Foro

Avatar de Verncon
Verncon
Yo probé el VDSL
05-01-2023
Resuelto

Bloqueo de mi servicio DNS privado Port UDP 53

Hola,

Le escribo para solicitar que se elimine el bloqueo de acceso a mi servidor DNS utilizando una dirección IP estática de Movistar, en el puerto 53 UDP, solo, el puerto  53 TCP esta bien

 

Esto es necesario para acceder al servidor de correo, al servidor web y al almacenamiento de información alojado de forma privada.

 

Le proporcionaré más información por mensaje privado, si es necesario.

 

La prueba indica el puerto UDP 53 bloqueado en todo el tráfico internacional entrante del puerto UDP 53 (DNS NameServer). Cualquier dirección IP con origen en España permite el paso del tráfico UDP Port 53, pero NO DEL TRÁFICO INTERNACIONAL.

 

Esto evita que todos accedan al servidor DNS de mi empresa, con . (root), .net y .com NameServers (todos ellos ubicados fuera del territorio español). Este problema se ha confirmado tanto con el enrutador suministrado por Movistar (Commtrend 8050) como con el enrutador de firewall privado.

 

El problema parece ser DPI (Inspección profunda de paquetes) o un filtrado similar de los paquetes UDP Port 53 entrantes en las puertas de enlace internacionales.

 

Pruebas adicionales con IPERF (versión 2.18) confirman que todo el tráfico TCP y UDP en el puerto 53 QUE SE ORIGINA EN UNA DIRECCIÓN IP ESPAÑOLA se pasa correctamente, pero el tráfico (UDP) en el puerto 53 QUE SE ORIGINA EN CUALQUIER DIRECCIÓN IP EXTRANJERA está bloqueado.

 

Saludos,

VERNCon.

  • Avatar de Verncon
    Verncon
    12-01-2023

    Hola,

    Se emitió un ticket de falla de Movistar número CP2301IJNKDXTJ/0 por este problema, y se actuó anoche.

     

    Ahora el Servicio ahora parece estar funcionando correctamente.

     

    La prueba del servicio da los siguientes resultado

     

    A: se ejecuta desde una computadora portátil (TCP, puerto 53) al servidor DNS (TCP, puerto 53) bajo prueba, conectado a través de:

    1. Smart Filipinas (fibra óptica, IP 139.59.234.67) a Movistar España Servicio de fibra óptica, IP 88.12.11.51 - OK, Funciona correctamente

    B: ejecutándose desde una computadora portátil (UDP, puerto 53) al servidor DNS (UDP, puerto 53) bajo prueba, conectado a través de:

    1. Smart Filipinas (fibra óptica, IP 139.59.234.67) a Movistar España Servicio de fibra óptica, IP 88.12.11.51 - OK, Funciona correctamente

    La prueba IPERF está pasando todos los datagramas UDP en el puerto UDP 53 desde direcciones IP de fuera de España, y el servidor de nombres DNS ubicado en la dirección IP de destino (88.12.11.51) ahora está siendo "visto" por .net y . NameServers en todo el mundo, como debería ser.

     

    Saludos,

    VERNCon.

20 Respuestas

  • Avatar de Verncon
    Verncon
    Yo probé el VDSL
    12-01-2023

    Hola,

    Se emitió un ticket de falla de Movistar número CP2301IJNKDXTJ/0 por este problema, y se actuó anoche.

     

    Ahora el Servicio ahora parece estar funcionando correctamente.

     

    La prueba del servicio da los siguientes resultado

     

    A: se ejecuta desde una computadora portátil (TCP, puerto 53) al servidor DNS (TCP, puerto 53) bajo prueba, conectado a través de:

    1. Smart Filipinas (fibra óptica, IP 139.59.234.67) a Movistar España Servicio de fibra óptica, IP 88.12.11.51 - OK, Funciona correctamente

    B: ejecutándose desde una computadora portátil (UDP, puerto 53) al servidor DNS (UDP, puerto 53) bajo prueba, conectado a través de:

    1. Smart Filipinas (fibra óptica, IP 139.59.234.67) a Movistar España Servicio de fibra óptica, IP 88.12.11.51 - OK, Funciona correctamente

    La prueba IPERF está pasando todos los datagramas UDP en el puerto UDP 53 desde direcciones IP de fuera de España, y el servidor de nombres DNS ubicado en la dirección IP de destino (88.12.11.51) ahora está siendo "visto" por .net y . NameServers en todo el mundo, como debería ser.

     

    Saludos,

    VERNCon.

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    11-01-2023

    Buenos días Verncon,

     

    Lamentamos todas la molestias que te estamos ocasionando. Hemos pasado nota a los técnicos para que lo revisen y puedan efectuar el desbloqueo, son ellos los que contactarán contigo. A continuación, a través de mensaje privado, te facilito el número de gestión para que dispongas de constancia.

     

    Un saludo

     

    Victoria

     

  • Avatar de Verncon
    Verncon
    Yo probé el VDSL
    10-01-2023

    El reinicio del enrutador, la desconexión de la ONT, el apagado, la espera de 15 minutos, el encendido y la reconexión a la ONT se han realizado más de una vez, sin cambios en la situación.

     

    Todavía solo permite conexiones del puerto UDP 53 desde direcciones IP DENTRO de España, con rangos de direcciones IP en español.

     

    Las conexiones que utilizan el puerto UDP 53 (el puerto acordado internacionalmente para el tráfico de DNS, una parte fundamental de la infraestructura de Internet) desde FUERA de España siguen bloqueadas en mi servicio.

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    10-01-2023

    Hola Verncon

     

    Comprueba si realizando el reseteo, con los ajustes de fábrica del router funcionase la conexión, Nos confirmas el funcionamiento cuando lo hayas realizado.

     

    Un saludo.

     

    Angela. 

  • Avatar de Verncon
    Verncon
    Yo probé el VDSL
    09-01-2023

    Hola,

     

    NO deseo cambiar mi ONT y mi enrutador: funcionan perfectamente bien, como he resaltado anteriormente.

     

    Para enfatizar el problema, las siguientes situaciones funcionan con la herramienta de prueba IPERF

     

    A: se ejecuta desde una computadora portátil (TCP, puerto 53) al servidor DNS (TCP, puerto 53) bajo prueba, conectado a través de:

    1. Movistar Móvil (5G, +34 630063080) a Movistar España Servicio de Fibra Óptica, IP 88.12.11.51 - OK, Funciona correctamente

    2. Vodafone Móvil (LTE, +34 603693508) a Movistar España Servicio de Fibra Óptica, IP 88.12.11.51 - OK, Funciona correctamente

    3. Smart Filipinas (fibra óptica, IP 139.59.234.67) a Movistar España Servicio de fibra óptica, IP 88.12.11.51 - OK, Funciona correctamente

    4. Dallas Texas, USA (desconocido, IP 109.xxx.xxx.xxx) a Movistar España Servicio de fibra óptica, IP 88.12.11.51 - OK, Funciona correctamente

     

    TODAS las pruebas de TCP funcionaron correctamente

     

    B: ejecutándose desde una computadora portátil (UDP, puerto 53) al servidor DNS (UDP, puerto 53) bajo prueba, conectado a través de:

     

    1. Movistar Móvil (5G, +34 630063080) a Movistar España Servicio de Fibra Óptica, IP 88.12.11.51 - OK, Funciona correctamente

    2. Vodafone Móvil (LTE, +34 603693508) a Movistar España Servicio de Fibra Óptica, IP 88.12.11.51 - OK, Funciona correctamente

    3. Smart Filipinas (fibra óptica, IP 139.59.234.67) a Movistar España Servicio de fibra óptica, IP 88.12.11.51 - FALLA - no se reciben datos, monitoreo con Wireshark en VLAN6, entrante ANTES del enrutador

    4. Dallas Texas, EE. UU. (desconocido, IP 109.xxx.xxx.xxx) a Movistar España Servicio de fibra óptica, IP 88.12.11.51 - FALLA - no se reciben datos, monitoreo con Wireshark en VLAN6, entrante ANTES del enrutador

     

    Las pruebas de UDP en el puerto 53 que provienen de direcciones IP EN EL EXTRANJERO NO funcionan.

     

    Esto prueba que el problema NO está dentro de la ONT/Router, u otro equipo en las instalaciones del Cliente, sino que DEBE estar dentro del Gateway Internacional de la Red Movistar España.

     

    Saludos,

    Garth Rees.

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    09-01-2023

    Hola Verncon.

     

    Comprobamos que tienes un router y Ont. Si deseas, podemos enviarte de forma gratuita un router HGU al domicilio. Cuando sea posible, en la parte posterior del router está la opción de reset, presiona de forma prolongada durante unos 10 segundos con una aguja o alfiler y suelta. Se quedarán los ajustes de fábrica del router, la contraseña wifi que tienes en el router, si se ha modificado. Comprueba una vez reseteado el router, si te permite el acceso. Nos confirmas el funcionamiento. 

     

    Un saludo.

     

    Angela.

  • Avatar de Verncon
    Verncon
    Yo probé el VDSL
    06-01-2023

    Hola,

     

    He repetido las pruebas, esta vez con Dallas, Texas, en USA, y el resultado es el mismo. El puerto TCP 53 se conecta y pasa los paquetes TCP correctamente, pero el puerto UDP 53 no pasa ningún tráfico (no hay conexión, ya que es UDP).

     

    Puedo confirmar que el enrutador, los cortafuegos y toda la infraestructura de mi sitio funcionan correctamente, ya que CUALQUIER tráfico en el puerto 53 se transfiere con éxito cuando SE ORIGINA EN UNA DIRECCIÓN IP ESPAÑOLA. Esto se demuestra realizando pruebas IPERF a través de la red móvil 5G de Movistar, y repetidas en la red LTE de Vodafone España, que están llegando correctamente en el puerto TCP 53 y UDP Puerto 53.

     

    La única parte que NO funciona correctamente es la puerta de enlace de Movistar Internacional, que conecta y pasa el tráfico del Puerto 53 TCP, pero BLOQUEA el tráfico del Puerto 53 UDP.

     

    Saludos,

    Garth.

  • Avatar de Verncon
    Verncon
    Yo probé el VDSL
    06-01-2023

    Hola Miriam,

     

    Lo he hecho según su solicitud, sin embargo, tendré que esperar un tiempo para verificarlo, ya que necesito esperar a que otras personas fuera de España estén disponibles para la prueba, también he cambiado mis DNS NameServers a mi dirección IP, y toma 24 a 48 horas para la propagación de DNS NameServers.

     

    Te actualizaré una vez que tenga resultados, posiblemente el lunes.

     

    Saludos,

    Garth.

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    06-01-2023

    Hola Verncon

     

    Hemos llevado acabo una actualización, por favor, reinicia el router de la corriente eléctrica durante unos minutos y una vez conectado de nuevo, comprueba el funcionamiento. 

     

    Un saludo. 

     

    Miriam

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    05-01-2023

    Hola Verncon

     

    Para poder ayudarte, envíanos por mensaje privado (pon el cursor sobre el Nick Técnico-Movistar y sale la opción de mensaje privado) los siguientes datos:

     

       - Número de teléfono fijo

       - Nombre, apellidos y Nif del titular de la línea

       - Dirección completa (nombre de calle, número, provincia y localidad)

       - Teléfono y persona de contacto, por si fuera necesario

     

    Un saludo.

     

    Nacho.