❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Google omezuje verejku

Návody a problémy s konfigurací.
whiteagle
Příspěvky: 99
Registrován: 12 years ago

Google omezuje verejku

Příspěvekod whiteagle » 12 years ago

Zdravím, jeden můj kamarád ISP přišel s problémem, že s přibývajícím počtem klientů za jednim velkym natem (a tedy jednou veřejnou Ip4 adresou) ho začíná Google při vyhledávání otravovat captchou a označovat ho za robota. Už zkoušeli kontaktovat Google, na nějakou dobu to fungovalo a problém je zpět (je dost možné, že nějaký z klientů Google skutečně přetěžuje).
Chtěl jsem se zeptat, jestli vás napadá nějaké elegantnější řešení, než rozdělit provoz na více veřejek. Asi by to šlo udělat i pomocí nějakých rout řízených podle zdrojové podsítě. Každopádně spíš mne zajímají "best practices"

Díky za rady.
0 x

czu
Příspěvky: 84
Registrován: 13 years ago

Příspěvekod czu » 12 years ago

Natování na více veřejek je naprosto standardní a používané řešení.
0 x

JohnyRi
Příspěvky: 1
Registrován: 12 years ago

Příspěvekod JohnyRi » 12 years ago

Zjistil jsem, že Google začne blokovat výsledky vyhledávání i tehdy, když někdo dlouho, respektive systematicky odesílá ICMP požadavky (aka pinguje) jeho DNS server(y) 8.8.8.8. Tomu už by se dalo ve firewallu učinit nějakou přítrž.
0 x

jara
Příspěvky: 6
Registrován: 11 years ago

Příspěvekod jara » 11 years ago

Mám stejný problém s blokováním google vyhledávání v naší síti. Mám NAT cca 350 IP za jednou veřejkou. Udělal jsem pravidla na blokování více spojení
2 ;;; GOOGLE-UTOK-DROP
chain=forward action=drop protocol=tcp src-address=10.212.70.0/23
dst-address=173.194.0.0/16 out-interface=vlan3034 connection-limit=10,32
limit=1/1m,2 dst-limit=1/1m,2,dst-address/1w4d13h46m40s

3 chain=forward action=drop src-address=10.212.70.0/23
dst-address=74.125.0.0/16 out-interface=vlan3034 connection-limit=10,32
limit=1/1m,2 dst-limit=1/1m,2,dst-address/1w4d13h46m40s

4 chain=forward action=drop src-address=10.212.70.0/23
dst-address=178.23.0.0/16 out-interface=vlan3034 connection-limit=10,32
limit=1/1m,2 dst-limit=1/1m,2,dst-address/1w4d13h46m40s

dle předchozího příspěvku jsem blokoval možnost uživateů pingat DNS gogole 8.8.8.8 a 8.8.4.4
nicméně pří vyhledávání chce google stále ověření. Nevíte někdo kde je chyba. Díky
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 11 years ago

jara píše:Mám stejný problém s blokováním google vyhledávání v naší síti. Mám NAT cca 350 IP za jednou veřejkou. Udělal jsem pravidla na blokování více spojení


180spojeni per address neni zrovna moc
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

jara
Příspěvky: 6
Registrován: 11 years ago

Příspěvekod jara » 11 years ago

180 spojeni kde myslis
je povoleno 10 spojení za minutu na adresu
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 11 years ago

jara píše:180 spojeni kde myslis
je povoleno 10 spojení za minutu na adresu


uff :roll:
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

jara
Příspěvky: 6
Registrován: 11 years ago

Příspěvekod jara » 11 years ago

:roll: je sice hezké ale čekal jsem nějaké konstruktivní odpovědi :?
0 x

losos
Příspěvky: 110
Registrován: 13 years ago

Příspěvekod losos » 11 years ago

Skusil by som presmerovat dns poziadavky z 8.8.8.8 a 8.8.4.4 na vlastny dns server
0 x

jara
Příspěvky: 6
Registrován: 11 years ago

Příspěvekod jara » 11 years ago

Díky za reakci v DNS to pravděpodobně nebude, jelikož používáme od vždy vlastní.
0 x

zajdee
Příspěvky: 256
Registrován: 16 years ago
antispam: Ano

Příspěvekod zajdee » 11 years ago

Reseni problemu prilisne agregace klientu za jednu verejku existuje. Rika se mu IPv6. :-)
0 x

dubrma
Příspěvky: 415
Registrován: 14 years ago

Příspěvekod dubrma » 11 years ago

Mě se to stává taky, ale jen na nové IP. Jak párkrát lidi opíšou kód, tak google zjistí že to nejdou roboti a kódy už se nezobrazují. Cca 50kl/IP
0 x

jara
Příspěvky: 6
Registrován: 11 years ago

Příspěvekod jara » 11 years ago

dubrma píše:Mě se to stává taky, ale jen na nové IP. Jak párkrát lidi opíšou kód, tak google zjistí že to nejdou roboti a kódy už se nezobrazují. Cca 50kl/IP


Mě to tak bohužel nefunguje, ta hláška vyskakuje během odpoledne az do večera dopoledne je to OK. Mám podezření že někdo má v PC nějaký vir který útočí na gogle.
Na firewalu již blokuji více IP na všechny možné www i bez google.com i cz kazdé je jiná IP dle příspěvku výše je nové blokován ping na google DNS. Bohužel na google není žádný email a nebo kontakt. Kde by se dalo zjistit jaka IP za veřejkou to je. :?
0 x

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 11 years ago

Můžeš (s malou nadějí) zkusit toto:
https://support.google.com/websearch/contact/ban
Bohužel, ani Google si ještš nevšiml, že v našich končinách je NAT1:N na úrovni ISP "skoro standard".
0 x

jara
Příspěvky: 6
Registrován: 11 years ago

Příspěvekod jara » 11 years ago

Vyzkouším díky...
0 x