Tiedote Foorumin toimintaongelmat

  • Viestiketjun aloittaja Viestiketjun aloittaja borg
  • Aloituspäivämäärä Aloituspäivämäärä
Kaksi suomalaista iP-osoitetta oli tullut estolistalle lisää. Poistin ne.

Tällaiset ryöppynä tulevat palomuurin estot voivat johtua siitä, että jokin tietoturvasääntö alkaa yhtäkkiä tulkita tavallisten käyttäjien toimintaa epäilyttäväksi. Palomuurissa on valtava määrä erilaisia sääntöjä, joilla tunnistetaan esimerkiksi tietomurtoyrityksiä ja poikkeavaa verkkoliikennettä. Säännöt voivat olla hyvinkin vanhoja ja toimia vuosikausia ongelmitta.

Sitten jonakin päivänä esimerkiksi nettiselaimeen, verkkosivustoon tai sen lisäosiin tulee päivitys, joka muuttaa hieman niiden toimintaa. Poks - aivan tavallinen verkkoliikenne alkaakin täyttää jonkin tietoturvasäännön tunnistusehdot. Vaihtoehtoisesti palomuurin oma automaattinen sääntöpäivitys voi aiheuttaa samanlaisen tilanteen.

Jos sama sääntö laukeaa käyttäjällä riittävän monta kertaa, palvelimen automaattinen suojaus voi tulkita tilanteen hyökkäykseksi ja estää koko IP-osoitteen. Silloin suuri määrä täysin asiallisia käyttäjiä voi joutua estolistalle lähes samanaikaisesti.

Tällaisia vääriä hälytyksiä esiintyy aika ajoin.

Tämänpäiväisessä tapauksessa on jo tunnistettu yksi ongelmaan liittyvä WAF-sääntö. Varsinainen syy sen poikkeuksellisen runsaaseen laukeamiseen on vielä selvityksessä.
 
Voiko vaikuttaa, että androidiin tuli toissapäivänä päivitys ja tulkitsee niitä jotenkin epäilyttäviksi.
 
Aivan täysin mahdollista. Viime aikoina selaimiin ja käyttöjärjestelmiin on tullut valtava määrä päivityksiä. Jossakin mainittiin, että mm. Windowsin päivityksessä oli tukittu tuhatkunta :eyepop: haavoittuvuutta, joiden olemassaolosta ei ole tiedetty yhtään mitään. Uusimmat tekoälyt ovat kuitenkin bonganneet näitä softavikoja ja niitä on korjattu tiukkaan tahtiin.

Joku sanoikin, että Windows on ollut kuin boottaava tahkojuusto. Toinen vastasi, että nyt saatetaan ehtiä korjaamaan kaikki Win10:n viat ja kun kukaan ei ole kohta sössimässä niitä siihen lisää, niin siitähän tulee maailman turvallisin käyttöjärjestelmä.

Selaimien päivityksissä on myös muuttunut paljon enemmän kuin tavallisesti. Odotettavissa on, että nopea päivitystahti jatkuu ja ehkä sitten jossakin vaiheessa tilanne alkaa parantua, kun valtaosa vanhoista bugeista on löydetty.
 
Päivällä tuli estot päälle, kun kännykän selain latasi vielä ketjusta kuvia, loput kuvista jäi siis vain ruksit päälle rikkinäisinä.

Chrome 153.0.8010.37
 
Aivan täysin mahdollista. Viime aikoina selaimiin ja käyttöjärjestelmiin on tullut valtava määrä päivityksiä. Jossakin mainittiin, että mm. Windowsin päivityksessä oli tukittu tuhatkunta :eyepop: haavoittuvuutta, joiden olemassaolosta ei ole tiedetty yhtään mitään. Uusimmat tekoälyt ovat kuitenkin bonganneet näitä softavikoja ja niitä on korjattu tiukkaan tahtiin.

Joku sanoikin, että Windows on ollut kuin boottaava tahkojuusto. Toinen vastasi, että nyt saatetaan ehtiä korjaamaan kaikki Win10:n viat ja kun kukaan ei ole kohta sössimässä niitä siihen lisää, niin siitähän tulee maailman turvallisin käyttöjärjestelmä.

Selaimien päivityksissä on myös muuttunut paljon enemmän kuin tavallisesti. Odotettavissa on, että nopea päivitystahti jatkuu ja ehkä sitten jossakin vaiheessa tilanne alkaa parantua, kun valtaosa vanhoista bugeista on löydetty.
Kun nyt mainitsit niin windowsin tarjoaman tietoturvapäivityksen jälkeen tuo ongelma tuli mutta vuorokauden jälkeen taas kaikki toimii. Ihmetytti kuitenkin että puhelinkin oli ulkona vaikka on android. Tosin saman tukiaseman sisällä että josko ip osoite.
 
Saman mobiilireitittimen alla (wifi / langallinen verkko) olevilla laitteilla on sama ulkoinen ip-osoite. Jos se blokkautuu, niin puhelimen oman mobiilidatan ip-osoite on toinen ja sillä saattaa hyvinkin toimia.

Tänään oli vain hyvin erikoinen tilanne, kun yli 20 ip-osoitetta oli yhtaikaa blokattuna ulos palomuurin toimesta.
 
Saman mobiilireitittimen alla (wifi / langallinen verkko) olevilla laitteilla on sama ulkoinen ip-osoite. Jos se blokkautuu, niin puhelimen oman mobiilidatan ip-osoite on toinen ja sillä saattaa hyvinkin toimia.

Tänään oli vain hyvin erikoinen tilanne, kun yli 20 ip-osoitetta oli yhtaikaa blokattuna ulos palomuurin toimesta.
Tuo juurikin vitutti kun en hoksannut ongelman ollessa päällä katkaista puhelimesta wifiä ja koittaa 4g yhteydellä että olisin voinut ip osoitteen ongelman sulkea pois.
 
Eilisen tapauksen syy:

Imunify360:n sääntöpäivitys poisti rajoituksen, joka oli aiemmin pitänyt lokimerkintöjen määrän kurissa.

Tapahtumaketju oli seuraava:
  1. 18.9.2026 klo 8.26 Suomen aikaa Imunify360:n sääntöpaketti päivittyi versiosta 8.61 versioon 8.62.
  2. Säännöstä xxxxxxxxxx poistettiin näytteenottorajoitus. Aiemmin vain pieni osa selainten Service Worker -tiedoston latauksista kirjautui tietoturvalokiin. Päivityksen jälkeen käytännössä jokainen lataus tuotti merkinnän.
  3. Sääntö ei itsessään estänyt mitään. Kaikki tutkitut 4 129 pyyntöä onnistuivat normaalisti (HTTP 200).
  4. DirectAdminin BFM kuitenkin tulkitsi kertyvät lokimerkinnät epäilyttäväksi toiminnaksi. Noin 50 osuman jälkeen CSF-palomuuri esti käyttäjän IP-osoitteen kokonaan.
Yliherkkä palomuurisääntö on toistaiseksi kytketty pois päältä. Imunify360:n valmistajalta odotetaan vastausta, mikä tulee olemaan heidän lopullinen ratkaisunsa tähän sääntömuutokseen, joka tapahtuneen valossa vaikuttaa bugilta.
 
Eilisen tapauksen syy:

Imunify360:n sääntöpäivitys poisti rajoituksen, joka oli aiemmin pitänyt lokimerkintöjen määrän kurissa.

Tapahtumaketju oli seuraava:
  1. 18.9.2026 klo 8.26 Suomen aikaa Imunify360:n sääntöpaketti päivittyi versiosta 8.61 versioon 8.62.
  2. Säännöstä xxxxxxxxxx poistettiin näytteenottorajoitus. Aiemmin vain pieni osa selainten Service Worker -tiedoston latauksista kirjautui tietoturvalokiin. Päivityksen jälkeen käytännössä jokainen lataus tuotti merkinnän.
  3. Sääntö ei itsessään estänyt mitään. Kaikki tutkitut 4 129 pyyntöä onnistuivat normaalisti (HTTP 200).
  4. DirectAdminin BFM kuitenkin tulkitsi kertyvät lokimerkinnät epäilyttäväksi toiminnaksi. Noin 50 osuman jälkeen CSF-palomuuri esti käyttäjän IP-osoitteen kokonaan.
Yliherkkä palomuurisääntö on toistaiseksi kytketty pois päältä. Imunify360:n valmistajalta odotetaan vastausta, mikä tulee olemaan heidän lopullinen ratkaisunsa tähän sääntömuutokseen, joka tapahtuneen valossa vaikuttaa bugilta.
Minkä takia nuo päivitysten tekijät ei testaa ohjelmiaan ennen julkaisua?
 

Luo tili tai kirjaudu sisään kommentoidaksesi

Sinun täytyy olla jäsen voidaksesi jättää kommentin.

Luo käyttäjätili

Liity Konekansalaiseksi. Se on helppoa ja ilmaista! Rekisteröityneenä et näe mainoksia, voit käyttää hakua, näet alueita, joita nyt ovat piilossa...jne.

Kirjaudu sisään

Oletko jo Konekansan jäsen? Kirjaudu sisään tästä.

Takaisin
Ylös