate policy,
the below IP addresses were blacklisted from using our services because
SIE detected activity that is abusive to our network services. In our
determination, the abusive activity was not related to velocity or
volume (many users behind the same IP address, i.e. NAT), but matched
the specific patterns of known abuse of our publicly available services.
This abuse may be the result of a computer on your network that has
been compromised and is participating in a botnet abuse of our services.
The following table of IP addresses, dates and times should help you
correlate the origin of the abusive activity. The time stamps are
approximate from our logs. The actual timing of the events depend on
the signature matched. It is very likely to have occurred both before,
during and following the times listed.
It is most likely the attack traffic is directed at one of the following endpoints:
These endpoints on our network are resolved by Geo DNS, so the IP
addresses they resolve to will depend on the originating IP address.
The destination port will be TCP 443.
Please take the necessary measures to correct the malicious activity
from the above-listed IP addresses as soon as possible to avoid any
further disruptions. If we were to remove any of these IP addresses from
the blacklist and subsequent abusive activity is detected, the IP
address will be promptly blacklisted again.
We thank you for your prompt attention to this matter. If you require assistance or additional information please contact snei-noc-abuse@am.sony.com and include the IP address in question.
Das Problem haben wir auch bei einem unserer Frankfurter Server, wir leiten aktuell einige AS aus, unter anderem Akamai welches von Sony benutzt wird (Funfact: v6 wäre also nur einen Klick entfernt…)
Interessant ist, wie Sony das Problem zu lösen versucht
Wenn du sicher bist, dass keinerlei schädliche Netzwerkaktivitäten von
deinem Netzwerk ausgingen, aufgrund derer du von unserem Netzwerk
ausgeschlossen wurdest, sollte dich dein Internetdienste- oder
Netzanbieter beim Erlangen einer neuen IP-Adresse unterstützen können.
„Scheiß drauf wenn unsere Blockinstrastruktur freidreht und NAT v4IPs blacklistet.
Besorg dir einfach ne neue IP.
Wie? Das sagt dir schon dein Provider…“