As pesquisas de DNS na minha máquina Ubuntu 16.04 de repente começaram a retornar 10.0.0.1 para tudo, de forma intermitente. Por quê?

2

Pesquisas de DNS na minha estação de trabalho Ubuntu 16.04 LTS recentemente enlouqueceram e não sei por quê. De vez em quando, ele começará a retornar 10.0.0.1 para praticamente qualquer coisa. Por exemplo, há alguns minutos atrás, dig www.google.com disse:

; <<>> DiG 9.10.3-P4-Ubuntu <<>> www.google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 15032
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;www.google.com.            IN  A

;; ANSWER SECTION:
www.google.com.     0   IN  A   10.0.0.1

;; Query time: 0 msec
;; SERVER: 127.0.1.1#53(127.0.1.1)
;; WHEN: Wed Jun 28 15:53:35 PDT 2017
;; MSG SIZE  rcvd: 48

Alguns minutos depois, ele começou a se comportar normalmente de novo:

; <<>> DiG 9.10.3-P4-Ubuntu <<>> www.google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 50042
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;www.google.com.            IN  A

;; ANSWER SECTION:
www.google.com.     122 IN  A   216.58.195.228

;; Query time: 0 msec
;; SERVER: 127.0.1.1#53(127.0.1.1)
;; WHEN: Wed Jun 28 15:55:11 PDT 2017
;; MSG SIZE  rcvd: 59

É flip-flop algumas vezes nas últimas horas. Não consigo pensar em nenhuma alteração que eu tenha feito que possa ter desencadeado esse comportamento.

Observe que não há 10.0.0.1 na minha LAN. (é tudo 192.168.0.x.)

Eu tentei reinicializar minha caixa do Ubuntu e todos os meus equipamentos de rede e também alterar as Conexões de Rede > > Configurações de IPv4 > > Método para "Somente endereços (DHCP) automáticos" e configuração manual do DNS para 8.8.8.8, mas Ele ainda alterna esporadicamente para retornar 10.0.0.1.

Como eu depuro (e corrijo) esse problema?

Outras informações:

$ ls -al /etc/resolv.conf
lrwxrwxrwx 1 root root 29 Oct 24  2016 /etc/resolv.conf -> ../run/resolvconf/resolv.conf

$ cat /etc/resolv.conf
# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
#     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
nameserver 127.0.1.1

Atualização:

Acabei de descobrir que, quando isso acontece, a página de administração do meu roteador está reclamando que "O DHCP do seu ISP não funciona corretamente". Eu encontrei um fórum que mencionou que alguns provedores aparentemente se recusam a responder a novas solicitações de DHCPs, resultando nesse erro. Eu tive algumas quedas de energia recentemente (e também tive que desconectar alguns equipamentos quando um UPS morreu), então eu estou supondo que estes estavam relacionados a este problema. Também parece que a qualquer momento que meu roteador reinicia (o que acontece depois de praticamente qualquer alteração de configuração), há cerca de 50% de chance de obter este erro.

Ainda não estou certo de onde o endereço 10.0.0.1 está vindo. Acontece que, mesmo se eu disser dig qual servidor DNS usar quando meu roteador for borked, ele retornará 10.0.0.1 :

# dig @8.8.8.8 www.yahoo.com

; <<>> DiG 9.10.3-P4-Ubuntu <<>> @8.8.8.8 www.yahoo.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 35485
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;www.yahoo.com.         IN  A

;; ANSWER SECTION:
www.yahoo.com.      0   IN  A   10.0.0.1

;; Query time: 0 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Thu Jun 29 11:10:14 PDT 2017
;; MSG SIZE  rcvd: 47

Suspeito que meu roteador ou meu ISP está interceptando solicitações de consultas DNS de saída e retornando essas respostas falsas, mas não sei como confirmar isso.

    
por Laurence Gonsalves 29.06.2017 / 01:16

1 resposta

1

Por acaso você usa um roteador Asus? Parece que alguns modelos têm um problema com o aviso de redirecionamento Wan browser down, que aciona esse comportamento exato. Consulte o link

    
por Jacco 22.09.2018 / 00:21