Beantwoord

reverse DNS

  • 11 February 2020
  • 19 reacties
  • 813 Bekeken

Ik kan al maanden vanuit thuis mijn eigen website en mijn zakelijke e-mail server bereiken. Na diverse heen en weer pogingen met de hostingprovider van mijn website/e-mail server en t-mobilethuis chats/call center, ben ik nog geen stap verder. Het blijkt dat mijn IP adres van mijn thuis router (Draytek van Vodafonethuis = t-mobilethuis) op één blacklist staat, maar volgens mijn hostingpartij wordt dit IP adres niet door heb geblocked. Zij adviseren een reverse DNS te laten uitvoeren door T-Mobilethuis, maar via de chat kom ik niet verder. Wie kan mij helpen?

icon

Beste antwoord door Pieter_B 14 February 2020, 18:28

Bekijk origineel

19 reacties

Excuses. Ik bedoel in de eerste zin, dat de site en e-mail server niet kan bereiken, terwijl ik deze vanuit iedere andere lokatie of mobiel wel kan bereiken.

Reputatie 7

Hey @Halamer2311,

Pfoe lastig te zeggen of onze techneuten dit op afstand kunnen regelen, ik ga daar in ieder geval naar informeren. Zodra ik een update krijg, kom ik daar op terug in dit topic. Kun je delen om welke website het gaat? 
 

De website is van mijn bedrijf: www.zelino.nl

Het lukt dus niet om vanuit mijn thuisadres via de draytek router verbinding te maken met zowel de website als de meilserver

Reputatie 7
Badge +3

@Halamer2311 

Weet niet of je een beetje vertrouwd bent met de terminal binnen Windows (OS neem ik aan)?

Open eens je terminal en geef het volgende command in;

ping zelino.nl

Kijk eens of je wel vanuit jouw computer de server kan aanroepen.

Daarna gaan we even een trace doen met het volgende commando;

tracert zelino.nl

Heb hier alleen maar linux machines draaien, dus heb ook de applicatie MTR tot mijn beschikking.

Nu weet ik niet of die standaard op een windows machine staat, maar anders zou je die moeten downloaden (WinMTR: Diagnosing Network Connection)

geen windows, maar een Macbook

maar via network utility gevonden. Ik krijg 10 pings met een gemiddelde return van ca 10ms. 

 

And de trace route:

Traceroute has started…

 

traceroute to zelino.nl (81.93.54.74), 64 hops max, 72 byte packets

1  vigor.router (192.168.1.1)  3.586 ms  2.524 ms  2.631 ms

2  1-4-201-31.ftth.glasoperator.nl (31.201.4.1)  6.607 ms  6.312 ms  6.523 ms

3  10.10.80.149 (10.10.80.149)  10.934 ms  9.447 ms  10.284 ms

4  br1.ams-ix.dc2.ams.denit.net (80.249.209.64)  14.547 ms  9.214 ms  9.368 ms

5  62-148-174-120-hosted-by.denit.net (62.148.174.120)  9.395 ms  15.313 ms  9.997 ms

6  62-148-171-205-hosted-by.denit.net (62.148.171.205)  10.463 ms  10.064 ms  11.271 ms

7  62.148.170.241 (62.148.170.241)  31.729 ms  41.248 ms  24.932 ms

8  zelino.nl (81.93.54.74)  10.500 ms  11.026 ms  24.590 ms

Reputatie 7
Badge +3

Opvallende is, dat als ik puur op IP adres af ga, dus http://81.93.54.74 dan krijg ik het volgende te zien.

Wel heel opvallend dat dit voorkomt. Je komt dan op een niet bestaande webpagina terecht, die ik wel krijg als ik https://zelino.nl 

Krijg jij deze pagina ook als je puur op IP gaat en niet op de DNS naam?

Beste Pieter, ik kan de pagina ook niet bereiken als ik puur op IP probeer, noch als ik via DNS probeer. De enige manier waarop ik de site kan bereiken is als ik een VPN opzet, dus via een ander IP adres de site benader. Dan krijg ik ook gewoon mijn e-mail binnen. Zonder VPN lukt geen van beiden. Dit is het hele probleem: ik kan via mijn eigen IP adres vanuit thuis de website niet bereiken.

 

Reputatie 7
Badge +3

@Halamer2311 

Dus via een “tunnel” lukt het dus wel .. hmm.

Had je al gekeken of je public IP op een blacklist staat?

https://www.whatismyip.com/blacklist-check/

Had je al geprobeerd om de Draytek in te stellen met een nadere DNS server, bijv 1.1.1.1 of 8.8.8.8?

Hoi Pieter, nee dat heb ik nog niet geprobeerd. Overigens heb ik vorige week al gecheckt of mijn IP op een blacklist staat en dat was het geval (dnsbl.spfbl.net). Maar als ik jouw link volg, dan lijkt het alsof het IP adres niet geblacklist is. 

De draytek instellen met een andere DNS server heb ik nog niet geprobeerd, maar weet eerlijk gezegd niet hoe ik dat moet doen en wat de consequentie daarvan is.

Reputatie 7
Badge +16

Hoi @Halamer2311,

 

In het volgende topic staat een link waarmee je de DNS server op de Draytek kunt wijzigen: Instellingen modem wijzigen. Laat je ons weten of het gelukt is? Zo niet, geen zorgen! De Community zit altijd voor je klaar! :smile:

Hoi Jason, De uitleg op de website van de consumentenbond heb ik gevolgd en kan ik niets mee. Ik heb geen windows maar alleen maar Mac in huis. Daarbij is het probleem op alle apparaten in huis (PC, laptops, iPads en iPhones), dus het in OS instellen heeft geen zin, of ik moet het op ieder toestel/pc doen.

Ik heb geen uitleg over hoe ik het op de router moet instellen en dat zou dan de volgende stap zijn. Overigens lees ik in de door jou gedeelde link dat ook in dit topic dezelfde issues worden beschreven en de klant toen ook geen oplossing is geboden, anders dan een vpn opzetten. Dat is voor mij onvoldoende en een ander IP adres lijkt mij dan de enige oplossing. Of heb je een andere oplossing? Het bevreemdt mij ook dat jullie geen ondersteuning geven op de Draytek router, althans daar heeft nog niemand iets over gezegd / geschreven. Terwijl toen ik deze router/modem kreeg was van alle kanten te horen dat deze op dat moment de beste in de markt was. 

Ik zie nog steeds maar twee oplossingen: 

  1. Nieuw IP adres die niet op een blacklist staat
  2. Misschien aanpassing DNS instelling op router, maar weet niet of dat voldoende is, of dat het überhaupt kan

 

Hallo Pieter of Jason, of iemand anders van T-Mobile moderators. Ik ben weer enkele weken verder en nog steeds geen oplossing. Is er wellicht iemand van de technische (second line) support die mij kan helpen of bellen. Dit is knap irritant en voor mij echt een reden om tzt een andere provider te kiezen. Ik kan me niet voorstellen dat hier geen oplossing voor is. Ik heb via allerlei netwerken geprobeerd, maar overal werkt het normaal. Via T-Mobilethuis als enige niet ...

Reputatie 7

Hi @Halamer2311, je zou zekker kunnen proberen om de DNS aan te passen, hiermee kunnen we in ieder geval achterhalen of onze DNS de oorzaak is. Je kan de DNS eventueel op een apparaat zelf aanpassen, op deze pagina staat ook hoe je dat kan doen voor een MAC OS. Eventueel kan je het ook in de modem zelf aanpassen, dan geldt het meteen voor alle apparaten. Deze vind je wanneer je ingelogd bent op de modem onder ‘ Applications’ → ‘ Dynamic DNS’. 

Hallo Brian, kun je me nog iets verder helpen. Wat moet ik hier invullen in beide screens:

 

Reputatie 7
Badge +5

@Halamer2311

Hier soortgelijke problemen en oplossingen!

In die topics bleek het in beide gevallen een niet blokkerende webhoster te zijn die toch blokkeerde

https://community.t-mobile.nl/t-mobile-thuis-internet-492/websites-niet-bereikbaar-307169

https://community.t-mobile.nl/t-mobile-thuis-internet-492/specifieke-website-onbereikbaar-321082

De oplossing in de 1e link

Het is opgelost.
Uiteindelijk blijkt dat de hoster die niet aan blokkeren van ip-adressen doet, ons ip-adres had geblokkeerd.

En de oplossing in het topic van de 2e link

Aldus de webbouwer:

 blokkade op dat IP nummer bij de provider.

Ze zeggen dat ze veel rare inlog pogingen in een korte tijd gezien hebben vanaf dat IP nummer. 

Wat super vreemd is, we draaien hier allemaal op Apple en daar zijn weinig virussen op te vinden. 

Hij gaat het ip adres nu deblokkeren en hoop dat daarmee de kous af is.. 

en een paar reacties verder

Ben inmiddels ook achter de reden van de block. De wordpress app op mijn telefoon.. die had ik inderdaad eenmalig gebruikt voor het weekend en die blijkt constant in te blijven loggen… Dus die gaat er weer af. 

 

Reputatie 7
Badge +4

@Halamer2311 het aanpassen van dns server dynamic dns of reverse dns heeft geen enkele zin. je kan immers op ipadres ook niet verbinden.

je hoster blokkeert je ipadres en zou dit niet moeten doen. deze geeft aan dat je een reverse dns moet instellen. echter je heb al een reverse dns. je hoster hoort dit probleem voor je op te lossen.

 

een ander ipadres krijg je vanzelf als je het modem 24h uitschakeld is de kans groot dat je een ander ip krijgt.

 

Hi Hidden.nld. Dank voor je duidelijk antwoord. Dit klinkt meest logisch, maar zolang ze weigeren dat te doen of ontkennen dat het IP adres geblokkeerd wordt, kom ik geen stap verder. Aanpassen van dns server DNS heeft inderdaad geen zin gehad. 

Modem 24u uitzetten is een lastige. Dan valt hier alles uit … We zijn tegenwoordig enorm afhankelijk van het internet ... 

 

Toch maar weer bij de poster proberen, maar als T-Mobile nog eens zou kunnen helpen … Ik blijf het vreemd vinden dat het probleem bij geen enkele provider bestaat en dat er meerdere (gelijke) topics zijn van dit onderwerp in dit forum, maar nog geen enkele opgelost is zoals zou moeten

Reputatie 7
Badge +5

 … Ik blijf het vreemd vinden dat het probleem bij geen enkele provider bestaat en dat er meerdere (gelijke) topics zijn van dit onderwerp in dit forum, maar nog geen enkele opgelost is zoals zou moeten

Bij die andere providers heb je ook andere IP adressen. Zo vreemd is het dan niet als er een IP adres blokkade optreed via de TmT verbinding met JOUW geblokkeerde IP-adres.

Bij die “meerdere (gelijke) topics” lag het niet aan de TmT aansluiting maar aan de web-hoster, Die webhosters gaven pas na lang aandringen toe dat het inderdaad bij hen was opgetreden.

En de opmerking “en nog geen enkele opgelost is zoals zou moeten”  begrijp ik niet. In de andere topics waar ik eerder een linkje van geplaatst heb lees ik toch duidelijk OPGELOST.

Omdat jouw “onschuldige” webhoster zeer onwelwillend is, zou je misschien heel vriendelijk aan de TmT moderators kunnen vragen om een IP-release op jouw aansluiting en daarmee proberen versneld een ander IP-adres te forceren. Het is mij niet bekend of een dergelijke “release” zelf mogelijk is in de Draytek modem. Dan is er nog geen garantie dat de DHCP server van TmT een ander IP-adres toewijst. Bij een langere verbreking (disconnect) is dit iets waarschijnlijker omdat die server de hele tijd bezig is IP-adressen aan MAC-adressen te koppelen en dus eerder jouw vroegere IP-adres aan een andere modem gekoppeld heeft en daarna aan jouw aansluiting een nieuw verstrekt..

 

Reputatie 2

Ik kan al maanden vanuit thuis mijn eigen website en mijn zakelijke e-mail server bereiken. Na diverse heen en weer pogingen met de hostingprovider van mijn website/e-mail server en t-mobilethuis chats/call center, ben ik nog geen stap verder. Het blijkt dat mijn IP adres van mijn thuis router (Draytek van Vodafonethuis = t-mobilethuis) op één blacklist staat, maar volgens mijn hostingpartij wordt dit IP adres niet door heb geblocked. Zij adviseren een reverse DNS te laten uitvoeren door T-Mobilethuis, maar via de chat kom ik niet verder. Wie kan mij helpen?

De verklaring is waarschijnlijk heel simpel. Je router ondersteund geen local loopback. Neem gewoon een andere router. B.v. een Asus.

Gr. Jan de Vries Lentsch

Reageer