Foro

Avatar de Verncon
Verncon
Yo probé el VDSL
05-01-2023
Resuelto

Bloqueo de mi servicio DNS privado Port UDP 53

Hola,

Le escribo para solicitar que se elimine el bloqueo de acceso a mi servidor DNS utilizando una dirección IP estática de Movistar, en el puerto 53 UDP, solo, el puerto  53 TCP esta bien

 

Esto es necesario para acceder al servidor de correo, al servidor web y al almacenamiento de información alojado de forma privada.

 

Le proporcionaré más información por mensaje privado, si es necesario.

 

La prueba indica el puerto UDP 53 bloqueado en todo el tráfico internacional entrante del puerto UDP 53 (DNS NameServer). Cualquier dirección IP con origen en España permite el paso del tráfico UDP Port 53, pero NO DEL TRÁFICO INTERNACIONAL.

 

Esto evita que todos accedan al servidor DNS de mi empresa, con . (root), .net y .com NameServers (todos ellos ubicados fuera del territorio español). Este problema se ha confirmado tanto con el enrutador suministrado por Movistar (Commtrend 8050) como con el enrutador de firewall privado.

 

El problema parece ser DPI (Inspección profunda de paquetes) o un filtrado similar de los paquetes UDP Port 53 entrantes en las puertas de enlace internacionales.

 

Pruebas adicionales con IPERF (versión 2.18) confirman que todo el tráfico TCP y UDP en el puerto 53 QUE SE ORIGINA EN UNA DIRECCIÓN IP ESPAÑOLA se pasa correctamente, pero el tráfico (UDP) en el puerto 53 QUE SE ORIGINA EN CUALQUIER DIRECCIÓN IP EXTRANJERA está bloqueado.

 

Saludos,

VERNCon.

  • Avatar de Verncon
    Verncon
    12-01-2023

    Hola,

    Se emitió un ticket de falla de Movistar número CP2301IJNKDXTJ/0 por este problema, y se actuó anoche.

     

    Ahora el Servicio ahora parece estar funcionando correctamente.

     

    La prueba del servicio da los siguientes resultado

     

    A: se ejecuta desde una computadora portátil (TCP, puerto 53) al servidor DNS (TCP, puerto 53) bajo prueba, conectado a través de:

    1. Smart Filipinas (fibra óptica, IP 139.59.234.67) a Movistar España Servicio de fibra óptica, IP 88.12.11.51 - OK, Funciona correctamente

    B: ejecutándose desde una computadora portátil (UDP, puerto 53) al servidor DNS (UDP, puerto 53) bajo prueba, conectado a través de:

    1. Smart Filipinas (fibra óptica, IP 139.59.234.67) a Movistar España Servicio de fibra óptica, IP 88.12.11.51 - OK, Funciona correctamente

    La prueba IPERF está pasando todos los datagramas UDP en el puerto UDP 53 desde direcciones IP de fuera de España, y el servidor de nombres DNS ubicado en la dirección IP de destino (88.12.11.51) ahora está siendo "visto" por .net y . NameServers en todo el mundo, como debería ser.

     

    Saludos,

    VERNCon.

20 Respuestas