= Сообщение: 185 из 8277 ========================================== RU.LINUX = От : John Freeman 2:5020/1519.2654 21 Sep 13 00:21:58 Кому : Vitaly Zaitsev 21 Sep 13 00:21:58 Тема : Re: Странное поведение SSH туннеля FGHI : area://RU.LINUX?msgid=2:5020/1519.2654+365ed72e На : area://RU.LINUX?msgid=2:5020/2140.2555+523c878a = Кодировка сообщения определена как: CP866 ================================== ============================================================================== Hello, Vitaly!
> Здpавствуй, Alexey!
> Пятница 20 Сентября 2013 07:20, ты писал(а) мне:
VZ>>> Теперь вывод Wget с заголовками: VZ>>> Resolving unknown-host-abcdefg-test.su VZ>>> (unknown-host-abcdefg-test.su)... 198.1.74.224 AV>> Очень похоже, что они перехватывают DNS-запросы.
> Всё ещё интереснее. Оказывается, системный резолвер к любому несуществующему домену в самый конец добавляет .ORG, резолвит его и возвращает ответ как на запрошенный.
> Здесь либо кривая настройка (нет возможности поставить чистый дистрибутив - доступны только заранее приготовленные хостером образы), либо баг.
> Hаглядно данную "особенность" можно увидеть, запустив пинг до несуществующего домена, например:
> >---=== Hачало вставки Clipboard ===--- > [vitaly@easycoding ~]$ ping unknown-host-abcdefg-test.su > PING unknown-host-abcdefg-test.su.org (198.1.74.224) 56(84) bytes of data. > 64 bytes from 198-1-74-224.unifiedlayer.com (198.1.74.224): icmp_req=1 ttl=51 time=147 ms > 64 bytes from 198-1-74-224.unifiedlayer.com (198.1.74.224): icmp_req=2 ttl=51 time=146 ms > 64 bytes from 198-1-74-224.unifiedlayer.com (198.1.74.224): icmp_req=3 ttl=51 time=146 ms > 64 bytes from 198-1-74-224.unifiedlayer.com (198.1.74.224): icmp_req=4 ttl=51 time=146 ms > 64 bytes from 198-1-74-224.unifiedlayer.com (198.1.74.224): icmp_req=5 ttl=51 time=146 ms
> -+- unknown-host-abcdefg-test.su.org ping statistics --- > 5 packets transmitted, 5 received, 0% packet loss, time 4004ms > rtt min/avg/max/mdev = 146.612/146.763/147.180/0.469 ms > >---=== Конец вставки Clipboard ===---
> Саппорт уже третий день пинает мой тикет между сотрудниками. Сначала они отвечали, что мой VPS взломан и переустановили его, но, естественно, проблема сохранилась. Теперь они вообще заявляют, что это не баг, а фича.
> Подобная проблема уже наблюдалась у других людей: http://bit.ly/15IpN3Y (сократил, т.к. не влезает в строку). Там тоже заявили, что это фича.
> Я уже пробовал в /etc/resolv.conf прописывать option ndots:1 и ndots:0 - не помогает. Возможно, кривые настройки приходят с DHCP сервера хостера.
> Куда копать?
cat /etc/resolv.conf netstat -rn nslookup руками, а не ping
С наилучшими пожеланиями, John Freeman.
--- wfido * Origin: Отправлено через http://ftn.su (2:5020/1519.2654)