<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Cuando se caen los DNS, Telefónica censura</title>
	<atom:link href="http://www.theefrit.com/blog/2007/03/27/cuando-se-caen-los-dns-telefonica-censura/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.theefrit.com/blog/2007/03/27/cuando-se-caen-los-dns-telefonica-censura/</link>
	<description>too many parsecs</description>
	<lastBuildDate>Wed, 07 Dec 2011 22:32:11 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: Antonio</title>
		<link>http://www.theefrit.com/blog/2007/03/27/cuando-se-caen-los-dns-telefonica-censura/comment-page-1/#comment-16097</link>
		<dc:creator>Antonio</dc:creator>
		<pubDate>Mon, 09 Jun 2008 18:27:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.theefrit.com/blog/2007/03/27/cuando-se-caen-los-dns-telefonica-censura/#comment-16097</guid>
		<description>Saludos de nuevo, supongo que tienes conexion telefonica, si es asi no te funcionará. Sin embargo prueba desde otra, yo lo hago desde mi trabajo y funciona perfectamente, o desde otro operador distinto telefonica.

Si hacemos un telnet al puerto desde una conexion NO telefonica da vida 
_____________________________
$telnet trebejos.phpnet.us 80
Trying 209.51.196.243...
Connected to trebejos.phpnet.us.
Escape character is &#039;^]&#039;.
get
HTTP/1.0 400 Bad Request
Server: squid/2.7.STABLE2
Date: Mon, 09 Jun 2008 18:01:53 GMT
Content-Type: text/html
Content-Length: 1021
Expires: Mon, 09 Jun 2008 18:01:53 GMT
X-Squid-Error: ERR_INVALID_REQ 0
X-Cache: MISS from demil1.byetcluster.com
X-Cache-Lookup: NONE from demil1.byetcluster.com:80
Via: 1.0 demil1.byetcluster.com:80 (squid/2.7.STABLE2)
Connection: close

Si hacemos un nmap desde una conexion con telefonica ______________________________________________________
nmap trebejos.phpnet.us -P0

Starting Nmap 4.62 ( http://nmap.org ) at 2008-06-09 19:53 CEST
All 1715 scanned ports on 209.51.196.243 are filtered

Nmap done: 1 IP address (1 host up) scanned in 346.736 seconds


Si el nmap lo hacemos desde una conexion no telefonica
______________________________________________________

nmap trebejos.phpnet.us

Starting Nmap 4.03 ( http://www.insecure.org/nmap/ ) at 2008-06-09 19:53 CEST
Interesting ports on 209.51.196.243:
(The 1663 ports scanned but not shown below are in state: filtered)
PORT    STATE  SERVICE
21/tcp  closed ftp
25/tcp  closed smtp
80/tcp  open   http
110/tcp closed pop3
135/tcp closed msrpc
137/tcp closed netbios-ns
138/tcp closed netbios-dgm
139/tcp closed netbios-ssn
443/tcp closed https
445/tcp closed microsoft-ds
446/tcp closed ddm-rdb

Nmap finished: 1 IP address (1 host up) scanned in 1672.354 seconds

La verdad es bastante raro para mi censura, firewall, lista negra, etc.
Segun me comenta el admon del servidor resulta que se meten muchos hacker brasileños
y habrán tenido que tocar los buitos a mas de un panoli que al final telefonica a baneado el dominio. Otra explicacion no me cabe, problema de enrutado ?
____________________________________
traceroute desde conexion no telefonica ( ultimos 6 saltos )

10  mad-b1-link.telia.net (213.248.81.25)  12.778 ms  12.844 ms  12.640 ms
11  prs-bb2-link.telia.net (80.91.248.130)  37.386 ms  37.374 ms  37.264 ms
12  prs-b4-link.telia.net (213.248.65.226)  34.030 ms  33.012 ms  32.958 ms
13  global-124046-prs-b4.telia.net (213.248.98.122)  43.074 ms  42.596 ms  43.197 ms
14  64.209.101.122 (64.209.101.122)  126.005 ms  125.846 ms  125.054 ms
15  g6-1.c1.xlhost.com (206.222.25.18)  125.401 ms  126.003 ms  125.244 ms
16  g6-1.c1.xlhost.com (206.222.25.18)  126.087 ms !A *  125.515 ms !A


________________________________________________________-
traceroute desde conexion telefonica 

to trebejos.phpnet.us (209.51.196.243), 30 hops max, 40 byte packets
 1  192.168.1.1 (192.168.1.1)  0.683 ms  0.935 ms  1.670 ms
 2  192.168.153.1 (192.168.153.1)  34.925 ms  38.701 ms  42.568 ms
 3  130.Red-81-46-41.staticIP.rima-tde.net (81.46.41.130)  47.052 ms  50.160 ms  54.812 ms
 4  * * *
 5  * * *
 6  * * *
 7  * * *
... y ahi se muere hasta el 
30  * * *</description>
		<content:encoded><![CDATA[<p>Saludos de nuevo, supongo que tienes conexion telefonica, si es asi no te funcionará. Sin embargo prueba desde otra, yo lo hago desde mi trabajo y funciona perfectamente, o desde otro operador distinto telefonica.</p>
<p>Si hacemos un telnet al puerto desde una conexion NO telefonica da vida<br />
_____________________________<br />
$telnet trebejos.phpnet.us 80<br />
Trying 209.51.196.243&#8230;<br />
Connected to trebejos.phpnet.us.<br />
Escape character is &#8216;^]&#8217;.<br />
get<br />
HTTP/1.0 400 Bad Request<br />
Server: squid/2.7.STABLE2<br />
Date: Mon, 09 Jun 2008 18:01:53 GMT<br />
Content-Type: text/html<br />
Content-Length: 1021<br />
Expires: Mon, 09 Jun 2008 18:01:53 GMT<br />
X-Squid-Error: ERR_INVALID_REQ 0<br />
X-Cache: MISS from demil1.byetcluster.com<br />
X-Cache-Lookup: NONE from demil1.byetcluster.com:80<br />
Via: 1.0 demil1.byetcluster.com:80 (squid/2.7.STABLE2)<br />
Connection: close</p>
<p>Si hacemos un nmap desde una conexion con telefonica ______________________________________________________<br />
nmap trebejos.phpnet.us -P0</p>
<p>Starting Nmap 4.62 ( <a href="http://nmap.org" rel="nofollow">http://nmap.org</a> ) at 2008-06-09 19:53 CEST<br />
All 1715 scanned ports on 209.51.196.243 are filtered</p>
<p>Nmap done: 1 IP address (1 host up) scanned in 346.736 seconds</p>
<p>Si el nmap lo hacemos desde una conexion no telefonica<br />
______________________________________________________</p>
<p>nmap trebejos.phpnet.us</p>
<p>Starting Nmap 4.03 ( <a href="http://www.insecure.org/nmap/" rel="nofollow">http://www.insecure.org/nmap/</a> ) at 2008-06-09 19:53 CEST<br />
Interesting ports on 209.51.196.243:<br />
(The 1663 ports scanned but not shown below are in state: filtered)<br />
PORT    STATE  SERVICE<br />
21/tcp  closed ftp<br />
25/tcp  closed smtp<br />
80/tcp  open   http<br />
110/tcp closed pop3<br />
135/tcp closed msrpc<br />
137/tcp closed netbios-ns<br />
138/tcp closed netbios-dgm<br />
139/tcp closed netbios-ssn<br />
443/tcp closed https<br />
445/tcp closed microsoft-ds<br />
446/tcp closed ddm-rdb</p>
<p>Nmap finished: 1 IP address (1 host up) scanned in 1672.354 seconds</p>
<p>La verdad es bastante raro para mi censura, firewall, lista negra, etc.<br />
Segun me comenta el admon del servidor resulta que se meten muchos hacker brasileños<br />
y habrán tenido que tocar los buitos a mas de un panoli que al final telefonica a baneado el dominio. Otra explicacion no me cabe, problema de enrutado ?<br />
____________________________________<br />
traceroute desde conexion no telefonica ( ultimos 6 saltos )</p>
<p>10  mad-b1-link.telia.net (213.248.81.25)  12.778 ms  12.844 ms  12.640 ms<br />
11  prs-bb2-link.telia.net (80.91.248.130)  37.386 ms  37.374 ms  37.264 ms<br />
12  prs-b4-link.telia.net (213.248.65.226)  34.030 ms  33.012 ms  32.958 ms<br />
13  global-124046-prs-b4.telia.net (213.248.98.122)  43.074 ms  42.596 ms  43.197 ms<br />
14  64.209.101.122 (64.209.101.122)  126.005 ms  125.846 ms  125.054 ms<br />
15  g6-1.c1.xlhost.com (206.222.25.18)  125.401 ms  126.003 ms  125.244 ms<br />
16  g6-1.c1.xlhost.com (206.222.25.18)  126.087 ms !A *  125.515 ms !A</p>
<p>________________________________________________________-<br />
traceroute desde conexion telefonica </p>
<p>to trebejos.phpnet.us (209.51.196.243), 30 hops max, 40 byte packets<br />
 1  192.168.1.1 (192.168.1.1)  0.683 ms  0.935 ms  1.670 ms<br />
 2  192.168.153.1 (192.168.153.1)  34.925 ms  38.701 ms  42.568 ms<br />
 3  130.Red-81-46-41.staticIP.rima-tde.net (81.46.41.130)  47.052 ms  50.160 ms  54.812 ms<br />
 4  * * *<br />
 5  * * *<br />
 6  * * *<br />
 7  * * *<br />
&#8230; y ahi se muere hasta el<br />
30  * * *</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: TheEfrit</title>
		<link>http://www.theefrit.com/blog/2007/03/27/cuando-se-caen-los-dns-telefonica-censura/comment-page-1/#comment-16082</link>
		<dc:creator>TheEfrit</dc:creator>
		<pubDate>Mon, 09 Jun 2008 09:49:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.theefrit.com/blog/2007/03/27/cuando-se-caen-los-dns-telefonica-censura/#comment-16082</guid>
		<description>Antonio, por lo que veo sí que se resuelve el subdominio:

&lt;code&gt;&lt;pre&gt;dig trebejos.phpnet.us @194.179.1.100

; &lt;&lt;&gt;&gt; DiG 9.4.2 &lt;&lt;&gt;&gt; trebejos.phpnet.us @194.179.1.100
;; global options:  printcmd
;; Got answer:
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 4845
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;trebejos.phpnet.us.		IN	A

;; ANSWER SECTION:
trebejos.phpnet.us.	86400	IN	A	209.51.196.243

;; Query time: 152 msec
;; SERVER: 194.179.1.100#53(194.179.1.100)
;; WHEN: Mon Jun  9 11:42:01 2008
;; MSG SIZE  rcvd: 52
&lt;/pre&gt;&lt;/code&gt;

Lo que parece pasar a continuación es que no se conecta al servidor web en el puerto 80. NMAP dice que la máquina no responde a nada:

&lt;code&gt;Starting Nmap 4.53 ( http://insecure.org ) at 2008-06-09 11:48 CEST
Note: Host seems down. If it is really up, but blocking our ping probes, try -PN
Nmap done: 1 IP address (0 hosts up) scanned in 3.100 seconds
&lt;/code&gt;</description>
		<content:encoded><![CDATA[<p>Antonio, por lo que veo sí que se resuelve el subdominio:</p>
<p><code>
<pre>dig trebejos.phpnet.us @194.179.1.100

; < <>> DiG 9.4.2 < <>> trebejos.phpnet.us @194.179.1.100
;; global options:  printcmd
;; Got answer:
;; ->>HEADER< <- opcode: QUERY, status: NOERROR, id: 4845
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;trebejos.phpnet.us.		IN	A

;; ANSWER SECTION:
trebejos.phpnet.us.	86400	IN	A	209.51.196.243

;; Query time: 152 msec
;; SERVER: 194.179.1.100#53(194.179.1.100)
;; WHEN: Mon Jun  9 11:42:01 2008
;; MSG SIZE  rcvd: 52
</pre>
</pre>
<p></code></p>
<p>Lo que parece pasar a continuación es que no se conecta al servidor web en el puerto 80. NMAP dice que la máquina no responde a nada:</p>
<p><code>Starting Nmap 4.53 ( <a href="http://insecure.org" rel="nofollow">http://insecure.org</a> ) at 2008-06-09 11:48 CEST<br />
Note: Host seems down. If it is really up, but blocking our ping probes, try -PN<br />
Nmap done: 1 IP address (0 hosts up) scanned in 3.100 seconds<br />
</code></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Antonio</title>
		<link>http://www.theefrit.com/blog/2007/03/27/cuando-se-caen-los-dns-telefonica-censura/comment-page-1/#comment-16078</link>
		<dc:creator>Antonio</dc:creator>
		<pubDate>Mon, 09 Jun 2008 08:31:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.theefrit.com/blog/2007/03/27/cuando-se-caen-los-dns-telefonica-censura/#comment-16078</guid>
		<description>Saludos, 
Tengo un problema parecido con http://trebejos.phpnet.us en conexiones de telefonica no funciona y desde otras si que se ve la pagina. Unicamente que no son NAME-service.com. Como bien explicas en tu blog llevo una semana de &quot;analista&quot; en &quot;analista&quot; y telefonica me da largas, explicarle lo mismo una y otra vez no sirve de nada. A ver si tu me pudieras hechar un cable.</description>
		<content:encoded><![CDATA[<p>Saludos,<br />
Tengo un problema parecido con <a href="http://trebejos.phpnet.us" rel="nofollow">http://trebejos.phpnet.us</a> en conexiones de telefonica no funciona y desde otras si que se ve la pagina. Unicamente que no son NAME-service.com. Como bien explicas en tu blog llevo una semana de &#8220;analista&#8221; en &#8220;analista&#8221; y telefonica me da largas, explicarle lo mismo una y otra vez no sirve de nada. A ver si tu me pudieras hechar un cable.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Nukeador</title>
		<link>http://www.theefrit.com/blog/2007/03/27/cuando-se-caen-los-dns-telefonica-censura/comment-page-1/#comment-1650</link>
		<dc:creator>Nukeador</dc:creator>
		<pubDate>Tue, 27 Mar 2007 20:12:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.theefrit.com/blog/2007/03/27/cuando-se-caen-los-dns-telefonica-censura/#comment-1650</guid>
		<description>Muchas gracias por la aclaración, he actualizado el artículo. De todas formas, aunque ahora mismo las DNS de telefónica ya resuelven esos dominios, siempre nos quedará la duda de si fue o no un error :S , yo seguiré con las DNS de OpenDNS y mi DNS Cache local</description>
		<content:encoded><![CDATA[<p>Muchas gracias por la aclaración, he actualizado el artículo. De todas formas, aunque ahora mismo las DNS de telefónica ya resuelven esos dominios, siempre nos quedará la duda de si fue o no un error :S , yo seguiré con las DNS de OpenDNS y mi DNS Cache local</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: TheEfrit</title>
		<link>http://www.theefrit.com/blog/2007/03/27/cuando-se-caen-los-dns-telefonica-censura/comment-page-1/#comment-1649</link>
		<dc:creator>TheEfrit</dc:creator>
		<pubDate>Tue, 27 Mar 2007 18:44:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.theefrit.com/blog/2007/03/27/cuando-se-caen-los-dns-telefonica-censura/#comment-1649</guid>
		<description>Nukeador, para ser un poco más exacto en la explicación, el fallo se encuentra en los servidores de nombres asociados a los dominios que están caídos. Si te fijas, los servidores de nombres o NS de estos dominios son del tipo &lt;strong&gt;DNS1.NAME-SERVICES.COM&lt;/strong&gt;. Este resultado lo puedes ver en el WHOIS.

En tu caso, si hacemos el WHOIS a tu dominio, tu servidor de nombres primario es NS1.DNSPROPIO.COM:

[code]
theefrit@teroknor:~$ whois nukeador.com

Whois Server Version 2.0

Domain names in the .com and .net domains can now be registered
with many different competing registrars. Go to http://www.internic.net
for detailed information.


   Domain Name: NUKEADOR.COM
   Registrar: ENOM, INC.
   Whois Server: whois.enom.com
   Referral URL: http://www.enom.com
   Name Server: NS1.DNSPROPIO.COM
   Name Server: NS2.DNSPROPIO.COM
   Status: clientDeleteProhibited
   Status: clientTransferProhibited
   Updated Date: 09-mar-2007
   Creation Date: 14-mar-2006
   Expiration Date: 14-mar-2008
[/code]

El problema está en los NS de NAME-SERVICES.COM no en los tuyos, NS1.DNSPROPIO.COM/NS2.DNSPROPIO.COM. Espero que esto te aclare un poco más las cosas.</description>
		<content:encoded><![CDATA[<p>Nukeador, para ser un poco más exacto en la explicación, el fallo se encuentra en los servidores de nombres asociados a los dominios que están caídos. Si te fijas, los servidores de nombres o NS de estos dominios son del tipo <strong>DNS1.NAME-SERVICES.COM</strong>. Este resultado lo puedes ver en el WHOIS.</p>
<p>En tu caso, si hacemos el WHOIS a tu dominio, tu servidor de nombres primario es NS1.DNSPROPIO.COM:</p>
<p>[code]<br />
theefrit@teroknor:~$ whois nukeador.com</p>
<p>Whois Server Version 2.0</p>
<p>Domain names in the .com and .net domains can now be registered<br />
with many different competing registrars. Go to <a href="http://www.internic.net" rel="nofollow">http://www.internic.net</a><br />
for detailed information.</p>
<p>   Domain Name: NUKEADOR.COM<br />
   Registrar: ENOM, INC.<br />
   Whois Server: whois.enom.com<br />
   Referral URL: <a href="http://www.enom.com" rel="nofollow">http://www.enom.com</a><br />
   Name Server: NS1.DNSPROPIO.COM<br />
   Name Server: NS2.DNSPROPIO.COM<br />
   Status: clientDeleteProhibited<br />
   Status: clientTransferProhibited<br />
   Updated Date: 09-mar-2007<br />
   Creation Date: 14-mar-2006<br />
   Expiration Date: 14-mar-2008<br />
[/code]</p>
<p>El problema está en los NS de NAME-SERVICES.COM no en los tuyos, NS1.DNSPROPIO.COM/NS2.DNSPROPIO.COM. Espero que esto te aclare un poco más las cosas.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: El Rincón del Tio Nuke &#187; Telefonica censura internet</title>
		<link>http://www.theefrit.com/blog/2007/03/27/cuando-se-caen-los-dns-telefonica-censura/comment-page-1/#comment-1648</link>
		<dc:creator>El Rincón del Tio Nuke &#187; Telefonica censura internet</dc:creator>
		<pubDate>Tue, 27 Mar 2007 18:07:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.theefrit.com/blog/2007/03/27/cuando-se-caen-los-dns-telefonica-censura/#comment-1648</guid>
		<description>[...] theefrit.com dan una posible explicación al problema con las DNS, parece ser que todos los dominios pertenecen [...]</description>
		<content:encoded><![CDATA[<p>[...] theefrit.com dan una posible explicación al problema con las DNS, parece ser que todos los dominios pertenecen [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Nukeador</title>
		<link>http://www.theefrit.com/blog/2007/03/27/cuando-se-caen-los-dns-telefonica-censura/comment-page-1/#comment-1647</link>
		<dc:creator>Nukeador</dc:creator>
		<pubDate>Tue, 27 Mar 2007 17:33:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.theefrit.com/blog/2007/03/27/cuando-se-caen-los-dns-telefonica-censura/#comment-1647</guid>
		<description>Hola TheEfrit, soy el autor del artículo original.

Una pregunta. Mi dominio, nukeador.com me devuelve como eNom pero las DNS de telefónica lo resuelven perfectamente.

¿Es posible que se de el caso que unos si y otros no?</description>
		<content:encoded><![CDATA[<p>Hola TheEfrit, soy el autor del artículo original.</p>
<p>Una pregunta. Mi dominio, nukeador.com me devuelve como eNom pero las DNS de telefónica lo resuelven perfectamente.</p>
<p>¿Es posible que se de el caso que unos si y otros no?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

