<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>temat Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć? w Internet domowy</title>
    <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/390111#M41714</link>
    <description>&lt;P&gt;&lt;a href="https://nasz.orange.pl/t5/user/viewprofilepage/user-id/210376"&gt;@D_amian&lt;/a&gt;&amp;nbsp;Sprawdziłeś czy masz nadal aktywną CyberTarczę? Jaki masz DNS podany w konfiguracji FB?&lt;/P&gt;</description>
    <pubDate>Thu, 14 Mar 2024 08:08:28 GMT</pubDate>
    <dc:creator>Samotnick</dc:creator>
    <dc:date>2024-03-14T08:08:28Z</dc:date>
    <item>
      <title>Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć?</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389671#M41671</link>
      <description>&lt;P&gt;Dzień dobry,&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Od niedawna jestem szczęśliwym posiadaczem Neostrady + Paczka L + stały adres IP + dodatkowe 4 adresy IP. Wszystko na potrzeby działalności informatycznej. Wszystko działa z wyjątkiem zapytań DNS. Jako administrator muszę czasem weryfikować odpowiedzi DNS różnych serwerów i kluczowe jest wtedy&amp;nbsp; aby odpowiedź ta była realizowana przez serwer, do którego wysyłam zapytanie i abym dostawał oryginalną odpowiedź (np. sprawdzenie odpowiedzi z autorytatywnego serwera domeny). Niestety najwyraźniej coś po stronie Orange przejmuje zapytania DNS i sam je realizuje. Można się o tym przekonać np. wykonując zapytanie (przykład z komputera z Linux) do nieistniejącego serwera po czym dostaniemy zupełnie poprawną odpowiedź - poniżej przykład do nie odpowiadającego w ogóle na zapytania DNS IP &lt;STRONG&gt;1.2.3.4&lt;/STRONG&gt;. Czy ktoś wie jak można włączyć takie przekierowania? Podejrzewam, że realizuje to Funbox 6 - sądzę tak, bo wysyłając zapytania przy użyciu TCP (`dig +tcp &lt;A href="http://www.wp.pl`" target="_blank" rel="noopener"&gt;www.wp.pl`&lt;/A&gt;) i obserwując ruch pakiet SYN+ACK jest odsyłany w ok 1ms a najszybszy round trip jaki widziałem do internetu na tym łączu to ok 6-7ms.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;W Cyber Tarczy wszystko jest wyłączone (każda opcja w profilu domyślnym), w Fun box firewall ustawiony jako zaawansowany i wpuszczony każdy ruch każdego protokołu (reguła bez żadnych warunków).&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Przykład zapytania o &lt;A href="http://www.wp.pl" target="_blank" rel="noopener"&gt;www.wp.pl&lt;/A&gt; do serwera 1.2.3.4 - czemu dostaję odpowiedź od nieistniejącego serwera?:&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;PRE&gt;# dig www.wp.pl @1.2.3.4

; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.18.24 &amp;lt;&amp;lt;&amp;gt;&amp;gt; www.wp.pl @1.2.3.4
;; global options: +cmd
;; Got answer:
;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: NOERROR, id: 37989
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;www.wp.pl.			IN	A

;; ANSWER SECTION:
www.wp.pl.		35	IN	A	212.77.98.9

;; Query time: 10 msec
;; SERVER: 1.2.3.4#53(1.2.3.4) (UDP)
;; WHEN: Fri Mar 08 19:26:09 CET 2024
;; MSG SIZE  rcvd: 54&lt;/PRE&gt;
&lt;P&gt;Przykład o &lt;A href="http://www.onet.pl" target="_blank" rel="noopener"&gt;www.onet.pl&lt;/A&gt; serwera autoratytwnego dla domeny onet.pl. Czemu nie jest to odpowiedź autorytatywna (brak flagi aa, TTL pomniejszony jakby odpowiedź była z cache):&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;PRE&gt;# dig www.onet.pl @205.251.193.68

; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.18.24 &amp;lt;&amp;lt;&amp;gt;&amp;gt; www.onet.pl @205.251.193.68
;; global options: +cmd
;; Got answer:
;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: NOERROR, id: 54059
;; flags: qr rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;www.onet.pl.			IN	A

;; ANSWER SECTION:
www.onet.pl.		50	IN	A	18.66.122.66
www.onet.pl.		50	IN	A	18.66.122.86
www.onet.pl.		50	IN	A	18.66.122.16
www.onet.pl.		50	IN	A	18.66.122.29

;; Query time: 10 msec
;; SERVER: 205.251.193.68#53(205.251.193.68) (UDP)
;; WHEN: Fri Mar 08 19:37:55 CET 2024
;; MSG SIZE  rcvd: 104&lt;/PRE&gt;
&lt;P&gt;Dla porównania jak to wygląda &lt;STRONG&gt;z serwera VPN poza orange&lt;/STRONG&gt;:&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;PRE&gt;# dig www.wp.pl @1.2.3.4

; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.11.5-P4-5.1+deb10u9-Debian &amp;lt;&amp;lt;&amp;gt;&amp;gt; www.wp.pl @1.2.3.4
;; global options: +cmd
;; connection timed out; no servers could be reached&lt;/PRE&gt;
&lt;PRE&gt;# dig www.onet.pl @205.251.193.68

; &amp;lt;&amp;lt;&amp;gt;&amp;gt; DiG 9.11.5-P4-5.1+deb10u9-Debian &amp;lt;&amp;lt;&amp;gt;&amp;gt; www.onet.pl @205.251.193.68
;; global options: +cmd
;; Got answer:
;; -&amp;gt;&amp;gt;HEADER&amp;lt;&amp;lt;- opcode: QUERY, status: NOERROR, id: 65004
;; flags: qr aa rd; QUERY: 1, ANSWER: 4, AUTHORITY: 4, ADDITIONAL: 1
;; WARNING: recursion requested but not available

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;www.onet.pl.			IN	A

;; ANSWER SECTION:
www.onet.pl.		60	IN	A	99.86.91.80
www.onet.pl.		60	IN	A	99.86.91.88
www.onet.pl.		60	IN	A	99.86.91.48
www.onet.pl.		60	IN	A	99.86.91.17

;; AUTHORITY SECTION:
onet.pl.		7200	IN	NS	ns5.ringpublishing.net.
onet.pl.		7200	IN	NS	ns6.ringpublishing.net.
onet.pl.		7200	IN	NS	ns7.ringpublishing.net.
onet.pl.		7200	IN	NS	ns8.ringpublishing.net.

;; Query time: 5 msec
;; SERVER: 205.251.193.68#53(205.251.193.68)
;; WHEN: Fri Mar 08 19:38:14 CET 2024
;; MSG SIZE  rcvd: 194&lt;/PRE&gt;</description>
      <pubDate>Fri, 08 Mar 2024 18:47:28 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389671#M41671</guid>
      <dc:creator>D_amian</dc:creator>
      <dc:date>2024-03-08T18:47:28Z</dc:date>
    </item>
    <item>
      <title>Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć?</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389672#M41672</link>
      <description>&lt;P&gt;&lt;a href="https://nasz.orange.pl/t5/user/viewprofilepage/user-id/210376"&gt;@D_amian&lt;/a&gt;&amp;nbsp; dzwoń na infolinię Biznes 510600600. Tam zapytaj czy przy Internecie Firmowym jest taka możliwość. Dokładnie opisz opcję usługi. Pomogą&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 08 Mar 2024 18:46:31 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389672#M41672</guid>
      <dc:creator>agat13</dc:creator>
      <dc:date>2024-03-08T18:46:31Z</dc:date>
    </item>
    <item>
      <title>Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć?</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389674#M41673</link>
      <description>&lt;P&gt;&lt;a href="https://nasz.orange.pl/t5/user/viewprofilepage/user-id/210376"&gt;@D_amian&lt;/a&gt;&amp;nbsp;Włączona CyberTarcza przechwytuje zapytania do zewnętrznych DNSów. Używaj DoH. Albo korzystaj z DNSów przez VPN. Ja nie znalazłem hebla w ustawieniach do tymczasowego wyłączenia CyberTarczy.&lt;/P&gt;&lt;P&gt;BTW, jak dostaniesz odpowiedź 195.116.116.17 lub .117 to znaczy, że Cybertarcza blokuje.&lt;/P&gt;</description>
      <pubDate>Fri, 08 Mar 2024 19:57:33 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389674#M41673</guid>
      <dc:creator>Samotnick</dc:creator>
      <dc:date>2024-03-08T19:57:33Z</dc:date>
    </item>
    <item>
      <title>Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć?</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389686#M41674</link>
      <description>&lt;P&gt;Dzięki za wszystkie odpowiedzi - po weekendzie zadzwonię na infolinię biznes.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;DoH niestety nie wystarczy - w swojej pracy muszę czasem sprawdzić odpowiedź z serwera autorytatywnego a takie zazwyczaj nie obsługują DoH.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aktualnie diagnozując odpytuję DNS po zalgowaniu na jakiś serwer ale czasem zapomnę o tej konieczności i marnuję czas na szukanie błędu tam, gdzie go nie ma...&lt;/P&gt;</description>
      <pubDate>Fri, 08 Mar 2024 20:08:37 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389686#M41674</guid>
      <dc:creator>D_amian</dc:creator>
      <dc:date>2024-03-08T20:08:37Z</dc:date>
    </item>
    <item>
      <title>Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć?</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389695#M41675</link>
      <description>&lt;P&gt;&lt;a href="https://nasz.orange.pl/t5/user/viewprofilepage/user-id/210376"&gt;@D_amian&lt;/a&gt;&amp;nbsp;Tak to niestety działa. Może musisz wyłączyć tę usługę skoro i tak z niej nie korzystasz.&lt;/P&gt;</description>
      <pubDate>Fri, 08 Mar 2024 20:25:58 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389695#M41675</guid>
      <dc:creator>Samotnick</dc:creator>
      <dc:date>2024-03-08T20:25:58Z</dc:date>
    </item>
    <item>
      <title>Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć?</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389737#M41677</link>
      <description>&lt;P&gt;Mam dokładnie ten sam problem (również internet światłowodowy z 8 dodatkowymi adresami IP). Zgłosiłem to wczoraj na infolinii, otrzymałem informację, że problem zostanie naprawiony w ciągu 36h - czekam.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dodatkowo zauważyłem, że orange całkowicie blokuje/przechwytuje ruch wychodzący na port 53. W przypadku umowy b2b jest to niedopuszczalne, również prowadzę działalność informatyczną i utrudnia mi to w sposób znaczny codzienną pracę.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;W celach testowych postawiłem nawet serwer SSH na porcie 53. Niestety z sieci orange nie można sie na niego dostać. Z każdego innego internetu działa jak nalezy.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="sovteq1_0-1709998832503.png" style="width: 400px;"&gt;&lt;img src="https://nasz.orange.pl/t5/image/serverpage/image-id/39364i7B8F896BC33A9AE5/image-size/medium?v=v2&amp;amp;px=400" role="button" title="sovteq1_0-1709998832503.png" alt="sovteq1_0-1709998832503.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Apel: Orange zdecydowanie nie tędy droga, musicie się z tego wycofać.&lt;/P&gt;</description>
      <pubDate>Sat, 09 Mar 2024 15:40:52 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389737#M41677</guid>
      <dc:creator>sovteq1</dc:creator>
      <dc:date>2024-03-09T15:40:52Z</dc:date>
    </item>
    <item>
      <title>Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć?</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389740#M41678</link>
      <description>&lt;P&gt;&lt;a href="https://nasz.orange.pl/t5/user/viewprofilepage/user-id/210383"&gt;@sovteq1&lt;/a&gt;&amp;nbsp;Nie chcą dopuścić do sytuacji w której ominiesz mechanizm ochronny. Niestety blokowanie domeny przez zwracanie niepoprawnego adresu IP nie powoduje jednoczesnej blokady wyjścia na zablokowany adres. Można więc, korzystając z DoH czy DoT, bez problemu nawiązać połączenie z blokowaną usługą.&lt;/P&gt;</description>
      <pubDate>Sat, 09 Mar 2024 15:59:42 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389740#M41678</guid>
      <dc:creator>Samotnick</dc:creator>
      <dc:date>2024-03-09T15:59:42Z</dc:date>
    </item>
    <item>
      <title>Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć?</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389745#M41679</link>
      <description>&lt;P&gt;DoH i DoT to inna bajka - te usługi działają na portach odpowiednio 443 oraz 853.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ten wątek dotyczy blokady wychodzącego ruchu na port 53. Orange nie zwraca niepoprawnych adresów IP tylko po prostu podszywa sie pod serwery DNS i zwraca swoje dane.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 09 Mar 2024 16:24:52 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389745#M41679</guid>
      <dc:creator>sovteq1</dc:creator>
      <dc:date>2024-03-09T16:24:52Z</dc:date>
    </item>
    <item>
      <title>Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć?</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389747#M41680</link>
      <description>&lt;P&gt;&lt;a href="https://nasz.orange.pl/t5/user/viewprofilepage/user-id/210383"&gt;@sovteq1&lt;/a&gt;&amp;nbsp;Oczywiście masz rację. Napisałem to jako ciekawostkę, że pomimo chęci blokowania przez swoje DNSy, jak również przez przechwytywanie zapytań do innych serwerów DNS na porcie 53 i tak jest możliwe nawiązanie połączenia z blokowaną przez CyberTarczę usługą.&lt;/P&gt;</description>
      <pubDate>Sat, 09 Mar 2024 17:00:38 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389747#M41680</guid>
      <dc:creator>Samotnick</dc:creator>
      <dc:date>2024-03-09T17:00:38Z</dc:date>
    </item>
    <item>
      <title>Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć?</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389757#M41684</link>
      <description>&lt;P&gt;DNS na porcie TCP w ogóle mi nie działał. Jednak kiedy zmieniłem ustawienie funbox firewalla w tryb zaawansowany, usunąłem wszystkie standardowe reguły i dodałem jedną "akceptuj" bez żadnych warunków spowodowało, przynajmniej DNS po TCP zaczął działać. Ale tylko DNS.&lt;/P&gt;&lt;P&gt;W tym przypadku można zaobserwować, że to sam funbox przejmuje komunikację obserwując ruch na karcie sieciowej - połączenie TCP jest ustanawiane zbyt szybko na na połączneie do internetu - pakiet SYN-ACK jest odsyłany w ok 1ms.&lt;/P&gt;</description>
      <pubDate>Sat, 09 Mar 2024 19:09:51 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389757#M41684</guid>
      <dc:creator>D_amian</dc:creator>
      <dc:date>2024-03-09T19:09:51Z</dc:date>
    </item>
    <item>
      <title>Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć?</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389759#M41686</link>
      <description>&lt;P&gt;&lt;a href="https://nasz.orange.pl/t5/user/viewprofilepage/user-id/210383"&gt;@sovteq1&lt;/a&gt;&amp;nbsp; dla b2b polecam Internet Premium z Zyxelem. Mimo tego, że usługi podobne, z tamtym nie ma problemów. Może warto zlecić zmianę FB na tryb bridge i postawić własny router? Tam nie powinni nic blokować&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 09 Mar 2024 19:16:04 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389759#M41686</guid>
      <dc:creator>agat13</dc:creator>
      <dc:date>2024-03-09T19:16:04Z</dc:date>
    </item>
    <item>
      <title>Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć?</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389764#M41690</link>
      <description>&lt;P&gt;&lt;a href="https://nasz.orange.pl/t5/user/viewprofilepage/user-id/183940"&gt;@agat13&lt;/a&gt;&amp;nbsp;To raczej nic nie da. To (CyberTarcza) jest usługa core’owa i na danych komórkowych działa identycznie (przechwytuje zapytania na porcie 53). Według mnie trzeba zlecić wyłączenie tej usługi.&lt;/P&gt;</description>
      <pubDate>Sat, 09 Mar 2024 19:37:21 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389764#M41690</guid>
      <dc:creator>Samotnick</dc:creator>
      <dc:date>2024-03-09T19:37:21Z</dc:date>
    </item>
    <item>
      <title>Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć?</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389765#M41691</link>
      <description>&lt;P&gt;&lt;a href="https://nasz.orange.pl/t5/user/viewprofilepage/user-id/197144"&gt;@Samotnick&lt;/a&gt;&amp;nbsp; chyba masz rację. Na Internet Premium nie ma CT&amp;nbsp;&lt;/P&gt;&lt;P&gt;Warto zadzwonić na infolinię i podpytać o wyłączenie&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 09 Mar 2024 19:47:43 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389765#M41691</guid>
      <dc:creator>agat13</dc:creator>
      <dc:date>2024-03-09T19:47:43Z</dc:date>
    </item>
    <item>
      <title>Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć?</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389770#M41693</link>
      <description>&lt;P&gt;agat13 Podpowiesz w jaki sposób przejść z neostrady na internet premium?&lt;/P&gt;</description>
      <pubDate>Sat, 09 Mar 2024 22:37:27 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389770#M41693</guid>
      <dc:creator>sovteq1</dc:creator>
      <dc:date>2024-03-09T22:37:27Z</dc:date>
    </item>
    <item>
      <title>Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć?</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389785#M41694</link>
      <description>&lt;P&gt;&lt;a href="https://nasz.orange.pl/t5/user/viewprofilepage/user-id/210376"&gt;@D_amian&lt;/a&gt;&amp;nbsp;&lt;a href="https://nasz.orange.pl/t5/user/viewprofilepage/user-id/210383"&gt;@sovteq1&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nie jestem pewien, czy odpowiedzi sugerujące że "winna" jest Cybertarcza są poprawną interpretacją tego co się dzieje.&lt;/P&gt;&lt;P&gt;Ja mam normalną kliencką umowę Love z FTTH, łącze realizowane poprzez ruter FB3.&lt;/P&gt;&lt;P&gt;Tym samym (domyślnie) jest na nim aktywna CT, jednak w zakresie DNS ona jest zaimplementowana wyłącznie poprzez wymuszenie używania serwerów DNS operatora. Nie zaobserwowałem przechwytywania zapytań DNS przez FB3 ani CT. Z mojej sieci przykłady które podałeś wychodzą zupełnie normalnie, dostaję na dig odpowiedzi dokładnie takie same jak u &lt;a href="https://nasz.orange.pl/t5/user/viewprofilepage/user-id/210376"&gt;@D_amian&lt;/a&gt;&amp;nbsp; przez VPN. Wobec tego konkluduję, że to nie może chodzić o standardową CT, musicie mieć w ramach swoich usług "biznesowych" coś innego włączone. Normalna, "powszechna" CT &lt;STRONG&gt;NIE PRZECHWYTUJE ZAPYTAŃ DNS&lt;/STRONG&gt;, wbrew temu co sugerują niektóre odpowiedzi.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sun, 10 Mar 2024 13:03:39 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389785#M41694</guid>
      <dc:creator>j131</dc:creator>
      <dc:date>2024-03-10T13:03:39Z</dc:date>
    </item>
    <item>
      <title>Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć?</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389786#M41695</link>
      <description>&lt;P&gt;CT stacjonarna ma swój regulamin, który mówi, że CT może zostać deaktywowana na życzenie klienta. Poza tym nigdzie w regulaminie CT i innych regulaminach (o świadczenie internetu domowego, Paczki do internetu firmowego) nie wspomina się o blokowaniu ruchu do internetu na jakiś konkretny port.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Na stronach orange są opisy, które sugerują, że warunkiem działania CT jest używanie DNS Orange np &lt;A href="https://cert.orange.pl/aktualnosci/serwery-dns-jak-sprawdzic-i-zmienic-ustawienia/" target="_blank"&gt;https://cert.orange.pl/aktualnosci/serwery-dns-jak-sprawdzic-i-zmienic-ustawienia/&lt;/A&gt; Orange nigdzie nie pisze, że jest to jakoś wymuszane.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nie mam więc formalnie podstaw oczekiwać, że w jednej usłudze do internetu komunikacja na port 53 jest zablokowana a w innej nie i oczekuję, że takich restrykcji nie ma. W tej chwili zakładam, że to co obserwujemy z przekierowaniem całego ruchu portu 53 na serwery orange jest błędem po stronie Orange.&lt;/P&gt;</description>
      <pubDate>Sun, 10 Mar 2024 13:21:30 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389786#M41695</guid>
      <dc:creator>D_amian</dc:creator>
      <dc:date>2024-03-10T13:21:30Z</dc:date>
    </item>
    <item>
      <title>Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć?</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389788#M41696</link>
      <description>&lt;P&gt;&lt;a href="https://nasz.orange.pl/t5/user/viewprofilepage/user-id/210376"&gt;@D_amian&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Pełna zgoda.&lt;/P&gt;&lt;P&gt;Co do "wymuszania" to spieszę wyjaśnić, że jest to robione relatywnie łagodnie: domyślna konfiguracja FB obejmuje serwer DHCP z ustawionym na sztywno adresem serwera DNS. I tyle. Ręczne wpisanie innego adresu na klientach czy postawienie własnego serwera DHCP nie jest w żaden sposób utrudniane. Efektywnie, jeśli używa się sprzętu operatora w domyślnej konfiguracji, to używa się mechanizmu "ochronnego" bazującego na manipulowaniu DNS. Ale to odbywa się bez przechwytywania zapytań skierowanych do innych serwerów. Tego co opisujesz (np. odpowiedź podszywająca się pod serwer 1.2.3.4) nie obserwuję na moim łączu FTTH, co potwierdza że jest to jakieś patologiczne ustawienie, bynajmniej nie "typowe" dla CT czy jakkolwiek to nazwać.&lt;/P&gt;</description>
      <pubDate>Sun, 10 Mar 2024 13:48:47 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389788#M41696</guid>
      <dc:creator>j131</dc:creator>
      <dc:date>2024-03-10T13:48:47Z</dc:date>
    </item>
    <item>
      <title>Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć?</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389792#M41697</link>
      <description>&lt;P&gt;&lt;a href="https://nasz.orange.pl/t5/user/viewprofilepage/user-id/198245"&gt;@j131&lt;/a&gt;&amp;nbsp;My piszemy o innym „smaku” CyberTarczy. Przez takie same nazwy jest kłopot z porozumieniem. Ta o której piszemy używa DNSów o adresach 195.116.116.16 i 195.116.116.116. Nie można ominąć tych serwerów bo Orange przechwytuje ruch na porcie 53 i zapytania do innych serwerów obsługuje za pomocą tych które wymieniłem. Ta usługa jest także znana jako CyberOchrona. Możesz do niej zalogować się&lt;/P&gt;&lt;P&gt;na stronie&amp;nbsp;&lt;A href="http://cybertarcza.orange.pl" target="_blank" rel="noopener"&gt;cybertarcza.orange.pl&lt;/A&gt;&amp;nbsp;Przykładowy zrzut z ustawień (mazaniec jest mój):&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="IMG_0384.jpeg" style="width: 749px;"&gt;&lt;img src="https://nasz.orange.pl/t5/image/serverpage/image-id/39367i6940DA4EEC86AE56/image-size/large?v=v2&amp;amp;px=999" role="button" title="IMG_0384.jpeg" alt="IMG_0384.jpeg" /&gt;&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Sun, 10 Mar 2024 15:51:24 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389792#M41697</guid>
      <dc:creator>Samotnick</dc:creator>
      <dc:date>2024-03-10T15:51:24Z</dc:date>
    </item>
    <item>
      <title>Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć?</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389797#M41698</link>
      <description>&lt;P&gt;OK, ale tej wersji nie ma się włączone za darmo w "Love". Może w biznesowych się ma. Na bałagan w nazewnictwie zwracane było uwagę nie raz, na AMA, w bezpośrednich postach i nawet przez króciutki momencik było jakby lepiej (Cybertarcza - Cyberochrona), ale zaraz marketing wziął górę i znowu jest bałagan i ogólna dezinformacja. Brawo Orange!&lt;/P&gt;</description>
      <pubDate>Sun, 10 Mar 2024 16:48:41 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389797#M41698</guid>
      <dc:creator>j131</dc:creator>
      <dc:date>2024-03-10T16:48:41Z</dc:date>
    </item>
    <item>
      <title>Neostrada / Funbox przekierowuje zapytania DNS - jak wyłączyć?</title>
      <link>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389801#M41699</link>
      <description>&lt;P&gt;&lt;a href="https://nasz.orange.pl/t5/user/viewprofilepage/user-id/198245"&gt;@j131&lt;/a&gt;&amp;nbsp;Ta usługa jest w cenie oferty firmowej. Jak chcesz ją potestować to możesz to zrobić na numerze OFnK. Pierwszy miesiąc jest za darmo. Musiałem się z nią zapoznać aby zdiagnozować dlaczego znajomy nie może się ze swojego firmowego internetu dostać do swojej domeny.&lt;/P&gt;</description>
      <pubDate>Sun, 10 Mar 2024 17:11:22 GMT</pubDate>
      <guid>https://nasz.orange.pl/t5/Internet-domowy/Neostrada-Funbox-przekierowuje-zapytania-DNS-jak-wy%C5%82%C4%85czy%C4%87/m-p/389801#M41699</guid>
      <dc:creator>Samotnick</dc:creator>
      <dc:date>2024-03-10T17:11:22Z</dc:date>
    </item>
  </channel>
</rss>

