Telefónica O2 má kvůli cenzuře problémy s připojením

Daniel Dočekal píše na Lupě o tom, jaké problémy provázejí implementaci blokování "nelegálních" stránek u operátora Telefónica O2. Fakta jsou taková, že operátor u adres v databázi IWF modifikuje chování DNS a vrací adresy ve své síti.

Komentáře

gomora:~# dig @localhost

gomora:~# dig @localhost offlolita.org

; <<>> DiG 9.5.1-P3 <<>> @localhost offlolita.org
; (2 servers found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38892
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2

;; QUESTION SECTION:
;offlolita.org.                 IN      A

;; ANSWER SECTION:
offlolita.org.          49      IN      A       192.168.10.26

;; AUTHORITY SECTION:
offlolita.org.          76745   IN      NS      ns1.sm-dns.com.
offlolita.org.          76745   IN      NS      ns2.sm-dns.com.

;; ADDITIONAL SECTION:
ns1.sm-dns.com.         163145  IN      A       89.149.229.171
ns2.sm-dns.com.         163145  IN      A       72.9.98.146

;; Query time: 0 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Thu Nov 12 19:39:51 2009
;; MSG SIZE  rcvd: 125

(stroj v síti UPC, lokální BIND)

ALE

DNS server UPC

gomora:~# dig @213.46.172.36 offlolita.org

; <<>> DiG 9.5.1-P3 <<>> @213.46.172.36 offlolita.org
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 62077
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;offlolita.org.                 IN      A

;; ANSWER SECTION:
offlolita.org.          60      IN      A       76.76.99.74

;; Query time: 22 msec
;; SERVER: 213.46.172.36#53(213.46.172.36)
;; WHEN: Thu Nov 12 19:41:08 2009
;; MSG SIZE  rcvd: 47

Tohle jsem nepochopil.

Podle tůhotok vlákna nejsem sám, ale zvláštní je, že DNS UPC to přeloží a BIND na localhostu ne.

Volný.cz

Tak si asi přidej nového poskytovatele do databáze cenzurujících :-(

Zkoušel jsem teď překlad této domény a DNS servery Volného (212.20.96.34 a 212.20.96.34) překládají jinak, než by měly.

OpenDNS.com

Servery OpenDNS.com (208.67.222.222 a 208.67.220.220) překládají taky špatné adresy:

$ nslookup offlolita.org 208.67.222.222
Server:         208.67.222.222
Address:        208.67.222.222#53

Non-authoritative answer:
Name:   offlolita.org
Address: 192.168.10.26

$ nslookup offlolita.org 208.67.220.220
Server:         208.67.220.220
Address:        208.67.220.220#53

Non-authoritative answer:
Name:   offlolita.org
Address: 192.168.10.26

Radiokomunikace...

...to mají zatím OK, ale až to přejde pod T-Mobile, tak nevím nevím... Jinak O2 už nevrací adresu 192.168.10.26, nýbrž 194.228.41.66, což je ale stále adresa v síti O2.