DNS reitit muuttuneet?

  • 7 October 2022
  • 9 kommenttia
  • 276 katselukertaa

Kunniamerkki +12

Reitit Cloudflareen tai Googleen valokuidussa tällä hetkellä:

 

traceroute 1.1.1.1
traceroute to 1.1.1.1 (1.1.1.1), 30 hops max, 38 byte packets
1 dsl-kpobng11-58c300-2.dhcp.inet.fi (88.195.0.2) 1.820 ms 1.537 ms 1.493 ms
2 one.one.one.one (1.1.1.1) 7.892 ms 7.786 ms 7.786 ms

 

traceroute 8.8.8.8
traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 38 byte packets
1 dsl-kpobng11-58c300-2.dhcp.inet.fi (88.195.0.2) 1.575 ms 1.563 ms 1.493 ms
2 dns.google (8.8.8.8) 7.973 ms 8.045 ms 8.126 ms

 

Aiemmin on ollut:

traceroute to 1.1.1.1 (1.1.1.1), 30 hops max, 38 byte packets
1 dsl-kpobng11-58c300-2.dhcp.inet.fi (88.195.0.2) 2.601 ms 2.554 ms 2.546 ms
2 * * *
3 62.115.143.50 (62.115.143.50) 9.227 ms 11.504 ms 9.033 ms
4 cloudflare-ic-318656-hls-b2.c.telia.net (62.115.61.198) 9.391 ms 9.185 ms 9.089 ms
5 one.one.one.one (1.1.1.1) 9.141 ms 9.159 ms 9.057 ms

 

Mitenkäs muilla? Lyhyestä virsi kaunis pätee kyllä DNS-palvelimiin, mutta onpa jännä että miten tuo voi olla teknisesti mahdollista.

EDIT: sama näyttäisi pätevän aikalailla kaikkeen muuhunkin kuin DNS:aan nyt; esim. Google, Facebook, Kapsi yms. tuottavat vastaavanlaisen tuloksen ja sitten taas joitain muita ei pysty traceamaan lainkaan. Haiskahtaa siltä kuin liikennettä ohjattaisiin DNAT määrityksillä jotenkin poikkeavasti? Latenssit silti ok.


9 kommenttia

Käyttäjätaso 3
Kunniamerkki +9

Näin itsellä, Telia VDSL:

Tracing route to one.one.one.one [1.0.0.1]
over a maximum of 30 hops:

1 <1 ms <1 ms <1 ms 192.168.1.1
2 7 ms 7 ms 7 ms dsl-kpobng11-58c300-2.dhcp.inet.fi [88.195.0.2]
3 * * * Request timed out.
4 12 ms 11 ms 11 ms 141.208.186.162
5 * * * Request timed out.
6 * * * Request timed out.
7 26 ms 14 ms 14 ms 62.115.143.50
8 15 ms 15 ms 20 ms cloudflare-svc079340-ic369089.c.telia.net [213.248.94.67]
9 14 ms 14 ms 14 ms one.one.one.one [1.0.0.1]

Trace complete.
tracert 8.8.8.8

Tracing route to dns.google [8.8.8.8]
over a maximum of 30 hops:

1 <1 ms <1 ms <1 ms 192.168.1.1
2 7 ms 7 ms 7 ms dsl-kpobng11-58c300-2.dhcp.inet.fi [88.195.0.2]
3 * * * Request timed out.
4 11 ms 10 ms 11 ms 141.208.186.162
5 * * * Request timed out.
6 * * 14 ms 141.208.195.149
7 14 ms 15 ms 15 ms 62.115.143.50
8 15 ms 15 ms 16 ms hls-b3-link.ip.twelve99.net [62.115.122.146]
9 15 ms 15 ms 15 ms 142.250.167.74
10 15 ms 15 ms 14 ms 142.251.53.61
11 16 ms 15 ms 15 ms 142.250.227.85
12 15 ms 15 ms 14 ms dns.google [8.8.8.8]

Trace complete.

Muutaman viikon päästä testailenkin Telian kuitu/ethernetin yli, varmaan samoja luokkia pitäisi pingin olla silloin kuin sinulla.

Kunniamerkki

Väärä aihealue liittymän suhteen, mutta Telia mobiililaajakaista näyttää näin:

Google:

C:\Users\netbug>tracert 8.8.8.8

Tracing route to dns.google [8.8.8.8]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  [192.168.1.1]
  2     *        *        *     Request timed out.
  3     *        *        *     Request timed out.
  4     *        *        *     Request timed out.
  5    34 ms    23 ms    23 ms  10.214.34.29
  6    55 ms    22 ms    23 ms  141.208.27.82
  7    57 ms    25 ms    25 ms  hls-b3-link.ip.twelve99.net [62.115.44.164]
  8    34 ms    25 ms    26 ms  142.250.167.74
  9    67 ms    25 ms    24 ms  142.251.52.197
 10    57 ms    23 ms    22 ms  142.250.229.85
 11    52 ms    21 ms    21 ms  dns.google [8.8.8.8]

Trace complete.

 

Cloudlfare:

C:\Users\netbug>tracert 1.1.1.1

Tracing route to one.one.one.one [1.1.1.1]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  [192.168.1.1]
  2     *        *        *     Request timed out.
  3     *        *        *     Request timed out.
  4     *        *        *     Request timed out.
  5    68 ms    25 ms    23 ms  10.214.34.29
  6     *        *        *     Request timed out.
  7    30 ms    25 ms    25 ms  62.115.143.50
  8    59 ms    23 ms    24 ms  cloudflare-svc079340-ic369089.c.telia.net [213.248.94.67]
  9    36 ms    23 ms    24 ms  one.one.one.one [1.1.1.1]

Trace complete.

 

Quad9:

C:\Users\netbug>tracert 9.9.9.9

Tracing route to dns9.quad9.net [9.9.9.9]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms  [192.168.1.1]
  2     *        *        *     Request timed out.
  3     *        *        *     Request timed out.
  4     *        *        *     Request timed out.
  5    30 ms    23 ms    23 ms  10.214.34.29
  6    39 ms    25 ms    27 ms  141.208.192.62
  7    69 ms    25 ms    24 ms  pch42.unicast.trex.fi [195.140.192.28]
  8    39 ms    27 ms    27 ms  dns9.quad9.net [9.9.9.9]

Trace complete.

 

ControlD:

C:\Users\netbug>tracert 76.76.2.0

Tracing route to p0.freedns.controld.com [76.76.2.0]
over a maximum of 30 hops:

  1    <1 ms    <1 ms    <1 ms [192.168.1.1]
  2     *        *        *     Request timed out.
  3    36 ms    20 ms    21 ms  10.96.20.53
  4    61 ms    22 ms    22 ms  10.96.22.118
  5    35 ms    22 ms    21 ms  10.96.22.102
  6    61 ms    22 ms    20 ms  10.96.22.69
  7     *        *        *     Request timed out.
  8    52 ms    20 ms    20 ms  62.115.143.50
  9    66 ms    26 ms    27 ms  s-bb2-link.ip.twelve99.net [62.115.123.202]
 10    65 ms    37 ms    38 ms  hbg-bb4-link.ip.twelve99.net [62.115.115.58]
 11    64 ms    51 ms    52 ms  war-b3-link.ip.twelve99.net [62.115.118.41]
 12    97 ms    52 ms    54 ms  choopa-svc081532-ic371403.ip.twelve99-cust.net [62.115.38.63]
 13     *        *        *     Request timed out.
 14     *        *        *     Request timed out.
 15     *        *        *     Request timed out.
 16    88 ms    53 ms    53 ms  p0.freedns.controld.com [76.76.2.0]

Trace complete.

 

Kunniamerkki +12

Toi 9.9.9.9 onkin erikoinen:

traceroute to 9.9.9.9 (9.9.9.9), 30 hops max, 38 byte packets
1 dsl-kpobng11-58c300-2.dhcp.inet.fi (88.195.0.2) 1.570 ms 1.507 ms 1.491 ms
2 141.208.192.62 (141.208.192.62) 5.538 ms 5.429 ms 5.421 ms
3 pch42.unicast.trex.fi (195.140.192.28) 5.627 ms 5.732 ms 5.674 ms
4 dns9.quad9.net (9.9.9.9) 5.846 ms !C 5.744 ms !C 5.913 ms !C


Näyttäisi että traceroute epäonnistuu precedence cutoff virhekoodilla (15). Pingi toimii, latenssit samat kuin traceroutella. En tiedä voisko olla että Telia ajelee liikennettä jonkinlaisen IPv6 sillan yli ja siksi IPv4 traceroute näyttää hassuja… Muut on edelleen kuten aloituspostauksessani eli ei näe reittejä, heti gatewayn jälkeen olaan suoraan perillä.

Testasin tätä myös erään paikallisen ADSL-liittymän kautta (jep, todellakin näitäkin vielä on) ja oli sama juttu.

Kunniamerkki


Toissa aamuna kokeilin puhelimella traceroutea facebookiin ja instagramiin. Molemmat näytti tältä…. aivan kuin metan palvelut kasvaisi tossa viereisessä mastossa :)

 

Kunniamerkki

 

3G yhteydellä sama reitti mutta korjaantui iltapäivään mennessä normaaliksi. Mulla on ollut Telian liittymien kanssa jo parin vuoden ajan tälläistä outoa. Ja WhatsAppia en uskalla enää Telian liittymillä käyttää kun se korkataan ja joku rekisteröi uudelle puhelinnumerolle.

Kunniamerkki

 

3G yhteydellä sama reitti mutta korjaantui iltapäivään mennessä normaaliksi. Mulla on ollut Telian liittymien kanssa jo parin vuoden ajan tälläistä outoa. Ja WhatsAppia en uskalla enää Telian liittymillä käyttää kun se korkataan ja joku rekisteröi uudelle puhelinnumerolle.

edit. viimeksi se korkattiin kun pyysin whatsapista lokitietoja että ketä sinne on mahdollisesti kirjautunut… olen kyllä edelleen uskollisena asiakkaana ja toiveena on että nämä mobiiliverkkojen tietoturvajutut saataisiin kuntoon ja asiakaspalvelu ottaa asian riittävän vakavasti.

 

Kunniamerkki +12

No niin sulla on justiinsa sama havainto sitten. Koskee tosiaan hyvin monia palveluita. Mutta erikoista on tosiaan että miten toi on teknisesti toteutettu ja miksi se on toteutettu noin.

Käyttäjätaso 5
Kunniamerkki +14

Mahtaisikohan ilmiön takana olla Multiprotocol Label Switching, MPLS?

Käyttäjätaso 3
Kunniamerkki +9

Minullakin kun muuttui yhteys VDSL:stä kuitu/ethernetiksi, niin sama homma:

Tracing route to one.one.one.one [1.1.1.1]
over a maximum of 30 hops:

1 <1 ms <1 ms <1 ms 192.168.1.1
2 4 ms 1 ms 1 ms dsl-kpobng11-58c300-2.dhcp.inet.fi [88.195.0.2]
3 7 ms 8 ms 7 ms one.one.one.one [1.1.1.1]

Trace complete.

 

Vastaa