Blokovaná doména - AirBank.cz

Chtěl jsem na internetové bankovnictví airbank.cz, ale prohlížeč zahlásil neexistující stránku.
S mobilem připojeným na WiFi jsem pokusil mobilní bankovnictví stejné banky, ale opět bez úspěchu.
Dotazem na operátora banky jsem byl ujištěn, že žádný problém neregistrují. Odpojil jsem tedy mobil od wifi a připojil se přes operátora. A vida mobilní bankovnictví běží. Vyzkoušel jsem na PC i jiný prohlížeč (Edge, jinak používám Operu), ale opět marně. Tak mě napadl už jen router Turris Omnia, který na mě z police spokojeně mrká LEDkami. Do správy se přihlásit mohu, ale nemám nejmenší tušení kde a jak hledat, jsem-li od banky routrem odříznut.

Já přes svou Omnii stránky AirBank.cz zobrazím úplně normálně.

1 Like

Já to dám jen na mobilu připojeném přes operátora. Přes WiFi a nebo z PC nikoliv. Nerozumím tomu, proč zrovna banka. Vše ostatní bez problému. A právě pro skutečnost, že to nejde přes “drát” a přes wifi mám podezření na router. Nevím, ale jak by to dokázal bez mého přičinění. Vím že existuje možnost s jeho pomocí blokovat reklamy, to jsem ale v praxi nikdy nezkoušel. Druhá možnost je můj ISP, ale to už je dost přitažení za vlasy.

Za sebe můžu říct, že AirBank.cz používám velmi často ale používám router Turris 1.1 což by neměl být takový rozdíl. Napadá mě, že by například ISP nemusel plně podporovat DNSSEC, ale to bychom zjistili na základě diagnostik.

V tuto chvíli ať je možné bankovat, co nejdříve se přihlašte do administračního rozhraní Foris/ReForis - záleží na verzi operačního systému, ale v obou by mělo být možné změnit DNS servery a poprosil bych Vás o informaci, zda používáte forwarding a pokud ano, tak zda na servery Vašeho ISP. Pokud ano, tak to zkuste změnit na jakýkoliv preferovaný DNS resolver ze seznamu a uložte změny. Budu rád, když nám dáte vědět, zda už se doména AirBank načítá a pokud ne, tak zkuste forwardování kompletně vypnout.

Pokud-li byste nevěděl co a jak, tak určitě mrkněte do naší dokumentaci:
https://docs.turris.cz/basics/foris/dns/foris-dns/#dns-forwarding

Napadlo mě, že byste mohl také používat vlastní DNS server na konkrétním zařízení, ale protože jste to zkoušel i z mobilu, tak nebudu předpokládat, že jste to nastavoval i tam.

1 Like

Tak v nouzi nejvyšší se můžu v bance obsloužit ráno v zaměstnání. Spíš mě rozhodila nastalá situace, byl jsem tam naposledy minulý týden. Proto jsem byl překvapen, že je bankovnictví nedobytné z PC i mobilu přes WiFi. Navíc občas jde o plánované přestávky nebo neplánované výpadky. To ale není tento případ. Jdu omrknout situaci na DNS serverech.

Zdá se, že problém bude u ISP. Na vaši radu jsem změnil DNS přeposílání ze serveru poskytovatele na na CZ.NIC (TLS), forwarding byl a zůstává nadále zapnutý a … AirBanka se hlásí. Děkuji za pomoc, i když se nakonec ukázalo, že Turris je v tom nevinně.

Pokud-li byste chtěl tomu přijít nakloub proč to v případě DNS serveru poskytovatele internetu nefunguje, tak se podívejte sem https://docs.turris.cz/basics/support/, vygenerujte diagnostiky a pošlete to na technickou podporu. Ale je potřeba to zase nastavit na DNS servery poskytovatele, zjistit zda se AirBank načítá/nenačítá a pokud ne, tak to vygenerovat a poslat to.

OK (až se uklidním :slight_smile: .
Tento dotaz jsem napsal na ne zrovna vhodné vlákno. Máte-li možnost, přestěhujte jej jinam.
Jinak ještě jednou děkuji za nakopnutí, sám bych to asi nedal. Turris mě běží cca. půl roku k plné spokojenosti (spolupracuje s NAS Synology, nastavení jsem udělal na první pokus - běží mě tam poštovní a souborový server a pár dalších drobností. Chvíli jsem uvažoval i o NAS s Turrisem, ale jsem lenoch zvyklý na intuitivní rozhraní Synology). Obojí jsem pouze vylepšil malou UPS.

No, airbank v této situaci nevidím jako zcela nevinné, neboť jejich DNS nevypadá úplně zdravě: https://dnsviz.net/d/www.airbank.cz/X8aYmg/dnssec/ To že to Omnia a ODVR zvládnou automaticky neznamená, že tam je vše v pořádku. Na některé dotazy projdou odpovědi jen z půlky až dvou třetin jejich autoritativních adres.

Zajímavé přitom airbank.cz (bez www) je v pořádku.

//EDIT: Také v pořádku je ib.airbank.cz.

Těžko říct. Kvůli vygenerování diagnostiky jsem DNS vrátil do původního stavu. A potom se zkusmo přihlásil do banky. Kupodivu to šlo. Ale aktuálně teď už zase ne. Takže přenastavuji zase DNS přeposílání na CZ.NIC a už to nechám na pokoji.

tak ci tak, odporucam to airbank nahlasit. problem sa moze objavovat u viac providerov a vo viac sietach

Už jsme s nimi pár dní v kontaktu (konkrétně s tou CDN).

2 Likes

Na základě Vašeho podnětu jsem kontaktoval ředitele IT oddělení Air Bank na LinkedInu na začátku prosince, kde jsem využil měsíční trial na Premium, aby to bylo možné zrealizovat. Následně se nám ozvala CDN, resp. společnost SiteOne, která webové stránky Air Bank vyvíjí a provozuje se kterou jsme byli v kontaktu jak již bylo řečené. Problém se velmi těžko identifikoval, protože jsme zaznamenali pouze možný problém u Vás, případně Vašeho ISP jelikož jsme neměli bližší informace (diagnostiky, případně debugovací výstup z Knot Resolveru), tak jsme se mohli pouze domnívat, kde by se daný problém mohl nacházet.

Bylo by možné v tuto chvíli nastavit přeposílání DNS dotazů na DNS server Vašeho poskytovatele a poskytnout nám zpětnou vazbu, zda se Vám stránky AirBank.cz daří načíst?
Zaznamenali jsme úpravy ze strany SiteOne v DNS záznamech a dle webové stránky dnsviz.net to již nyní vypadá v pořádku. Je možné se podívat i na analýzy, které bylo provedené v minulosti “Previous analysis” ze kterých je vidět jaké změny byly provedeny.

1 Like