Jeden z moich przyjaciół ma stronę e-learningową opartą na Claroline. Dwa dni temu tylko użytkownicy ze Szwajcarii zaczęli przekierowywać „losowo” na inny adres IP podczas uzyskiwania dostępu do domeny witryny.
Jeśli wymuszę na serwerze DNS 8.8.8.8 lub 9.9.9.9 na komputerze studentów, domena zostanie poprawnie rozwiązana. Ale jeśli pozostanę z lokalnym szwajcarskim serwerem DNS, rozwiąże on zły adres IP (na czarnej liście).
Dziwne jest to, że to nie tylko ten jeden klient i jego własny komputer. Dotyczy to również każdego ucznia z siedzibą w Szwajcarii. Ale nie francuskie.
Druga dziwna część to: Niektóre strony z tego fałszywego adresu IP odpowiadają prawidłową treścią. Jak eLearning został zduplikowany na innym serwerze LUB gdzieś w pamięci podręcznej.
Serwer to stary Ubuntu 10.04.4 LTS i prawdopodobnie nie jest odpowiednio chroniony / skonfigurowany. Mam pełny dostęp do tego serwera, ale nie zarządzałem nim, więc nie jestem pewien, czego szukać, a nawet co robić.
Oto, na co dotychczas patrzyłem / próbowałem:
- Sprawdzono wszystkie confhost vache Apache 2.
- Sprawdzone iptables (puste)
/etc/hostsi/etc/resolv.conf(bezpieczne) - Zapytał Swisscom (główny szwajcarski operator telekomunikacyjny), czy umieścił domenę na czarnej liście czy coś w tym rodzaju: Nie. Sprawdziłem bazę kodu cleoline: wygląda bezpiecznie, ale jest ogromna. Nie mogę sprawdzić wszystkich plików.
Oto nslookup na jednym ze studenckich komputerów z systemem Windows:
C:\WINDOWS\system32>nslookup
Serveur par défaut : UnKnown
Address: fe80::8e59:c3ff:fecf:8d9b
> elearning.redacted-domain.ch
Serveur : UnKnown
Address: fe80::8e59:c3ff:fecf:8d9b
Réponse ne faisant pas autorité :
Nom : elearning.redacted-domain.ch
Address: 195.186.210.161
I oczywiście 195.186.210.161 nie jest prawidłowym adresem IP serwera.
Nie jestem administratorem systemu. Pomagam tylko przyjacielowi, więc nie jestem pewien, co dalej.