[GTER] Filtragem de servidores DNS?

Paulo Renato paulorenato at netsolution.eti.br
Sat Jun 7 02:39:51 -03 2008


Ola, Bruno !

A principio, se você não consegue acesso aos root-servers logicamente não
teria acesso a internet, certo? Utilizando os dns (208.67.220.220) do
projeto OpenDNS resulta em algo diferente? Ao tentar monitorar as
requisicoes DNS na porta tcp/53 resultou alguma mensagem de access denied
nos logs para acesso externo, utilizando o caching nameserver?
Ja como workaround seria interessante testar com outro modem, outro user de
autenticação e comparar os resultados !


Sds,

Paulo Renato
Networks & Security



2008/6/6 Ricardo Rodrigues <rcr.listas at ig.com.br>:

> Oi Bruno,
>
> Seria prevenção da operadora para evitar que seus usuários enviem ataques a
> outros servidores DNS da Internet? :-)
>
> A propósito, de qual operadora estamos falando?
>
> Abraços,
> Ricardo
>
> 2008/6/6 bruno at openline.com.br <bruno at openline.com.br>:
>
> > Ola
> >
> > Um amigo meu pediu para debugar um problema que ele esta
> > enfrentando no ADSL do escritorio dele, onde ocorre mais
> > ou menos o seguinte: a cada X resoluções de nome, uma falha.
> > Se ele der RELOAD, funciona (isso usando o DNS fornecido
> > pela operadora)
> >
> > Imaginando que fosse problema de carga no servidor DNS
> > da operadora, montei pra ele um caching nameserver. Qual
> > minha surpresa ao verificar que NAO SE CONSEGUE ACESSO
> > AOS ROOT SERVERS. Pelo que pude perceber, é como se
> > houvesse filtragem de acesso ao DNS permitindo apenas
> > o da operadora.
> >
> > Qual seria o motivo de uma operadora efetuar isso?
> >
> > Sugestoes de workaround?
> >
> > []s, !3runo
> >
> > --
> > gter list    https://eng.registro.br/mailman/listinfo/gter
> >
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>



More information about the gter mailing list