Alle diese Pakete gehen mit der 2a00:6020:7380::1735 als Source IP ab.
Also, wenn ich für diese WAN-Port-Adresse deiner Fritzbox dieselben Traceroute-Tests durchführe, die ich hier bezogen auf das Problem von gordrin durchgeführt habe, dann erhalte ich auch dieselben (negativen) Ergebnisse, wie dort beschrieben:
- Ein heise online-Traceroute endet in Position 5 bei 2a00:6020:0:d::2, kommt also über den Übergangspunkt zur DG im DE-CIX Frankfurt nicht hinaus.
- Ein Traceroute von meinem Desktop-PC am DG-Kundenanschluss endet in Position 3 bei der ominösen ULA-Adresse fc00::1 (bzw. kommen danach nur noch Timeouts).
Mit fällt auf, dass deine WAN-Port-Adresse "ungewöhnlich ist": In allen Fällen, die ich bisher gesehen habe, liegen die WAN-Port-Adressen von DG-Anschlüssen im Range 2a00:6020:1000::/48
Ergänzung:
ZitatTscha, und was soll ich sagen, hängt am gleichen Hop wie wenn ich die dedizierte FB IPv6 Adresse verwende. Und wie ich in meinem eigenen Forumsthread schon geschrieben hatte: Wenn ich einen Webserver im "Heimnetz" einrichte und diesen per IPv6 an der Fritzbox freischalte, dann kann ich auf diesen zugreifen. Nur die Rückrouten direkt für die Fritzbox-Services werden am DG Router geblockt (meine Vermutung).
Aus deinen Angaben reime ich mir trotz "Obfuskierung" zusammen:
Dein PD-Block ist 2a00:6020:73d7:5900::/56. Und egal, ob es in diesem Block einen nach außen freigeschalteten Webservice gibt oder nicht, sollte ein Traceroute von außen für jede beliebige Adresse von 2a00:6020:73d7:5900:0:0:0:0 bis 2a00:6020:73d7:59ff:ffff:ffff:ffff:ffff als letzte Etappe vor deinem Router eine Adresse aus 2a00:6020:ffff:ffff::/48 aufweisen, so zumindest das Ergebnis meiner Traceroute-Analysen zu vielen anderen DG-Kundenanschlüssen. Das sehe ich für den PD-Block deines Anschlusses allerdings nie: Egal, welche beliebige Adresse aus dem Block ich wähle, das Traceroute-Ergebnis ist stets so, wie für deine WAN-Port-Adresse 2a00:6020:7380::1735 oben beschrieben.
Aber gut, vielleicht ist es unzulässig, meine Beobachtungen zu verallgemeinern, und für neuere Anschlüsse mögen sie nicht mehr zutreffen.
Nur noch eine Idee:
Ist in deiner Fritzbox der "Stealth Mode" (Diagnose | Sicherheit | Filter) aktiv? Falls ja, könnte es helfen, den mal zu deaktivieren. Dann könnte man evtl. auch die WAN-Port-Adresse deiner Fritzbox in Traceroutes sehen.