Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #545086 > unrolled thread

ping Gazprom

Started by"Dr. Joachim Neudert" <neudert@5sl.org>
First post2022-02-25 21:09 +0100
Last post2022-02-26 13:49 +0100
Articles 10 — 7 participants

Back to article view | Back to ger.ct


Contents

  ping Gazprom "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-02-25 21:09 +0100
    Re: ping Gazprom Marco Moock <mo01@posteo.de> - 2022-02-25 21:26 +0100
      Re: ping Gazprom Marco Moock <mo01@posteo.de> - 2022-02-25 22:01 +0100
        Re: ping Gazprom Dr. Joachim Neudert <neudert@5sl.org> - 2022-02-25 22:03 +0000
          Re: ping Gazprom Shinji Ikari <shinji@gmx.net> - 2022-02-25 23:44 +0100
          Re: ping Gazprom Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-02-26 08:59 +0100
    Re: ping Gazprom Mike Grantz <invalid@invalid.invalid> - 2022-02-26 08:03 +0100
      Re: ping Gazprom Marco Moock <mo01@posteo.de> - 2022-02-26 12:47 +0100
        Re: ping Gazprom Ulf Kutzner <Ulf.Kutzner@web.de> - 2022-02-26 04:10 -0800
          Re: ping Gazprom Marco Moock <mo01@posteo.de> - 2022-02-26 13:49 +0100

#545086 — ping Gazprom

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2022-02-25 21:09 +0100
Subjectping Gazprom
Message-ID<svbd2n$1p282$1@solani.org>
ping gazprom.com
PING gazprom.com (217.151.130.37): 56 data bytes
Request timeout for icmp_seq 0
Request timeout for icmp_seq 1
Request timeout for icmp_seq 2
Request timeout for icmp_seq 3
Request timeout for icmp_seq 4
Request timeout for icmp_seq 5

ping gazprom.ru
PING gazprom.ru (217.151.130.37): 56 data bytes
Request timeout for icmp_seq 0
Request timeout for icmp_seq 1
Request timeout for icmp_seq 2
Request timeout for icmp_seq 3
Request timeout for icmp_seq 4
Request timeout for icmp_seq 5
Request timeout for icmp_seq 6

[toc] | [next] | [standalone]


#545090

FromMarco Moock <mo01@posteo.de>
Date2022-02-25 21:26 +0100
Message-ID<20220225212608.74f186e8@ryz>
In reply to#545086
Am Freitag, 25. Februar 2022, um 21:09:59 Uhr schrieb Dr. Joachim
Neudert:

> ping gazprom.com
> PING gazprom.com (217.151.130.37): 56 data bytes
> Request timeout for icmp_seq 0

Per HTTP komme ich da ebenso nicht drauf.
Aber auch einer der zuständigen Nameserver (ns2.gazsvyaz.ru.) antwortet
nicht auf ICMP echo-request, aber DNS tut da. Verlasse dich also nicht
immer auf ICMP.

m@ryz:~$ dig gazprom.com a  @ns2.gazsvyaz.ru.

; <<>> DiG 9.16.15-Ubuntu <<>> gazprom.com a @ns2.gazsvyaz.ru.
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 15570
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 7, ADDITIONAL: 4
;; WARNING: recursion requested but not available

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
; COOKIE: 20bd8f81afaac9e527ae184f62193b17bf93e2d56825f524 (good)
;; QUESTION SECTION:
;gazprom.com.                   IN      A

;; ANSWER SECTION:
gazprom.com.            7200    IN      A       217.151.130.37

;; AUTHORITY SECTION:
gazprom.com.            86400   IN      NS      ns8-l2.nic.ru.
gazprom.com.            86400   IN      NS      ns4-l2.nic.ru.
gazprom.com.            86400   IN      NS      ns4-cloud.nic.ru.
gazprom.com.            86400   IN      NS      ns1.gazsvyaz.ru.
gazprom.com.            86400   IN      NS      ns2.gazsvyaz.ru.
gazprom.com.            86400   IN      NS      ns.gazprom.ru.
gazprom.com.            86400   IN      NS      ns8-cloud.nic.ru.

;; ADDITIONAL SECTION:
ns.gazprom.ru.          86400   IN      A       217.151.130.34
ns1.gazsvyaz.ru.        3600    IN      A       217.151.128.34
ns2.gazsvyaz.ru.        3600    IN      A       217.151.128.35

;; Query time: 83 msec
;; SERVER: 217.151.128.35#53(217.151.128.35)
;; WHEN: Fr Feb 25 21:24:56 CET 2022
;; MSG SIZE  rcvd: 298

m@ryz:~$ 

[toc] | [prev] | [next] | [standalone]


#545100

FromMarco Moock <mo01@posteo.de>
Date2022-02-25 22:01 +0100
Message-ID<20220225220115.197ee33c@ryz>
In reply to#545090
Am Freitag, 25. Februar 2022, um 21:26:08 Uhr schrieb Marco Moock:

> Per HTTP komme ich da ebenso nicht drauf.

Da kommt jetzt nun sogar ein TCP-Paket zurück, aber mit gesetztem
RST-Flag und CWR (HTTP-Port 80)
Ein TCP-Handshake kommt aber nicht zustande.

Beim HTTPS-Port 443 kommt nur ein Paket mit gesetztem RST-Flag zurück,
aber sehr langsam.
Ich vermute da eine Störung oder eine Überlastung.

[toc] | [prev] | [next] | [standalone]


#545115

FromDr. Joachim Neudert <neudert@5sl.org>
Date2022-02-25 22:03 +0000
Message-ID<svbjmo$1p6eu$1@solani.org>
In reply to#545100
Marco Moock <mo01@posteo.de> wrote:
> Am Freitag, 25. Februar 2022, um 21:26:08 Uhr schrieb Marco Moock:
> 
>> Per HTTP komme ich da ebenso nicht drauf.
> 
> Da kommt jetzt nun sogar ein TCP-Paket zurück, aber mit gesetztem
> RST-Flag und CWR (HTTP-Port 80)
> Ein TCP-Handshake kommt aber nicht zustande.
> 
> Beim HTTPS-Port 443 kommt nur ein Paket mit gesetztem RST-Flag zurück,
> aber sehr langsam.
> Ich vermute da eine Störung oder eine Überlastung.
> 
> 

Ja, eine Störung. Ganz zufällig.

(Es ist wohl eher ein erfolgreicher Angriff westlicher Hackergruppen)

-- 
please forgive my iPhone typos

[toc] | [prev] | [next] | [standalone]


#545124

FromShinji Ikari <shinji@gmx.net>
Date2022-02-25 23:44 +0100
Message-ID<3tmi1hh4iernd027e4iibfn2ovliag7llv@4ax.com>
In reply to#545115
Guten Tag

Dr. Joachim Neudert <neudert@5sl.org> schrieb

>(Es ist wohl eher ein erfolgreicher Angriff westlicher Hackergruppen)

Liegt die Urkaine von uns westlich oder oestlich?
Naja. einmal um die Erde rum und dann passt die Richtung 8))))

Achtung, dieses Posting kann Ironie enthalten.

[toc] | [prev] | [next] | [standalone]


#545168

FromDietz Proepper <dietz-usenet@rotfl.franken.de>
Date2022-02-26 08:59 +0100
Message-ID<20220226085937.2ef6b830.dietz-usenet@rotfl.franken.de>
In reply to#545115
Dr. Joachim Neudert <neudert@5sl.org> wrote:

> Marco Moock <mo01@posteo.de> wrote:
> > Am Freitag, 25. Februar 2022, um 21:26:08 Uhr schrieb Marco Moock:
> >   
> >> Per HTTP komme ich da ebenso nicht drauf.  
> > 
> > Da kommt jetzt nun sogar ein TCP-Paket zurück, aber mit gesetztem
> > RST-Flag und CWR (HTTP-Port 80)
> > Ein TCP-Handshake kommt aber nicht zustande.
> > 
> > Beim HTTPS-Port 443 kommt nur ein Paket mit gesetztem RST-Flag
> > zurück, aber sehr langsam.
> > Ich vermute da eine Störung oder eine Überlastung.
> > 
> >   
> 
> Ja, eine Störung. Ganz zufällig.
> 
> (Es ist wohl eher ein erfolgreicher Angriff westlicher Hackergruppen)

Das sieht auf den ersten Blick wie (D)DoS aus. Sowas ist kein
"Häkkerangriff".

[toc] | [prev] | [next] | [standalone]


#545145

FromMike Grantz <invalid@invalid.invalid>
Date2022-02-26 08:03 +0100
Message-ID<svcjbg$9p$1@dont-email.me>
In reply to#545086
On 25.02.2022 21:09, Dr. Joachim Neudert wrote:
> ping gazprom.com
> PING gazprom.com (217.151.130.37): 56 data bytes
> Request timeout for icmp_seq 0
> Request timeout for icmp_seq 1
> Request timeout for icmp_seq 2
> Request timeout for icmp_seq 3
> Request timeout for icmp_seq 4
> Request timeout for icmp_seq 5

Ja, Anon hat ein bisl rumgespielt.
Die Kremlseite, rt.com und die wichtigsten russischen ISP-Seiten waren 
auch down. Schon lustig, wenn man russische Seiten mit russischen 
DDOS-Serviceanbietern lahmlegt. ;)

Ka, wie es aktuell ausschaut.

[toc] | [prev] | [next] | [standalone]


#545223

FromMarco Moock <mo01@posteo.de>
Date2022-02-26 12:47 +0100
Message-ID<20220226124719.43ad388e@ryz>
In reply to#545145
Am Samstag, 26. Februar 2022, um 08:03:13 Uhr schrieb Mike Grantz:

> Die Kremlseite, rt.com und die wichtigsten russischen ISP-Seiten
> waren auch down.

de.rt.com funktioniert gerade, rt.com nicht. Da ist nur so ne
DDoS-Umleitungs-Seite, aber da passiert nichts.
kremlin.ru ist HTTP-mäßig momentan tot.

[toc] | [prev] | [next] | [standalone]


#545226

FromUlf Kutzner <Ulf.Kutzner@web.de>
Date2022-02-26 04:10 -0800
Message-ID<894fc4ee-1214-49db-a048-6afb45fa0a26n@googlegroups.com>
In reply to#545223
Marco Moock schrieb am Samstag, 26. Februar 2022 um 12:47:21 UTC+1:
> Am Samstag, 26. Februar 2022, um 08:03:13 Uhr schrieb Mike Grantz: 
> 
> > Die Kremlseite, rt.com und die wichtigsten russischen ISP-Seiten 
> > waren auch down.

> de.rt.com funktioniert gerade, rt.com nicht. Da ist nur so ne 
> DDoS-Umleitungs-Seite, aber da passiert nichts. 
> kremlin.ru ist HTTP-mäßig momentan tot.

Woher weißt Du das? Mir war so, als liefe die Auslandsanbindung des
russ. Internets über (einen) behördenkontrollierten Netzknoten.

[toc] | [prev] | [next] | [standalone]


#545228

FromMarco Moock <mo01@posteo.de>
Date2022-02-26 13:49 +0100
Message-ID<20220226134955.52e135f0@ryz>
In reply to#545226
Am Samstag, 26. Februar 2022, um 04:10:53 Uhr schrieb Ulf Kutzner:

> > de.rt.com funktioniert gerade, rt.com nicht. Da ist nur so ne 
> > DDoS-Umleitungs-Seite, aber da passiert nichts. 
> > kremlin.ru ist HTTP-mäßig momentan tot.  
> 
> Woher weißt Du das? Mir war so, als liefe die Auslandsanbindung des
> russ. Internets über (einen) behördenkontrollierten Netzknoten.

Ich teste einfach den Zugriff von einem deutschen Provider und schaue
mit dem Wireshark, was da kommt.
Meines Wissens (habe mich nicht näher mit befasst) läuft dir Anbindung
der IP-Netze in Russland ganz normal über BGP-Routing. Mir wäre da kein
zentrales Gateway bekannt.

[toc] | [prev] | [standalone]


Back to top | Article view | ger.ct


csiph-web