Auteur Sujet: Site inaccessible depuis le réseau Bouygues Telecom mobile - problème de DNS ?  (Lu 4361 fois)

0 Membres et 2 Invités sur ce sujet

hwti

  • Client SFR fibre FTTH
  • *
  • Messages: 764
  • Chambly (60)
Pour moi le TTL ne semble rien changer (ou alors le changement de TTL sur le téléphone n'a pas d'effet sur les requêtes DNS).
J'obtiens aléatoirement l'une ou l'autre des deux IP.

En tout cas je trouve bizarre que le DNS continue de mentir pour www.youscribe.com : il faut plus de deux jours à Bouygues pour l'exclure de la liste ?

kgersen

  • Client Bouygues FTTH
  • Modérateur
  • *
  • Messages: 6 146
  • FTTH 1Gb/s sur Paris (75)
y'a pas un site ou un outil ligne de commande qui affiche le ttl restant des packets entrants ?


vivien

  • Administrateur
  • *
  • Messages: 31 520
    • Twitter LaFibre.info
Non, ce n'est pas possible, car le TTL se décrèmente a chaque routeur.

Donc il est impossible pour un site web en regardant un TTL de savoir si c'est un client en mode modem ou directement le smartphone.

Par contre l'opérateur qui met sa plateforme juste après le passage au niveau 3 des paquets (car le trafic d'une antenne mobile, les paquets sont encapsulés) il est possible de savoir si le périphérique est en mode modem ou non.

hwti

  • Client SFR fibre FTTH
  • *
  • Messages: 764
  • Chambly (60)
J'ai vérifié avec "tcpdump -v udp port 53" en root sur mon téléphone, la valeur de /proc/sys/net/ipv4/ip_default_ttl affecte bien le TTL des requêtes DNS.
En plus du TTL par défaut de 64, j'ai essayé 31, 63, 65, 126, 127 et 255, en interrogeant le DNS de Bouygues ou 8.8.8.8 pour www.youscribe.com.
C'est le DNS menteur qui me répond dans tous les cas, je n'observe aucune différence.

J'arrive également à me connecter à 62.34.202.116 quelle que soit la valeur du TTL (>=5, ce qui correspond au nombre de sauts dans le réseau).
Bref, aucun  comportement spécifique en fonction du TTL pour moi.

kgersen

  • Client Bouygues FTTH
  • Modérateur
  • *
  • Messages: 6 146
  • FTTH 1Gb/s sur Paris (75)
Non, ce n'est pas possible, car le TTL se décrèmente a chaque routeur.

Donc il est impossible pour un site web en regardant un TTL de savoir si c'est un client en mode modem ou directement le smartphone.

Par contre l'opérateur qui met sa plateforme juste après le passage au niveau 3 des paquets (car le trafic d'une antenne mobile, les paquets sont encapsulés) il est possible de savoir si le périphérique est en mode modem ou non.

ca n'était pas ma question. je cherche juste un site/outils qui affiche le ttl restant a l'arrivé, pas celui d'origine.

hwti

  • Client SFR fibre FTTH
  • *
  • Messages: 764
  • Chambly (60)
ca n'était pas ma question. je cherche juste un site/outils qui affiche le ttl restant a l'arrivé, pas celui d'origine.
Je ne connais pas de site qui donne l'information.
On peut soit déduire la valeur en connaissant le TTL de départ et en comptant les sauts sur un traceroute/tracepath (sous réserve que le modem n'y touche pas), mais ça peut être incorrect en cas de gestion particulière de certains types de trafic (règle iptables, ...).

Mais de toute façon, même capturant les paquets sur un serveur sur lequel on se connecte, il n'est pas possible de le faire pour des requêtes DNS puisque tout est rerouté vers le serveur de Bouygues.

youscribe

  • Client Orange 4G
  • *
  • Messages: 7
  • Paris 2ème (75)
    • YouScribe
Bonjour,

Je n'ai pas eu le temps de faire la capture Wireshark.

Bouygues Telecom a modifié la config, ça fonctionne de nouveau.

Merci à tous.

kazyor

  • Expert SFR
  • Expert
  • *
  • Messages: 480
  • Lyon 7ème (69)
Bonjour,

Je n'ai pas eu le temps de faire la capture Wireshark.

Bouygues Telecom a modifié la config, ça fonctionne de nouveau.

Merci à tous.

Ohhh  :'(
Faut demander un retour arrière  ;D

alain_p

  • Client Free fibre
  • *
  • Messages: 6 824
  • Les Ulis (91)
S'ils avaient pu en profiter pour arrêter l'interception DNS...

 

Mobile View