Jakub:
blackholingiem na port serwera
KrEdEnS:
OVH od pewnego czasu stosuje blackholing
Fake news.
Nie wprowadzajcie innych w błąd!
Blackholing to technika gdzie nie można w ogóle dobić się do serwera - ping, tcp, udp - nic totalnie.
W skrócie serwerownia nie przyznaje się do tego adresu i nic do niego nie dociera.
W komendzie ping otrzymujecie wynik że brakuje trasy lub coś w tym stylu.
Nie działa to selektywnie jak to opisujecie.
To z czym można spotkać się ostatnio w OVH (marzec/kwiecień 2020) to zbyt agresywne filtrowanie.
W momencie gdy włączona zostanie mitygacja/scrubbing (czyszczenie ruchu z niepożądanych pakietów) niektóre pakiety które są pożądane mogą być błędnie odczytane jako niepożądane i nie docierają do serwera bo zostają po drodze usunięte. Z moich obserwacji dotyczy to portów UDP.
Inne porty czy usługi na TCP zazwyczaj działają wtedy nadal poprawnie (zależy czy zabrakło Ci zasobów na serwerze), w przypadku TSa wystarczy zerknąć wtedy na query - powinno działać.
Wygląda na to że zawodzi ostatni element ochrony przed serwerem w infrastrukturze sieciowej, z tego co pamiętam nazywają to wewnętrznie "Shield" który wydaje się dostępny tylko w filtrowaniu GAME.
Z pewnością poprawią to za jakiś czas, wydaje mi się że jest to kwestia regułek lub oprogramowania, nie np. brak przepustowości który byłby znacznie większym problemem do rozwiązania.