- « Poprzedni
-
- 1
- 2
- Następny »
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Dzień dobry,
Chciałbym prosić o pomoc w temacie dostępu do mojej domeny z poziomu DNS Orange.
Wykupiłem domenę i hosting (OVH) nearmint.pl, z poziomu dostawcy Orange za żadne skarby nie mogę się tam dostać.
Adres IP strony to 188.165.23.19.
Połączenie przez VPN lub innych dostawców działa prawidłowo (ping odpowiada, traceroute przechodzi, DNS zwraca poprawny adres). Tak samo ustawienie DNS 8.8.8.8 od googla w przeglądarce pozwala na połączenie z domeną.
W sieci Orange po wyłączeniu VPN:
Polecenie dig nearmint.pl wskazuje błędny adres 195.116.107.98 zamiast 188.165.23.19.
Ping na adres 195.116.107.98 nie działa.
Traceroute zatrzymuje się na 192.0.0.1, po wcześniejszym adresie mojego routera (192.168.1.1).
Będę wdzięczny za każdą pomoc, informację.
Rozwiązane! Idź do rozwiązania
Rozwiązanie:
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Sorki @wowvaqa, widziałem Twojego maila, a potem mi umknął 🫣
Odpisałem Ci. A tak do wszystkich, o co chodziło - domena wpadła na CyberTarczę. Zdarza się czasami, że przy rąbaniu drew polecą wióry 😞 Przepraszam w imieniu służby.
W takich sytuacjach najlepiej pisać od razu na cert.opl@orange.com, kolega przeanalizuje i - jak w tym przypadku - zdejmie.
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Dostęp do domeny z poziomu DNS Orange
Prawdopodobnie masz wykupioną CyberTarczę. Błąd. Jeśli możesz zmień adres serwera DNS, może to wystarczy. Jeśli nie, i jeśli nie możesz zrezygnować/wyłączyć komercyjnej CT to pozostaje ci jedynie dostęp przez VPN.
PS. Widzę że ten adres rozwiązuje się także w IPv6. Sądząc po twoim traceroute masz natywnie IPv6. Może spróbuj dostępu w tym protokole?
PS2. U mnie nie ma problemu (FTTH Orange, żadnych VPNów i innych cudów):
# dig nearmint.pl
; <<>> DiG 9.18.30-0ubuntu0.20.04.2-Ubuntu <<>> nearmint.pl
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 16173
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
; COOKIE: 2167767d400b989e0100000068c83273ead45c6ddc43df3c (good)
;; QUESTION SECTION:
;nearmint.pl. IN A
;; ANSWER SECTION:
nearmint.pl. 3600 IN A 188.165.23.19
;; Query time: 84 msec
;; SERVER: 127.0.0.1#53(127.0.0.1) (UDP)
;; WHEN: Mon Sep 15 17:36:19 CEST 2025
;; MSG SIZE rcvd: 84
root@proliant:/etc/dibbler# ping 188.165.23.19
PING 188.165.23.19 (188.165.23.19) 56(84) bytes of data.
64 bytes from 188.165.23.19: icmp_seq=1 ttl=54 time=36.0 ms
64 bytes from 188.165.23.19: icmp_seq=2 ttl=54 time=35.1 ms
64 bytes from 188.165.23.19: icmp_seq=3 ttl=54 time=34.2 ms
64 bytes from 188.165.23.19: icmp_seq=4 ttl=54 time=36.7 ms
64 bytes from 188.165.23.19: icmp_seq=5 ttl=54 time=34.0 ms
^C
--- 188.165.23.19 ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4005ms
rtt min/avg/max/mdev = 34.030/35.197/36.672/1.021 ms
root@proliant:/etc/dibbler# traceroute 188.165.23.19
traceroute to 188.165.23.19 (188.165.23.19), 64 hops max
1 83.1.5.164 5.170ms 4.590ms 3.442ms
2 80.50.150.193 3.436ms 3.747ms 4.304ms
3 195.116.35.194 9.245ms 8.075ms 12.726ms
4 213.186.32.176 11.565ms 6.924ms 8.094ms
5 * * *
itd.
# ping -6 nearmint.pl
PING nearmint.pl(2001:41d0:301:5::21 (2001:41d0:301:5::21)) 56 data bytes
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=1 ttl=51 time=34.0 ms
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=2 ttl=51 time=33.1 ms
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=3 ttl=51 time=35.7 ms
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=4 ttl=51 time=34.2 ms
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=5 ttl=51 time=36.7 ms
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=6 ttl=51 time=35.2 ms
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=7 ttl=51 time=33.0 ms
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=8 ttl=51 time=35.7 ms
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=9 ttl=51 time=34.2 ms
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=10 ttl=51 time=33.2 ms
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=11 ttl=51 time=35.7 ms
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Dostęp do domeny z poziomu DNS Orange
Zdaję się, że CT blokuje stonkę bo jest bez certyfikatu SSL.
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Dostęp do domeny z poziomu DNS Orange
Dziękuje odpowiedź,
Dodam jeszcze, że dostęp do strony nie istnieje u 2 innych zupełnie odrębnych od siebie abonentów Orange.
Pół biedy ze mną, poradziłbym sobie, ale wygląda na to, że każdy abonent orange, który ma cyber tarczę na stronę nie wejdzie
Certyfikat SSL jest podpięty pod domenę.
____________
* Scalenie wpisów - Bartłomiej
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Dostęp do domeny z poziomu DNS Orange
@wowvaqanapisał(-a)Dziękuje odpowiedź,
Dodam jeszcze, że dostęp do strony nie istnieje u 2 innych zupełnie odrębnych od siebie abonentów Orange.
Pół biedy ze mną, poradziłbym sobie, ale wygląda na to, że każdy abonent orange, który ma cyber tarczę na stronę nie wejdzie
...
To się zgadza. Dotyczy to tylko tej cybertarczy komercyjnej, nie tej którą wszyscy mają za darmo ale o tym nie wiedzą (https://cert.orange.pl/cybertarcza/). To źle, bo ta darmowa nie dość że działa lepiej, to jeszcze jest możliwość interakcji, nawet tutaj, na NO z jej administratorami. Natomiast ta komercyjna jest zlecona podwykonawcy i nie wiadomo jak reklamować jej zawartość. Takie wątki już tu były, ale bez opublikowanych rozwiązań. To jednak dość pewny trop - jeśli zależy ci na efekcie to powinieneś nim podążyć (cokolwiek to by miało w praktyce znaczyć). Jeśli ci się uda to koniecznie daj znać co i jak (zresztą jeśli nie to też chętnie posłuchamy 😉).
PS. Wspomniany wcześniej przykład bliźniaczego problemu:
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Dostęp do domeny z poziomu DNS Orange
j131 dzięki za pomoc, udam się tropem, który zaproponowałeś i napiszę jeżeli dowiem się cokolwiek ciekawego
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Dostęp do domeny z poziomu DNS Orange
@wowvaqa nie musisz korzystać z DNS od Orange. Możesz sprawdzić na: https://cert.orange.pl/cybertarcza/
jakie "widzi zagrożenia", lub skontaktować się z kimś z zespołu CT.
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Dostęp do domeny z poziomu DNS Orange
Do @Rosiu pisałem @ pirv, bo widziałem, że kiedyś komuś próbował pomagać w podobnym wątku, na tym forum.
Nadal mam nadzieję, że się do mnie odezwie
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Sorki @wowvaqa, widziałem Twojego maila, a potem mi umknął 🫣
Odpisałem Ci. A tak do wszystkich, o co chodziło - domena wpadła na CyberTarczę. Zdarza się czasami, że przy rąbaniu drew polecą wióry 😞 Przepraszam w imieniu służby.
W takich sytuacjach najlepiej pisać od razu na cert.opl@orange.com, kolega przeanalizuje i - jak w tym przypadku - zdejmie.
- « Poprzedni
-
- 1
- 2
- Następny »