Hálózatok általános

domain használó jogutód nélkül megszűnt, mi a teendő, segítség!!

Sziasztok!

 

Van egy valami.hu domain, amit az eredeti domain használó szeretne átadni XY-nak, de sajnos az eredeti használó cége jogutód nélkül megszűnt.

Mi a teendő, milyen iratot kell bekérni a megszűnt cégtől vagy annak tulajdonosától, hogy le tudjon mondani más javára a domainről?

köszönöm!

 

PZ

TLS 1.0, 1.1 kivezetés

Sziasztok, azt vettük észre a napokban, hogy egyes szolgáltatásainkhoz (nem web stack!) random mobilokról és windowsokról nem tudnak kapcsolódni SSL handshake hiba miatt. Ha átállítjuk a stacket TLS1.2-re, akkor azonnal megy mindenkinél.

Mitől fordulhatott elő ilyen helyzet? Bizonyos Android / Windows patchek már lekapcsolnák a < TLS1.2-t? Pl. Androidon egy Chrome-frissítés tud ilyen network-flageket kapcsolgatni, vagy ez mindig servicing update kell, h legyen?

Vagy a nyilvános interneteken egyes szolgáltatók routerei már visszadobnák az ilyen packeteket?

Fel voltunk készülve a váltásra, csak érdekes módon túl korán tapasztaltuk a "vadonban".

Bounce levelek

Azt látom a metrikákból, hogy évről-évre egyre több hibás fejléces levél jön, nyilván spam, ezeket egy átlagosan beállított default Postfix visszavágja a feladónak érdemleges tartalomellenőrzés nélkül, hogy lófasz a seggébe, de a megnevezett feladó szervere nem veszi át ezt a bounce levelet, azok ott hédereznek a queue-ban, időnként a Postfix ugye rápróbál, hátha, de nyilván siker nélkül, aztán idővel kimúlnak.

Mit gondoltok a bounce levelekről manapság? Kapcsoljam ki a teljes bounce kezelést? A kutya nem törődik manapság a mailer-daemon leveleivel szerintem, alapvetően nem is fájdalmas mennyiség, csak nem látom a metrikákból, hogy valami baj van, mert nagy a zaj a mail queue méretét tekintve.

Mikrotik + Android 9: DNS szerver mindig 8.8.8.8

helló, korábban cseréltem itthon a dd-wrt-s routert mikrotikra.

Azóta az Android 9-es eszközök nem tudnak a helyi hálón DNS lookupozni, mindig a 8.8.8.8-ot látom a dig / nslookup esetén mint szervert a Termuxban, de más appból sem működik (valami fallback lehet).

A Private DNS-t Off-ra raktam Automatic-ról; a DHCP-vel pedig megkapja a 192.168.1.1-et, ami a local DNS szerver (plusz 2 ipv6-ost).

Win/Linux DHCP-vel természetesen minden OK, a default DNS server ami DHCP-vel jön a 192.168.1.1, minden jól működik.

Ha az Androidon static IP-t állítok, és megadom a primary DNS-nek a 192.168.1.1-et akkor "connected, no internet" lesz a státusz, és egyátalán nem működik semmi DNS feloldás (?!!).

Mit rontok el? Korábban ilyen problémám nem volt.

 

UPDATE 2020-04-22

felraktam a raspberry-mre egy Pihole-t próbaként, és mindenhol a pihole IP-jét használom mint DNSt, valamint felvettem a Mikrotikbe tűzfalszabályokat, amik áttolják a 8.8.8.8 / 8.8.4.4 felé menő tartalmat a Pihole IP-jére.

Minden szép és jó amig dig-et nyomok, a 8.8.8.8-on próbálkozik, a Pihole válaszol, local címeket is felold, minden OK.

Persze ha pingelni vagy böngészni próbálok, egyből nem működik megint semmi :/

A local IP-ket természetesen tudom pingelni, csak a local (diggel feloldott) név: valami.itthon.local nem működik... ez már tényleg agyfasz.

Domain elkapás

Sziasztok!

 

Domain elkapó szolgáltatáson dolgozom, ezzel kapcsolatban lenne néhány kérdésem.
.hu domainek esetében az alábbi listára ráengedem az algoritmusom, ami a számomra értékes domaineket kigyűjti innen. moz api segítségével.

Valószínűsíthető, hogy az értékesebb DA, PA értékkel rendelkező domainekért más is "harcba" fog szállni.
Tudomásom szerint a .hu domainek minden nap 12:00:00-kor szabadulnak fel, a számomra értékes domaineket
egy API híváson keresztül regisztráltatnám be egy .hu domain regisztátorral, aki azonnal beküldi a központba a kérést.

Ha ezt a regisztrációs kérést 12:00:01-kor megkapja a regisztrátor, akkor feltételezhető, hogy én leszek a domain tulajdonsa?
Mivel biztosítható, hogy nagyobb eséllyel én leszek a domain új tulajdonosa? Backorder?

Egyéb:
.eu domainek esetében is van lehetőség hasonló lista elérésére (Törlés előtti parkolásban lévő domainek), mint a domain.hu által biztosított? Ha nincs, milyen alternatívák léteznek erre?

Minden tanácsot, tapasztalatot, ötletet szívesen fogadok! 

DNS érdekesség. Vagy hiba?

Kértem a szolgáltatót, hogy a kunsagimalom.hu www és A rekordjait irányítsa át egy másik IP címre.

Ezt részben megtette, a DNScheck szerint a www rekord át van irányítva és jó, viszont az A rekordnál csak piros X van, nincsen ilyen bejegyzés. (Ezelőtt nem mutatott sehová)

Hogy lehet az, ha beírom a böngészőbe, hogy www.kunsagimalom.hu, akkor ugyanúgy nem ad semmit, mintha csak annyit írnék hogy kunsagimalom.hu? Már több oprendszerrel és böngészővel is próbáltam. Sajnos IP alapon nem adja be a tartalmat, mert osztott tárhely. 

Vagy esetleg ez így jó, még a tárhelyszolgáltatónál kellene nekem bármit beállítani? Egyáltalán elég a www-t átirányítani, már működnie kellene?

Juniper SRX300 as probléma

Sziasztok!

 

Ebay ről vásárololt eszköz, bekapcsolás után 3 mp után a a státusz zöld led megváltozik, és az eszközt semmilyen módon nem lehet elérni (192.168.1.1). Van- e bárkinek bármi ötlete ezzel kapcsolatosan, hogyan lehetne konfigurálni?

Azt az  infót is kaptam, hogy lehet rossz módban van az eszköz (pl root, admin stb...), de nem tudom hol kéne váltani módot. Esetleg firmware frissítés, megoldaná? És ha igen, azt hogy milyen módon kellene elkezdenem?

Próbáltam rákeresni, de igazán nincs infó a neten sem hozzá.

http://www.kepfeltoltes.eu/view.php?filename=61920191123_143259.jpg

 

Előre is köszönöm a segítséget

[MEGOLDVA-nem egészen...] iptables 80,443 port forward a VM-re

Sziasztok!

Szerk.: Na, nem egészen a lentebbi megoldásra gondoltam, mert ez szépen lecsapja az összes más végponton a végeredményben az internetelérést...

Azt gondolom, triviális, de mégis elszúrom valahol, és nem látom a hibát.
Ez az egyszerű hálózat:

 ------------     ------------     -------------          
|   ppp0e    |   | 192.168.1.1|   | 192.168.1.2 |        ---------------
|   enp3s0   | - |   enp2s0   | - |  wifi AP    | - - - | pl. telefonok |
| xy.ddns.zz |   |            |   |             |        ---------------
-------------     ------------     -------------
      |
   -------             ------------
  | bridge|  helyett  |NAT network | lett.
   -------             ------------
      | 
 -------------
| VB - Ubuntu |
| 192.168.1.5 |
 -------------

pppoe authentikációval kap a gép dinamikus címet az enp3s0 csatolón keresztül.
A cél, hogy a pppoe felé érkező 80-as, 443-as kéréseket a VirtualBoxban csücsülő Ubuntu szolgálja ki, emellett minden végponton szabad legyen az Internetezés. A VB-ban az apache2 felkonfigurálva, tudja a dolgát.
 

Alapértelmezett megosztás (eredeti iptables script):

#!/bin/bash

DEPMOD=/sbin/depmod
MODPROBE=/sbin/modprobe

EXTIF="ppp0"
INTIF="enp2s0"
$DEPMOD -a
$MODPROBE ip_tables
$MODPROBE nf_conntrack
$MODPROBE nf_conntrack_ftp
$MODPROBE nf_conntrack_irc
$MODPROBE iptable_nat
$MODPROBE nf_nat_ftp

iptables-restore <<-EOF
*nat
-A POSTROUTING -o "$EXTIF" -j MASQUERADE
COMMIT

*filter
:INPUT ACCEPT [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A FORWARD -i "$EXTIF" -o "$INTIF" -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT 
-A FORWARD -i "$INTIF" -o "$EXTIF" -j ACCEPT
-A FORWARD -j LOG
COMMIT
EOF

Erre küldtem rá ezeket a parancsokat

sudo iptables -A FORWARD -m state -p tcp -d 192.168.1.5 -m multiport --dports 80,443 --state NEW,ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A PREROUTING -t nat -p tcp -m tcp -i ppp0 --dport 80 -j DNAT --to-destination 192.168.1.5:80
sudo iptables -A PREROUTING -t nat  -p tcp -m tcp -i ppp0 --dport 443 -j DNAT --to-destination 192.168.1.5:443
sudo iptables -A POSTROUTING -t nat -p tcp -m tcp -s 192.168.1.5 --sport 80 -j SNAT --to-source xx.236.xx.86
sudo iptables -A POSTROUTING -t nat -p tcp -m tcp -s 192.168.1.5 --sport 443 -j SNAT --to-source xx.236.xx.86

Az eredmény:
- A  VB-tudja a helyét, benne a "w3m xy.ddns.zz" (xx.236.xx.86) hatására szépen látszik a weboldal.
Szerk.: mert tudja, hogy xy.ddns.zz a neve, bocs'. Az IP-re már nem válaszol.
- A fizikai gépről a http://192.168.1.5 szépen válaszol.
- A fizikai gépről és máshonnan sem látszik a sem a htttp://xy.ddns.zz, sem feloldott ip-vel http://xx.236.xx.86

Azt gondolom, a POSTROUTING-gal van a baj, de nem látom.

Kérem szépen a szíves segítségeteket.

MEGOLDVA: https://hup.hu/comment/2409364#comment-2409364

IP Tunelre titkosítás szükséges pluszban?

Helló,

Két lokáció között van IP tunnel. Minden ami a tunelben van eleve titkosított (SSH, HTTPS-en, stb), így szükséges/érdemes e a tunel fölé titkosítást (IPsec) rakni, vagy tökmindegy?

A fő ok amiatt kérdezem, mivel mikrotikben nem lehet fastpath a tunnelen ha ipsec van, nem tudom ez mennyit lassit majd a dolgon.