neprihlásený Utorok, 1. decembra 2020, dnes má meniny Edmund
Orange pri včerajšom výpadku nastavoval cudzie DNS servery

Značky: OrangeDNS

DSL.sk, 30.9.2020


Telekomunikačný operátor Orange pri včerajších problémoch s pripojením na Internet zákazníkom nastavoval cudzie DNS servery.

Operátor konkrétne zákazníkom nastavoval DNS servery 8.8.8.8 a 8.8.4.4 služby Google Public DNS.

DNS dotazy a domény navštevované zákazníkmi Orange tak boli posielané na DNS servery Google. K nastavovaniu týchto DNS prichádzalo pri pripojení cez optiku aj DSL.

Problémy s pripojením začali podľa čitateľa približne o 15:30 a ešte vo večerných hodinách operátor avizoval práce na odstraňovaní výpadku.

Podľa Orange sa problémy týkali časti zákazníkov pevného pripojenia cez optiku aj DSL. Ako sme upozornili v pôvodnom článku, zákazníkom nefungovali nastavované DNS servery operátora. Čo bolo presnou technickou príčinou spoločnosť zatiaľ neoznámila.

Len v auguste mal Orange tiež dlho trvajúce celoslovenské problémy s pripojením na Internet, v tom čase cez jeho rozličné siete a služby pripojenia.

Podľa dostupných informácií problémy boli spôsobené vážnym konfiguračným problémom a Orange spôsobil BGP incident, keď cez BGP oznamoval ako svoj obrovský blok IP adries 192.0.0.0/3 samozrejme nepatriaci spoločnosti. O incidente sme informovali v tomto článku.

Spoločnosť povahu augustového problému oficiálne nepriznala a príčiny výpadku detailne technicky nevysvetlila.


      Zdieľaj na Twitteri



Najnovšie články:

Bitcoin dosiahol rekordnú cenu
Raspberry Pi má oficiálny aktívny chladič
Čínska sonda na orbite Mesiaca sa rozdelila, ide pristávať
Rusi začínajú vyvíjať 32-jadrový procesor
365.bank má problémy s aktualizáciou, užívateľom znovu stiahla platby z 2019 - aktualizácia 3


inzercia



Diskusia:
                               
 

Problemy boli aj s dns queries smerom na googleDNS alebo Cloudfare z Orange Fibernet sieti.
Ak ini provideri nemali s DNS ziadny problem, tak sa skor priklanam k tomu, ze DNS servery odmietali raz za cas dns queries z Orange Fibernet sieti z nejakeho dovodu. Mozno to vyhodnocovali ako daky utok a preto mi DNS servere posielali smerom spat SERVERFAIL response.
Odpovedať Známka: 6.3 Hodnotiť:
 

mozem potvrdit to iste. Neriesil som nastavenia DNS predtym, takze som pouzival Orange. Pocas vcerajsieho vypadku som nastavil 8.8.8.8 a 1.1.1.1 a islo to dost zle, bud na druhy retry alebo vobec. Robim s Orangom aj v robote a oni su vcelku katastrofalna company aj co sa tyka enterprise rieseni.
Odpovedať Známka: 3.7 Hodnotiť:
 

este pri citani clanku som sa cudoval ze preco nastavili primarny aj sekundarny DNS pre google. Kvoli korektnej redundancii mali dat 1.1.1.1 presne pre takyto pripad. Zda sa ze to tam maju pod palcom nie az tak chytro rozmyslajuci.
Odpovedať Známka: 5.0 Hodnotiť:
 

google im mozno zaplatil viac :)
Odpovedať Známka: 6.9 Hodnotiť:
 

ja som mal zas 1.1 primar/8.8 sekundar a cely den mi isiel internet bez problemov... Cize ani divy pomaranc nevie, co zas pokazili...
Odpovedať Známka: 6.4 Hodnotiť:
 

Podobne, akurát ja mám 1.0.0.1 a 8.8.4.4. :)
Odpovedať Hodnotiť:
 

Z toho ich DNS úplne tečie dúhová farba.
Odpovedať Známka: -5.0 Hodnotiť:
 

Už objednali nové súčiastky. Len ešte musia počkať, kým im prídu. Dovtedy to potiahne Gúgeľ.
Odpovedať Známka: 5.0 Hodnotiť:
 

mne to slo v pohode, mam Slovanet.
Odpovedať Známka: -5.8 Hodnotiť:
 

Rec je ale priekazne o Orange.
Odpovedať Známka: 5.2 Hodnotiť:
 

a to komu vadí? mne to tiež ide priekazne dobre, mám telekom
Odpovedať Známka: -1.4 Hodnotiť:
 

telekom mava pre zmenu pravidelne problemy s dns 1.1.1.1 vo vecernych hodinach po celom slovensku od zaciatku roka
Odpovedať Hodnotiť:
 

mozno je niekde po ceste vyhuleny router a dropuje pakety. Chceli by to jednoduchu diagnostiku aspon traceroutom cez akych zloduchov to tam putuje, ci nahodou niektory neni clenom nejakeho backup VOD, lebo nie vzdy musi byt na vine tvoj ISP.

Odpovedať Hodnotiť:
 

Jak doprdele nastavoval? DNS si nastavujem predsa sam.
Odpovedať Známka: -8.6 Hodnotiť:
 

ked mas v OS automaticke DNS, tak to berie nastavenia z tvojho gateway (routeru), ak to v routery nemas manualne nastavene inak, tak to automaticky berie DNS od tvojho ISP.
Odpovedať Známka: 7.6 Hodnotiť:
 

Čiže Orange sa nastavením DNS podľa polície dopustil viacnásobného trestného činu prejavu sympatií k hnutiu smerujúcemu k potlačeniu práv a slobôd a už je to priekazne len na súde.
Odpovedať Známka: 2.5 Hodnotiť:
 

v podstate ano, spolocnost Orange propaguje fasizmus cez DHCP/DNS. Ked meni svojim zakaznikom DNS na 8.8.8.8
Odpovedať Známka: 7.6 Hodnotiť:
 

A čo google?
Odpovedať Hodnotiť:
 

Aj ked mas mas nadstavene DHCP na wane ?? :)
Odpovedať Známka: -7.1 Hodnotiť:
 

ked mas dhcp server vo vani, vsetko je ako ma byt.
Odpovedať Známka: 8.3 Hodnotiť:
 

Ano, ale iba ak su pripojene mokrym spagatom!

Odpovedať Známka: 10.0 Hodnotiť:
 

Ty nas svojom routri defaultne dostavat public/outside IP setup z DHCP servera, kde ORange nastavuje okrem ineho aj svoje DNS servery.
Co spravili je, ze zmenili tieto DNS servery v DHCP nastaveniach na GoogleDNS servery. A "by default" tupe routre davaju smerom ku clientom (pre DHCP client pool) ako DNS server seba.
Hoc neviem ako to pomoze zakaznikom ked lease time maju sa mi zda, ze 3 dni. Router si nerealeasne IP config len tak. To by museli dat dole linku smerom k nemu. Takze zjavne sa asi spoliehali nato, ze ludia si budu otacat svoje routre :)

Odpovedať Známka: 5.0 Hodnotiť:
 

preto je tam cast ich siete na firewalle vzdy whitelistovana a vzdy sa tam vrati aj ked sa na hlavu postavim :(
Odpovedať Hodnotiť:
 

Volat to whitelist je silne rasisticke. Biela je farba privilegovana a cierna marginalizovana. Preto je spravne nie whitelistovany ale privileglistovany.
Odpovedať Známka: 6.0 Hodnotiť:
 

Ja mam taky antenkaty router s osmimi nozickami. Otocil som ho a vyzera ako pavuk teraz. A zrazu vsetko islo. Cize mas pravdu, treba si otocit router.
Odpovedať Známka: 7.5 Hodnotiť:
 

ty si ten stastnejsi zakaznik, ja mam interne anteny a ked som to raz otocil nic sa nezmenilo :(
Odpovedať Známka: 5.6 Hodnotiť:
 

Ja nepouzivam ziaden DNS a mam pokoj. So susedkou si dame strudlu, kavicku a preberem vsetko. Vecer na radiu Lumen si vypocujem pana farara a idem spat.
Odpovedať Známka: 7.5 Hodnotiť:
 

Presne tak my oldschool mame natahanu seriovu linku ku kazdemu zvlast! Ked vypadne jeden clanok nemame take problemy ako vy 5Generacia.
Odpovedať Známka: 8.7 Hodnotiť:
 

Presne tak. A ešte tie DNS pre začiatok aspoň nebežať na jednej fyzickej mašine, inak je všetko priekazne vopred i tak stratené.
Odpovedať Známka: -5.0 Hodnotiť:
 

nepoužívaš DNS? Suseda Ti vždy nadiktuje ip adresy serverov popri papaní štrúdle?
Odpovedať Známka: 5.0 Hodnotiť:
 

Nechapes? On ma len P2P spojenie so susedou, s ktorou vsetko preberie. Ked maju interfacy nastavene do promiskuitneho rezimu, je jedno aku a ci vobec zadas adresu!
Odpovedať Známka: 7.3 Hodnotiť:
 

Promiskuitna suseda roznasa choroby
Odpovedať Hodnotiť:
 

U nas promiskuitna suseda roznasa Coronu (mexicke pivo). V bytovke je velmi oblubena.
Odpovedať Známka: 10.0 Hodnotiť:
 

Boze, co len s nami bude?
Odpovedať Známka: 5.0 Hodnotiť:
 

Keby mal orange svoje klientske DNSka vo virtualke, tak by len stacilo naklonovat a spustit pod novou IP, aby posilnili voci pripadnemu utoku ... su to teda riadni amateeeeri ;) (nebezia nahodou v Orange DNS na nejakom OrangePI?)
Odpovedať Známka: -3.3 Hodnotiť:
 

To je na Orange managerov moc technicke - ono telco zacina upadat ked sa na pozicie dostavaju "milenialy" ci jak sa to pise. Tato sorta ludi vie spravit storku na IG skor, dojde vytah dole, ale tam koncia. Ludia co vedia maju smolu.
Odpovedať Známka: 5.0 Hodnotiť:
 

Jedna mileniala, dve milenialy? Som rad, ze si diverzny a myslis hned v zenskom rode. Urcite by si nespravil gramaticke faux pas
Odpovedať Hodnotiť:
 

Ako milenial sa musim ohradit. Storku mi trva spravit asi 10 minut, pretoze neviem co za debila vymyslal to UI.

Myslel si Gen Z
Odpovedať Hodnotiť:
 

Čo je zlé na DNS 8.8.8.8 a 8.8.4.4? Prečo má s tým Orange problém?
Odpovedať Hodnotiť:
 

Orange ma svoje peniaze, preco by mal mat s niecim problem?

Odpovedať Hodnotiť:
 

Koncentrovanie dát na jednom mieste je zlé.
Odpovedať Hodnotiť:
 

Že niečo neladí s cieľmi sekty "šak popritom sa aj mne ujde" morálny pól priekazne ešte netvorí.
Odpovedať Hodnotiť:
 

Nemohli by ta sledovat.
Odpovedať Hodnotiť:
 

Prestudovat v Orange problematiku Dns resolfu a hlavne nemiesat bgp v DC. Odporucim pana Sureho z cz nic ako riesi dns v ca autoritativnom a aj caschujucom a ci aj rekursivnom serveri Knot! Je vela o tom co povedat a nie to ako podpisat dnssec v binde :)
Odpovedať Hodnotiť:

Pridať komentár