La vida virtual de un xinès involuntari (2)
Nota: Orange ja bo funciona. Ha sigut un miratge pero ho deixo per la historia
Orange ha retornat tot a la normalitat sense bloquejar https://www.ref1oct.eu . Bravo Orange un moment d'obcecació el pot tenir tothom.
Els de Movistar - Telefonica han complicat mes la vida a tothom i ara o vas per proxy o per VPN, doncs sembla que deriven paquets de la ip, mireu el detall. Un cero a Movistar i ja son a la llista de canviar d'operador. Hem de votar amb la butxaca.
Finalment Vodafone no es ni xixa ni limonà. Simplement el DNS no respon. Suspesos però amb un 4.
Aquí teniu lo que he pogut comprovar personalment :
MOVISTAR
Han deixat el DNS normal però ara intercepten les conexions a al servidor i :
Si es una conexio http retorna:
$ curl http://ref1oct.eu
<!DOCTYPE html PUBLIC \"-//W3C//DTD HTML 4.01//EN\">
<html>
<head>
<meta charset="utf-8"/>
<title>
PHISHING_TSOL_MENSAJE_1
</title>
</head>
<body>
<CENTER>
<h1 id="causa" name="PHISHING_TSOL_MENSAJE_1">
</h1>
<script type="text/javascript">
var name = document.getElementById("causa").getAttribute('name')
var text = ""
switch (name) {
case "PHISHING_TSOL_MENSAJE_1":
text = "Judicial_Guardia_Civil"
window.location.replace("http://paginaintervenida.edgesuite.net");
break;
case "Administrativo_Ley_del_Juego":
text = "Administrativo_Ley_del_Juego"
window.location.replace("http://195.235.52.40");
break;
case "Judicial_Guardia_Civil":
text = "Judicial_Guardia_Civil"
window.location.replace("http://paginaintervenida.edgesuite.net");
break;
default:
text = "ERROR 404 - File url1 not found";
}
document.getElementById("causa").innerHTML = text
</script>
</CENTER>
</body>
</html>
i si es https:
https://ref1oct.eu
curl: (35) Server aborted the SSL handshake
Lo que al navegador fa que es quedi en blanc.
Els proxys i les VPN no tenen problemes però simplement canviar el DNS no resol aquest sistema.
VODAFONE
El DNS no respon una IP :
$ dig -t -a ref1oct.eu @212.73.32.67
;; Warning, ignoring invalid type -a
; <<>> DiG 9.8.3-P1 <<>> -t -a ref1oct.eu @212.73.32.67
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 9363
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
;; WARNING: recursion requested but not available
;; QUESTION SECTION:
;ref1oct.eu. IN A
;; Query time: 49 msec
;; SERVER: 212.73.32.67#53(212.73.32.67)
;; WHEN: Sun Sep 17 14:12:49 2017
;; MSG SIZE rcvd: 28
Si canviem els DNS com explicat al post anterior el IP es correcte :
$ dig -t -a ref1oct.eu
;; Warning, ignoring invalid type -a
; <<>> DiG 9.3.4-P1 <<>> -t -a ref1oct.eu
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 27504
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;ref1oct.eu. IN A
;; ANSWER SECTION:
ref1oct.eu. 299 IN A 104.20.44.157
ref1oct.eu. 299 IN A 104.20.55.157
;; Query time: 51 msec
;; SERVER: 10.0.1.167#53(10.0.1.167)
;; WHEN: Sun Sep 17 14:14:42 2017
;; MSG SIZE rcvd: 60
La connexió a https://www.ref1oct.eu funciona correctament.
Es a dir amb Vodafone el canvi de DNS funciona i podem accedir amb normalitat.
ORANGE
Orange també ha retornat els DNS a la normalitat :
$ dig -t -a ref1oct.eu @85.62.229.135
;; Warning, ignoring invalid type -a
; <<>> DiG 9.8.3-P1 <<>> -t -a ref1oct.eu @85.62.229.135
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 49573
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;ref1oct.eu. IN A
;; ANSWER SECTION:
ref1oct.eu. 247 IN A 104.20.55.157
ref1oct.eu. 247 IN A 104.20.44.157
;; Query time: 61 msec
;; SERVER: 85.62.229.135#53(85.62.229.135)
;; WHEN: Sun Sep 17 14:21:04 2017
;; MSG SIZE rcvd: 60
i la connexió sense cap tipus de problema, es a dir Orange funciona normalment i ja NO bloqueja el web del referèndum. Un aplaudiment per Orange-

Comentaris
Publica un comentari a l'entrada