Fehler FAQ

Last change on 2020-03-25 • Created on 2020-03-25 • ID: RO-5AE54

Robot allgemein

Nach dem Anmelden erhalte ich die Fehlermeldung Bitte aktivier die Cookies in deinem Browser.

Um den Robot nutzen zu können, muss dein Browser Cookies akzeptieren.

Nach dem Abschicken eines Auftrags scheint alles OK, aber es passiert nichts (Bestätigungsmails, Eintrag unter Domains/KK-Aufträge)!

Du hast vermutlich dafür keine gültige E-Mail-Adresse eingetragen. Um die E-Mail-Adresse zu ändern, klickst du auf das User-Icon oben rechts und dann auf Einstellungen -> E-Mail-Schnittstelle. Trage dann eine gültige E-Mail-Adresse bei Robot-Auftragsbestätigungs-Adresse ein. Hier ist die Angabe einer gültigen E-Mail-Adresse nötig, damit das System korrekt funktioniert.

MAC Fehler

Gründe für den Erhalt einer MAC-Fehlermeldung

Du bekommst diese Art von Abuse-Nachricht, wenn dein Server uns Pakete mit Quell-MAC schickt, welche nicht durch uns erlaubt sind. Diese Art von Problem wird nur von ausgehendem Traffic erzeugt!

Erlaubt sind die folgenden MAC-Adressen:

  • MAC der physischen NIC
  • MAC des iDRAC/KVM (falls im Server vorhanden)
  • virtuelle MAC, die im Robot für zusätzliche, einzelne IP generiert wurden

Unsere System Policy verbietet es, andere MAC-Adressen zu verwenden:

Das manuelle Ändern der Hardwareadresse (MAC-Adresse) ist untersagt.

Die Mehrheit der Kunden, welche von dieser Art von Abuse betroffen sind, verwenden eine Art der Virtualisierung, bei welcher die Systeme jederzeit neue MAC-Adressen generieren können. Manche Server leiten auch Traffic weiter, welche nicht an diesen Server adressiert sind bspw. Broadcasts.

Wir analysieren die MAC-Adressen, welche wir am Switch-Port deines Servers lernen. Wenn es eine Diskrepanz mit unseren Daten gibt, bekommst du diese E-Mail.

Mögliche Lösungen

Konfigurationsproblem mit dem VM-Host

Wenn du eine Virtualisierung mit zusätzlichen, einzelnen IPs verwendest, prüfe bitte deine Konfiguration. Es gibt 2 Arten von möglichen Konfigurationen:

  1. Bridged setup

Dieses Setup sollte bei der Verwendung zusätzlicher einzelner IP-Adressen, welche ihre eigene, virtuelle MAC-Adresse aus dem Robot haben, genutzt werden. Die virtuellen NIC der VM können in derselben virtuellen Bridge/Switch wie ihre physische NIC sein. kannst du zusätzliche einzelne IPs via Robot (Server -> IP) kaufen. Das Maximum für einzelne IPs ist 6 pro Server.

  1. Routed setup

Dieses Setup sollte bei der Nutzung eines Subnets verwendet werden. Für Subnets ist es nicht möglich, eine virtuelle MAC-Adresse zu generieren, da diese auf eine IP des Servers geroutet werden. Deswegen sollte diese IP auch innerhalb des Servers geroutet werden. Bitte stell sicher, dass du für Subnets einen eigenen virtuellen Switch nutzen.

Veraltete ESXI Version

Gewisse veraltete ESXI Versionen können dazu führen, dass eine MAC-Adresse mit dem Suffix ::C4:70 in deinem MAC Abuse Report auftaucht. Falls dies der Fall ist, aktualisiere EXSI bitte unverzüglich, da diese MAC-Adresse das Resultat eines ungepatchten Remote Code Execution Bugs ist. Nach dem Update ist ein Neustart erforderlich!

Mehr Informationen findest du unter folgenden Links: https://www.vmware.com/security/advisories/VMSA-2021-0010.html https://www.vmware.com/security/advisories/VMSA-2021-0002.html

Hetzner Docs: https://docs.hetzner.com/de/robot/dedicated-server/virtualization/vmware-esxi/

Proxmox Host Firewall

Manche Proxmox-Systeme haben einen Eintrag in PVE-FW, der eine TCP/RST-Antwort auf Port 43 versendet, wenn Broadcast Traffic empfangen wird, der nicht an diesen Host adressiert ist.

Dies führt dazu, dass unser Switch die MAC-Adresse des Broadcast Traffics lernt und diese Mail generiert wird. Die Lösung hier ist ein Update für Proxmox einzuspielen. Falls dies absolut nicht möglich ist, kann auch der ausgehende Port 43 mit einer lokalen Firewall blockiert werden. Wir empfehlen allerdings an dieser Stelle dringend das Update.

Hier sind einige Links zu Beiträgen, welche dieses Problem diskutieren:

Weitere mögliche Probleme

  1. vSwitch - Du darfst innerhalb deines vSwitch VLAN jegliche MAC verwenden. Bitte stell aber sicher, dass diese MAC-Adresse nur innerhalb des korrekten VLAN verwendet wird und nicht am Standard-Uplink.
  2. VPN-Adapter - Wenn du einen Layer-2 VPN/Tunnel-Adapter verwendest, stell bitte sicher, dass dieser nicht auf demselben virtuellen Switch wie deine physische NIC ist.

Generelles Troubleshooting

tcpdump

Bitte überwach deinen ausgehenden Traffic mit tcpdump oder Wireshark. Oft hilft es, tcpdump über Nacht laufen zu lassen und einen eigenen Prozess für jedes (virtuelle) Interface zu starten.

Nutze auch einen negativen Filter, damit nur problematischer Traffic gedumpt wird. Zum Beispiel: tcpdump -Q out -ni %interfacename% ether host not %allowedMAC% and ether host not %allowedMAC%

Wenn du dir immer noch unsicher bist, wie du weiter vorgehen sollst, kontaktiere uns bitte via Robot.

Table of Contents