Sacado de aqui:
newbielink:https://pastebin.com/Vp3TMg1y
[nonactive]Engel o a quien engel le compra el hardware, tienen montada una infraestructura de servidores de legalidad dudosa, bueno en españa seria ilegal... y un software tanto en los servidores como en los decos que es hace se puedan pasar las claves.... (protocolo) cada marca como sabéis tiene el suyo propio....
en los 4800 lo que hiceron fue poner que realice una consulta a una dirección dns nada mas encender el deco para indicarle a este donde esta el servidor... ( realmente según algún dato interno del deco , mac, sn, o algo en el firmware sabe a cual se debe de conectar.) luego almacena la ip del server y asi hasta que apagamos el deco y lo volvemos a enceder que vuelve a hacer lo mismo...
en una captura de trafico se puede ver
29 114.551634 192.168.0.104 192.168.0.1 DNS 75 Standard query 0x001a A vscode998. ro. lt < ---- pregunta del deco a que ip corresponde vscode998 .ro. lt
30 114.551874 192.168.0.1 192.168.0.104 DNS 173 Standard query response 0x001a A vscode998. ro. lt A 46.166.162.98 NS ns4. afraid. org NS ns1. afraid. org NS ns3. afraid. org NS ns2 . afraid. org <-- respuesta de que vscode998 .ro. lt corresponde a 46.166.162.98
a partir de este momento cada vez que cambia de canal ya no realiza nunga resolucion de nombres y va directo a la direccion ip con el ahorro de tiempo que lleva.
31 114.554288 192.168.0.104 46.166.162.98 TCP 74 1024→8200 [SYN] Seq=0 Win=16384 Len=0 MSS=1460 WS=1 TSval=99415 TSecr=0 aqui cambio de canal, mi deco ( 192.168.0.104) ya tiene almacenada la ip de los servers (46.166.162.98)
32 114.645949 46.166.162.98 192.168.0.104 TCP 74 8200→1024 [SYN, ACK] Seq=0 Ack=1 Win=28960 Len=0 MSS=1460 TSval=1608193851 TSecr=99415 WS=512 respuesta del servidor de iks,
Los de engel como son una empresa y no una ong, quieren ganar dinero, y si sus aparatos funcionasen indefinidamente no ganarian, ( es gracioso que en españa se vendan tantos decos para ver canales alemanes y en abierto, jjejejejej) lo que hacen es que cuando se les caduca los dominios o se los chapan no sacan nuevo firmware porque asi venden nuevos decos... pero los servidores siguen siendos los mismos,
por ejemplo el 8100 usa los siguientes servidores pero conecta directamente a ip aleatoriamente...
Destination = 46.166.162.77
Destination = 46.166.162.63
Destination = 46.166.162.54
Destination = 46.166.162.98
Destination = 46.166.162.55
Destination = 46.166.162.79
Destination = 93.190.140.157
Destination = 85.195.120.26
Destination = 46.166.162.77
Destination = 46.166.162.63
Destination = 46.166.162.54
Destination = 46.166.162.98
Destination = 46.166.162.55
Destination = 46.166.162.79
revisando las conexiones que hace el 4800 mini, cuando funcionaban bien.... coincidía que conectaban a los mismos servers...
despues ver esto se probo a montar un servidor dns donde cada consulta que hiciesen a
moon99.servebeer.com
vscode998.ro.lt
que son dominios que fallan les enviase a una de las ips de los servidores que funionan para el 8100 en este caso se direccionaron a 46.166.162.98 pero cualquier otra funcionaria..
viendo esto si alguien quiere montarse su propio dns server con BIND, DNSMASQ, PIHOLE, PFSENSE ETC ETC o bien configurar el archivo hosts de un pc que tenga para realizar las consultas internamente, ahi estan los datos
los dominios que usan los decos son...
wsn9877.bigbox.info
vscode998.ro.lt
golfgo668.sytes.net
moon99.servebeer.com
gogogo.findex.top
y una de las ips de los servers que funcionan es 46.166.162.98
En suma el cambio de DNS funciona porque una alma caridosa ha montado un servidor de DNS en su casa que remite eses dominios a un ip de engel. Empiricamente parece que engel compra los dominios en julio/agosto (suelen durar 1 a~no si no se renuevan). Cuando caducan compra dominios nuevos que apuntan a esos mismos IPs y los saca anualmente en un firm nuevo en septiembre/octubre. Por eso no tenemos luz en verano.
Cuando se le vaya la luz o se harte, el servidor de DNS estara offline y dejaremos de tener luz una vez mas.
La soluci´on definitiva es configurar un servidor de DNS en casa con un INTEL NUC or ejemplo + una distribuci´on de linux, o bien esperar a la nueva firm de enguel (si es que la sacan)