Articles of isp

使用CIDR范围作为路由子网?

我的ISP有一个/ 29子网,一台SonicWALL办公室路由器和一台思科语音路由器连接到一个“网路”,带有未连接的VLAN交换机端口,连接到我的ISP路由器的输出和两个防火墙。 我想使用这个作为路由子网,以便所有的连接打我的办公室防火墙,我可以DNAT到我们的内部networking。 有没有什么可以做我们的ISP路由器没有重大的变化?

在我的networking上使用互联网

我需要互联网在我的networking上使用电脑。 互联网服务提供商可以为我提供详细的networking个人电脑的使用情况吗?

做cPHulk蛮力保护设置效果主机?

题: 我的设置(如下所示)是否阻止访问者访问我的服务器上的任何公共网站,如果他们的ISP的IP地址已被阻止/黑名单通过cPHulk暴力保护? 背景 最近,我的服务器资源的外部连接尝试有了巨大的增长。 我试图阻止黑客进入我的服务器。 同时,我不希望访问我的服务器上的站点(主机)的访问者被阻止访问公共站点。 我已经设置了我的cPHulk BFP设置如下: 要完成buttonclosures您的服务器的循环,请参阅我的其他问题在这里 – > 如何黑名单cPHulk蛮力攻击设置的IP范围 PS为更快的安全性,因为我通常不会忘记我的密码或在login过程中弄乱了,我已经把三个最大失败设置从“4”调整到“3”。

Watchguard BOVPN和新的ISP

我们正在改变我们的互联网电路到一个新的ISP。 在testing过程中,我有两个电路,还有连接到我们的WatchGuard XTM515的故障转移电路 我可以浏览互联网,并通过新的电路Ping。 但是,如果我用新电路创build一个BOVPN隧道,系统pipe理器告诉我隧道已经创build,但是我只在本地发送字节,没有收到字节。 远端显示发送和接收。 WatchGuard技术支持部门表示,他们看到ESP(协议50)数据包离开本地端,到达远端,他们也看到它们离开远端,但不能到达本地端。 这指向ISP阻止返回path或路由错误。 ISP说他们不阻塞任何端口,这不是他们的问题,而是一个防火墙configuration问题。 我如何确定问题所在,让他们做到这一点? 两端都是WatchGuard XTM防火墙。 这里有四个ISP:一个在远端; 我正在testing的新的,我想要断开的旧的; 和我们用于故障转移的DSL。 旧的ISP和DSL都正常工作,只有新的有问题。

为什么从一个位置到另一个位置的路由跟踪显示不同的path?

我最近受到服务器下载速度低的困扰,并且很好奇,所以我运行了traceroute。 (我已经删除了最终的IP和启动IP)。 当我的ISP(服务器在加拿大,我在佛罗里达州)承诺30Mbps的速度时,我达到了220Kb / s的下载速度。 直到最近才发生这种情况,我担心我的ISP(Verizon)可能是stream量整形。 任何人都可以提供一个有效的解释,为什么这可能会发生在我身上? 有趣的是,从我的电脑到我的服务器的traceroute显示正常12跳: 1 TEW-810DR (192.168.1.1) 1.847 ms 1.832 ms 2.714 ms 3 * * * 4 0.ae10.GW1.MIA19.ALTER.NET (140.222.231.83) 14.970 ms 15.094 ms 15.093 ms 5 teliasonera-gw.customer.alter.net (152.179.236.22) 67.394 ms 67.572 ms 67.574 ms 6 ash-bb4-link.telia.net (62.115.136.204) 94.843 ms ash-bb3-link.telia.net (62.115.141.72) 92.753 ms ash-bb4-link.telia.net (62.115.141.129) 90.262 ms 7 nyk-bb2-link.telia.net (62.115.137.65) […]

如何判断一个cisco路由器是否由于怀疑DOS而丢失ping或是否发生丢包?

我们使用一台连接到Cisco 6500的PRTG服务器,该服务器以路由器拓扑结构提供大约1200个交换机和无线电的大型networking。 在PRTG中,我可以在设备上设置“ping burst”传感器,并且可以设置ping大小,计数,超时和延迟(每次计数之间)。 我有我所有的突发传感器的大小为32个字节,超时5秒,计数100,延迟100毫秒。 所以每一分钟100个32字节的ping将在每个100ms之间发送。 我有超过几个这些传感器设置在整个networking,一个在6500.我的问题是,6500显示5-8%的损失偶尔出现峰值,几乎一致的1-2%的损失,即使它是一个10 GIG切换走。 有没有办法告诉路由器是否放弃了DOS怀疑这些? 我也有一些场景,其中A喂B和B喂C,所有3个都有传感器,但有时A和C会显示相同的损失峰值,但会从B中丢失。我无法理解这是怎么回事。 SNMP比ping突发更准确吗?

通过双重NAT(路由器+ ISP)访问内部IP(家庭服务器)

我有我的无线networking内的家庭服务器(类似debian的机器)。 我不想通过http(用于传输守护程序的web界面)和ssh(用于pipe理它)来访问它。 问题是networking中有两个NAT:我的路由器和我的ISP。 我可以在我的路由器端口转发和使用ddns(获得固定IP),但我不能遍历我的ISP的nat。 我有什么select? 我猜这里的VPN可以是一个解决scheme,这是真的吗? 如果是这样,我需要在第三方服务器和路由器上设置VPN是否正确?

如何设置我的ISP放弃的IP地址

我的ISP给了我6个主机IP ex 124.16.59.240/29这属于同一个子网。 而且他们给了我另外一组属于不同子网的IP地址,其中有两个主机IP,其中124.16.63.146是网关。 我想要做的是,将我的ISP提供的原始带宽插入交换机,并通过两个端口使用以太网电缆输出,一个电缆到我的服务器与IP地址124.16.63.145这是另一个电缆连接到我的路由器IP地址为124.16.59.241。 我的服务器正在工作,我可以ping通其网关,但我不能ping我的路由器gateway.Please帮助

让ISP从IP地址或域名发送DMCA删除通知

有这个网站是克隆我们的项目“ pixabay.com ”基本上的一切:内容,布局等,我们希望发送一个数字千年版权法案删除通知给他们的ISP。 但是,当查找违规域名“ maxpixel.freegreatpicture.com ”时,WhoIs工具会始终报告不同的ISP。 我们有时候会把“black.host”作为他们的主机,然后是“digitalocean.com”,然后是一个名为“Nix Web Solutions Pvt”的公司。 我们发送了DMCA删除通知给所有这些,但是我们用几乎完全相同的话来回复这个答复: 首先,在发送滥用报告之前,请确保它是有效的,并确保您发送给正确的提供商。 您应该明白,BlackHOST并不参与创build可以使用BlackHOSTnetworking访问的Web服务器上的内容。 我们只是将数据包从一个地方运送到另一个地方。 我们不看包的内容。 我们就像邮政服务一样,只查看告诉我们在哪里发送数据包的地址。 如果网站向公众开放,我们可以看网站,但我们无法知道网站的内容是否侵犯他人的版权或其他权利。 网站的运营商可能拥有使用该材料的许可,也可能有其他权利使用该材料。 你可以告诉我们,这种使用是不允许的,但我们不能把自己变成解决这些争端的法庭。 对于我们根据我们可接受的使用政策采取行动,必须有一个明显的违规行为,我们可以看到,而不依赖于抱怨方的主张。 涉及版权和类似事件的指控很less如此。 我们如何才能知道DMCA的发送地点? 本网站的负责任的ISP是谁?

更改ISP(与新的IP块)和DNS服务器没有停机时间

我们正在从目前的ISP转变为新的ISP,并有一个新的IP块来利用未来。 我们在内部托pipe我们自己的DNS服务器,其中两个新的IP在切换时指向他们。 我的问题是,我们可以转换到新的ISP,并交换DNS服务器,而没有宕机外部访问者到我们的网站和其他服务? 或者,如果这是不可能的,我们如何确保最小的停机时间?