Buongiorno,
Da venerdi scorso ore 21 circa ho uno strano problema - in breve, il sito non e' raggiungibile da un range di IP, ai quali viene proposto un "TCP error - connection refused". Da tutti gli altri IP il sito funziona correttamente.
La natura del sito non e' rilevante al problema ma lo spiego brevemente per dare un'idea del volume di traffico. Si tratta di un applicativo WebRTC per fare audio-chiamate tra piu' partecipanti (in media diciamo 12). Il sito altervista viene usato per la parte signalling di WebRTC, quindi lo scambio di SDP, piu' vari ping/keep-alive e una piccola interfaccia admin per monitorare il tutto. Il risultato e' che ogni partecipante manda ad Altervista 1 keep-alive ogni 30s, 1 risultato di ping verso ogni altro partecipante ogni 90s, e una query per messaggi signalling ogni 2s per ogni potenziale altro partecipante (sia connesso che non, 12 altri part).
Dal network aziendale, che passa da un proxy/filtro BlueCoat, ora succede questo:
Dal mio telefono, funziona:
Specifico che il sito é raggiungibile da tutti, ECCETTO questo network aziendale. Ovviamente ho pensato che fosse il nostro filtro ad avermi "bannato", e ho chiesto al nostro IT Support. Questi ultimi sono noti per negare che qualsivoglia problema sia colpa loro, anche di fronte all'evidenza, quindi qualsiasi cosa dicono é da prendere con le pinze.
Essi sostengono che NON hanno filtrato il mio sito, e che al contrario sembra essere il mio (sub)domain ad aver bannato il loro IP range (153.98.68.x)
Io ho risposto che:
- la protezione su Altervista avviene con Cloudflare e quindi al massimo riceverebbero un challenge (prove you're a human) non un connection refused -- notare che comunque Cloudflare é DISATTIVATO sul mio sito da lunga data
- non vedo sul pannello di controllo nessun opzione "blocco IP"
- il traceroute mostra che i hop si fermano al proxy aziendale -- per essere confrontato con una potenziale blacklist/bannato, la connessione dovrebbe almeno arrivare al ns323 di altervista
Per contro loro mi fanno notare che qualsiasi altro subdomain Altervista funziona. Esempio icap.altervista.org (il primo che m'e venuto in mente). Sia HTTP che HTTPS.
Allora io ero CONVINTO che loro avessero (magari involontariamente) filtrato l'URL. Per dimostrarlo, ho registrato un nuovo dominio che punta allo stesso contenuto. A mia sorpresa, neanche il nuovo dominio funziona - stesso errore.
Sono a corto di idee - sono ancora convinto che il problema stia col proxy aziendale, ma mi serve un metodo per dimostrarlo. Finché ogni altro sito Altervista funzione, é facile per loro puntare il dito contro di me.
Come ultima nota, il sito ha funzionato perfettamente, anche dall'azienda, per oltre sei mesi. Non ci sono stati picchi di traffico recenti, anzi rispetto a gennaio-marzo siamo al ribasso. Non e' stato cambiato nulla nella config del sito.
Idee, suggerimenti, pleeeease?
Alberto

LinkBack URL
About LinkBacks



