PlaystationNetwork blockt Freifunk IP

Moin,

ich bin mir nicht sicher, ob ich hier richtig bin. Verschiebt es, wenn es irgendwo passender ist.
Mich erreichten jetzt Meldungen, die berichten, dass die IP der Neusser Domain (185.66.195.87) vom PlaystationNetwork geblacklisted wird.

Hatten wir so was mal irgendwo? Vermutlich das übliche NAT Problem…

Grüße
Maltis

Vermutlich verursacht durch zu viele Logins von unterschiedlichen Accounts über die selbe IP (GW).

Vielleicht lässt sich Sony drauf ein die GWs IP zu whitelisten, ich würde aber nicht drauf wetten. Vermutlich bleibt nur „durch VPN’en“.

Ich hatte schon mal das gleiche Problem. Habe Sony per Email darum gebeten, sich mit FF Rheinland in Verbindung zu setzen wegen einer Whitelist bzw. darum gebeten die IPV6 Unterstützung endlich nachzupatchen. Habe bis Heute keine Antwort bekommen.

Zumindest gibt es bei der neue Xbone solche Probleme nicht. Diese unterstützt IPV6.

Gibt es keine Möglichkeit, den Traffic innerhalb FF „umzuleiten“, um sowas zu verhindern?

Ansonsten würde ich einfach mal ne anderen Gateway erzwingen und schauen ob es hilft…

VG

Moin.

Kenne das Phänomen auch (Nord). Allerdings scheint es wohl abhängig zu sein an welchem GW der Uplink hängt.
Mal gehts, dann wieder nicht.

Gruß

Ich gehe davon aus, dass einzelne Exit-IPs (IPv4) auf eine Blacklist geraten sind.
Und die ist natürlich wie in solchen Fällen üblich „aus Sicherheitsgründen geheim“.
Und den BösenBubInnen darf natürlich auch nicht verraten werden, warum sie drauf sind und was sie dagegen tun könnten, denn dann würden sie die GroßartigeSicherheits austricksen…

2 „Gefällt mir“

Ich kann mich erinnern, das wir das Problem bei uns auch mal hatten (Exit über Mullvad) da half dann nur die Nutzer an den Support von Sony zu verweisen.

OT: Der Sinn von Playstations im Freifunk Netz hat sich mir noch nicht ganz erschlossen.

4 „Gefällt mir“

OT Antwort: die gleiche Gründe gelten auch für Konsolen, wie bei andere Endgeräte. Die haben alle ne Browser, und damit lässt sich potenziell immer Blödsinn machen. Ich versorge momentan hier auch Leute die ne 10-11Jahre alte Konsole haben, sich aber kein Internet leisten können.

So OT off, sonst holen die admins und mods den Knüppel aus den Sack :smiley:

Die Personen, die abuse@ffrl bearbeiten, werden dermutlich eine Mail in folgendem Stil erhalten haben:
Da könntest Du mal nachfragen. (Der Erkenntnisgewinn wird vermutlich aber gering sein.)

To whom it may concern,

Pursuant to Sony Interactive Entertainment LLC („SIE“) corporate policy,
the below IP addresses were blacklisted from using our services because
SIE detected activity that is abusive to our network services. In our
determination, the abusive activity was not related to velocity or
volume (many users behind the same IP address, i.e. NAT), but matched
the specific patterns of known abuse of our publicly available services.
This abuse may be the result of a computer on your network that has
been compromised and is participating in a botnet abuse of our services.

The following table of IP addresses, dates and times should help you
correlate the origin of the abusive activity. The time stamps are
approximate from our logs. The actual timing of the events depend on
the signature matched. It is very likely to have occurred both before,
during and following the times listed.

It is most likely the attack traffic is directed at one of the following endpoints:

account.sonyentertainmentnetwork.com

auth.np.ac.playstation.net

auth.api.sonyentertainmentnetwork.com

auth.api.np.ac.playstation.net

These endpoints on our network are resolved by Geo DNS, so the IP
addresses they resolve to will depend on the originating IP address.

The destination port will be TCP 443.

Please take the necessary measures to correct the malicious activity
from the above-listed IP addresses as soon as possible to avoid any
further disruptions. If we were to remove any of these IP addresses from
the blacklist and subsequent abusive activity is detected, the IP
address will be promptly blacklisted again.

We thank you for your prompt attention to this matter. If you require assistance or additional information please contact snei-noc-abuse@am.sony.com and include the IP address in question.


Approximate Time Range (UTC), IP Address, Reason

2017-xx-xx xx:xx ~ 2017-xx-xx xx:xx (UTC), [public ipv4], Account Takeover Attempts

Das Problem haben wir auch bei einem unserer Frankfurter Server, wir leiten aktuell einige AS aus, unter anderem Akamai welches von Sony benutzt wird (Funfact: v6 wäre also nur einen Klick entfernt…)

1 „Gefällt mir“

Interessant ist, wie Sony das Problem zu lösen versucht :grin:

Wenn du sicher bist, dass keinerlei schädliche Netzwerkaktivitäten von 
deinem Netzwerk ausgingen, aufgrund derer du von unserem Netzwerk 
ausgeschlossen wurdest, sollte dich dein Internetdienste- oder 
Netzanbieter beim Erlangen einer neuen IP-Adresse unterstützen können.

Quelle

„Scheiß drauf wenn unsere Blockinstrastruktur freidreht und NAT v4IPs blacklistet.
Besorg dir einfach ne neue IP.
Wie? Das sagt dir schon dein Provider…“ :smirk:

2 „Gefällt mir“

Anscheinend gibt es auch unendlich IP-Adressen bei jedem Provider und die sind immer „neuwertig“.

2 „Gefällt mir“