Discussion:
Problema resolución DNS
remgasis remgasis
2018-08-28 15:17:56 UTC
Permalink
Estimada lista,

un cordial saludo. En esta oportunidad les escribo porque recientemente he
cambiado la IP de mi servidor DNS y desde ese momento he presentado
problemas en la resolución DNS de algunas páginas con el dominio .com.ve.

Destaco que teniendo configurada la DNS 8.8.8.8 en mi pc cuando hago
algunas consultas con nslookup, muchos dominios .gob.ve aparecen con la IP
185.53.178.24, la cual no corresponde a cada dirección consultada sino a
Team Internet AG y ya la he reportado en abuse. Ahora, cuando hago nslookup
desde mi DNS server si aparece la IP que corresponde, por ejemplo,
www.seniat.gob.ve - 200.11.221.10.

En ambos casos no carga el portal www.seniat.gob.ve.

*Por ejemplo, desde una pc cualquiera:*

nslookup www.seniat.gob.ve
Servidor: google-public-dns-a.google.com
Address: 8.8.8.8

Respuesta no autoritativa:
Nombre: www.seniat.gob.ve.*com.ve <http://com.ve>*
Address: 185.53.178.24 (ESTA IP NO CORRESPONDE)

*Desde el DNS server:*

nslookup www.seniat.gob.ve 8.8.8.8
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
Name: www.seniat.gob.ve
Address: 200.11.221.10


*En ambos casos no carga el portal http://www.seniat.gob.ve
<http://www.seniat.gob.ve>. *

*Sin embargo, si hago un dig desde mi pc:*

dig ANY seniat.gob.ve

; <<>> DiG 9.9.5-W1 <<>> ANY seniat.gob.ve
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 55899
;; flags: qr rd ra; QUERY: 1, ANSWER: 5, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;seniat.gob.ve. IN ANY

;; ANSWER SECTION:
seniat.gob.ve. 21599 IN NS dns2.cantv.net.
seniat.gob.ve. 21599 IN NS dns1.cantv.net.
seniat.gob.ve. 21599 IN MX 10 mail.seniat.gob.ve.
seniat.gob.ve. 21599 IN MX 10 correo.seniat.gob.ve.
seniat.gob.ve. 21599 IN SOA localhost.seniat.gob.ve.
hostmas
ter.cantv.net. 2017071201 172800 3600 1728000 172800

;; Query time: 234 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Tue Aug 28 09:23:59 Hora estßndar de Venezuela 2018
;; MSG SIZE rcvd: 190

*Obtengo el mismo resultado en el DNS server.*

*Pero cuando hago la traza desde mi pc:*

dig @8.8.8.8 +trace seniat.gob.ve

; <<>> DiG 9.9.5-W1 <<>> @8.8.8.8 +trace seniat.gob.ve
; (1 server found)
;; global options: +cmd
. 242792 IN NS m.root-servers.net.
. 242792 IN NS b.root-servers.net.
. 242792 IN NS c.root-servers.net.
. 242792 IN NS d.root-servers.net.
. 242792 IN NS e.root-servers.net.
. 242792 IN NS f.root-servers.net.
. 242792 IN NS g.root-servers.net.
. 242792 IN NS h.root-servers.net.
. 242792 IN NS i.root-servers.net.
. 242792 IN NS a.root-servers.net.
. 242792 IN NS j.root-servers.net.
. 242792 IN NS k.root-servers.net.
. 242792 IN NS l.root-servers.net.
. 242792 IN RRSIG NS 8 0 518400
20180909050000 201
80827040000 41656 .
5JMqHLxtfkQVZ3n/4N9DItagGwt0uroqX+a5zWgE1228kt0DZI1YqhKa qGN
goTO7HPWdlK0/ftMxmfA15jNrdu3nGDjMFnzg5jizv7FtVMJm1jq+
okeJaX8HH4XO6lOBVHw6v1geVS
ve5yZRlx1OUOU/r9WBcOilHnVrt+cx
KzKhy5tejQXveLx8kAS1r4kabfFu0Ct9R0p/2pU3uYbid7E1n
jS2JI+C BmtPplLgqEFR1fzbf3EcTEzKEJihupGdrdtWUyisZZ6W91T4O33HfDmc
OPf9mHbfNLeQcAx
jWvSmQGXuX1X3TtGkWvnb/2z1/0Q0hRHtkYQjN3p3 OyZXZQ==
;; Received 525 bytes from 8.8.8.8#53(8.8.8.8) in 68 ms

*;; connection timed out; no servers could be reached*

*Pero desde mi DNS server si la completa:*

dig @8.8.8.8 +trace seniat.gob.ve

; <<>> DiG 9.9.5-3ubuntu0.4-Ubuntu <<>> @8.8.8.8 +trace seniat.gob.ve
; (1 server found)
;; global options: +cmd
. 241686 IN NS a.root-servers.net.
. 241686 IN NS e.root-servers.net.
. 241686 IN NS m.root-servers.net.
. 241686 IN NS i.root-servers.net.
. 241686 IN NS k.root-servers.net.
. 241686 IN NS c.root-servers.net.
. 241686 IN NS h.root-servers.net.
. 241686 IN NS g.root-servers.net.
. 241686 IN NS b.root-servers.net.
. 241686 IN NS d.root-servers.net.
. 241686 IN NS j.root-servers.net.
. 241686 IN NS l.root-servers.net.
. 241686 IN NS f.root-servers.net.
. 241686 IN RRSIG NS 8 0 518400
20180910050000 20180828040000 41656 .
XotFhm9hOljJrQ+Yx1vWR+ZdKiVw0m4PzWPIopLiwQH6h8n2i/WcgXSy
7v4ldJgUFFNWdO8npnVqnGG0LbHHQfY/ek/e4VKVtqUmywHgKm5K9xbI
OsbwL1Yz+pTFeTkTrCpSOxH3ey0SMADNPpL3QMLcbpc7EPehTO4wPinD
v6DxfBnXZ9vPgPaM/po0XWpLKNrEwvuxgGDcud7sluA7SytLhQ+hAILK
uzy1k+gtJy6eKs+sAKfisAFZoCWyPxWQChgRJAGJWyDlyGLP16jZJwyQ
22K6F0ikeijLezj9hs/kE7vI1Yuo1+m4WUd6L5p8SmmgbylcRwMqwZ4W Hgmy9w==
;; Received 525 bytes from 8.8.8.8#53(8.8.8.8) in 67 ms

ve. 172800 IN NS sns-pb.isc.org.
ve. 172800 IN NS ns3.nic.ve.
ve. 172800 IN NS azmodan.ula.ve.
ve. 172800 IN NS ns1.nic.ve.
ve. 172800 IN NS ns2.nic.ve.
ve. 172800 IN NS ns4.nic.ve.
ve. 172800 IN NS ns-ext.nic.cl.
ve. 86400 IN NSEC vegas. NS RRSIG NSEC
ve. 86400 IN RRSIG NSEC 8 1 86400
20180910050000 20180828040000 41656 .
QmU/shkebtsj6RiYpjsAIleJ4surehql+719zyL7v5OfkJvqNt91LNXd
5CxO3Fp/Arq+JE2J3r7JhjQcmJZxSWSGv4sSiOjR4vr6cCaVjMT6nkLw
00cpdpwkTeGv7Qqauf+PSjj6vn/3wNGmMemuH54zH7YrgT/Gh4NCWsJu
66NGFlqwRywOptugn8nihIxiVH3WJqMGFRR/+vJ1sp/x3kAAUToSJ3Gu
U1vo3hStlkO9fiwjWXpDZWnVecZrVOQceSO3pJz67AWd65jxkXg0LlMK
TCspbL8/w80WDA7Cyekntih0CXPLPxIsHNSlQnjjBoASgDbme+pQCsXc 6wMQFw==
;; Received 709 bytes from 192.36.148.17#53(i.root-servers.net) in 180 ms

seniat.gob.ve. 600 IN NS dns2.cantv.net.
seniat.gob.ve. 600 IN NS dns1.cantv.net.
;; Received 89 bytes from 190.202.128.43#53(ns4.nic.ve) in 100 ms

seniat.gob.ve. 86400 IN SOA localhost.seniat.gob.ve.
hostmaster.cantv.net. 2017071201 172800 3600 1728000 172800
;; Received 108 bytes from 200.109.76.11#53(dns2.cantv.net) in 98 ms

*En ambos casos no veo el portal http://www.seniat.gob.ve
<http://www.seniat.gob.ve>*

¿Cuál será la causa del problema?
Matias Mucciolo
2018-08-28 16:58:57 UTC
Permalink
Post by remgasis remgasis
Estimada lista,
un cordial saludo. En esta oportunidad les escribo porque recientemente he
cambiado la IP de mi servidor DNS y desde ese momento he presentado
problemas en la resolución DNS de algunas páginas con el dominio .com.ve.
Destaco que teniendo configurada la DNS 8.8.8.8 en mi pc cuando hago
algunas consultas con nslookup, muchos dominios .gob.ve aparecen con la IP
185.53.178.24, la cual no corresponde a cada dirección consultada sino a
Team Internet AG y ya la he reportado en abuse. Ahora, cuando hago nslookup
desde mi DNS server si aparece la IP que corresponde, por ejemplo,
www.seniat.gob.ve - 200.11.221.10.
En ambos casos no carga el portal www.seniat.gob.ve.
*Por ejemplo, desde una pc cualquiera:*
nslookup www.seniat.gob.ve
Servidor: google-public-dns-a.google.com
Address: 8.8.8.8
Nombre: www.seniat.gob.ve.*com.ve <http://com.ve>*
Address: 185.53.178.24 (ESTA IP NO CORRESPONDE)
*Desde el DNS server:*
nslookup www.seniat.gob.ve 8.8.8.8
Server: 8.8.8.8
Address: 8.8.8.8#53
Name: www.seniat.gob.ve
Address: 200.11.221.10
Buenas
no hice muchas pruebas..pero si me da la ip correcta :

$ nslookup www.seniat.gob.ve 8.8.8.8
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
Name: www.seniat.gob.ve
Address: 200.11.221.10


$ nslookup www.seniat.gob.ve
Server: 192.168.0.1
Address: 192.168.0.1#53

Non-authoritative answer:
Name: www.seniat.gob.ve
Address: 200.11.221.10

con mi server dns privado y con el de google

lo que puede ser que este pasando(en "pc cualquiera") que todas las consultas
de dns lo manden a un servidor X es decir nunca estas consultado al servidor
de google porque hacen un reenvio o DNAT a X..etc..como quieras llamarlo.
quizas la isp de esa pc hace esto por X motivos..

en definitiva deberias ponerte en contacto con tu proveedor de internet
y averiguar que esta pasando.

seguro van a decir que es un servidor cache y es para mejorar la performance..
mientras miran a que paginas queres acceder (?)..

saludos
Matias.-
remgasis remgasis
2018-08-28 16:56:02 UTC
Permalink
Muchas gracias por tu tiempo Matias. Tomaré nota de lo que me has comentado.
Post by remgasis remgasis
Post by remgasis remgasis
Estimada lista,
un cordial saludo. En esta oportunidad les escribo porque recientemente
he
Post by remgasis remgasis
cambiado la IP de mi servidor DNS y desde ese momento he presentado
problemas en la resolución DNS de algunas páginas con el dominio .com.ve
.
Post by remgasis remgasis
Destaco que teniendo configurada la DNS 8.8.8.8 en mi pc cuando hago
algunas consultas con nslookup, muchos dominios .gob.ve aparecen con la
IP
Post by remgasis remgasis
185.53.178.24, la cual no corresponde a cada dirección consultada sino a
Team Internet AG y ya la he reportado en abuse. Ahora, cuando hago
nslookup
Post by remgasis remgasis
desde mi DNS server si aparece la IP que corresponde, por ejemplo,
www.seniat.gob.ve - 200.11.221.10.
En ambos casos no carga el portal www.seniat.gob.ve.
*Por ejemplo, desde una pc cualquiera:*
nslookup www.seniat.gob.ve
Servidor: google-public-dns-a.google.com
Address: 8.8.8.8
Nombre: www.seniat.gob.ve.*com.ve <http://com.ve>*
Address: 185.53.178.24 (ESTA IP NO CORRESPONDE)
*Desde el DNS server:*
nslookup www.seniat.gob.ve 8.8.8.8
Server: 8.8.8.8
Address: 8.8.8.8#53
Name: www.seniat.gob.ve
Address: 200.11.221.10
Buenas
$ nslookup www.seniat.gob.ve 8.8.8.8
Server: 8.8.8.8
Address: 8.8.8.8#53
Name: www.seniat.gob.ve
Address: 200.11.221.10
$ nslookup www.seniat.gob.ve
Server: 192.168.0.1
Address: 192.168.0.1#53
Name: www.seniat.gob.ve
Address: 200.11.221.10
con mi server dns privado y con el de google
lo que puede ser que este pasando(en "pc cualquiera") que todas las consultas
de dns lo manden a un servidor X es decir nunca estas consultado al servidor
de google porque hacen un reenvio o DNAT a X..etc..como quieras llamarlo.
quizas la isp de esa pc hace esto por X motivos..
en definitiva deberias ponerte en contacto con tu proveedor de internet
y averiguar que esta pasando.
seguro van a decir que es un servidor cache y es para mejorar la performance..
mientras miran a que paginas queres acceder (?)..
saludos
Matias.-
Felix Perez
2018-08-28 18:51:03 UTC
Permalink
El mar., 28 de ago. de 2018 a la(s) 14:02, remgasis remgasis
Muchas gracias por tu tiempo Matias. Tomaré nota de lo que me has comentado.
Post by Matias Mucciolo
Post by remgasis remgasis
Estimada lista,
un cordial saludo. En esta oportunidad les escribo porque recientemente he
cambiado la IP de mi servidor DNS y desde ese momento he presentado
problemas en la resolución DNS de algunas páginas con el dominio .com.ve.
Destaco que teniendo configurada la DNS 8.8.8.8 en mi pc cuando hago
algunas consultas con nslookup, muchos dominios .gob.ve aparecen con la IP
185.53.178.24, la cual no corresponde a cada dirección consultada sino a
Team Internet AG y ya la he reportado en abuse. Ahora, cuando hago nslookup
desde mi DNS server si aparece la IP que corresponde, por ejemplo,
www.seniat.gob.ve - 200.11.221.10.
En ambos casos no carga el portal www.seniat.gob.ve.
*Por ejemplo, desde una pc cualquiera:*
nslookup www.seniat.gob.ve
Servidor: google-public-dns-a.google.com
Address: 8.8.8.8
Nombre: www.seniat.gob.ve.*com.ve <http://com.ve>*
Address: 185.53.178.24 (ESTA IP NO CORRESPONDE)
*Desde el DNS server:*
nslookup www.seniat.gob.ve 8.8.8.8
Server: 8.8.8.8
Address: 8.8.8.8#53
Name: www.seniat.gob.ve
Address: 200.11.221.10
Buenas
$ nslookup www.seniat.gob.ve 8.8.8.8
Server: 8.8.8.8
Address: 8.8.8.8#53
Name: www.seniat.gob.ve
Address: 200.11.221.10
$ nslookup www.seniat.gob.ve
Server: 192.168.0.1
Address: 192.168.0.1#53
Name: www.seniat.gob.ve
Address: 200.11.221.10
con mi server dns privado y con el de google
lo que puede ser que este pasando(en "pc cualquiera") que todas las consultas
de dns lo manden a un servidor X es decir nunca estas consultado al servidor
de google porque hacen un reenvio o DNAT a X..etc..como quieras llamarlo.
quizas la isp de esa pc hace esto por X motivos..
en definitiva deberias ponerte en contacto con tu proveedor de internet
y averiguar que esta pasando.
seguro van a decir que es un servidor cache y es para mejorar la performance..
mientras miran a que paginas queres acceder (?)..
saludos
Matias.-
La página no esta respondiendo, por http o con https dice "La
conexión ha caducado"

Un ping muestra lo que está abajo:

PING www.seniat.gob.ve (200.11.221.10) 56(84) bytes of data.
From 63.245.45.174 icmp_seq=14 Packet filtered
From 63.245.45.174 icmp_seq=29 Packet filtered
From 63.245.45.174 icmp_seq=30 Packet filtered
From 63.245.45.174 icmp_seq=57 Packet filtered
From 63.245.45.174 icmp_seq=69 Packet filtered
From 63.245.45.174 icmp_seq=102 Packet filtered
From 63.245.45.174 icmp_seq=108 Packet filtered
Con los dns de opendns y tambien con los que provee mi ISP. Desde Chile.

La IP 63.245.45.174 es una IP de Miami.

Espero te sirvan estos datos.
--
usuario linux #274354
normas de la lista: http://wiki.debian.org/es/NormasLista
como hacer preguntas inteligentes:
http://www.sindominio.net/ayuda/preguntas-inteligentes.html
remgasis remgasis
2018-08-28 19:10:41 UTC
Permalink
Gracias felix. Lo he reportado con el propietario de ese bloque:

Dear C&W Networks team,

In this time, we are having some issues with the DNS resolution to some
domains as gob.ve, e.g.

www.seniat.gob.ve, please, you observe the following test from my DNS
server at 170.83.78.202, deducing that

the tracert to www.seniat.gob.ve from 170.83.78.202 finalize at the IP
63.245.45.174 which belong you

according https://myip.es/63.245.45.174.

If you have some doubt about this issue, please, you able contact me
through my e-mail acount

traceroute www.seniat.gob.ve
traceroute to www.seniat.gob.ve (200.11.221.10), 30 hops max, 60 byte
packets
1 170.83.78.201 (170.83.78.201) 9.351 ms 9.720 ms 10.885 ms
2 100.100.100.21 (100.100.100.21) 9.306 ms 10.850 ms *
3 10.10.10.1 (10.10.10.1) 9.242 ms * 9.229 ms
4 * 190.217.4.241 (190.217.4.241) 14.822 ms *
5 * * *
6 * * *
7 mai-b1-link.telia.net (213.248.84.80) 49.570 ms 49.556 ms 49.474 ms
8 mai-b3-link.telia.net (62.115.136.165) 48.300 ms 48.289 ms 47.089 ms
9 asur-ic-301282-mai-b2.c.telia.net (62.115.14.6) 47.147 ms 47.145 ms
47.121 ms
10 ge-5-0-0.0-boca-raton.fl.us.nmi-edge02.cwc.com (63.245.107.73) 57.625
ms ge-1-1-0.0-boca-

raton.fl.us.brx-edge02.cwc.com (63.245.5.77) 46.820 ms
ge-5-0-0.0-boca-raton.fl.us.nmi-edge02.cwc.com

(63.245.107.73) 55.224 ms
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 63.245.45.174 (63.245.45.174) 106.414 ms !X * *


ping www.seniat.gob.ve
PING www.seniat.gob.ve (200.11.221.10) 56(84) bytes of data.
From 63.245.45.174 icmp_seq=3 Packet filtered
El mar., 28 de ago. de 2018 a la(s) 14:02, remgasis remgasis
Post by remgasis remgasis
Muchas gracias por tu tiempo Matias. Tomaré nota de lo que me has
comentado.
Post by remgasis remgasis
El mar., 28 ago. 2018 a las 12:59, Matias Mucciolo (<
Post by Matias Mucciolo
Post by remgasis remgasis
Estimada lista,
un cordial saludo. En esta oportunidad les escribo porque
recientemente he
Post by remgasis remgasis
Post by Matias Mucciolo
Post by remgasis remgasis
cambiado la IP de mi servidor DNS y desde ese momento he presentado
problemas en la resolución DNS de algunas páginas con el dominio .
com.ve.
Post by remgasis remgasis
Post by Matias Mucciolo
Post by remgasis remgasis
Destaco que teniendo configurada la DNS 8.8.8.8 en mi pc cuando hago
algunas consultas con nslookup, muchos dominios .gob.ve aparecen con
la IP
Post by remgasis remgasis
Post by Matias Mucciolo
Post by remgasis remgasis
185.53.178.24, la cual no corresponde a cada dirección consultada
sino a
Post by remgasis remgasis
Post by Matias Mucciolo
Post by remgasis remgasis
Team Internet AG y ya la he reportado en abuse. Ahora, cuando hago
nslookup
Post by remgasis remgasis
Post by Matias Mucciolo
Post by remgasis remgasis
desde mi DNS server si aparece la IP que corresponde, por ejemplo,
www.seniat.gob.ve - 200.11.221.10.
En ambos casos no carga el portal www.seniat.gob.ve.
*Por ejemplo, desde una pc cualquiera:*
nslookup www.seniat.gob.ve
Servidor: google-public-dns-a.google.com
Address: 8.8.8.8
Nombre: www.seniat.gob.ve.*com.ve <http://com.ve>*
Address: 185.53.178.24 (ESTA IP NO CORRESPONDE)
*Desde el DNS server:*
nslookup www.seniat.gob.ve 8.8.8.8
Server: 8.8.8.8
Address: 8.8.8.8#53
Name: www.seniat.gob.ve
Address: 200.11.221.10
Buenas
$ nslookup www.seniat.gob.ve 8.8.8.8
Server: 8.8.8.8
Address: 8.8.8.8#53
Name: www.seniat.gob.ve
Address: 200.11.221.10
$ nslookup www.seniat.gob.ve
Server: 192.168.0.1
Address: 192.168.0.1#53
Name: www.seniat.gob.ve
Address: 200.11.221.10
con mi server dns privado y con el de google
lo que puede ser que este pasando(en "pc cualquiera") que todas las
consultas
Post by remgasis remgasis
Post by Matias Mucciolo
de dns lo manden a un servidor X es decir nunca estas consultado al
servidor
Post by remgasis remgasis
Post by Matias Mucciolo
de google porque hacen un reenvio o DNAT a X..etc..como quieras
llamarlo.
Post by remgasis remgasis
Post by Matias Mucciolo
quizas la isp de esa pc hace esto por X motivos..
en definitiva deberias ponerte en contacto con tu proveedor de internet
y averiguar que esta pasando.
seguro van a decir que es un servidor cache y es para mejorar la
performance..
Post by remgasis remgasis
Post by Matias Mucciolo
mientras miran a que paginas queres acceder (?)..
saludos
Matias.-
La página no esta respondiendo, por http o con https dice "La
conexión ha caducado"
PING www.seniat.gob.ve (200.11.221.10) 56(84) bytes of data.
Post by remgasis remgasis
From 63.245.45.174 icmp_seq=14 Packet filtered
From 63.245.45.174 icmp_seq=29 Packet filtered
From 63.245.45.174 icmp_seq=30 Packet filtered
From 63.245.45.174 icmp_seq=57 Packet filtered
From 63.245.45.174 icmp_seq=69 Packet filtered
From 63.245.45.174 icmp_seq=102 Packet filtered
From 63.245.45.174 icmp_seq=108 Packet filtered
Con los dns de opendns y tambien con los que provee mi ISP. Desde Chile.
La IP 63.245.45.174 es una IP de Miami.
Espero te sirvan estos datos.
--
usuario linux #274354
normas de la lista: http://wiki.debian.org/es/NormasLista
http://www.sindominio.net/ayuda/preguntas-inteligentes.html
Loading...