DNS causando problemas de HSTS / certificado

2

Tenho tido um problema recorrente na minha rede doméstica (acontecendo há vários anos). O problema que inicia o problema são certificados inválidos que impedem o acesso a sites do Google (a HSTS não diz nada). Acontece por 10-15 min, depois desaparece. Isso acontece em todos os meus dispositivos conectados ao meu wifi em casa de uma só vez (telefone Android, laptop Chrome, computador Windows). Acontece no Chrome e no Edge (no Windows). Minha casa Wifi AP / roteador está conectado ao provedor de cabo Comcast.

Quando olho para o certificado (que deve ser do google.com, por exemplo), ele é sempre de um site "aleatório" (windows.com, akamai? .com, apple.com). Aconteceu há 1 hora, e resolvi tentar rastreá-lo.

Eu coloquei DNS no título porque parece ser um erro de DNS: Aqui está o nslookup:

nslookup accounts.google.com Server: UnKnown Address: 192.168.1.1

DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. Non-authoritative answer: Name: accounts.google.com Addresses: 2607:f8b0:4009:804::200d 13.89.187.212

o endereço IPV6 é um endereço do google (1e100) o endereço IPV4 é um endereço da microsoft (azure), o que faz sentido porque, neste caso, o certificado de falha foi emitido para o windows.com.

Todos os dispositivos na rede usam o roteador (192.186.1.1) como fonte DNS, e o roteador (Linksys) tem estas entradas estáticas de DNS:

DNS estático 1: 8.8.4.4

DNS estático 2: 64.6.64.6

Qual deve ser legal.

Tem alguma ideia de que os endereços não estão a ser resolvidos corretamente apenas para o Google e apenas de forma intermitente e apenas para o IPV4? Como posso resolver isso ainda mais?

este é meu primeiro post, então seja legal :)

    
por Seth Cooper 19.08.2018 / 18:57

0 respostas

Tags