AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 887561
Accepted
Frank Barcenas
Frank Barcenas
Asked: 2017-12-12 09:33:07 +0800 CST2017-12-12 09:33:07 +0800 CST 2017-12-12 09:33:07 +0800 CST

Existe uma organização da Internet para registrar reclamações sobre o sequestro de DNS do ISP?

  • 772

Eu tenho um roteador com duas conexões WAN de diferentes ISPs. Quando consulto 8.8.8.8 para um domínio do ISP-A, recebo uma resposta completamente diferente, de quando consulto 8.8.8.8 para o mesmo domínio do ISP-B.

Estou começando a pensar que um deles está redirecionando o tráfego de 8.8.8.8 e 8.8.4.4 para seus próprios servidores DNS para evitar transportar essa largura de banda em seus canais principais. Portanto, as alterações feitas no IP de um domínio não apareceriam tão rapidamente naquele que está redirecionando o tráfego, suponho.

Se o ISP não fizer nada a respeito, há alguém para reclamar, talvez como ICANN ou LACNIC ou ARIN? Quem regula os ISPs? Como eu faria para reunir provas? DIG capturas de tela?

domain-name-system
  • 1 1 respostas
  • 237 Views

1 respostas

  • Voted
  1. Best Answer
    anx
    2017-12-12T11:33:58+08:002017-12-12T11:33:58+08:00

    Conheço zero países no mundo que tenham um órgão regulador que a) se importe e b) tenha o poder de penalizar o jogo sujo de falsificação de IP.

    Todas as organizações internacionais carecem de b), e em nível federal você provavelmente também não terá sucesso, por exemplo:

    A FCC (EUA) é provavelmente a mais popular, que se importa até certo ponto e registrará com prazer suas reclamações formais de clientes e, em seguida, recomenda que você implante o DNSSEC para mitigar problemas de segurança e admita que eles têm poder zero sobre os ISPs.

    A Bundesnetzagentur (Alemanha), que se enquadra no grupo "tem o poder" (eles processam falsificação de números de telefone, baixa velocidade de internet, ToC ilegal) recentemente (em um caso semelhante) me disse expressamente que não se importavam.


    Então o que você pode fazer?

    • Alguns ISPs são bem conhecidos por fazer isso e admitem mais ou menos abertamente em que circunstâncias eles o fazem. É provável que você possa alterar seu contrato para evitá-lo (por exemplo, a maioria dos ISPs tem contratos de usuário final e comercial separados, o último incluindo menos travessuras).
    • A ex-monopolista alemã de DSL Telekom Deutschland , em abril de 2019, parou de fornecer respostas falsas, aparentemente logo após saber sobre processos de investigação criminal sobre manipulação de dados e reclamações formais por motivos de privacidade. Eles estavam redirecionando clientes para parceiros de publicidade fornecendo registros A falsos. Como as possíveis sanções por violações de privacidade são atualmente difíceis de estimar para as empresas, a ameaça de tais disposições no GDPR etc. pode ser suficiente.

    Dito isto, você ainda não sabe ao certo o seu ISP está fazendo isso , seu teste é inadequado, a velocidade com que as consultas são atualizadas não é determinística, nem mesmo para googles 8.8.8.8 (que obviamente NÃO é uma única máquina, e não executa necessariamente a mesma configuração para todas as máquinas, consulte https://peering.google.com/ ). Alguns testes igualmente inadequados (porque apenas pegando alguns casos especiais) são:

    • O Google usa SERVFAIL para dig version.bind chaos txt @8.8.8.8, mas os resolvedores de cache no meio geralmente respondem (geralmente algo grosseiro).
    • Consulte um nome de domínio que não esteja codificado corretamente ou seja inválido em seu respectivo TLD ( dig ?.com. in TXT @8.8.8.8) - o Google dirá NXDOMAIN, outros resolvedores dirão SERVFAIL.
    • Se o seu ISP estiver fazendo isso para todas e quaisquer consultas de DNS, não apenas as do google, você pode verificar configurando um resolvedor de DNS simples (algo como dnsmasq --no-resolv --server /example.com/127.0.0.8/ --bind-interfaces --listen-address 192.0.2.1 --log-queries) e, em seguida, ver quem está consultando quando você o acessa por meio de diferentes ISPs ( dig example.com @192.0.2.1). A pista mais óbvia seria que, enquanto você consultava seu servidor diretamente, você recebeu mais respostas do que as consultas exibidas no log do resolvedor (é assim que determino se estou sendo MitM'd por um resolvedor de cache).
    • 6

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve