Pomoc:Problemy z połączeniem

Z Polnet

Na tej stronie znajdują się informacje, które pozwolą na rozwiązanie problemów z nawiązaniem połączenia z serwerami.

Spis treści

Unauthorised connection

Komunikat Unauthorised connection pojawia się w sytuacji, kiedy serwer nie może odnaleźć adresu IP użytkownika na liście dostępu. Sytuacja ta ma miejsce wtedy, kiedy następuje próba połączenia się zza granicy.

Serwery umożliwiają nawiązywanie połączenia zza granicy jeśli zostanie podane hasło polnet podczas łączenia. Informacja jak skonfigurować klienta znajduje się na stronie Pomoc:Łączenie z podaniem hasła.

Blokady

Zanim gdziekolwiek napiszesz - bez względu na to, czy blokada została założona słusznie czy niesłusznie, sprawdź najpierw listę blokad i odszukaj swoją.

Jeżeli blokada jest za open proxy - patrz sekcja open proxy. Jeżeli blokada ma na początku symbol '~' patrz sekcja niżej.

Na forum wytłumacz się z blokady. Możesz też napisać wiadomość e-mail bezpośrednio do operatora, który Ci ją założył. Podczas redagowania wiadomości koniecznie umieść w niej poniższe informacje:

  • kto założył blokadę,
  • na co została założona blokada (maska),
  • data założenia,
  • powód.

Mam sieć LAN, którą dziele z wieloma użytkownikami. Jestem blokowany przez któregoś z nich.

Twój dostęp do internetu realizowany jest najprawdopodobniej poprzez sieć (kablową, radiową, lokalną itd) w której wszyscy użytkownicy widoczni są dla świata pod takim samym adresem IP. Blokada została założona na całą sieć z powodu braku tzw. identa. Poproś swojego dostawcę Internetu lub administratora o instalację identa, po to, aby każdy użytkownik z LAN miał stały, niezmienny identyfikator. W sytuacji, gdy będzie działał ident w Twojej sieci, blokady będą mogły być zakładane na danego użytkownika, a nie na całą sieć. W wypadku, gdy identa nie ma (objawia się to znaczkiem ~ w polu username po wydaniu komendy WHOIS) my nie jesteśmy w stanie wyciągnąć konsekwencji od winnego użytkownika, ponieważ on może sobie dowolnie zmieniać ten identyfikator - z tego też powodu musimy zbanować całą sieć.

Innym rozwiązaniem jest zgłoszenie się do własnego dostawcy internetu z żądaniem przydzielenia własnego publicznego adresu IP (z reguły operatorzy świadczą taką usługę za drobną opłatą).

Open proxy

Blokady tego typu są stawiane przez wyspecjalizowane boty, które skanują każdego łączącego się na sieć użytkownika w poszukiwaniu otwartych i niezabezpieczonych portów serwerów pośredniczących (ang. proxy). Serwery proxy są serwerami, za którymi można się chować - czyli np. na IRCu można siedzieć z hostem serwera proxy zamiast swojego własnego. Nie byłoby w tym nic złego, gdyby takich serwerów maskujących nie używano do prowadzenia szkodliwej działalności. Oczywiście boty skanują i podejmują próby połączenia tylko badawczo - nic więcej nie robią i nic z ich strony nie grozi użytkownikom.

Każdy serwer proxy winien być zabezpieczony przed dostępem z zewnątrz, aby go nieuprawnione osoby nie mogły używać do maskowania się. I to właśnie mają za zadanie sprawdzić automaty na sieci - jeśli zdołają się podłączyć to jest to dowód na to, że dany host posiada niezabezpieczony serwer proxy, który może być wykorzystywany do różnych celów przez niepowołane osoby. Komputery, które posiadają poprawnie skonfigurowane serwery proxy, nie pozwolą botom się połączyć na wybrane porty.

Sposobów rozwiązania tego problemu jest kilka - jeśli masz na komputerze serwer proxy, to zabezpiecz go tak, aby nikt z zewnątrz nie mógł z niego korzystać bez jakiejkolwiek autoryzacji. Jeśli nie masz serwera proxy - może go mieć Twój serwer w LANie, ISP, itp.

Jeśli jesteś w sieci LAN, która posiada niezabezpieczony serwer proxy, wówczas musisz zwrócić się z tym do swojego administratora - poinformuj go o konieczności zabezpieczenia serwera. Jeśli masz pewność, że ten problem Ciebie nie dotyczy, a mimo to dostajesz blokady za open proxy, to jest to dowód na to, że pewności nigdy nie ma.

I przypominamy jeszcze raz: automaty, które skanują (próbami połączeń) łączących się użytkowników na sieć, robią to tylko badawczo, nic innego nie próbują robić, nic z ich strony nie grozi użytkownikom.

Osobiste