BandaAncha

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate

Pregunta para los que tengan servidor DNS propio para resolver direcciones de Internet (no locales)

NetSpot

Si no es el subforo adecuado, lo movéis, pero me parece el más acorde.

Lo primero es, ¿podéis resolver el registro A de forums.miranda-im.org? (contra vuestro servidor, claro)

Si podéis, supongo que será cosa de mi software (que sí, es viejo). Presupongo que la mayoría usaréis BIND.

El problema está en que los señores de DreamHost se hacen pasar por el SOA de cloudflare.net y mi software debe hacerse la picha un lío y quiero saber si sólo es cosa mía o le pasa a otro software de servidor.

Porque, si hacéis un nslookup -d -q=a forums.miranda-im.org ns1.dreamhost.com, ¿creéis que lo que responde es correcto?

Por una parte, bien, da un CNAME en cloudflare. Por otra, se auto-proclama SOA de cloudflare.net y ahí se acabó la fiesta. El programa entra en un loop de pedirle a DreamHost el A de un registro de cloudflare y, evidentemente, responden que no tienen ni puñetera idea.

Vamos, que están haciendo una suerte de DNS Spoofing. Me puse en contacto con ellos y pasan de mí.

No me puse en contacto sólo por este dominio, es que todos los que tengan un CNAME a cloudflare.net y estén gestionados por ellos, se monta el lío. Pero que lo de menos es el lío, es que están haciendo algo que no deberían.

Primero tengo que resolver a mano el CNAME del dominio para que así pase de la respuesta que le da DreamHost, si no, ya está el bucle montado. O pasar de mi servidor y usar un servidor de un ISP, que estos, por la configuración que tengan, no se quedan en el bucle.

A ver si me decís si os pasa lo mismo.

Gracias por la molestia.

rbetancor

Algo raro te tiene que pasar ...

host forums.miranda-im.org forums.miranda-im.org is an alias for forums.miranda-im.org.cdn.cloudflare.net.

forums.miranda-im.org.cdn.cloudflare.net has address 104.28.19.37

forums.miranda-im.org.cdn.cloudflare.net has address 104.28.18.37

forums.miranda-im.org.cdn.cloudflare.net has IPv6 address 2400:cb00:2048:1::681c:1325

forums.miranda-im.org.cdn.cloudflare.net has IPv6 address 2400:cb00:2048:1::681c:1225

Yo obtengo una respuesta normal.

El server DNS es un simple dnsmasq en modo resolver. Lo he probado contra un dnscache (djbdns) y mismo resultado, no tengo bind instalado en ningún server, me gusta dormir tranquilo por las noches.

pepejil

Yo uso dnsmasq como DNS caché (solo uso bind para servir zonas) y no he tenido que hacer configuración avanzada y resuelve bien.

; <<>> DiG 9.11.0-P3 <<>> forums.miranda-im.org a
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 46553
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;forums.miranda-im.org. IN A

;; ANSWER SECTION: forums.miranda-im.org. 290 IN CNAME forums.miranda-im.org.cdn.cloudflare.net.
forums.miranda-im.org.cdn.cloudflare.net. 290 IN A 104.28.18.37
forums.miranda-im.org.cdn.cloudflare.net. 290 IN A 104.28.19.37

;; Query time: 1 msec
;; SERVER: 192.168.1.9#53(192.168.1.9)
;; WHEN: lun feb 20 21:27:20 CET 2017
;; MSG SIZE rcvd: 136

yomimmo

Response received from 127.0.0.1:

Authoritative response (AA): No
Recursion available (RA): Yes
Truncated (TC): No

Answer section:
CNAME-record for forums.miranda-im.org:
Alias for = forums.miranda-im.org.cdn.cloudflare.net
TTL = 264 (4 minutes, 24 seconds)
A-record for forums.miranda-im.org.cdn.cloudflare.net:
IP address = 104.28.19.37
TTL = 264 (4 minutes, 24 seconds)
A-record for forums.miranda-im.org.cdn.cloudflare.net:
IP address = 104.28.18.37
TTL = 264 (4 minutes, 24 seconds)

Additional section:
EDNS0 options:
UDP payload size: 1280
DNSSEC OK (DO flag): No

NetSpot

Lo que suponía, error del programa, entonces, que debería hacer caso omiso del SOA. De todas formas a ver si consigo que cambien esto (en negrita) porque no deberían responderlo:

Got answer:
HEADER:
opcode = QUERY, id = 3, rcode = NXDOMAIN
header flags: response, auth. answer, want recursion
questions = 1, answers = 1, authority records = 1, additional = 0

QUESTIONS:
forums.miranda-im.org, type = A, class = IN
ANSWERS:
-> forums.miranda-im.org
canonical name = forums.miranda-im.org.cdn.cloudflare.net
ttl = 300 (5 mins)
AUTHORITY RECORDS:
-> cloudflare.net
ttl = 14400 (4 hours) primary name server = ns1.dreamhost.com
responsible mail addr = hostmaster.dreamhost.com
serial = 2014071000
refresh = 14908 (4 hours 8 mins 28 secs)
retry = 1800 (30 mins)
expire = 1814400 (21 days)
default TTL = 14400 (4 hours)

Espero que no tenga que insistir mucho.