Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

dns telecom 151.99.125.1 e 151.99.0.100

4,345 views
Skip to first unread message

Mee

unread,
Sep 3, 2012, 5:44:06 AM9/3/12
to
Da qualche giorno il mio router wifi connesso al modem di telecom alice
non consente piᅵ ai dispositivi wireless di navigare.
Eppure nessuno l'ha toccato. Oggi scorrendo le pagine di configurazione
per cercare la fonte del problema trovo che prende gli indirizzi dei
server dns dal modem che sono bloccati su 151.99.125.1 e 151.99.0.100 e
che non rispondono ai ping. Forse sono stati distcccati in questi ultimi
giorni?

acc

unread,
Sep 3, 2012, 5:57:15 AM9/3/12
to
Il 03/09/2012 11.44, Mee ha scritto:

> server dns dal modem che sono bloccati su 151.99.125.1 e 151.99.0.100 e
> che non rispondono ai ping.

E' normale che un server DNS non risponda al ping.

writethem

unread,
Sep 3, 2012, 9:14:37 AM9/3/12
to
il ping puᅵ funzionare come puᅵ non funzionare, dipende da chi gestisce
il server.

I DNS di google, wind e tiscali ad esempio rispondono, quelli di telecom
ricordo di no.

Per fare una prova corretta potresti usare il tool da prompt dei comandi
(se sei sotto windows) nslookup:



nslookup

server=151.99.125.1

www.google.it



E' bene che tu sappia, perᅵ, che da un mesetto telecom ha bloccato
l'interrogazione dei DNS da ip fuori dalla rete interbusiness, quindi se
hai un altro operatore fino a poco tempo fa, a differenza di ora, potevi
interrogare i dns telecom.

Prova a mettere ai client direttamente 8.8.8.8.

MB339A

unread,
Sep 3, 2012, 3:04:03 PM9/3/12
to
Il 03/09/2012 11:44, Mee ha scritto:
i dns da te citati non rispondono piᅵ ai provider esterni al loro
circuito (interbusiness se ricordo bene).
Quindi devi cambiarli...politica di interbusiness! (direi anche giusta...)

Renaissance

unread,
Sep 4, 2012, 4:27:55 AM9/4/12
to
acc wrote:

>> server dns dal modem che sono bloccati su 151.99.125.1 e 151.99.0.100 e
>> che non rispondono ai ping.

> E' normale che un server DNS non risponda al ping.

E' opzionale che un host su internet non risponda a richieste icmp echo.

bye G.L.
--
Da i.d.c.tutela:
P.S. Quando ci sarᅵ lo switch-off, avrᅵ problemi anche col
monitor del PC? Ho visto che ᅵ collegato in modalitᅵ analogica.

ObiWan

unread,
Sep 4, 2012, 11:08:30 AM9/4/12
to
> >> server dns dal modem che sono bloccati su 151.99.125.1 e
> >> 151.99.0.100 e che non rispondono ai ping.

> > E' normale che un server DNS non risponda al ping.

> E' opzionale che un host su internet non risponda a richieste icmp
> echo.

esatto

ping a.root-servers.net

peccato ci sia ancora chi ritiene che filtrare ICMP sia una buona cosa;
che c'entra, ha senso farlo in certi casi e per determinati ICMP types
ma farlo indiscriminatamente e/o senza motivo è una fesseria



ObiWan

unread,
Sep 4, 2012, 11:12:39 AM9/4/12
to

> i dns da te citati non rispondono più ai provider esterni al loro
> circuito (interbusiness se ricordo bene).
> Quindi devi cambiarli...politica di interbusiness! (direi anche
> giusta...)

direi anche io; non ha molto senso pubblicare degli open resolvers
senza neanche provvedere a proteggerli onde evitare che fungano da
reflectors per attacchi di tipo DNS amplification, e ne ha anche meno
nel caso in cui chi pubblica tali DNS invece di essere una entità tipo
OpenDNS o google è un ISP *nazionale* ... ma del resto, qui da noi
prima di cambiare certe cose bisogna aspettare almeno 60 anni e quando
vengono cambiate, sono già obsolete e magari invece di migliorare
le cose, fanno danni... (anche se poi le presentano come delle
innovazioni tecnologiche di avanguardia) :P


MB339A

unread,
Sep 4, 2012, 3:10:58 PM9/4/12
to
Il 04/09/2012 17:12, ObiWan ha scritto:
>
>> i dns da te citati non rispondono pi� ai provider esterni al loro
>> circuito (interbusiness se ricordo bene).
>> Quindi devi cambiarli...politica di interbusiness! (direi anche
>> giusta...)
>
> direi anche io; non ha molto senso pubblicare degli open resolvers
> senza neanche provvedere a proteggerli onde evitare che fungano da
> reflectors per attacchi di tipo DNS amplification, e ne ha anche meno
> nel caso in cui chi pubblica tali DNS invece di essere una entit� tipo
> OpenDNS o google � un ISP *nazionale* ... ma del resto, qui da noi
> prima di cambiare certe cose bisogna aspettare almeno 60 anni e quando
> vengono cambiate, sono gi� obsolete e magari invece di migliorare
> le cose, fanno danni... (anche se poi le presentano come delle
> innovazioni tecnologiche di avanguardia) :P
>
>

infatti hanno iniziato a "togliere" il servizio agli "stranieri" proprio
in data del famoso "blackout dns" di poco tempo fa.... :)

Cristian "sengo" Mammoli

unread,
Sep 4, 2012, 3:31:54 PM9/4/12
to
On 04/09/2012 17:12, ObiWan wrote:

> direi anche io; non ha molto senso pubblicare degli open resolvers
> senza neanche provvedere a proteggerli onde evitare che fungano da
> reflectors per attacchi di tipo DNS amplification, e ne ha anche meno
> nel caso in cui chi pubblica tali DNS invece di essere una entit� tipo
> OpenDNS o google � un ISP *nazionale* ... ma del resto, qui da noi
> prima di cambiare certe cose bisogna aspettare almeno 60 anni

Ma come sei pessimista! Stanno anche smantellando
mail.cs.interbusiness.it ;o


--
BOFH excuse #318:

Your EMAIL is now being delivered by the USPS.

Renaissance

unread,
Sep 5, 2012, 5:29:39 AM9/5/12
to
ObiWan wrote:

> peccato ci sia ancora chi ritiene che filtrare ICMP sia una buona
> cosa; che c'entra, ha senso farlo in certi casi e per determinati
> ICMP types ma farlo indiscriminatamente e/o senza motivo � una
> fesseria

Per *definizione* e scopi di ICMP, e' senz'altro una fesseria...

bye G.L.
--
Da i.d.c.tutela:
P.S. Quando ci sar� lo switch-off, avr� problemi anche col
monitor del PC? Ho visto che � collegato in modalit� analogica.

ObiWan

unread,
Sep 5, 2012, 5:46:00 AM9/5/12
to

> > peccato ci sia ancora chi ritiene che filtrare ICMP sia una buona
> > cosa; che c'entra, ha senso farlo in certi casi e per determinati
> > ICMP types ma farlo indiscriminatamente e/o senza motivo è una
> > fesseria

> Per *definizione* e scopi di ICMP, e' senz'altro una fesseria...

beh... dipende, filtrare echo request/reply o, che so, redirect o anche
address mask non causa (in generale) grossi problemi ed anzi, in alcuni
casi può essere necessario, ma la cosa va appunto valutata caso per
caso e *sapendo* quello che si sta facendo :)


ObiWan

unread,
Sep 5, 2012, 5:46:46 AM9/5/12
to
> Ma come sei pessimista!

Dici ? A me sembrave di essere ottimista, dopotutto ho scritto solo 60
anni :D !

> Stanno anche smantellando mail.cs.interbusiness.it ;o

LOL

Renaissance

unread,
Sep 5, 2012, 12:06:09 PM9/5/12
to
ObiWan wrote:

>>>peccato ci sia ancora chi ritiene che filtrare ICMP sia una buona
>>>cosa; che c'entra, ha senso farlo in certi casi e per determinati
>>>ICMP types ma farlo indiscriminatamente e/o senza motivo � una
>>>fesseria

>>Per *definizione* e scopi di ICMP, e' senz'altro una fesseria...

> beh... dipende, filtrare echo request/reply o
[SNIP]

Si', era chiaro: mi riferivo al "filtrare indiscriminatamente". :-)

Mee

unread,
Sep 11, 2012, 5:57:01 AM9/11/12
to
> nslookup
>
> server=151.99.125.1
>
> www.google.it

cazzarola, mi restituisce non-existent domain!

> E' bene che tu sappia, perᅵ, che da un mesetto telecom ha bloccato
> l'interrogazione dei DNS da ip fuori dalla rete interbusiness, quindi se
> hai un altro operatore fino a poco tempo fa, a differenza di ora, potevi
> interrogare i dns telecom.

Giᅵ, ma io sono sotto rete Telecom!

> Prova a mettere ai client direttamente 8.8.8.8.

E cosᅵ infatti funziona, perᅵ lo devo impostare a meno, quelli assegnati
in automatico non funzionano piᅵ!

0 new messages