<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lost in delta quadrant &#187; telefonica</title>
	<atom:link href="http://www.theefrit.com/blog/tag/telefonica/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.theefrit.com/blog</link>
	<description>too many parsecs</description>
	<lastBuildDate>Sat, 03 Dec 2011 19:49:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Cuando se caen los DNS, Telefónica censura</title>
		<link>http://www.theefrit.com/blog/2007/03/27/cuando-se-caen-los-dns-telefonica-censura/</link>
		<comments>http://www.theefrit.com/blog/2007/03/27/cuando-se-caen-los-dns-telefonica-censura/#comments</comments>
		<pubDate>Tue, 27 Mar 2007 20:00:20 +0000</pubDate>
		<dc:creator>TheEfrit</dc:creator>
				<category><![CDATA[redes]]></category>
		<category><![CDATA[censura]]></category>
		<category><![CDATA[dig]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[telefonica]]></category>

		<guid isPermaLink="false">http://www.theefrit.com/blog/2007/03/27/cuando-se-caen-los-dns-telefonica-censura/</guid>
		<description><![CDATA[La alegría con que la gente se apresura a afirmar que Telefónica está censurando páginas dedicadas al intercambio de enlaces p2p es cuanto menos curiosa. Ciñéndonos un poco a los hechos, hace una hora he visto en el feed de Meneame que Telefónica censura Internet. En la entrada original, cuentan cómo no pueden acceder desde [...]]]></description>
			<content:encoded><![CDATA[<p>La alegría con que la gente se apresura a afirmar que Telefónica está censurando páginas dedicadas al intercambio de enlaces p2p es cuanto menos curiosa. Ciñéndonos un poco a los hechos, hace una hora he visto en el feed de <a href="http://www.meneame.net/">Meneame</a> que <a href="http://meneame.net/story/telefonica-censura-internet">Telefónica censura Internet</a>. En la <a href="http://www.nukeador.com/27/03/2007/telefonica-censura-internet/">entrada original</a>, cuentan cómo no pueden acceder desde las ADSL de Telefónica a ciertas páginas. Afirma además que &#8220;<em>terra aun no las capa</em>.&#8221;</p>
<p>Veamos, si Terra lo único que es, bueno, era, un revendedor de ADSL de Telefónica y usa su infraestructura. Yo, como cliente de Terra voy a comprobar si tiran esas páginas. Aparentemente, el DNS falla. ¿Censura? Nada más lejos de la realidad. Lo que está pasando es que algún servidor DNS está caído. O bien los de Telefónica o bien alguno a los que se sincroniza. Si nos ponemos a mirar un poco más damos enseguida con el problema.</p>
<p><span id="more-346"></span></p>
<p>El asunto radica en que el Registrar de los dominios &#8220;censurados&#8221;, <a href="http://www.enom.com/registrynews.asp">eNom inc.</a> ha debido de tener un problema o bien en la sincronización o peticiones entre los DNS de Telefónica y los suyos algo ha ido mal y por eso para Telefónica esos nombres de dominio no se resuelven.</p>
<p>Vamos a usar un poco la maravillosa herramienta dig para arrojar algo de luz. Antes de nada, el escenario: mi casa. Como diría E.T. Tengo configurados los DNS de Telefónica 194.179.1.100 y 194.179.1.101. Si hacemos una petición a uno de los dominios afectados, como gamestorrents.com, vemos lo siguiente:</p>
<p>[code]theefrit@teroknor:/tmp$ dig @194.179.1.100 gamestorrents.com</p>
<p>; <<>> DiG 9.3.4 <<>> @194.179.1.100 gamestorrents.com<br />
; (1 server found)<br />
;; global options:  printcmd<br />
;; Got answer:<br />
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 26509<br />
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0</p>
<p>;; QUESTION SECTION:<br />
;gamestorrents.com.   IN A</p>
<p>;; Query time: 90 msec<br />
;; SERVER: 194.179.1.100#53(194.179.1.100)<br />
;; WHEN: Tue Mar 27 18:12:41 2007<br />
;; MSG SIZE  rcvd: 35<br />
[/code]</p>
<p>Parece que hay un fallo con los DNS, devuelve un <code><strong>SERVFAIL</strong></code>. Probemos ahora con otro, newpct.com:</p>
<p>[code]<br />
theefrit@teroknor:/tmp$ dig @194.179.1.100 newpct.com</p>
<p>; <<>> DiG 9.3.4 <<>> @194.179.1.100 newpct.com<br />
; (1 server found)<br />
;; global options:  printcmd<br />
;; Got answer:<br />
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 687<br />
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0</p>
<p>;; QUESTION SECTION:<br />
;newpct.com.    IN   A</p>
<p>;; Query time: 50 msec<br />
;; SERVER: 194.179.1.100#53(194.179.1.100)<br />
;; WHEN: Tue Mar 27 18:16:33 2007<br />
;; MSG SIZE  rcvd: 28<br />
[/code]</p>
<p>Mismo error. Aún no sabemos si Telefónica censura o qué está pasando. Veamos otros servidores, como los de <a href="http://www.opendns.com/">OpenDNS</a>:</p>
<p>[code]theefrit@teroknor:/tmp$ dig @208.67.222.222 newpct.com</p>
<p>; <<>> DiG 9.3.4 <<>> @208.67.222.222 newpct.com<br />
; (1 server found)<br />
;; global options:  printcmd<br />
;; Got answer:<br />
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 30966<br />
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0</p>
<p>;; QUESTION SECTION:<br />
;newpct.com.    IN   A</p>
<p>;; ANSWER SECTION:<br />
newpct.com.  1800 IN A 85.17.17.50</p>
<p>;; Query time: 220 msec<br />
;; SERVER: 208.67.222.222#53(208.67.222.222)<br />
;; WHEN: Tue Mar 27 18:18:39 2007<br />
;; MSG SIZE  rcvd: 44<br />
[/code]</p>
<p>La opción <code><strong>@IP</strong></code> permite fijar un servidor de DNS distinto. <strong>NOERROR</strong>, esta ha ido bien. Vale, aparentemente no tira bien la cosa con los DNS de Telefónica. ¿Qué tienen en común estos sitios que fallan? Los WHOIS dan la clave:</p>
<p>[code]theefrit@teroknor:/tmp$ whois newpct.com</p>
<p>Whois Server Version 2.0</p>
<p>Domain names in the .com and .net domains can now be registered<br />
with many different competing registrars. Go to http://www.internic.net<br />
for detailed information.</p>
<p>   Domain Name: NEWPCT.COM<br />
   <strong>Registrar: ENOM, INC.</strong><br />
   Whois Server: whois.enom.com<br />
   Referral URL: http://www.enom.com<br />
[/code]<br />
[code]theefrit@teroknor:/tmp$ whois gamestorrents.com</p>
<p>Whois Server Version 2.0</p>
<p>Domain names in the .com and .net domains can now be registered<br />
with many different competing registrars. Go to http://www.internic.net<br />
for detailed information.</p>
<p>   Domain Name: GAMESTORRENTS.COM<br />
   <strong>Registrar: ENOM, INC.</strong><br />
   Whois Server: whois.enom.com<br />
   Referral URL: http://www.enom.com<br />
   Name Server: DNS1.NAME-SERVICES.COM<br />
[/code]</p>
<p>Aquí vamos viendo que los dos dominios están en el mismo Registrar de DNS, ENOM, INC. Vamos a ver si Enom tira:</p>
<p>[code]theefrit@teroknor:/tmp$ dig @194.179.1.100 enom.com</p>
<p>; <<>> DiG 9.3.4 <<>> @194.179.1.100 enom.com<br />
; (1 server found)<br />
;; global options:  printcmd<br />
;; Got answer:<br />
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 6375<br />
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0</p>
<p>;; QUESTION SECTION:<br />
;enom.com.   IN A</p>
<p>;; Query time: 56 msec<br />
;; SERVER: 194.179.1.100#53(194.179.1.100)<br />
;; WHEN: Tue Mar 27 18:22:20 2007<br />
;; MSG SIZE  rcvd: 26<br />
[/code]</p>
<p>También falla. Ups. Parece que algo no tira con los DNS de Telefónica y Enom. No creo que Telefónica se cargue así por las buenas ni aunque se lo pidan los reyes de la fritanga o el clan Bardem al unísono. Más bien va a ser una caída en el servicio. Llegados a este punto, las soluciones:</p>
<ol>
<li>La sencilla y rápida: cambiar de DNS, los de OpenDNS nos pueden valer, tal como sugerían en el artículo original, <strong>208.67.222.222</strong> y <strong>208.67.220.220</strong>. Cuando Telefónica resuelva la incidencia, podemos volver a los del ISP, que seguramente estarán menos cargados. Digo seguramente, nunca se sabe.</li>
<li>La del buen samaritano: llamar al servicio técnico y dar parte, armándote de paciencia para explicar al primer operador del 902 que no es un problema con tu Outlook ni tienes virus ni te interesa comprar una casa con ADSL. Luego puedes cambiar de DNS o echarle más paciencia hasta que se resuelva el asunto.</li>
</ol>
<p>Y como conclusión, ¿hay que saber todo esto para determinar si Telefónica censura? La respuesta es <strong>NO</strong>. Lo que hay que hacer es no precipitarse, comprobar primero que no somos nosotros los que fallamos y llamar al servicio técnico. Si sabemos un poco de por dónde van los tiros, probar un DNS distinto y si no, nos tocará cagarnos un poquito en alguien, pero no llegar al extremo de lanzar a los cuatro vientos que Telefónica está censurando páginas de p2p. No adelantemos acontecimientos, por favor.</p>
<p>Sosiego y calma.</p>
<hr/>
<p><strong>Actualización 20:56</strong>: a raíz del comentario de <a href="http://www.nukeador.com/">Nukeador</a>, sobre si afecta a todos los dominios registrados en Enom, he estado indagando más. El problema exacto es un fallo de conectividad entre los DNS de NAME-SERVICES.COM y los de Telefónica. Sus servidores de nombres, nsX.name-services.com parecen estar caídos y no responden a ping ni a ninguna solicitud desde mi conexión, que <em>sale al mundo</em> vía Telefónica. Si al hacer el WHOIS del dominio registrado en Enom se obtiene que los servidores de nombres son de name-services.com, como pasa con los dominios perdidos, entonces no funcionará la resolución de nombres. En el caso de Nukeador, su dominio nukeador.com tiene otros servidores de nombres, accesibles desde la red de Telefónica y por tanto, la resolución del nombre funcionará.</p>
<p>El comando de linux dig permite además hacer trazas para ver hasta dónde llegas directamente desde tu equipo al resolver nombres:</p>
<p>[code]dig @SERVIDOR_NOMBRES nombre.tld +trace[/code]</p>
<p>Así, podemos ver:</p>
<p>[code]theefrit@teroknor:~$ dig @194.179.1.100 nukeador.com +trace</p>
<p>; <<>> DiG 9.3.4 <<>> @194.179.1.100 nukeador.com +trace<br />
; (1 server found)<br />
;; global options:  printcmd<br />
.                       95296   IN      NS      a.root-servers.net.<br />
.                       95296   IN      NS      b.root-servers.net.<br />
.                       95296   IN      NS      c.root-servers.net.<br />
.                       95296   IN      NS      d.root-servers.net.<br />
.                       95296   IN      NS      e.root-servers.net.<br />
.                       95296   IN      NS      f.root-servers.net.<br />
.                       95296   IN      NS      g.root-servers.net.<br />
.                       95296   IN      NS      h.root-servers.net.<br />
.                       95296   IN      NS      i.root-servers.net.<br />
.                       95296   IN      NS      j.root-servers.net.<br />
.                       95296   IN      NS      k.root-servers.net.<br />
.                       95296   IN      NS      l.root-servers.net.<br />
.                       95296   IN      NS      m.root-servers.net.<br />
;; Received 436 bytes from 194.179.1.100#53(194.179.1.100) in 657 ms</p>
<p>com.                    172800  IN      NS      F.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      G.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      H.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      I.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      J.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      K.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      L.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      M.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      A.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      B.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      C.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      D.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      E.GTLD-SERVERS.NET.<br />
;; Received 502 bytes from 198.41.0.4#53(a.root-servers.net) in 1070 ms</p>
<p>nukeador.com.           172800  IN      NS      ns1.dnspropio.com.<br />
nukeador.com.           172800  IN      NS      ns2.dnspropio.com.<br />
;; Received 108 bytes from 192.35.51.30#53(F.GTLD-SERVERS.NET) in 2673 ms</p>
<p>nukeador.com.           14400   IN      A       195.140.142.122<br />
nukeador.com.           14400   IN      NS      ns2.dnspropio.com.<br />
nukeador.com.           14400   IN      NS      ns1.dnspropio.com.<br />
;; Received 92 bytes from 195.140.142.122#53(ns1.dnspropio.com) in 1461 ms<br />
[/code]</p>
<p>Mientras que si intentamos lo mismo con uno de los fallidos:</p>
<p>[code]theefrit@teroknor:~$ dig @194.179.1.100 newpct.com +trace</p>
<p>; <<>> DiG 9.3.4 <<>> @194.179.1.100 newpct.com +trace<br />
; (1 server found)<br />
;; global options:  printcmd<br />
.                       95480   IN      NS      a.root-servers.net.<br />
.                       95480   IN      NS      b.root-servers.net.<br />
.                       95480   IN      NS      c.root-servers.net.<br />
.                       95480   IN      NS      d.root-servers.net.<br />
.                       95480   IN      NS      e.root-servers.net.<br />
.                       95480   IN      NS      f.root-servers.net.<br />
.                       95480   IN      NS      g.root-servers.net.<br />
.                       95480   IN      NS      h.root-servers.net.<br />
.                       95480   IN      NS      i.root-servers.net.<br />
.                       95480   IN      NS      j.root-servers.net.<br />
.                       95480   IN      NS      k.root-servers.net.<br />
.                       95480   IN      NS      l.root-servers.net.<br />
.                       95480   IN      NS      m.root-servers.net.<br />
;; Received 436 bytes from 194.179.1.100#53(194.179.1.100) in 690 ms</p>
<p>com.                    172800  IN      NS      B.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      C.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      D.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      E.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      F.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      G.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      H.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      I.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      J.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      K.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      L.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      M.GTLD-SERVERS.NET.<br />
com.                    172800  IN      NS      A.GTLD-SERVERS.NET.<br />
;; Received 500 bytes from 198.41.0.4#53(a.root-servers.net) in 794 ms</p>
<p>newpct.com.             172800  IN      NS      dns1.name-services.com.<br />
newpct.com.             172800  IN      NS      dns2.name-services.com.<br />
newpct.com.             172800  IN      NS      dns3.name-services.com.<br />
newpct.com.             172800  IN      NS      dns4.name-services.com.<br />
newpct.com.             172800  IN      NS      dns5.name-services.com.<br />
;; Received 217 bytes from 192.33.14.30#53(B.GTLD-SERVERS.NET) in 2700 ms</p>
<p>;; reply from unexpected source: 127.0.0.1#53, expected 216.52.184.230#53<br />
;; Warning: ID mismatch: expected ID 21051, got 53005<br />
;; reply from unexpected source: 127.0.0.1#53, expected 63.251.92.193#53<br />
;; Warning: ID mismatch: expected ID 21051, got 65011<br />
;; reply from unexpected source: 127.0.0.1#53, expected 216.52.184.230#53<br />
;; Warning: ID mismatch: expected ID 21051, got 53005<br />
;; reply from unexpected source: 127.0.0.1#53, expected 63.251.92.193#53<br />
;; Warning: ID mismatch: expected ID 21051, got 65011<br />
;; reply from unexpected source: 127.0.0.1#53, expected 64.74.96.242#53<br />
;; Warning: ID mismatch: expected ID 21051, got 26660<br />
;; reply from unexpected source: 127.0.0.1#53, expected 64.74.96.242#53<br />
;; Warning: ID mismatch: expected ID 21051, got 26660<br />
;; connection timed out; no servers could be reached<br />
[/code]</p>
<p>En este caso dig se va conectando a los servidores de nombres uno detrás de otro, en vez de dejar que el primero -194.179.1.100 en este caso- resuelva conectándose a quien considere oportuno. Como se puede ver, no hay forma de llegar a los servidores de nombres de name-services.com desde la red de Telefónica.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.theefrit.com/blog/2007/03/27/cuando-se-caen-los-dns-telefonica-censura/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

