Dostęp do domeny z poziomu DNS Orange

ROZWIĄZANE

Poziom 12, Tropiciel Przestworzy
  • 5
  • 17
  • 0

Dostęp do domeny z poziomu DNS Orange

Dzień dobry,

 

Chciałbym prosić o pomoc w temacie dostępu do mojej domeny z poziomu DNS Orange.

Wykupiłem domenę i hosting (OVH) nearmint.pl, z poziomu dostawcy Orange za żadne skarby nie mogę się tam dostać.

 

  • Adres IP strony to 188.165.23.19.

  • Połączenie przez VPN lub innych dostawców działa prawidłowo (ping odpowiada, traceroute przechodzi, DNS zwraca poprawny adres). Tak samo ustawienie DNS 8.8.8.8 od googla w przeglądarce pozwala na połączenie z domeną.

  • W sieci Orange po wyłączeniu VPN:

    • Polecenie dig nearmint.pl wskazuje błędny adres 195.116.107.98 zamiast 188.165.23.19.

    • Ping na adres 195.116.107.98 nie działa.

    • Traceroute zatrzymuje się na 192.0.0.1, po wcześniejszym adresie mojego routera (192.168.1.1).

 

Będę wdzięczny za każdą pomoc, informację.


diag.jpg
1 ZAAKCEPTOWANE ROZWIĄZANIE

Rozwiązanie:

Ekspert AMA
  • 267
  • 1100
  • 176

Dostęp do domeny z poziomu DNS Orange

Sorki @wowvaqa, widziałem Twojego maila, a potem mi umknął 🫣

Odpisałem Ci. A tak do wszystkich, o co chodziło - domena wpadła na CyberTarczę. Zdarza się czasami, że przy rąbaniu drew polecą wióry 😞 Przepraszam w imieniu służby.

W takich sytuacjach najlepiej pisać od razu na cert.opl@orange.com, kolega przeanalizuje i - jak w tym przypadku - zdejmie.

Wyświetl rozwiązanie w oryginalnym poście

10 ODPOW. 10

Poziom 38, Pomocnik Międzygalaktyczny
  • 8678
  • 35096
  • 293

Dostęp do domeny z poziomu DNS Orange

Prawdopodobnie masz wykupioną CyberTarczę. Błąd. Jeśli możesz zmień adres serwera DNS, może to wystarczy. Jeśli nie, i jeśli nie możesz zrezygnować/wyłączyć komercyjnej CT to pozostaje ci jedynie dostęp przez VPN.

PS. Widzę że ten adres rozwiązuje się także w IPv6. Sądząc po twoim traceroute masz natywnie IPv6. Może spróbuj dostępu w tym protokole?

PS2. U mnie nie ma problemu (FTTH Orange, żadnych VPNów i innych cudów):

# dig nearmint.pl

; <<>> DiG 9.18.30-0ubuntu0.20.04.2-Ubuntu <<>> nearmint.pl
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 16173
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
; COOKIE: 2167767d400b989e0100000068c83273ead45c6ddc43df3c (good)
;; QUESTION SECTION:
;nearmint.pl. IN A

;; ANSWER SECTION:
nearmint.pl. 3600 IN A 188.165.23.19

;; Query time: 84 msec
;; SERVER: 127.0.0.1#53(127.0.0.1) (UDP)
;; WHEN: Mon Sep 15 17:36:19 CEST 2025
;; MSG SIZE rcvd: 84

root@proliant:/etc/dibbler# ping 188.165.23.19
PING 188.165.23.19 (188.165.23.19) 56(84) bytes of data.
64 bytes from 188.165.23.19: icmp_seq=1 ttl=54 time=36.0 ms
64 bytes from 188.165.23.19: icmp_seq=2 ttl=54 time=35.1 ms
64 bytes from 188.165.23.19: icmp_seq=3 ttl=54 time=34.2 ms
64 bytes from 188.165.23.19: icmp_seq=4 ttl=54 time=36.7 ms
64 bytes from 188.165.23.19: icmp_seq=5 ttl=54 time=34.0 ms
^C
--- 188.165.23.19 ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4005ms
rtt min/avg/max/mdev = 34.030/35.197/36.672/1.021 ms
root@proliant:/etc/dibbler# traceroute 188.165.23.19
traceroute to 188.165.23.19 (188.165.23.19), 64 hops max
1 83.1.5.164 5.170ms 4.590ms 3.442ms
2 80.50.150.193 3.436ms 3.747ms 4.304ms
3 195.116.35.194 9.245ms 8.075ms 12.726ms
4 213.186.32.176 11.565ms 6.924ms 8.094ms
5 * * *

itd.

 

# ping -6 nearmint.pl
PING nearmint.pl(2001:41d0:301:5::21 (2001:41d0:301:5::21)) 56 data bytes
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=1 ttl=51 time=34.0 ms
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=2 ttl=51 time=33.1 ms
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=3 ttl=51 time=35.7 ms
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=4 ttl=51 time=34.2 ms
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=5 ttl=51 time=36.7 ms
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=6 ttl=51 time=35.2 ms
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=7 ttl=51 time=33.0 ms
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=8 ttl=51 time=35.7 ms
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=9 ttl=51 time=34.2 ms
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=10 ttl=51 time=33.2 ms
64 bytes from 2001:41d0:301:5::21 (2001:41d0:301:5::21): icmp_seq=11 ttl=51 time=35.7 ms

 


Poziom 30, Pasjonat Galaktyczny
  • 2842
  • 12101
  • 74

Dostęp do domeny z poziomu DNS Orange

Zdaję się, że CT blokuje stonkę bo jest bez certyfikatu SSL.


Poziom 12, Tropiciel Przestworzy
  • 5
  • 17
  • 0

Dostęp do domeny z poziomu DNS Orange

Dziękuje odpowiedź,

Dodam jeszcze, że dostęp do strony nie istnieje u 2 innych zupełnie odrębnych od siebie abonentów Orange.

Pół biedy ze mną, poradziłbym sobie, ale wygląda na to, że każdy abonent orange, który ma cyber tarczę na stronę nie wejdzie

 

Certyfikat SSL jest podpięty pod domenę.

 

____________

* Scalenie wpisów - Bartłomiej


Poziom 38, Pomocnik Międzygalaktyczny
  • 8678
  • 35096
  • 293

Dostęp do domeny z poziomu DNS Orange


@wowvaqanapisał(-a)

Dziękuje odpowiedź,

Dodam jeszcze, że dostęp do strony nie istnieje u 2 innych zupełnie odrębnych od siebie abonentów Orange.

Pół biedy ze mną, poradziłbym sobie, ale wygląda na to, że każdy abonent orange, który ma cyber tarczę na stronę nie wejdzie

...


To się zgadza. Dotyczy to tylko tej cybertarczy komercyjnej, nie tej którą wszyscy mają za darmo ale o tym nie wiedzą (https://cert.orange.pl/cybertarcza/). To źle, bo ta darmowa nie dość że działa lepiej, to jeszcze jest możliwość interakcji, nawet tutaj, na NO z jej administratorami. Natomiast ta komercyjna jest zlecona podwykonawcy i nie wiadomo jak reklamować jej zawartość. Takie wątki już tu były, ale bez opublikowanych rozwiązań. To jednak dość pewny trop - jeśli zależy ci na efekcie to powinieneś nim podążyć (cokolwiek to by miało w praktyce znaczyć). Jeśli ci się uda to koniecznie daj znać co i jak (zresztą jeśli nie to też chętnie posłuchamy 😉).

PS. Wspomniany wcześniej przykład bliźniaczego problemu:

https://nasz.orange.pl/t5/Internet-domowy/Klienci-z-Orange-nie-mog%C4%85-po%C5%82%C4%85czy%C4%87-si%...

 


Poziom 12, Tropiciel Przestworzy
  • 5
  • 17
  • 0

Dostęp do domeny z poziomu DNS Orange

j131 dzięki za pomoc, udam się tropem, który zaproponowałeś i napiszę jeżeli dowiem się cokolwiek ciekawego


Poziom 28, Znawca Przestworzy
  • 1487
  • 5929
  • 57

Dostęp do domeny z poziomu DNS Orange

@wowvaqa  nie musisz korzystać z DNS od Orange. Możesz sprawdzić na: https://cert.orange.pl/cybertarcza/

jakie "widzi zagrożenia", lub skontaktować się z kimś z zespołu CT.


Poziom 45, Pionier Misji
  • 33092
  • 40639
  • 1403

Dostęp do domeny z poziomu DNS Orange

Może @Rosiu coś pomoże

Poziom 12, Tropiciel Przestworzy
  • 5
  • 17
  • 0

Dostęp do domeny z poziomu DNS Orange

Do @Rosiu pisałem @ pirv, bo widziałem, że kiedyś komuś próbował pomagać w podobnym wątku, na tym forum. 

 

Nadal mam nadzieję, że się do mnie odezwie


Ekspert AMA
  • 267
  • 1100
  • 176

Dostęp do domeny z poziomu DNS Orange

Sorki @wowvaqa, widziałem Twojego maila, a potem mi umknął 🫣

Odpisałem Ci. A tak do wszystkich, o co chodziło - domena wpadła na CyberTarczę. Zdarza się czasami, że przy rąbaniu drew polecą wióry 😞 Przepraszam w imieniu służby.

W takich sytuacjach najlepiej pisać od razu na cert.opl@orange.com, kolega przeanalizuje i - jak w tym przypadku - zdejmie.