👻 La Newsletter de @weareDMNTRs 👻

From: DeMeNToR

To: contacto@lawebquenofunciona.com

Subject: Problemas de acceso

Hola, les escribo del ISP DMNTR Network Solutions, ya que desde hace unas semanas tengo un par de clientes que no pueden acceder a sus dos webs: lawebquenofunciona.com y laotrawebquenofunciona.es.

Según vemos, el error es que CloudFront está rechazando nuestro rango de IPs XX.XX.XX.XX/24, puesto que si probamos desde otras IPs podemos entrar sin problema. Quizás nos tenéis en algún tipo de blocklist o mal geolocalizados.

Os mando captura del error.

¿Con quién podríamos hablar para intentar solucionar el problema?

Gracias de antemano.

...

3 días después...

...

From: contacto@lawebquenofunciona.com

To: DeMeNToR

Subject: Re: Problemas de acceso

¡Buenos días!

Todos los días nos llegan muchos pedidos de diferentes clientes y echando un vistazo a nuestra web, funciona perfectamente.
Quizá sea el navegador que utilizan. 

En todo caso, siempre pueden ponerse ellos en contacto con nosotros directamente.

Saludos

...

Un ratito después...

...

From: DeMeNToR

To: contacto@lawebquenofunciona.com

Subject: Re: Re: Problemas de acceso

Efectivamente, vuestra web funciona perfectamente, pero siempre que no accedas a ella desde el rango de IPS XX.XX.XX.XX/24. En ese caso nos da un error 403 como el de la captura que os adjuntamos en el primer correo y que os vuelvo a adjuntar.

Da igual el navegador que uses, si estás navegando desde dicho rango, CloudFront, el CDN de Amazon que usáis para vuestra web nos rechaza las peticiones.

Nos ponemos en contacto nosotros porque nuestros clientes no entienden de IPs, ni de rangos.

¿Podríais pasarnos algún contacto para intentar solucionar el problema?

Gracias de antemano de nuevo.

...

Otros 3 días más tarde...

...

From: contacto@lawebquenofunciona.com

To: DeMeNToR

Subject: Re: Re: Re: Problemas de acceso

Hemos estado probando nuestra página web desde diferentes navegadores y conexiones y todo parece ir bien, además nos gustaría saber cómo conocen ustedes que usamos Amazon en ella...

¿Han probado ustedes a entrar en la web desde su conexión de móvil?

...

Un rato más tarde...

...

From: DeMeNToR

To: contacto@lawebquenofunciona.com

Subject: Re: Re: Re: Re: Problemas de acceso

A ver, no quiero parecer brusco, pero si probamos desde nuestra conexión de móvil la web funciona, el problema se produce cuando usamos las IPs que les he comentado, que son precisamente del rango que utilizan nuestros dos clientes, que además también lo son suyos, para navegar desde su fibra.

Me consta que ellos también les han escrito por el tema y la respuesta ha sido la misma, que cambien de navegador. Esto NO soluciona el problema.

Aun sin saber mucho de cómo tenéis configurado el tema, nos aventuramos a pensar que se ha bloqueado ese rango por algún problema de geolocalización del mismo o algo similar, es tan fácil como añadir nuestro rango a su whitelist en el portal de AWS o quitar la condición de geolocalización que tengan añadida. ¡O indicarnos el porqué!

Les repito el rango afectado: XX.XX.XX.XX/24

¡Gracias!

...

7 días más tarde...

...

From: contacto@lawebquenofunciona.com

To: DeMeNToR

Subject: Re: Re: Re: Re: Re: Problemas de acceso

Tu ticket ha sido cerrado.

Estado: Resuelto.

...

¿Pero qué mierda de resuelto ni resuelto? 🤬🤬🤬

¡Me cago en mi vida! ¿Estos tíos de que van?

...

From: DeMeNToR

To: contacto@lawebquenofunciona.com

Subject: Problemas de acceso

Hola, a riesgo de resultar cansino, os vuelvo a escribir del ISP DMNTR Network Solutions, ya que habéis cerrado el ticket que llevamos bastantes días tratando con vosotros.

Tenemos dos clientes, que son clientes de vuestra web, que acceder a: lawebquenofunciona.com y laotrawebquenofunciona.es.

Como ya os comentamos en el ticket anterior, el error es que CloudFront está rechazando nuestro rango de IPs XX.XX.XX.XX/24, puesto que si probamos desde otras IPs podemos entrar sin problema. Puede que nos tengais en algún tipo de blocklist o mal geolocalizados.

Os mando captura del error.

¿Con quién podríamos hablar para intentar solucionar el problema? ES URGENTE.

Gracias de antemano.

...

3 días después...

...

From: contacto@lawebquenofunciona.com

To: DeMeNToR

Subject: Re: Problemas de acceso

¡Buenos días!

Nos llegan muchos pedidos de diferentes clientes todos los días y echando un vistazo a nuestra web, funciona perfectamente.
Quizá sea el navegador que utilizan. 

En todo caso, siempre pueden ponerse ellos en contacto con nosotros directamente.

Saludos

...

¿PERO? ¿OTRA VEZ?🤬🤬🤬

¡ME CAGO EN TODO!🤬🤬🤬

¡Esta gente es imbécil o yo qué sé!

...

From: DeMeNToR

To: contacto@lawebquenofunciona.com

Subject: Re: Re: Problemas de acceso

¿De verdad que vamos a empezar de nuevo con la retahila? Revisad el ticket que abrí anteriormente, no es problema de navegador, ni nada parecido.

El error es que CloudFront está rechazando nuestro rango de IPs XX.XX.XX.XX/24, puesto que si probamos desde otras IPs podemos entrar sin problema. Puede que nos tengais en algún tipo de blocklist o mal geolocalizados.

Os pido por favor que solucionéis el tema y evitemos entrar de nuevo en el bucle anterior.

Mil gracias.

...

1 hora despúes...

...

From: contacto@lawebquenofunciona.com

To: DeMeNToR

Subject: Re: Re: Re: Problemas de acceso

Tu ticket ha sido cerrado.

Estado: Resuelto.

...

Me cago en todo lo que se menea... 🤬🤬🤬

¡ME CAGO EN TODO LO QUE SE MENEA! 🤬🤬🤬

¡¡¡¡ME VUELVO A CAGAR EN TODO!!!! 🤯🤯🤯

¡Porque me metí yo a esto! ¡Por Dios!

...

From: DeMeNToR

To: contacto@lawebquenofunciona.com

Subject: Problemas de acceso

Hola, habéis vuelto a cerrar mi ticket anterior. Entiendo que no me hacéis ni puto caso, no sé si os resulta gracioso o algo similar.

He resuelto el tema en mi red sacando a esos dos clientes por otro rango de IPs, pero el rango que os comentaba anteriormente sigue sin funcionar, por lo que si otro cliente con esa IP intenta entrar a vuestras magníficas webs no podrá compraros nada.

Gracias por nada artistas.

P.D.: Os adjunto lista de plugins que tenéis sin actualizar en las webs, ordenados por vulnerabilidades y gravedad, lo mismo deberíais mirarlo.

P.D.2.: Utilizar Amazon CDN y tal y luego dejarse una versión en el subdominio dev con el PHPMyadmin del año 3 y el 3306 abierto al mundo, lo mismo no es buena idea.

P.D.3.: Si necesitáis algo de tema ciberseguridad o me avisáis. ¡Que hasta somos partners de Fortinet!

P.D.4.: El directorio .git en producción lo tenéis desprotegido también...

P.D.5.: ¡Feliz Viernes!

P.D.6.: ¡Ah! Y no tenéis configurado el DMARC!

...

No creáis que no me han dado ganas de dejar el correo original... Pero fijo que encima acabo denunciado o algo.

Sigo esperando a ver que hacen con mi ticket...

Cosas que pasan... 🤷‍♂️🤷‍♂️🤷‍♂️

 


📰 La actualidad 📰

Esta semana hemos hablado por twitter de porque el modo SSL Flexible de Cloudflare es una puta mierda.

Que sí, que vale, que para una urgencia puede ser útil, de acuerdo.

Pero es que me encuentro con eso en producción en muchas webs... ¡No es serio!

 

 

Y, a riesgo de que nos censuren la newsletter, aquí os dejo esta foto satánica:


📷 La imagen de la semana 📷

La puso en un hilo el gran Andreu Adrover y no se puede tener más razón...

 


🔗 Cajón desastre... 🔗

Vamos con los enlaces, que los tengo baratos:

 

 

 

 

 

 

 

 


Y fin...

No sé qué ha pasado esta semana, pero esta Newsletter tiene más suscriptores nuevos que nunca... ¡MILLONES DE GRACIAS!

 

Se viene una semana intensa de trabajo, a la que espero sobrevivir 🤪🤪🤪.

 

Por cierto, desde hace poco tiempo en DMNTR Network Solutions somos partners de Fortinet. Veníamos trabajando con la marca hace tiempo, pero ahora ya somos "Authorized Partner". De hecho, me dijeron que podía poner el logo en la web... pero... 😝😝😝

 

Y nada, sigo a mis cosas. ¡Nos vemos en Twitter o en Telegram !

¡Authorized Partner! ¡No se puede ser más flipao!