Ob das schlussendlich ein LB-Thema ist, möchte ich noch nicht mal zwingend annehmen.
Ich habe gerade mal spaßeshalber eine Umsatzabfrage durchgeführt auf ein atruvia-Konto (wäre bei FI auch nicht (viel) anders). Das sind de facto 4 unterschiedliche TCP/HTTPS-Verbindungen innerhalb von 6 s. Wenn sich in der kurzen Zeit die Source IP der jeweils neuen Verbindung ändert, würde ich das auch berechtigt als Angriff / Betrugsversuch werten und die weitere Verbindung unterbinden. Aber das könnte man ja im Trace-Level evtl. sehen, falls da der Grund für den unterbundenen Zugriff drin stehen sollte (könnte aber auch sein, dass da nichts brauchbares steht, weil es sich an dieser Stelle um ein Security-Feature handelt und man einem Angreifer ja nicht auch noch Tipps geben will, was er falsch macht).
Lösung:
Meide Carrier, welche (CG)NAT (oder anderen Murks via Tunneling durch IPv6 z.B.) für IPv4 nutzen, wie der Teufel das Weihwasser (da gibt es auch noch andere Gründe). In D bleibt Dir dann im großen und ganzen nur noch die Telekom. Dass Du bei FI-Konten (heute) kein Problem hast, liegt lediglich daran, dass die noch nicht so genau hinschauen. Das dürfte sich aber in der Zukunft auch noch ändern.
Ich habe gerade mal spaßeshalber eine Umsatzabfrage durchgeführt auf ein atruvia-Konto (wäre bei FI auch nicht (viel) anders). Das sind de facto 4 unterschiedliche TCP/HTTPS-Verbindungen innerhalb von 6 s. Wenn sich in der kurzen Zeit die Source IP der jeweils neuen Verbindung ändert, würde ich das auch berechtigt als Angriff / Betrugsversuch werten und die weitere Verbindung unterbinden. Aber das könnte man ja im Trace-Level evtl. sehen, falls da der Grund für den unterbundenen Zugriff drin stehen sollte (könnte aber auch sein, dass da nichts brauchbares steht, weil es sich an dieser Stelle um ein Security-Feature handelt und man einem Angreifer ja nicht auch noch Tipps geben will, was er falsch macht).
Lösung:
Meide Carrier, welche (CG)NAT (oder anderen Murks via Tunneling durch IPv6 z.B.) für IPv4 nutzen, wie der Teufel das Weihwasser (da gibt es auch noch andere Gründe). In D bleibt Dir dann im großen und ganzen nur noch die Telekom. Dass Du bei FI-Konten (heute) kein Problem hast, liegt lediglich daran, dass die noch nicht so genau hinschauen. Das dürfte sich aber in der Zukunft auch noch ändern.