Banda Ancha EU

Comunidad de usuarios
de fibra, móvil y ADSL

hosting en interdominios
7.392 lecturas y 52 respuestas
  • Portada el [Editado 11/07/16 13:08]

    35

    ¿Intercepta tu ISP las DNS de Google?

    Os invito a hacer una sencilla prueba desde vuestra conexión para saber si las DNS de Google están siendo interceptadas por vuestro ISP. En algunos casos el proveedor puede interceptar el tráfico al puerto 53 y responder de forma local sin que el usuario se percate.

    Personalmente dudo que algún ISP español lo esté haciendo, pero si creamos un listado con todos los ISPs saldremos de dudas.

    En la línea de comandos hay que ejecutar lo siguiente:

    En Linux u OSX:

    dig txt maxmind.test-ipv6.com @8.8.8.8
    

    En Windows:

    nslookup -type=TXT maxmind.test-ipv6.com 8.8.8.8
    

    La respuesta desde Movistar 300/300:

    maxmind.test-ipv6.com. 0 IN TXT "ip=2a00:1450:400c:c08::103 as=15169 isp='Google Inc.'"
    

    Lo que indica que el servidor de MaxMind ha recibido la consulta desde el DNS de Google. Malo sería que indicara desde Telefónica.

    1
    • BocaDePez BocaDePez
      6

      Vodafone VDSL, me aparecían interceptadas, las cambié en el…

      Vodafone VDSL, me aparecían interceptadas, las cambié en el router como he leído aquí, y ya me aparecen de Google

    • BocaDePez BocaDePez
      6

      Como han dicho antes, todos los routers de VF para…

      Como han dicho antes, todos los routers de VF para particulares tiene activo el proxy DNS. Si no gusta, con desactivarlo en los routers que lo permitan o bien llamando al 22155 deberían desactivarlo

    • Orange ADSL C:\WINDOWS\system32>nslookup -type=TXT…

      Orange ADSL

      C:\WINDOWS\system32>nslookup -type=TXT maxmind.test-ipv6.com 8.8.8.8
      
      
      Servidor: google-public-dns-a.google.com
      Address: 8.8.8.8

      Respuesta no autoritativa:
      maxmind.test-ipv6.com text =

      "ip=74.125.73.89 as=15169 isp='Google Inc.'"

      C:\WINDOWS\system32>
    • Ono, Palma sin intercepción. nslookup -type=TXT…

      Ono, Palma sin intercepción.

      nslookup -type=TXT maxmind.test-ipv6.com 8.8.8.8
      Servidor: google-public-dns-a.google.com
      Address: 8.8.8.8

      Respuesta no autoritativa:
      maxmind.test-ipv6.com text =

      "ip=2a00:1450:400c:c08::106 as=15169 isp='Google Inc.'"

      Address: 8.8.8.8

      Respuesta no autoritativa:
      maxmind.test-ipv6.com text =

      "ip=74.125.47.140 as=15169 isp='Google Inc.'"

    • BocaDePez BocaDePez
      6

      Movistar 300/300 nslookup -type=TXT maxmind.test-ipv6.com…

      Movistar 300/300

      nslookup -type=TXT maxmind.test-ipv6.com 8.8.8.8

      Servidor: google-public-dns-a.google.com
      Address: 8.8.8.8

      Respuesta no autoritativa:
      maxmind.test-ipv6.com text =

      "ip=74.X.X.X as=151XX isp='Google Inc.'"

    • BocaDePez BocaDePez
      6

      Orange (grandes empresas / FTTH conecta pymes) :…

      Orange (grandes empresas / FTTH conecta pymes) :

      "ip=74.125.47.134 as=15169 isp='Google Inc.'"

    • BocaDePez BocaDePez
      6

      Desde FTTH Movistar (linea usuario): Servidor:…

      Desde FTTH Movistar (linea usuario):

      Servidor: resolver1.opendns.com
      Address: 208.67.222.222

      Respuesta no autoritativa:
      maxmind.test-ipv6.com text =

      "ip=2620:0:cc4::17 as=36692 isp='OpenDNS, LLC'"

      Desde FTTO Movistar (línea empresarial):

      Servidor: resolver1.opendns.com
      Address: 208.67.222.222

      Respuesta no autoritativa:
      maxmind.test-ipv6.com text =

      "ip=XXX.XXX.XXX.XXX as=3352 isp='TELEFONICA DE ESPANA'"

    • BocaDePez BocaDePez
      6

      Ono. Cadiz 30/3 No... ; <<>> DiG 9.9.5-9-Ubuntu <<>> txt…

      Ono. Cadiz 30/3 No...

      ; <<>> DiG 9.9.5-9-Ubuntu <<>> txt maxmind.test-ipv6.com @8.8.8.8

      ;; ANSWER SECTION:
      maxmind.test-ipv6.com. 0 IN TXT "ip=74.125.73.68 as=15169 isp='Google Inc.'"

    • BocaDePez BocaDePez
      6

      nslookup -type=TXT maxmind.test-ipv6.com 8.8.8.8 Servidor:…

      nslookup -type=TXT maxmind.test-ipv6.com 8.8.8.8
      Servidor: google-public-dns-a.google.com
      Address: 8.8.8.8

      Respuesta no autoritativa:
      maxmind.test-ipv6.com text =

      "ip=212.166.132.97 as=12430 isp='VODAFONE ESPANA S.A.U.'"

    • BocaDePez BocaDePez
      6

      VODAFONE VDSL: Servidor: google-public-dns-a.google.com…

      VODAFONE VDSL:

      Servidor: google-public-dns-a.google.com Address: 8.8.8.8 Respuesta no autoritativa: maxmind.test-ipv6.com text = "ip=212.166.132.98 as=12430 isp='VODAFONE ESPANA S.A.U.'"
      
    • Desde Movistar 10/1 Mb Microsoft Windows [Versión 10.0.10586]…

      Desde Movistar 10/1 Mb

      Microsoft Windows [Versión 10.0.10586]

      nslookup -type=TXT maxmind.test-ipv6.com 8.8.8.8

      Servidor: google-public-dns-a.google.com

      Address: 8.8.8.8

      Respuesta no autoritativa:

      maxmind.test-ipv6.com text =

      "ip=xxxx as=15169 isp='Google Inc.'"

    • desde Vodafone 50M dig txt maxmind.test-ipv6.com @8.8.8.8 ;…

      desde Vodafone 50M

      dig txt maxmind.test-ipv6.com @8.8.8.8

      ; <<>> DiG 9.9.5-9+deb8u6-Debian <<>> txt maxmind.test-ipv6.com @8.8.8.8
      ;; global options: +cmd
      ;; Got answer:
      ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 14762
      ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

      ;; OPT PSEUDOSECTION:
      ; EDNS: version: 0, flags:; udp: 512
      ;; QUESTION SECTION:
      ;maxmind.test-ipv6.com. IN TXT

      ;; ANSWER SECTION:
      maxmind.test-ipv6.com. 0 IN TXT "ip=2a00:1450:400c:c08::111 as=15169 isp='Google Inc.'"

      ;; Query time: 178 msec
      ;; SERVER: 8.8.8.8#53(8.8.8.8)
      ;; WHEN: Mon Jul 11 17:32:13 CEST 2016
      ;; MSG SIZE rcvd: 116

    • BocaDePez BocaDePez
      6

      ONO 30/3 1º.- Servidor: google-public-dns-a.google.com…

      ONO 30/3

      1º.-

      Servidor: google-public-dns-a.google.com
      Address: 8.8.8.8

      Respuesta no autoritativa:
      maxmind.test-ipv6.com text =

      "ip=2a00:1450:... as=15169 isp='Google Inc.'"

      2º.-

      Servidor: google-public-dns-a.google.com
      Address: 8.8.8.8

      Respuesta no autoritativa:
      maxmind.test-ipv6.com text =

      "ip=74.125... as=15169 isp='Google Inc.'"

    • Jazztel fibra: ; <<>> DiG 9.10.4-P1 <<>> txt…

      Jazztel fibra:

      ; <<>> DiG 9.10.4-P1 <<>> txt maxmind.test-ipv6.com @8.8.8.8

      ;; global options: +cmd

      ;; Got answer:

      ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 48386

      ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

      ;; OPT PSEUDOSECTION:

      ; EDNS: version: 0, flags:; udp: 512

      ;; QUESTION SECTION:

      ;maxmind.test-ipv6.com. IN TXT

      ;; ANSWER SECTION:

      maxmind.test-ipv6.com. 0 IN TXT "ip=2a00:1450:400c:c02::107 as=15169 isp='Google Inc.'"

      ;; Query time: 168 msec

      ;; SERVER: 8.8.8.8#53(8.8.8.8)

      ;; WHEN: lun jul 11 15:51:29 CEST 2016

      ;; MSG SIZE rcvd: 116

    • Servidor: google-public-dns-a.google.com Address: 8.8.8.8…

      Servidor: google-public-dns-a.google.com

      Address: 8.8.8.8

      telefonica.net

      primary name server = marianela.tsm.es

      responsible mail addr = admondns.tsm.es

      serial = 2016022101

      refresh = 28800 (8 hours)

      retry = 3600 (1 hour)

      expire = 2592000 (30 days)

      default TTL = 172800 (2 days)

    • BocaDePez BocaDePez
      6

      Orange NEBA fibra y Movistar fibra sale la prueba correcta,…

      Orange NEBA fibra y Movistar fibra sale la prueba correcta, ambos routers con la configuración de fábrica original.

    • BocaDePez BocaDePez
      6

      nslookup -type=TXT maxmind.test-ipv6.com 8.8.8.8 Servidor:…

      nslookup -type=TXT maxmind.test-ipv6.com 8.8.8.8
      Servidor: google-public-dns-a.google.com
      Address: 8.8.8.8

      Respuesta no autoritativa:
      maxmind.test-ipv6.com text =

      "ip=74.125.47.143 as=15169 isp='Google Inc.'"

      Ono 300/30, zizur mayor

    • R-Cable no intercepta: Servidor:…

      R-Cable no intercepta:

      Servidor:  google-public-dns-a.google.com
      
      Address:  8.8.8.8
      
      Respuesta no autoritativa:
      
      maxmind.test-ipv6.com   text =
      
      "ip=74.125.73.86 as=15169 isp='Google Inc.'"
      
    • Desde Orange: Servidor: google-public-dns-a.google.com…

      Desde Orange:

      Servidor: google-public-dns-a.google.com

      Address: 8.8.8.8

      Respuesta no autoritativa:

      maxmind.test-ipv6.com text =

      "ip=XXXX as=15169 isp='Google Inc.'"

    • BocaDePez BocaDePez
      6

      Pepephone responde bien a la peticion por las dns de Google.…

      Pepephone responde bien a la peticion por las dns de Google. No las intercepta.

      • BocaDePez BocaDePez
        6

        Desde Fibra con Vodafone: C:\Users\ferna>nslookup -type=TXT…

        Desde Fibra con Vodafone:

        C:\Users\ferna>nslookup -type=TXT maxmind.test-ipv6.com 8.8.8.8

        Servidor: google-public-dns-a.google.com

        Address: 8.8.8.8

        Respuesta no autoritativa:

        maxmind.test-ipv6.com text =

        "ip=2a00:1450:400c:c0a::119 as=15169 isp='Google Inc.'"

      • desde una conexion ONO, parece que no interceptan nada...…

        desde una conexion ONO, parece que no interceptan nada... aun...

        dig txt maxmind.test-ipv6.com @8.8.8.8

        ; <<>> DiG 9.9.5-3ubuntu0.8-Ubuntu <<>> txt maxmind.test-ipv6.com @8.8.8.8
        ;; global options: +cmd
        ;; Got answer:
        ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 54212
        ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

        ;; OPT PSEUDOSECTION:
        ; EDNS: version: 0, flags:; udp: 512
        ;; QUESTION SECTION:
        ;maxmind.test-ipv6.com. IN TXT

        ;; ANSWER SECTION:
        maxmind.test-ipv6.com. 0 IN TXT "ip=2a00:1450:400c:c08::113 as=15169 isp='Google Inc.'"

        ;; Query time: 219 msec
        ;; SERVER: 8.8.8.8#53(8.8.8.8)
        ;; WHEN: Mon Jul 11 13:47:52 CEST 2016
        ;; MSG SIZE rcvd: 116

      • BocaDePez BocaDePez
        6

        Esto es lo que aparece con una conexion vsdl de vodafone…

        Esto es lo que aparece con una conexion vsdl de vodafone

        nslookup -type=TXT maxmind.test-ipv6.com 8.8.8.8

        Servidor: google-public-dns-a.google.com

        Address: 8.8.8.8

        Respuesta no autoritativa:

        maxmind.test-ipv6.com text =

        "ip=212.166.132.105 as=12430 isp='VODAFONE ESPANA S.A.U.'"

            • BocaDePez BocaDePez
              6
              ¿Es una función que se pueda desactivar? Ojo, que no estamos…

              ¿Es una función que se pueda desactivar? Ojo, que no estamos hablando que sea un proxy de DNS, como cuando por DHCP se le informa a los equipos locales que se autoconfiguran, que vayan a resolver a la 192.168.1.1 y que el router se encarga de hacer la consulta DNS.

              Estamos diciendo que Vodafone intercepta la consulta realizada a un DNS específico. Está bloqueando una conexión legítima a un servidor remoto, para ofrecer una respuesta en vez de él, cual ataque " man in the middle", y que puede aprovechar para realizar una estadística de qué dominios consulto. Es un problema de privacidad que quizás tendría que ser investigado por la ley.

              • BocaDePez BocaDePez
                6
                Es una función que se puede desactivar, depende modelos…

                Es una función que se puede desactivar, depende modelos aparece como proxy dns, Use the Data pvc's DNS, etc.

        • BocaDePez BocaDePez
          13

          Aquí una conexión ADSL de Vodafone. Servidor:…

          Aquí una conexión ADSL de Vodafone.
          Servidor: google-public-dns-a.google.com

          Address: 8.8.8.8

          Respuesta no autoritativa:

          maxmind.test-ipv6.com text =

          "ip=212.166.132.98 as=12430 isp='VODAFONE ESPANA S.A.U.'"

          • BocaDePez BocaDePez
            14
            Creo recordar que los routers de Vodafone usan siempre las…

            Creo recordar que los routers de Vodafone usan siempre las dns que tienen configuradas, independientemente de las que tengas en el equipo. Se podía desactivar desde el menú avanzado.

          • BocaDePez BocaDePez
            12
            Con Ono no pasa nslookup -type=TXT maxmind.test-ipv6.com…

            Con Ono no pasa

            nslookup -type=TXT maxmind.test-ipv6.com 8.8.8.8
            Servidor: google-public-dns-a.google.com
            Address: 8.8.8.8

            Respuesta no autoritativa:
            maxmind.test-ipv6.com text =

            "ip=74.125.73.67 as=15169 isp='Google Inc.'"

        • 14

          Hombre, el router es de Vodafone y lo controlan ellos por…

          Hombre, el router es de Vodafone y lo controlan ellos por tanto sí que es Vodafone quién intercepta las peticiones de DNS.

          Hay un programa que te dice si tus DNS están siendo interceptadas:

          https ://code.google. com/archive/p/namebench/downloads

          Poned en google namebench.

              • BocaDePez BocaDePez
                6
                El problema es que los routers de Vodafone tienen una opción…

                El problema es que los routers de Vodafone tienen una opción para que usen siempre los dns que facilita el operador (Use the Data pvc's DNS, creo recordar) que en principio es desactivable, pero en el interface super simplificado al que tiene acceso un usuario normal no aparece, es necesario entrar como usuario completo usando alguno de los sistemas que hay por la red.

                • BocaDePez BocaDePez
                  6
                  Si, los routers de vodafone vienen todos por defecto con…

                  Si, los routers de vodafone vienen todos por defecto con proxy dns.

                  Es decir por defecto da igual que dns pongas, el router captura y usa las dns de vodafone

                  en los sercom es mas facil, solo tienes que entrar en la configuracion de lan y desactivar "Proxy DNS", y no te olvides

                  de poner unas dns :P

      • Bueno .. ya veo el 'truco' ... el servidor DNS devuelve la…

        Bueno .. ya veo el 'truco' ... el servidor DNS devuelve la info de el servidor que le ha consultado, el AS y la ip ... XDD ... buen truquete.

    • Euskaltel ;; ANSWER SECTION: maxmind.test-ipv6.com. 0 IN TXT…

      Euskaltel

      ;; ANSWER SECTION:
      
      maxmind.test-ipv6.com. 0 IN TXT "ip=74.125.47.154 as=15169 isp='Google Inc.'"
    • BocaDePez BocaDePez
      6

      Con nslookup también es posible hacerlo en windows. Con Ono.…

      Con nslookup también es posible hacerlo en windows. Con Ono.

      nslookup bandaancha.eu 8.8.8.8
      Servidor: google-public-dns-a.google.com
      Address: 8.8.8.8

      Respuesta no autoritativa:
      Nombre: bandaancha.eu
      Addresses: 2001:470:1f12:e36::2
      89.248.106.100

      • 30

        NO, lo correcto sería lo siguiente: nslookup -type=TXT…

        NO, lo correcto sería lo siguiente:

        nslookup -type=TXT maxmind.test-ipv6.com 8.8.8.8

        Servidor: google-public-dns-a.google.com

        Address: 8.8.8.8

        Respuesta no autoritativa:

        maxmind.test-ipv6.com text =

        "ip=2a00:1450:400c:c02::105 as=15169 isp='Google Inc.'"

        • BocaDePez BocaDePez
          6

          Ok, de esa forma la prueba sigue siendo correcta esde Ono.…

          Ok, de esa forma la prueba sigue siendo correcta esde Ono.

          nslookup -type=TXT maxmind.test-ipv6.com 8.8.8.8
          Servidor: google-public-dns-a.google.com
          Address: 8.8.8.8

          Respuesta no autoritativa:
          maxmind.test-ipv6.com text =

          "ip=74.125.73.67 as=15169 isp='Google Inc.'"