Existe uma Organização da Internet para registrar reclamações sobre o seqüestro de DNS do ISP?

4

Eu tenho um roteador com duas conexões WAN de diferentes ISPs. Quando eu consultar 8.8.8.8 para um domínio do ISP-A, recebo uma resposta completamente diferente, de quando eu consultar 8.8.8.8 para o mesmo domínio do ISP-B.

Estou começando a pensar que um deles está redirecionando o tráfego de 8.8.8.8 e 8.8.4.4 para seus próprios servidores DNS, para evitar transportar essa largura de banda em seus canos principais. Assim, as alterações feitas no IP de um domínio não apareceriam tão rapidamente quanto o que está redirecionando o tráfego, suponho.

Se o ISP não fizer nada a respeito, há alguém com quem se queixar como ICANN, LACNIC ou ARIN? Quem regula os ISPs? Como eu poderia obter provas? Capturas de tela DIG?

    
por Frank Barcenas 11.12.2017 / 18:33

1 resposta

5

Eu sei de zero países no mundo que têm um órgão regulador que a) se importa e b) tem o poder de penalizar o jogo sujo de falsificação de IP.

As organizações internacionais todas carecem de b), e em nível federal você provavelmente não terá sucesso, por exemplo:

A FCC (EUA) é provavelmente a mais popular, que se preocupa com algum grau e registrará alegremente suas reclamações formais de clientes, e então recomenda que você implante o DNSSEC para mitigar problemas de segurança e admitir que eles têm poder zero sobre os ISPs.

A Bundesnetzagentur (Alemanha), que pertence ao grupo "tem o poder" (eles processam falsificação de números de telefone, baixa velocidade da Internet, ToC ilegal) recentemente (em um caso similar) expressamente me disse que eles não poderiam se importar menos.

Então, o que pode você fazer? Alguns ISPs são bem conhecidos por fazer isso e mais ou menos admitir abertamente em que circunstâncias eles fazem. É provável que você seja capaz de alterar seu contrato para evitá-lo (por exemplo, a maioria dos ISPs tem contratos de negócios e usuários finais separados, sendo que o último inclui menos travessuras).

Dito isto, você ainda não sabe ao certo se seu ISP está fazendo isso , seu teste é inadequado, a velocidade com que as consultas são atualizadas não é determinista, nem mesmo para googles 8.8.8.8 (que obviamente NÃO é uma única máquina e não executa necessariamente a mesma configuração para todas as máquinas, consulte o link ). Alguns testes igualmente inadequados (porque só pegando alguns casos especiais) são:

  • O Google passa para o SERVFAIL por dig version.bind chaos txt @8.8.8.8 , mas os resolvedores de cache entre eles geralmente respondem (geralmente algo rude).
  • Consulta de um nome de domínio que não esteja devidamente codificado ou inválido em seu respectivo TLD ( dig
por 11.12.2017 / 20:33