blocco open dns (risolto)

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Avatar utente
kreen
Linux 2.x
Linux 2.x
Messaggi: 228
Iscritto il: mer 1 feb 2006, 18:32
Slackware: 12.0
Kernel: 2.6.21.5-smp
Desktop: KDE
Località: Verona

Re: open dns

Messaggio da kreen »

maxmo ha scritto:"Attenzione, se si ha una connessione dhcp al propio router, questa modificherà il vostro resolv.conf ogni volta che otterrà un ip e un dns dal vostro isp, quindi, uno dei tanti modi, per evitarlo, è quello di rendere immodificabile resolv.conf con:
# chattr +i /etc/resolv.conf

Questo trucchetto, funziona solo se usate come filesystem ext3 o ancora ext2. Inoltre dovete ricordarvi di togliere tale modifica se volete tornare a poter modificare tale file.
# chattr -i /etc/resolv.conf"

Purtroppo come fileystem ho raiserfs

Cosa mi suggerisci?
e
maxmo ha scritto: Trotto@81 ha scritto:Mi riferisco all'ip della tua scheda di rete e non quello del provider.


Ma non capisco; il problema che voglio risolvere è bypassare il blocco dei DNS da parte dei provider.
Si', ma lui ti suggerisce di mettere l'IP statico sul tuo PC cosicché /etc/resolv.conf non venga modificato e tu possa evitare di rendere immodificabile tale file oppure di usare DNSTYPE=NOCHANGE

Avatar utente
robbybby
Linux 4.x
Linux 4.x
Messaggi: 1223
Iscritto il: sab 16 dic 2006, 10:48
Slackware: 13.1 / 64 bit
Kernel: 3.3.x
Desktop: KDE 4.4.5
Località: Fra Trantor e Terminus

Re: open dns

Messaggio da robbybby »

maxmo ha scritto: nameserver 127.0.0.1 non funziona
Questo funziona solo se hai installato/configurato/lanciato bind sulla tua macchina, dato che e' l'indirizzo di loopback.
Configuralo e lancialo, e vedrai che funziona.

Questo e' il mio resolv.conf (con due nameserver pubblici di backup):

Codice: Seleziona tutto

nameserver 127.0.0.1
nameserver 217.146.139.5
nameserver 62.157.101.211

Avatar utente
Vash
Linux 0.x
Linux 0.x
Messaggi: 55
Iscritto il: dom 25 mag 2008, 23:15
Slackware: 12.1

Re: open dns

Messaggio da Vash »

maxmo ha scritto: Per aggirare il problema la soluzione è stata quella di utilizzare DNS diversi da quelli dei provider principali.
Così ho fatto, ho utilizzato open dns 208.67.222.222 208.67.220.220 e fino a la settimana scorsa non ho avuto nessun problema. Ora con quei dns non riesco più a navigare decentemente e sono stato costretto a riconfigurare i dns utilizzando quelli di defoult del provider, con quelli internet funziona.
In merito a ciò vorrei render noto, a chi già non lo sapesse, che è nato un nuovo progetto italiano di server DNS. Si chiama foolDNS, e oltre alla visualizzazione dei siti censurati, manterrà la privacy degli utenti togliendo dai siti le pubblicità che fanno profiling e danno i dati di navigazione ad enti terzi. :) Credo che una volta uscito dalla Beta ci si può fare un pensierino e sostituirlo a OpenDNS. Ovviamente niente sostituisci un server bind in locale. Ma per chi non ha voglia di "sbattersi".

Avatar utente
navajo
Staff
Staff
Messaggi: 3884
Iscritto il: gio 8 gen 2004, 0:00
Nome Cognome: Massimiliano
Slackware: 13.37 (x86_64)
Kernel: 2.6.37.6
Desktop: KDE 4.7.0 (Alien)
Località: Roma

Re: open dns

Messaggio da navajo »

spettate un attimo... allora la riga che si va a modificare, impedisce a dhcp di sovrascrivere /etc/resolv.conf ma gli permette di ricevere l IP.
Il problema che leggo qui è strano, con tanti che l hanno attivato, è la prima volta.
Hai reso eseguibile bind ?
per caso hai installato la nuovare versione, e ti ritrovi dei file di configurazione chiamati .new ? se si, li devi rendere .conf come già apiega conraid in un altro post.
Questo:
viewtopic.php?p=214586#p214586

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: open dns

Messaggio da conraid »

navajo ha scritto: per caso hai installato la nuovare versione, e ti ritrovi dei file di configurazione chiamati .new ? se si, li devi rendere .conf come già apiega conraid in un altro post.
Penso ti riferisci a questo: viewtopic.php?f=2&t=25971

Avatar utente
navajo
Staff
Staff
Messaggi: 3884
Iscritto il: gio 8 gen 2004, 0:00
Nome Cognome: Massimiliano
Slackware: 13.37 (x86_64)
Kernel: 2.6.37.6
Desktop: KDE 4.7.0 (Alien)
Località: Roma

Re: open dns

Messaggio da navajo »

OOOOOOOOOOOOOOOpss si

Avatar utente
maxmo
Linux 2.x
Linux 2.x
Messaggi: 336
Iscritto il: lun 28 feb 2005, 0:00
Slackware: 14.1
Kernel: 3.10.17-smp
Desktop: xface

Re: open dns

Messaggio da maxmo »

no non ci siamo proprio
Sicuramente è colpa mia perchè come ho anticipato capisco ben poco di networking
Riassumo
problema: fino a settimana scorsa ho utilizzato opendns
e cioè 208.67.222.222 -208.67.220.220 ed anche in alternativa 217.146.139.5- 62.157.101.211
l'altro ieri ho constato che con i suddetti dns non riesco a connettermi ( la prima serie ) oppure riesco a connettermi ma la navigazione è lentissima (dns seconda serie)
inserendo i dns del mio provider 85.37.17.42 - 151.99.125.1 tutto funziona correttamente.
la mia domanda è stata: succede anche a voi? risposta: metti un serverino bind in locale e via
Ho seguito la guida in wiki ho modificato resolv.conf inserendo
search home
nameserver 127.0.0.1
salvo.
Mi disconnetto, mi riconnetto e provo il funzinamanto di bind con $: dig www.google.com
Diversamente dalla wiki non mi ritorna 127.0.0.1 ma ancora 85.37.17.42
apro nuovamente resov.conf e vedo che è stato sovrascritto con
nomeserver 85.37.17.42
nomeserver 151.99.125.1

ovvero i dns impostati con pppoe setup

mi suggerite di settare un IP Stattico ( 192.168.0.5 )e così o fatto, modifico nuovamente resol.conf nella seguente maniera:
nameserver 192.168.0.5
nameserver 217.146.139.5
nameserver 62.157.101.211
ma riconnettendomi il file è nuovamente sovrascritto.
Cosa sbaglio?

n.b. anche i dns 217.146.139.5 - 62.157.101.211 sono bloccati
settando pppoe-setup con i suddetti, mi riesco a connettere ma non navigo.

Avatar utente
Trotto@81
Iper Master
Iper Master
Messaggi: 3559
Iscritto il: sab 26 giu 2004, 0:00
Nome Cognome: Andrea
Slackware: Slackware64 14.2 bet
Kernel: default
Desktop: KDE 4.14.14
Località: Monasterace M. (RC)
Contatta:

Re: blocco open dns

Messaggio da Trotto@81 »

Io posso dirti solo che con opendns io vado una scheggia, il server bind in locale non l'ho mai usato, per questo posso esserti meno d'aiuto.

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: open dns

Messaggio da conraid »

maxmo ha scritto: ovvero i dns impostati con pppoe setup
[..]
Cosa sbaglio?
Nel non leggere la guida completa e nel non leggere la documentazione di pppoe.conf

Quindi direi
man pppoe.conf

comunque devi modificare la voce DNSTYPE mettendo
DNSTYPE=NOCHANGE
nel file pppoe.conf

p.s.
a me non succede di navigare male con opendns, perché non mi piace per niente come risolvono i nomi e non lo uso
IMHO è un sistema da evitare e da sconsigliare, poi ognuno ha i suoi gusti

Avatar utente
targzeta
Iper Master
Iper Master
Messaggi: 6643
Iscritto il: gio 3 nov 2005, 14:05
Nome Cognome: Emanuele Tomasi
Slackware: 64-current
Kernel: latest stable
Desktop: IceWM
Località: Carpignano Sal. (LE) <-> Pisa

Re: open dns

Messaggio da targzeta »

conraid ha scritto:....
p.s.
a me non succede di navigare male con opendns, perché non mi piace per niente come risolvono i nomi e non lo uso
IMHO è un sistema da evitare e da sconsigliare, poi ognuno ha i suoi gusti
Non capisco cosa vuoi dire, ma mi fido di te. Mah...alternativa? Quelli forniti dal provider?

Spina
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: open dns

Messaggio da conraid »

spina ha scritto: Non capisco cosa vuoi dire, ma mi fido di te.

Codice: Seleziona tutto

$ dig www.google.com @208.67.222.222
L'alternativa purtroppo è usare BIND con i root server, cosa che fino a questo momento di censura ho sempre evitato come la peste, perché IMHO solo un vero DNS deve interfacciarsi con i root server e noi dovremmo farlo solo con quello del nostro provider.
Purtroppo non conosco dns free ed aperti e che non applicano o censura o filtri o dubbi sistemi di risoluzione dei nomi.

Avatar utente
targzeta
Iper Master
Iper Master
Messaggi: 6643
Iscritto il: gio 3 nov 2005, 14:05
Nome Cognome: Emanuele Tomasi
Slackware: 64-current
Kernel: latest stable
Desktop: IceWM
Località: Carpignano Sal. (LE) <-> Pisa

Re: open dns

Messaggio da targzeta »

conraid ha scritto:....

Codice: Seleziona tutto

$ dig www.google.com @208.67.222.222
...
Si, mi stavo documentando proprio ora. Le due prove sono (opeDNS):

Codice: Seleziona tutto

dig @208.67.222.222 www.google.com
...
;; ANSWER SECTION:
www.google.com.         30      IN      CNAME   google.navigation.opendns.com.
google.navigation.opendns.com. 30 IN    A       208.69.34.231
...
e (DNS della telecom)

Codice: Seleziona tutto

dig @212.216.112.112 www.google.com
...
;; ANSWER SECTION:
www.google.com.         595803  IN      CNAME   www.l.google.com.
www.l.google.com.       4       IN      A       66.102.9.104
www.l.google.com.       4       IN      A       66.102.9.99
...
e si nota che gli opendns risolvono google portandoti verso un loro server, invece che su quello vero e proprio di google. Però devo dire che io mi trovo bene e non ho mai avuto problemi e sinceramente della privacy mi frega ben poco. Sono tra quelli che pensa che la crittografia sia inutile :).

Se vengono fuori altri DNS liberi, come quelli suggeriti da Vash, allora proverò a cambiare, ma se non ci sono alternative....io di quelli dei provader mi fido meno degli OpenDNS (soprattutto perchè sono italiani e IMVHO politicamente manipolabili) :D

Spina
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama

Avatar utente
maxmo
Linux 2.x
Linux 2.x
Messaggi: 336
Iscritto il: lun 28 feb 2005, 0:00
Slackware: 14.1
Kernel: 3.10.17-smp
Desktop: xface

Re: blocco open dns (risolto)

Messaggio da maxmo »

grazie a tutti dei consigli, ora ho anch'io un server in locale
ho comunque un dubbio sulla corretta configurazine di /etc/named.conf
infatti verificando con

Codice: Seleziona tutto

# netstat -autpn | grep 53
ottengo

Codice: Seleziona tutto

netstat -autpn | grep 53
tcp        0      0 87.9.114.201:53         0.0.0.0:*               LISTEN      3113/named
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      2612/named
tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN      2612/named
tcp6       0      0 ::1:953                 :::*                    LISTEN      2612/named
udp        0      0 87.9.114.201:53         0.0.0.0:*                           3113/named
udp        0      0 127.0.0.1:53            0.0.0.0:*                           3113/named
udp        0      0 127.0.0.1:53            0.0.0.0:*                           2612/named
udp        0      0 0.0.0.0:45366           0.0.0.0:*                          
udp        0      0 0.0.0.0:5353            0.0.0.0:*                           2712/avahi-daemon:
e non

Codice: Seleziona tutto

# netstat -autpn | grep 53
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      3361/named
udp        0      0 127.0.0.1:53            0.0.0.0:*                           3361/named
come riportato nella slackers

di seguito riporto il mio file per vedere se ho commesso degli errori.

Codice: Seleziona tutto

options {
	directory "/var/named";
	datasize 5M;
	max-cache-size 1M;
	recursive-clients 5;
	dnssec-enable yes;
	allow-query {
	localhost;
	};
	allow-recursion {
	localhost;
	};
	listen-on {
	127.0.0.1;
	};
	/*
	 * If there is a firewall between you and nameservers you want
	 * to talk to, you might need to uncomment the query-source
	 * directive below.  Previous versions of BIND always asked
	 * questions using port 53, but BIND 8.1 uses an unprivileged
	 * port by default.*/
	// query-source address * port 53;
};

// 
// a caching only nameserver config
// 
zone "." IN {
	type hint;
	file "caching-example/orsn.hint";
};

zone "localhost" IN {
	type master;
	file "caching-example/localhost.zone";
	allow-update { none; };
};

zone "0.0.127.in-addr.arpa" IN {
	type master;
	file "caching-example/named.local";
	allow-update { none; };
};
un ultimo dubbio:
ho notato che il file /etc/named.conf è un file in C, non bisognerebbe ricompilarlo?

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: blocco open dns (risolto)

Messaggio da conraid »

sulla 953 dovresti avere rndc, per il controllo di named, l'altro è un indirizzo ipv6, disabilito alla fonte, tanto non penso che usi una connessione ipv6

named.conf è un file di testo :-)

update:
vedo ora che sei in ascolto anche sull'interfaccia pubblica, come ti colleghi?

Avatar utente
maxmo
Linux 2.x
Linux 2.x
Messaggi: 336
Iscritto il: lun 28 feb 2005, 0:00
Slackware: 14.1
Kernel: 3.10.17-smp
Desktop: xface

Re: blocco open dns (risolto)

Messaggio da maxmo »

conraid ha scritto:sulla 953 dovresti avere rndc, per il controllo di named, l'altro è un indirizzo ipv6, disabilito alla fonte, tanto non penso che usi una connessione ipv6

named.conf è un file di testo :-)
cioè vuoi dire che è tutto ok
ma questa? 0 87.9.114.201:53

per il file type C, devo aver avuto le traveggole, ero sicuro di aver visto l'icona con una .C su sfondo bianco. (ora non più)

Rispondi