Auteur Sujet: Les DNS primaire et secondaire Adeli IPv4 et IPv6  (Lu 43541 fois)

0 Membres et 1 Invité sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 48 042
    • Twitter LaFibre.info
Les DNS primaire et secondaire Adeli IPv4 et IPv6
« le: 01 juin 2012 à 20:45:38 »
Les DNS primaire et secondaire Adeli IPv4 et IPv6

En configuration automatique, votre ordinateur récupère via DHCP le relais DNS interne de la box. Quel DNS primaire et secondaire indiquer si vous souhaitez configurer votre ordinateur en IP fixe ?

Plusieurs solutions sont possibles :




Solution 1 : Utiliser les serveurs DNS officiels d'Adeli (configuration recommandée)


DNS Primaire (IPv4) : 91.194.96.11
DNS Secondaire (IPv4) : 91.194.96.12
DNS Primaire (IPv6) : 2a01:6e00:10:401::56
DNS Secondaire (IPv6) : 2a01:6e00:10:401::57


Cette solution permet de contourner d'éventuels bugs dans le relai DNS de la box car on en passe plus par le relai de la box.

A noter qu'il n'est pas de mettre un DNS IPv4 et IPv6 pour avoir accés à l'internet IPv4 et IPv6 :
- Les serveurs DNS joignable via IPv4 répondent aux requets A (IPv4) et aux requetes AAAA (IPv6)
- Les serveurs DNS joignable via IPv6 répondent aux requets A (IPv4) et aux requetes AAAA (IPv6)

Il est donc possible de configurer une machine dés aujourd'hui avec uniquement un serveur DNS IPv6.




Solution 3 : Utiliser les serveurs DNS de Google


DNS Primaire Google: 8.8.8.8 et 2001:4860:4860::8888 en IPv6
DNS Secondaire Google : 8.8.4.4 et 2001:4860:4860::8844 en IPv6




Solution 4 : Utiliser les serveurs DNS de FDN


DNS Primaire FDN : 80.67.169.12 et 2001:910:800::12 en IPv6
DNS Secondaire FDN : 80.67.169.40 et 2001:910:800::40 en IPv6




Solution 5 : Utiliser les serveurs DNS de OpenDNS (racheté par Cisco)


Basic :
DNS Primaire OpenDNS : 208.67.222.222
DNS Secondaire OpenDNS : 208.67.220.220

Avec filtrage des sites Adultes et frauduleux :
DNS Primaire OpenDNS : 208.67.222.123
DNS Secondaire OpenDNS : 208.67.220.123




Solution 6 : Utiliser les serveurs DNS de DNS.WATCH


DNS Primaire DNS.WATCH : 84.200.69.80 et 2001:1608:10:25::1c04:b12f en IPv6
DNS Secondaire DNS.WATCH : 84.200.70.40 et 2001:1608:10:25::9249:d69b en IPv6





Solution 7 : Utiliser les serveurs DNS Publics de Yandex

Basic :
DNS Primaire Yandex : 77.88.8.8
DNS Secondaire Yandex : 77.88.8.1

Avec filtrage des sites hébergeant des virus ou des sites frauduleux :
DNS Primaire Yandex : 77.88.8.88
DNS Secondaire Yandex : 77.88.8.2

Avec filtrage des sites Adultes et frauduleux :
DNS Primaire Yandex : 77.88.8.7
DNS Secondaire Yandex : 77.88.8.3




Solution 8 : Utiliser les serveurs DNS Publics de Level3

DNS Primaire Level3 : 4.2.2.1
DNS Secondaire Level3 : 4.2.2.2




Comparatif de performance :

Ce comparatif a été réalisé le 31 mai et le 1er juin 2012 en réalisant la moyenne de plusieurs centaines de requête DNS :

- Serveur DNS primaire de ADEL 91.194.96.11 : réponse moyenne en < 1 ms (max : < 1 ms)
- Serveur DNS secondaire de ADELI 91.194.96.12 : réponse moyenne en < 1 ms (max : < 1 ms)
- Serveur DNS primaire de Google 8.8.8.8 : réponse moyenne en 23,3 ms (max : 24,8 ms)
- Serveur DNS secondaire de Google 8.8.4.4 : réponse moyenne en 28,2 ms (max : 38,0 ms)
- Serveur DNS primaire de OpenDNS 208.67.222.222 : réponse moyenne en 21,0 ms (max : 109,6 ms)
- Serveur DNS secondaire de OpenDNS 208.67.220.220 : réponse moyenne en 21,0 ms (max : 105,0 ms)




C'est l'occasion de voir les avantages et inconvenants des serveurs DNS gratuits Google et OpenDNS :

En positif :
- Protection anti-phishing
- Protection contre diverses attaques DNS
- Gratuit, pas besoin de logiciel à installer

En négatif :
- Open DNS est un "DNS menteur" : en cas de faute de frappe, il fait croire que le nom de domaine existe et fait des propositions (Moteur de recherche) agrèmenté de publicité qui leur rapporte de l'argent (et permet de financer ce service gratuit). Les DNS d'ADELI et Google Pubilc DNS ne sont pas des "DNS menteur".

- Google Public DNS utilise un serveur DNS propriétaire (ce n’est donc pas BIND et Google ne prévoit pas de publier les sources)

- Open DNS et Google ont les log de requêtes pour savoir exactement qui va sur quel site et à quel moment. Google à déjà racheté un outil de statistique Google Analytics dans ce but mais il n'est actif que sur les sites qui acceptent de le mettre en place. (Google Trends pourrait utiliser les données issus des DNS de Google).

- OpenDNS et Google sont plus lent que les DNS de ADELI, ces derniers étant hébergés au cœur du réseau d'ADELI, au Maxnod.

Conclusion :
Il y a donc du pour et du contre dans la mise en place de ces DNS gratuits… Ils sont utiles dans le cas d'un FAI qui a des DNS qui bloque certains sites web (Orange avec LiveUpdate par exemple ou pour les clients des gros FAI qui ont des demande de blocage émanant de la justice Française comme pour le site stanjames.com) ou qui redirige les erreurs d’adresses vers ses propres pages de pub (comme OpenDNS).
Mais choisir les DNS de Google, ça leur donne un grand pouvoir, du simple fait qu’ils sont omniprésents dans les mails, les statistiques, les applications en ligne, ou la recherche tout simplement. En croisant toutes ces infos, votre vie privée ne fait pas long feu...




Effacer le cache DNS sous Windows

en ligne de commande, exécutez la commande ipconfig /flushdns



Étude de l'ICANN de mars 2022 sur les résolveurs DNS utilisés dans l'Europe : Le rapport donne de nombreuses statistiques - sans surprise Google est le plus utilisé des serveurs DNS publics - et le rapport liste les 32 serveurs DNS publics existants)

(cliquez sur la miniature ci-dessous - le document est au format PDF)

corrector

  • Invité
Google Public DNS, Analytics, sites tiers, vie privée
« Réponse #1 le: 01 juin 2012 à 23:51:36 »
Citer
Open DNS et Google ont les log de requêtes pour savoir exactement qui va sur quel site et à quel moment.
Concernant Google, c'est un combat perdu...

Beaucoup de sites utilisent :
- Google Analytics
- Google+
- des vidéos intégrées YouTube
- des cartes Google Map
- des polices des utilisateurs de Google
- les scripts et API Google
notamment les excités anti-Google qui ne manquent pas une occas de balancer sur le moteur de rechercher, oui oui, les clowns du torchon Numerama.

Beaucoup de sites Web font appel à une tripotée de sites tiers. Prenons ces grands défenseurs de la vie privée, Numerama, grand pourfendeur de Google et de FessBouc :
Citer
dserver.adtech.de
api.flattr.com
dap.criteo.com
logv18.xiti.com
platform.twitter.com
static.ak.fbcdn.net
www.facebook.com
www.google-analytics.com
apis.google.com
plusone.google.com
ssl.gstatic.com
(Après avoir écrit ça sur le forum de Numerama, j'ai été exclus, et quelques temps plus tard mon IP a été bannie pour faire bonne mesure. Mais je ne suis pas le seul à remarquer cette contradiction.)

On rappellera que lafibre aussi a inclus plusone.google.com pendant un temps.

J'ai aussi lu un article qui racontait qu'il était illégal de laisser Google et co. découvrir qui lit tel ou tel article quand le thème concerne une pathologie médicale. La page de cet article grotesque incluait, vous devinez, G+ et autres réseaux de gazouillages et d'étalement de sa vie privée, etc.

À coté de ça, l'utilisation de Google Public DNS ne donne qu'une information limitée : les sites visités, et non les pages consultées. Et Google s'engage à n'utiliser les logs que pour les diagnostics des problèmes et la détection des abus (qui sont un risque important d'un serveur DNS), et ne pas conserver ces logs au delà du nécessaire, et à ne pas combiner ces informations avec les autres informations dont dispose Google.

On est pas obligé de croire Google mais force est de constater qu'à part une stupidité incroyable (Buzz) et certains réglages par défaut malheureux, Google a souvent défendu avec acharnement la vie privée des utilisateurs. Ce que les autres acteurs du secteur ne peuvent pas prétendre (et surtout pas Free, qui crache régulièrement sur GMail et co.).

Alors que notre CNIL, et ses jumelles, s'acharnent imbécilement contre Google pour avoir l'air d'exister, qu'est-ce qui est mis en œuvre pour forcer FB à respecter la loi informatique et liberté? (C'est comme la Commission qui pense que Google est un monopole, bouh, alors que pour M$, aucun problème.)

Enfin, vivien, j'espère que pour être cohérent tu as désactivé la vérification de validité (non-révocation) des certificats TLS en OSCP sur ton navigateur!
« Modifié: 02 juin 2012 à 20:33:00 par corrector »

butler_fr

  • Client Bbox adsl
  • Modérateur
  • *
  • Messages: 3 588
  • FTTH orange
Les DNS primaire et secondaire Adeli IPv4 et IPv6
« Réponse #2 le: 02 juin 2012 à 12:32:18 »
une petite question par rapport à tout ces traceurs de vie privé:
-n'est-il pas possible de les virer avec des modules genre adblock+, ghostery , ou encore no script (sur firefox) ??
ils sont sencé bloquer le chargement du script... après peut ètre qu'ils font de mème de leur coté (récup des données utilisateurs) ...

a+

  • Invité
Les DNS primaire et secondaire Adeli IPv4 et IPv6
« Réponse #3 le: 02 juin 2012 à 13:54:43 »
Oui, bien sûr.

Quand lafibre avait le bouton G+ qui bloquait le chargement plusieurs secondes (jusqu'à plusieurs minutes dans l'historique de chargement de page), j'ai blacklisté le domaine googleplus et une autre URL et zou...

Et tout ceci n'interfère en rien avec l'usage normal d'un compte Google.

butler_fr

  • Client Bbox adsl
  • Modérateur
  • *
  • Messages: 3 588
  • FTTH orange
Les DNS primaire et secondaire Adeli IPv4 et IPv6
« Réponse #4 le: 02 juin 2012 à 14:48:07 »
j'avais aussi éssayé de faire ça pour le bouton facebook mais étant utilisateur de facebook (oui je sais c'est le mal^^) le fait de bloquer les url empèchait aussi le chargement de certaines partie (ou l'intégralité) de facebook pour google j'ai pas éssayé et au final je me suis dit qu'un bloquer automatique étant légèrement plus simple^^

  • Invité
Les DNS primaire et secondaire Adeli IPv4 et IPv6
« Réponse #5 le: 02 juin 2012 à 15:30:53 »
Ce qui montre qu'il n'est pas toujours facile de bloquer ces gadgets sans casser des fonctionnalités qu'on utilise.

En tout cas, il n'est pas normal que l'utilisateur ai à installer et paramétrer des addons pour ne être pisté par x sites, d'autant plus que la plupart du temps ces fonctions n'apportent rien à la page (fonction +1, partager, etc. à la différence d'une carte GMap ou d'une police Google User Content, qui apportent quelque chose au site) et qu'il serait possible de fournir ces fonctions indirectement, sans inclure d'objets HTTP de sites tiers.

butler_fr

  • Client Bbox adsl
  • Modérateur
  • *
  • Messages: 3 588
  • FTTH orange
Les DNS primaire et secondaire Adeli IPv4 et IPv6
« Réponse #6 le: 02 juin 2012 à 15:50:18 »
complètement d'accord avec toi

corrector

  • Invité
Les DNS primaire et secondaire Adeli IPv4 et IPv6
« Réponse #7 le: 03 juin 2012 à 02:16:27 »
Ce comparatif a été réalisé le 31 mai et le 1er juin 2012 en réalisant la moyenne de plusieurs centaines de requête DNS :

- Serveur DNS primaire de ADEL 91.194.96.11 : réponse moyenne en < 1 ms (max : < 1 ms)
- Serveur DNS secondaire de ADELI 91.194.96.12 : réponse moyenne en < 1 ms (max : < 1 ms)
- Serveur DNS primaire de Google 8.8.8.8 : réponse moyenne en 23,3 ms (max : 24,8 ms)
- Serveur DNS secondaire de Google 8.8.4.4 : réponse moyenne en 28,2 ms (max : 38,0 ms)
- Serveur DNS primaire de OpenDNS 208.67.222.222 : réponse moyenne en 21,0 ms (max : 109,6 ms)
- Serveur DNS secondaire de OpenDNS 208.67.220.220 : réponse moyenne en 21,0 ms (max : 105,0 ms)

Des requêtes en cache?

Requêtes choisies comment?
« Modifié: 20 janvier 2015 à 09:40:11 par corrector »

vivien

  • Administrateur
  • *
  • Messages: 48 042
    • Twitter LaFibre.info
Les DNS primaire et secondaire Adeli IPv4 et IPv6
« Réponse #8 le: 03 juin 2012 à 07:55:06 »
Oui en cache, la requête c'est toujours "lafibre.info"

  • Invité
Les DNS primaire et secondaire Adeli IPv4 et IPv6
« Réponse #9 le: 03 juin 2012 à 08:02:18 »
Du coup tu ne peux pas apprécier le système soi disant supérieur de Google!

vivien

  • Administrateur
  • *
  • Messages: 48 042
    • Twitter LaFibre.info
Les DNS primaire et secondaire Adeli IPv4 et IPv6
« Réponse #10 le: 03 juin 2012 à 08:05:31 »
Normalement (je ne sais pas si Lionel a des statistiques) mais le gros des requêtes DNS sont en cache.

  • Invité
Google Public DNS n'est pas un logiciel libre
« Réponse #11 le: 03 juin 2012 à 08:20:10 »
- Google Public DNS utilise un serveur DNS propriétaire (ce n’est donc pas BIND et Google ne prévoit pas de publier les sources)
Et alors?

Tu comptais l'installer chez toi?