!!! DynDNS.org: Hostname blocked due to abuse! Die spinnen..

Lan2Lan, VPN, SSL-VPN, Remote DialIn, statische Routen, Radius Setup

Moderatoren: alf, Petrus, andreastc, DSL-Hexe, nobody

!!! DynDNS.org: Hostname blocked due to abuse! Die spinnen..

Beitragvon chris66 » Mo 25.06.2007 - 22:52

Hallo Leute,

so das dürfte wohl alle hier betreffen die die built-in DynDNS Funktion mit DynDNS.org nutzen... die meisten wie ich wahrscheinlich für VPN Verbindungen...

Habe mehrere Mails von DynDns.org bekommen:

Dear Valued Customer:

The hostname,xxxxxxxxx.dnsalias.net, in account xxxxxx, has been
blocked for abuse. This action has been taken due to the receipt of
multiple updates originating from the same IP address.

Updates which result in no change to the host are abusive. Please take a
moment to review our Update Abuse Policy here:

http://www.dyndns.com/support/abuse.html

It is vital that you correct the problem which is resulting in these
repeated and unnecessary updates. Once you have corrected this problem, you
may request that the host be unblocked at the following URL:

https://www.dyndns.com/+dyndns/xxxxxxxxx.dnsalias.net

Please contact support@dyndns.com if you have questions, queries, or
comments regarding this issue.

Sincerely,
The DynDNS Team


Ich glaub die spinnen... die haben eine neue Funktion eingebaut, welche den Account abschaltet, wenn der Router zu oft ein DDNS Update sendet. Und zumindest die von mir betriebenen Draytek 2900 & 2910 Modelle updaten ja im 10min Takt.
Vielleicht hätten das die Jungs von DynDNS.org ja mal per Mail ankündigen können... dann hätten die HW Hersteller die FW anpassen können oder man hätte sich einen anderen Anbieter gesucht. Oder kann man das Update Intervall bei den Drayteks irgendwie ändern? Auf jeden Fall sind jetzt 3 entfernte Netze nicht mehr erreichbar und ich muss mir einen anderen DynDNS Anbieter suchen.

Wer hat auch dieses Problem?

Chris
Benutzeravatar
chris66
Ambitionierter User
 
Beiträge: 80
Registriert: Fr 15.04.2005 - 21:50

Beitragvon mac-bitch » Di 26.06.2007 - 08:43

Ich, hab denen eine Mail geschrieben (Inhalt wahrscheinlich irrelevant) und 1 Sekunde spaeter (wahrscheinlich ungeprueft) wurde mein Account wieder "freigeschaltet". :roll: :?: 8)
mac-bitch
User
 
Beiträge: 11
Registriert: Sa 26.02.2005 - 11:51

Beitragvon nobody » Di 26.06.2007 - 11:30

Mein Lieblingsthema!
"Schön", dass es auch anderen so geht.

Seite ca. 2 Monaten mache ich da schon dran rum.
Obwohl dyndns ja wohl etwas in seinem System geändert/verschärft hat, trägt meiner Ansicht nach die Fa. Draytek (zumindest für Geräte, die noch supportet werden) die Verantwortung.
Solange das Gerät angepriesen wird, als kompatibel mit dyndns, muss es auch gehen, und Draytek muss nachbessern.

Was ich beobachtet habe:
1. Der Fehler tritt bei fast allen Modellen von Draytek auf (beobachtet: 2300, 2900, 2910, 2950)
2. Der Fehler tritt nicht immer auf
3. Der Fehler tritt mit höherer Wahrscheinlichkeit auf, so ein zusammenbruch der Leitung geschah
4. Der Fehler kann auch nach einem neustart des Router auftreten
5. Der Fehler tritt auch eher auf, so man mehr als ein dyndns konto hat

Was der Router auf jeden fall (?) falsch macht:
- startet der Router neu, so hat das Gerät keine Zeitquelle und die Uhrzeit ist auf 0:0:0. Trotzdem macht der Router zuerst die aktualisierung des dyndns namens. Dann erst holt sich das gerät die Zeit und beschliesst darauf hin, gleich nochmals den namen zu aktualisieren. Wenn der Router keine gültige Uhrzeit hat, darf er entweder dyndns nicht akualisieren, oder aber er darf nachdem er gültige Zeit hat keine weitere aktualisierung machen.
- nach leitungszuammenbruch muss das Gerät überprüfen, ob nicht vielleicht die gleiche Adresse wie vorher zugeteilt wurde. Ich weiss nicht, ob das geschieht.
- Hat man 2 oder mehr dyndns konten aktiviert, so wird der router, wenn bei einem konto ein problem bei der aktualisierung war, alle konten nochmals aktualisieren. Das ist nicht zulässig.
- Gerne aktualisert der Router auch 2x die dyns adresse, und zwar so lange, bis "nochg" von dyndns zurückommt - erfolgreich, aber eben keine Änderung.
zuerst: "update sucessful" und dann nochmals "update sucessful (nochg)". Ich glaube, das ist auch schon 1x zu viel.

Im übigen killt dyndns, wenn bei einem hostnamen das zu oft geschah einfach den host und schaltet den eben nicht mehr frei nachdem man das formular ausgefüllt hat.

Ich finde, draytek sollte sich eiligst darum bemühen, das Problem zu beheben - und, ich glaube/hoffe, das passiert mittlerweile auch, fragt sich nur, wie lange es dauert.

dyndns.com bietet übrigens an einen router kostenlos zu testen, und, so erfolgreich, den mit dem Prädikat "dyndns kompatibel" zu versehen.
Ich kann verstehen, dass das natürlich für draytek arbeit bedeuten würde, so der test nicht erfolgreich ist, denke aber dass einer kiste, die nicht 60Euros kostet sondern 200 oder gar 500, so ein zertifikat gut anstehen würde.

Die konkurrenz ist übrigens da nicht so zimperlich:
http://www.dyndns.com/support/clients/hardware/
nobody
Hardcore-Poster
 
Beiträge: 1141
Registriert: So 19.09.2004 - 16:45

Beitragvon chris66 » Di 26.06.2007 - 21:48

Nobody du hast vollkommen Recht!


Es kann doch nicht schwer sein, folgende Routine in die FW zu integrieren:

Prüfe nach einem Disconnect (egal ob 24h Zwangstrennung oder DSL Ausfall oder sonst was) und in regelmäßigen Abständen (Intervall am besten vom User einstellbar und aktivierbar/deaktivierbar) per DNS ABFRAGE ob der Hostname xxxxx.dyndns.org auf die aktuelle, eigene WAN IP verweist.

Wenn ja, dann mach einfach gar nichts / Wenn nein, dann update die IP Adresse bei DynDNS.org...

So müsste das doch prinzipiell funktionieren oder?

Wer ist eigentlich auf die dämliche Idee gekommen, einfach ein 10min Update Intervall beim DynDNS.org Server zu programmieren - die DNS Abfrage davor kann ja wohl nicht so schwer sein?!


Draytek Deutschland hat mir geschrieben, dass ich doch zu "no-ip.com" wechseln soll, wenn ich DynDNS unbedingt brauche... naja, tolle Lösung.


Viele Grüße, Chris
Benutzeravatar
chris66
Ambitionierter User
 
Beiträge: 80
Registriert: Fr 15.04.2005 - 21:50

Beitragvon MentalFS » Do 28.06.2007 - 14:02

chris66 hat geschrieben:Prüfe nach einem Disconnect (egal ob 24h Zwangstrennung oder DSL Ausfall oder sonst was) und in regelmäßigen Abständen (Intervall am besten vom User einstellbar und aktivierbar/deaktivierbar) per DNS ABFRAGE ob der Hostname xxxxx.dyndns.org auf die aktuelle, eigene WAN IP verweist.

Wenn ja, dann mach einfach gar nichts / Wenn nein, dann update die IP Adresse bei DynDNS.org...
Je nach Anbieter oder Domain-Art ("static" oder "dynamic") muss man aber auch ohne Änderung elle 28 Tage oder so ein Update machen.

chris66 hat geschrieben:Draytek Deutschland hat mir geschrieben, dass ich doch zu "no-ip.com" wechseln soll, wenn ich DynDNS unbedingt brauche... naja, tolle Lösung.
Auf die Lösung bin ich auch ohne Draytek gekommen. Aber dank fehlendem Update alle 28 Tage muss ich jeden Monat einmal händisch updaten, wenn die Drohmail von no-ip kommt.
MentalFS
Ambitionierter User
 
Beiträge: 34
Registriert: Di 27.09.2005 - 09:43
Wohnort: Düsseldorf

Beitragvon richtertheo » So 01.07.2007 - 09:34

Hier die Antwort von dyndns auf das Problem:

We are now adhering to our update guidelines moreso than in the past.
Our API is public information but Draytek created the update client
incorrectly. If they do not have a solution you will need to use a
software client instead: http://www.dyndns.com/support/clients/

Da Draytek für meinen 2900G wohl kaum mehr ein firmware-update anbieten wird, habe ich die Funktion im Router komplett deaktiviert. Aktualisiere nur noch per software-tool deenes.
richtertheo
Ambitionierter User
 
Beiträge: 69
Registriert: Fr 04.06.2004 - 09:20

Beitragvon nobody » So 01.07.2007 - 10:42

Ich hoffe ja inständig, dass Draytek, so sie für die neueren Geräte ein Fix haben, dass der auch nochmals rückwärts für die älteren Modelle portiert wird.

So schwierig dürfte das auch nicht sein (ich rate hier aber nur), denn, der Fehler, bzw. das derzeitige Updateverhalten, der ist ja identisch bei allen Routern die ich kenne. Das legt nahe, dass der verwendete Code gleich ist.
Wenn also nur dieser Code geändert werden muss, und der als unabhängiger thread oder als eine art cronjob läuft (man sieht ja schön, dass alle 10min etwas im Router aufwacht, und prüft, ob sich die IP geändert hat), dann sollte es kein Problem sein, den auch für die älteren Geräte zurückzuportieren, die Firmwareversionen 2.x haben.

Beachtet doch auch mal diesen Post:
viewtopic.php?t=5548

Ich denke, wenn hier eine rege Beteiligung an meiner kleinen Umfrage wäre, dann würde das eventuell hilfreich sein, zu verdeutlichen, dass das Problem mit dyndns wirklich wichtig ist.
nobody
Hardcore-Poster
 
Beiträge: 1141
Registriert: So 19.09.2004 - 16:45

Beitragvon Mossi » Mo 02.07.2007 - 08:42

Hatte das Problem jetzt auch bei einem Kunden...
Die ganze Sache fing so an, dass der 2800er einige mal nicht das DDNS Update schaffte und somit nicht zu erreichen war (bzw. wenn er es nach 6-12h noch mal versuchte, ging es dann). Der Grund konnte nicht geklärt werden.
Darauf hin hatten wir dann noch ein Software Updater auf einem PC installiert... funktionierte eigentlich wunderbar, weil seit dem hatte der Vigor eigentlich wieder zu 100% das Update gemacht, der Updates lief zur Sicherheit mit, checkte immer die IP und führte kein Update aus.
Nach glaub 4 Monaten muss wohl was schief gegangen sein.. DynDNS blockte den Account. Die übliche Mail geschickt, Account wieder frei, den Updater wieder deinstalliert, weil mim Vigor funzte es ja wieder problemlos... innehalb einer Woche dann Account blocked wegen abuse :(
Interessanterweise betrifft das nur den 2800er bei diesem Kunden. Bei den 2900, 2910 und 2300er die noch anderweitig im Einsatz sind kam noch nicht mal in Ansatz sowas vor.
Habe zwischenzeitlich auch noch no-ip.com als weiteren Dienst eingetragen. Nur zur Sicherheit. Gan unproblematisch ist die Sache aber nicht, weil da u.a. noch ein Mailserver läuft.. per WebMail lässt sich ja mal schnell noch eine andere Domain eingeben... Fest eingetragen im Mailprogramm überfordert das die Leute zu 100% :(

btw: Laut log überprüft der 2800er nur ca. alle 12h die IP und prüft dementsprechend, ob ein Update nötig ist oder nicht.

Mal schauen, was noch kommt.
Mossi
Ambitionierter User
 
Beiträge: 34
Registriert: Do 16.03.2006 - 20:54

Beitragvon Mossi » Mo 02.07.2007 - 17:45

nur als Update:
Zwischenzeitlich haben sich noch ein weiterer 2800, 2900 sowie 2910 hinzugesellt :(
Mossi
Ambitionierter User
 
Beiträge: 34
Registriert: Do 16.03.2006 - 20:54

welch ein disaster

Beitragvon brainlezz » Mo 02.07.2007 - 20:23

bei mir sind es vier 2600er ein 2700er zwei 2800er und ein 2950er.
brainlezz
Grünschnabel
 
Beiträge: 1
Registriert: Mo 02.07.2007 - 20:18

Beitragvon nobody » Di 03.07.2007 - 12:01

So wie es aussieht,
gibts (bald) einen fix für 2950, 2910, 2900
nobody
Hardcore-Poster
 
Beiträge: 1141
Registriert: So 19.09.2004 - 16:45

auch betroffen

Beitragvon itservice » Di 03.07.2007 - 18:17

bei mir ein 2700VGi und ein 2900VGi
v2910G
v2800G
v2700VGi
v2900VGi
Elmeg ICT46
ADSL2+ Hansenet gedrosselt auf 10mbit
1,3km Leitungs länge.
beeing connected
**************
itservice
User
 
Beiträge: 23
Registriert: Do 01.09.2005 - 00:08

Beitragvon Satfan123 » Mo 24.03.2008 - 08:42

also bei mir wars auch so dann habe ich den punkt gefunden warums so war der router war nicht auf dauerverbindung eingestellt

also hat sich immer wieder enu eingewählt wenn ein pc angeschlaten wurde

seither ist ruhe
Satfan123
Grünschnabel
 
Beiträge: 4
Registriert: Mi 26.09.2007 - 22:59

Beitragvon Petrus » Di 25.03.2008 - 15:07

ich habe feste IP und die dyndns-Funktion im Router gar nicht aktiv und bekomme von Dyndns die selbe Email und man empfiehlt ein Account Upgrade , obwohl beim StaticDNS gar kein update stattfindet...
dyndns vergrault so wohl kunden ... wechsel auf no-ip.com und keine probleme mehr kann ich nur sagen ....
TwoCom - www.2-com.de - Die aktuellen DrayTek-Produkte bei mir! DrayTek Vigor Router
Benutzeravatar
Petrus
Hardcore-Poster
 
Beiträge: 1146
Registriert: Fr 27.04.2001 - 13:57
Wohnort: Berlin

Beitragvon nobody » Di 25.03.2008 - 16:34

Die "static" adressen, die gibts mitterweile nicht mehr, bzw. diese Adressen altern auch, wie die "dynamischen".

Die Adresse muss nur dann nicht erneuert werden (nach 28 Tagen) wenn man im gleichen Account einen dynamischen host hat, der regelmäßig upgedatet wird.

(bisher beherrscht dies AFAIK kein draytek-router, nur Software-client kann das)
nobody
Hardcore-Poster
 
Beiträge: 1141
Registriert: So 19.09.2004 - 16:45

Nächste

Zurück zu Fernzugriff und Netzwerkkopplung

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste

cron