Às vezes, quando tento acessar um site em um sistema Win 7 SP1, recebo uma mensagem"Servidor não encontrado"erro no Firefox e um"Esta página não pode ser exibida"erro no Internet Explorer.
Quando testo o site por meio de uma ferramenta comoCaiu para todo mundo ou só para mim, o site está funcionando perfeitamente.
Então tento descobrir o que está errado. Minha próxima etapa é liberar o cache DNS com arquivos ipconfig / flushdns
. Então eu tento um tracert
. Nessas situações, a resposta de tracert
é sempre"Não é possível resolver o nome do sistema de destino [URL]".
então vou tentar nslookup
. nslookup
dá um"Tempo limite da solicitação de DNS"erro, mas apenas para URLs que apresentam esse problema. Todas as outras solicitações nslookup funcionam conforme o esperado. Por que isso aconteceria?
Que outras etapas podem ser usadas para solucionar essa situação?
Responder1
Seu problema parece um doscensura. Isso geralmente é feito em solicitações de DNS, por ISPs e/ou governos, porque reduz muito a carga sobre o aparelho de censura: bloquear o carregamento de, digamos, uma página de jornal proibida na Web implicaria na identificação e análise de milhares de pacotes, ao mesmo tempo em que bloquearia o DNS. implica simplesmente reencaminhamentoum únicopacote (ou talvez um punhado, se a consulta original não receber resposta). Isso torna viável a censura de toda uma rede.
Existe um instrumento que permitirá diagnosticar isso,Namabench do Google. Existe uma versão disponível para cada sistema operacional, basta marcar, na máscara de abertura, a caixa Include censorship checks
.
Se você quiser contornar um problema de censura, então você deve usarDNSCrypt, um software leve, novamente disponível para todos os sistemas operacionais (para aqueles que usam Linux,você não, está nos repositórios), que
criptografa solicitações de DNS;
move solicitações para uma porta diferente de 53.
Isso é feito para evitar software de bloqueio de DNS que pode identificar solicitações de DNS com base na porta e/ou protocolo. O serviço consultado por padrão é o OpenDNS, um serviço altamente confiável.
Deveria ser uma fire and forget
instalação.
Se isso não resolver o seu problema, significa que você está atrás de um firewall desagradável que fornece inspeção de pacotes individuais, além do sequestro de DNS. Mas explodiremos aquela ponte quando chegarmos lá.