Op zondag 26 augustus 2001 01:24 schreef little_soundman het volgende:
XS4all heeft de policy van de DNS volgens mij pas gewijzigd. Je kan nu geen requests van buitenaf meer sturen.
Je zal dan dus alleen de domeinen kunnen zien die via xs4all zijn geregistreerd.
Stel de dns van je eigen provider eens, en kijk of het beter gaat.
Als dat niet de oplossing is, zal je wat meer info over het probleem moeten geven.
* Kan je de host resolven
* Wat laat een trace naar die host zien
enz enz.
Euh waarom kan ik dan een directe dig opdracht op die servers uitvoeren
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
| dig @ns1.xs4all.nl www.nklomp.com
; <<>> DiG 9.2.0rc1 <<>> @ns1.xs4all.nl www.nklomp.com
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 39261
;; flags: qr rd; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2
;; QUESTION SECTION:
;www.nklomp.com. IN A
;; ANSWER SECTION:
www.nklomp.com. 18887 IN A 212.187.116.39
;; AUTHORITY SECTION:
nklomp.com. 72556 IN NS NS2.WORLDWIDEDNS.NET.
nklomp.com. 72556 IN NS NS1.WORLDWIDEDNS.NET.
;; ADDITIONAL SECTION:
NS2.WORLDWIDEDNS.NET. 34904 IN A 63.126.67.253
NS1.WORLDWIDEDNS.NET. 26615 IN A 63.126.69.125
;; Query time: 73 msec
;; SERVER: 194.109.6.66#53(ns1.xs4all.nl)
;; WHEN: Wed Aug 29 18:06:01 2001
;; MSG SIZE rcvd: 132 |
Ofwel die servers zijn wel degelijk van buitenaf te bereiken.
Tja er is nog steeds niet bekend wat de ipchains rules nou precie zijn. Wat geeft "ipchains -L" terug? Waar staan de policies van ipchains op?
Wat is het antwoord op de vragen van BackSlash32
Zit er toevallig een transparante proxy o.i.d. tussen?
Welke sites doen het niet?
Doet een dig opdracht naar de DNS-server voor zo'n site het wel?