web-dev-qa-db-ja.com

Webサイトに接続するときに特定のIPをブロック/回避するにはどうすればよいですか?

特定のWebサイトに接続できません。プロキシ経由で表示できますが、自宅からは表示できません。そこで、tracerouteを実行しました。

Tracing route to fvringette.com [76.74.225.90]
over a maximum of 30 Hops:

  1    <1 ms    <1 ms    <1 ms  <snip>
  2     *        *        *     Request timed out.
  3     9 ms     7 ms    27 ms  rd2bb-ge2-0-0-22.vc.shawcable.net [64.59.146.226]
  4     8 ms     7 ms     7 ms  rc2bb-tge0-9-2-0.vc.shawcable.net [66.163.69.41]
  5    10 ms     9 ms     9 ms  rc2wh-tge0-0-1-0.vc.shawcable.net [66.163.69.65]
  6    27 ms    23 ms    22 ms  ge-gi0-2.pix.van.peer1.net [206.223.127.1]
  7    18 ms    18 ms    20 ms  10ge.xe-0-2-0.van-spenc-dis-1.peer1.net [216.187.89.206]
  8     9 ms    11 ms    10 ms  64.69.91.245
  9     *        *        *     Request timed out.
 10     *        *        *     Request timed out.
...

この「64.69.91.245」がどういうわけか私をブロックしているように見えます。接続しようとしたときにそのIPを回避/バイパスするようにコンピューターに指示できますか?

5
mpen

1つは、サイトを正常にロードできることです。ルートを参照してください:

0 04:35:23pm ~ $ mtr -4 --report fvringette.com
Host: Defcon.local                Loss%   Snt   Last   Avg  Best  Wrst StDev
  1. woodcrest.local               0.0%    10    0.6   0.5   0.4   0.8   0.1
  2. bas1-oakville30_lo0_SYMP.net  0.0%    10   14.0  16.1  13.1  31.2   5.4
  3. core1-hamilton14_10-0-3_150.  0.0%    10   13.3  12.8  11.6  15.7   1.1
  4. newcore1-chicago23_so2-0-0.n  0.0%    10   23.6  31.4  23.6  66.3  16.0
  5. bx5-chicagodt_xe-0-0-3_0.net  0.0%    10   24.7  24.6  23.2  28.5   1.6
  6. ge-3-2-4.chi10.ip4.tinet.net  0.0%    10   26.7  26.9  26.3  28.0   0.5
  7. xe-2-0-0.sea11.ip4.tinet.net  0.0%    10  107.0 106.8 106.0 107.5   0.4
  8. peer1-gw.ip4.tinet.net        0.0%    10   83.9  83.9  83.6  84.6   0.3
  9. ???                          100.0    10    0.0   0.0   0.0   0.0   0.0
 10. ???                          100.0    10    0.0   0.0   0.0   0.0   0.0
 11. 64.69.91.245                  0.0%    10   88.6  87.9  87.1  88.6   0.6
 12. van-hc21e-cs1.wappyzappy.net 10.0%    10   88.7  88.0  87.4  88.7   0.5

(どういうわけか)私のルートの9と10の2つのノードが、ICMPパケットをブロックしているか、他の形式のネットワークブードゥーが実装されているように見えます。プロキシを介してサイトにアクセスしているときに、Webサイトが実際にダウンしているときに、キャッシュされたバージョンにアクセスしていた可能性があります。ノード9と10で100%のパケット損失があるという事実は奇妙ですが、私は(明らかに)サイトに到達できるので、64.69.91.245(Peer1インターネット帯域幅とサーバーコロケーション施設、 2155-500 West Hastings St.、Vancouver)は、あらゆるトラフィックをブロックするために何かをしています(おそらく、ICMPパケットを無視しているだけです)。

あなたの質問にもっと直接的に答えるために、サイトへのあなた自身のルートを定義することはほとんど不可能です。すべてのパケットは(サーバーがホストされているデータセンターの外部IPであるため)実際のホストに到達するために、ある時点または別の時点でそのアドレスを通過するため、その周りにルートはありません。パケットがルーターの外に出ると、パケットがどのルートをたどるかはShaw次第です。あなたには何のコントロールもありません。それが少し役立つことを願っています!

4
squircle

Ithinkコマンドプロンプトでroute addコマンドを使用して特定のIPルーティングを強制することでこれを行うことができますが、正確な方法を説明するために、私よりも優れた人を連れて行ってください。 「静的IPルートを追加する」または「IPルーティングを強制する」で検索を実行して、アイデアを得ることができます。特定のノードをブロックできるかどうかはわかりませんが、できても驚かないでしょう。ノードを回避する特定のルートを強制することも代替手段です。

1
raw_noob

地理的に制限されているサイトにアクセスしますか?特定の地域からのトラフィックのみを受け入れるサイトがあり、IPアドレスが許可リストに含まれていない場合、パケットが食べられる可能性があります。私が尋ねている理由は、あなたがプロキシを介してアクセスできると言ったからです。

1
Blackbeagle

Ipligence.comを使用して実際にIPジオロケーションを追跡すると、自動化されたノードだけでなく、ルーターをハブとして使用してスパイしているのは兄貴や他の国であることがわかります。

IPの地理的位置を取得すると、私が正しいことがわかります。自動化されたノードだけでなく、政府機関があなたの情報を盗む時間の90%も信頼してください。

CPUから同じCPUへのトレースルートを実行し、30個のIPアドレスを取得しました。

楽しんで。

0
CApt.