OpenDNS - uma questão de curiosidade

0

Só esta noite eu tenho trabalhado no meu servidor e de repente descobri que eu não tinha mais acesso ao meu site (que estava funcionando muito bem naquela mesma noite). Depois de muita confusão com testes e diagnósticos, nenhum dos quais foi capaz de confirmar um erro real, eu mudei o DNS IPv6 de 2620: 0: ccc :: 2 e 2620: 0: ccd :: 2 para 2001: 4860: 4860 :: 8844 e 2001: 4860: 4860 :: 8888 (do OpenDNS para o Google) e, e eis que (!), meu site retornou.

Olhando as postagens no fórum e a Internet em geral, vejo que há muitos OD problemas com esse serviço ( por exemplo : link ) e questionou se este foi um deles, ou se simplesmente não gosta do meu site por algum motivo?

Para os curiosos: minha página da Web website é: insurgent.info . É básico, a navegação é péssima inexistente, treehuggers são rabugentos (ou, pelo menos, esse é) e, sim, essa questão provavelmente deveria estar em algum lugar que não é.

=============================================== ==========================

Atualização 16.05.18: o problema definitivamente é não apenas relacionado ao serviço DNS: só hoje tive que mudar o serviço IPv6 três vezes (meu DNS IPv4 é coberto por meu ISP, através de um resolvedor de cliente IPv4 protegido por DNSSEC), e cada vez eu conseguia navegar na minha página uma vez, talvez duas vezes no máximo, antes que todas as minhas tentativas estivessem expirando. O problema ficou tão ruim esta noite que eu não era capaz de usar meu laptop para atualizações, instalação de pacotes ou qualquer coisa que envolvesse a internet. Eu absolutamente não entendo o que está acontecendo, como os logs para chamado e link não estão mostrando problemas, e tanto o laptop quanto o Windows PC estão usando o mesmo roteador, sem ataques ou outros problemas nos registros.

Eu não tenho um firewall no laptop porque há um firewall muito abrangente e DoS Defense no roteador; Além disso, não tenho portas abertas para a Internet, exceto aquelas que precisam ser, e o MySQL tem conexões remotas desativadas.

Eu sei que o site é visível para outras pessoas - a única pessoa que não consegue navegar no site é eu mesmo; ie: parece ser apenas conexões do meu endereço IPv4 fixo e sub-rede IPv6 que estão sendo bloqueadas, seja por um problema de configuração ou algum tipo de lista negra (automática?) no lado do serviço DNS.

Alguém tem alguma idéia sobre isso, por favor, como eu estou completamente sem idéias sobre o que mais poderia estar causando esse problema?

    
por Y Treehugger Cymru 09.05.2018 / 05:11

1 resposta

0

Depois de vários testes, e várias horas do meu site permanecendo e disponíveis para mim (não apenas o resto da internet!), estou inclinado a pensar que o problema que eu estava enfrentando foi, de fato, causado pelo meu servidor de nomes BIND. tentando retornar simultaneamente registros de IPv4 e IPv6 quando eu estava tentando navegar no site.

Como mencionado em: link , a solução fornecida para pesquisa de nome de host atrasou com IPv6 , que está adicionando opções single-request ao arquivo resolv.conf

Observação: essa emenda será removida ocasionalmente, especialmente após as atualizações do sistema. O uso do seguinte, como usuário root, deve impedir que isso aconteça, mas pode fazer com que o NetworkManager produza erros:

chattr + i /etc/resolv.conf // para definir o atributo somente leitura

chattr -i /etc/resolv.conf // para remover o atributo somente leitura

... seguido por: systemctl restart network.service

    
por 10.05.2018 / 03:29