Uporaba alternativnih DNS serverjev na dinamicnem IPju
- Anubis
- Legenda
- Prispevkov: 1316
- Pridružen: 19. Mar 2006 ob 16:05
- T-2: Že imam
- Paket: 100/10
- Kraj: Zokiville
Uporaba alternativnih DNS serverjev na dinamicnem IPju
Je uporaba alternativnih DNS serverjev (OpenDNS idr.) na prikljuckih z dinamicnimi IPji po novem blokirana? Pred Novim letom na tej lokaciji nisem imel problemov z uporabo OpenDNS, sedaj mi deluje edino po tem, ko sem vnesel DNS serverja od T2 (tudi po rebootu racunalnika, ce je kaj slucajno ostalo od druge lokacije v cacheju).
Re: Uporaba alternativnih DNS serverjev na dinamicnem IPju
Probaj ukaz nslookup, s katerim lahko queryjaš poljuben DNS server.
- NoName
- Administrator
- Prispevkov: 2161
- Pridružen: 16. Nov 2006 ob 20:26
- T-2: Že imam
- Paket: VDSL T4 KING + HDTV
Re: Uporaba alternativnih DNS serverjev na dinamicnem IPju
s katerega porta pa delaš lookupe? z random high porta ali s porta 53? wireshark/tcpdump bi pomagal pri analizi problema.
I can see dumb people...They're all around us... Look, they're even on this forum!
- Anubis
- Legenda
- Prispevkov: 1316
- Pridružen: 19. Mar 2006 ob 16:05
- T-2: Že imam
- Paket: 100/10
- Kraj: Zokiville
Re: Uporaba alternativnih DNS serverjev na dinamicnem IPju
Mislim, da je 53. Oz. nic drugace kot nazadnje, ko sem bil tu, ali pa kjerkoli drugje. Na Win7 masini imam Acrylic DNS Proxy (http://mayakron.altervista.org/wikibase ... crylicHome), ker omogoca vecjo fleksibilnost. V njegovem INIju sem moral iz OpenDNS na T2 DNS serverje prestaviti. Sodec po logu so queryji leteli ven, ampak nazaj ni bilo odgovora.
(Ce sem pogledal z nslookup, je bil pri OpenDNS timeout, pri T2 pa je bilo OK.)
(Ce sem pogledal z nslookup, je bil pri OpenDNS timeout, pri T2 pa je bilo OK.)
-
- Navdušenec
- Prispevkov: 529
- Pridružen: 15. Apr 2007 ob 11:15
- T-2: Že imam
- Paket: T4 20M, 2xTV, Patton
- Kraj: Obalala
Re: Uporaba alternativnih DNS serverjev na dinamicnem IPju
Dinamični IP, nizka varnost, Google in OpenDNS delujeta:
Koda: Izberi vse
~$ host www.t-2.net 8.8.8.8
Using domain server:
Name: 8.8.8.8
Address: 8.8.8.8#53
Aliases:
www.t-2.net has address 84.255.209.78
www.t-2.net has IPv6 address 2a01:260:1:2::78
~$ host www.t-2.net 208.67.222.222
Using domain server:
Name: 208.67.222.222
Address: 208.67.222.222#53
Aliases:
www.t-2.net has address 84.255.209.78
www.t-2.net has IPv6 address 2a01:260:1:2::78
- Anubis
- Legenda
- Prispevkov: 1316
- Pridružen: 19. Mar 2006 ob 16:05
- T-2: Že imam
- Paket: 100/10
- Kraj: Zokiville
Re: Uporaba alternativnih DNS serverjev na dinamicnem IPju
Izgleda, da je problem v OpenDNS (vsaj mojem accountu). Sem jim ze poslal ticket.
- NoName
- Administrator
- Prispevkov: 2161
- Pridružen: 16. Nov 2006 ob 20:26
- T-2: Že imam
- Paket: VDSL T4 KING + HDTV
Re: Uporaba alternativnih DNS serverjev na dinamicnem IPju
Anubis, pošiljanje DNS queryjev s porta 53 je slaba praksa - več kot slaba praksa! Katero omrežno opremo imaš?
... si mi pa dal drugače eno ultrastrašno idejo!
... si mi pa dal drugače eno ultrastrašno idejo!
I can see dumb people...They're all around us... Look, they're even on this forum!
- Anubis
- Legenda
- Prispevkov: 1316
- Pridružen: 19. Mar 2006 ob 16:05
- T-2: Že imam
- Paket: 100/10
- Kraj: Zokiville
Re: Uporaba alternativnih DNS serverjev na dinamicnem IPju
Moram prav preveriti z Wiresharkom, če je res 53. Ampak po moje je - tisto, kar pač po defaultu uporabljajo Windows mašine in DD-WRT routerji? Prvič slišim, da bi bilo tu treba kaj spreminjati (za razliko od tega, če doma laufaš npr. kakšen FTP, SSH, telnet ipd. server).
- NoName
- Administrator
- Prispevkov: 2161
- Pridružen: 16. Nov 2006 ob 20:26
- T-2: Že imam
- Paket: VDSL T4 KING + HDTV
Re: Uporaba alternativnih DNS serverjev na dinamicnem IPju
dej mi privat sporoči številko priključka, po možnosti tudi ip naslov, ki ga uporabljaš... zadeva se da dokaj trivialno preveriti...
I can see dumb people...They're all around us... Look, they're even on this forum!
-
- Navdušenec
- Prispevkov: 529
- Pridružen: 15. Apr 2007 ob 11:15
- T-2: Že imam
- Paket: T4 20M, 2xTV, Patton
- Kraj: Obalala
Re: Uporaba alternativnih DNS serverjev na dinamicnem IPju
Default za pošiljanje queryjev je >1023 NA port 53, ne IZ njega.
- NoName
- Administrator
- Prispevkov: 2161
- Pridružen: 16. Nov 2006 ob 20:26
- T-2: Že imam
- Paket: VDSL T4 KING + HDTV
Re: Uporaba alternativnih DNS serverjev na dinamicnem IPju
@gr, se popolnoma strinjam s tabo.. ampak, ko bi ti vedel, kakšna slabo napisana programska oprema je tam zunaj... dns queryji s porta 53, z dokaj trivialno nastavljenim query id-jem (pogooglaj malo za kaminsky dns exploit), dns queryji celo s porta 0 (na nekaterih draytekih), ...
I can see dumb people...They're all around us... Look, they're even on this forum!
-
- Navdušenec
- Prispevkov: 529
- Pridružen: 15. Apr 2007 ob 11:15
- T-2: Že imam
- Paket: T4 20M, 2xTV, Patton
- Kraj: Obalala
Re: Uporaba alternativnih DNS serverjev na dinamicnem IPju
Jp, cache poisoning in sh*tty SW poznam, za to z drayteki pa nisem vedel. Anubisova kombinacija je načeloma ok, razen če njegov dd-wrt uporablja res star dnsmasq.
Anubis, glede na to, da ti rezultate lookupov cachirata že Windows DNS client in dd-wrt - ti Acrylic še dodatno kaj pripomore?
Anubis, glede na to, da ti rezultate lookupov cachirata že Windows DNS client in dd-wrt - ti Acrylic še dodatno kaj pripomore?
- Anubis
- Legenda
- Prispevkov: 1316
- Pridružen: 19. Mar 2006 ob 16:05
- T-2: Že imam
- Paket: 100/10
- Kraj: Zokiville
Re: Uporaba alternativnih DNS serverjev na dinamicnem IPju
Acrylic v bistvu nadomesti Windowsov DNS client (slednjega moras disablat, ce uporabljas Acrylic). Glede hitrosti ne vem, ker se s tistimi nanosekundami nisem nikoli obremenjeval
- zadevo sem nasel pred casom, ko sem iskal ucinkovitejso in elegantnejso resitev za blokiranje reklamnih serverjev na lokalni ravni (saj navaden hosts fajl recimo ne podpira wildcardov).

- NoName
- Administrator
- Prispevkov: 2161
- Pridružen: 16. Nov 2006 ob 20:26
- T-2: Že imam
- Paket: VDSL T4 KING + HDTV
Re: Uporaba alternativnih DNS serverjev na dinamicnem IPju
Kakor gledam, je po defaultu tale Acrylic open dns resolver... posluša na 0.0.0.0 na portu 53... dost crappy :S aja... pa dns lookupe dela z udp porta 53.. vsaj transaction id-ji so na prvi pogled randomizirani...
i stand corrected - ni open resolver, sicer res posluša na 0.0.0.0:53, ampak je treba za vklop openresolverja še v config fajlu eno vrstico odkomentirat ali dopisat.I can see dumb people...They're all around us... Look, they're even on this forum!
- Anubis
- Legenda
- Prispevkov: 1316
- Pridružen: 19. Mar 2006 ob 16:05
- T-2: Že imam
- Paket: 100/10
- Kraj: Zokiville
Re: Uporaba alternativnih DNS serverjev na dinamicnem IPju
A potem je napol za v smeti? :/
To sta ti dve vrstici?
LocalBindingAddress=0.0.0.0
LocalBindingPort=53
To sta ti dve vrstici?
LocalBindingAddress=0.0.0.0
LocalBindingPort=53