La Fibre

Fournisseurs d'accès à Internet fixe en France métropolitaine => Free => Free ADSL / VDSL => Discussion démarrée par: dada44 le 06 janvier 2017 à 23:55:28

Titre: DNS du réseau Free HS ?
Posté par: dada44 le 06 janvier 2017 à 23:55:28
Hello  !

Depuis 30 minutes, résoudre les nom de domaine sur Free en ADSL est devenu clairement impossible ou très lent... Possible que cela impact la Fibre

J'ai mis mes DNS sur celui de Google et hop nickel.. mais je ressens quand même une lenteur dans l'affichage des pages..
Idem marche avec mon VPN..

Sur Twitter, Beaucoup on ce soucis ^^'

Edit : https://www.free-reseau.fr/
Titre: DNS du réseau Free HS ?
Posté par: octal le 07 janvier 2017 à 00:00:17
Bonjour ,merci pour le retour sympa  ;)
Titre: DNS du réseau Free HS ?
Posté par: underground78 le 07 janvier 2017 à 00:02:11
Je confirme (et d'autres personnes sur le canal IRC de lafibre.info) également.
Titre: DNS du réseau Free HS ?
Posté par: alain_p le 07 janvier 2017 à 09:21:47
J'étais sur les DNS Google. Je viens de me remettre sur les DNS Free, et je constate pour l'instant aucun ralentissement particulier.
C'est peut-être la rénovation des DNS Free qui commence !
Titre: DNS du réseau Free HS ?
Posté par: So British le 07 janvier 2017 à 09:30:04
J'ai constaté la même chose hier sur ma ligne dsl free
Titre: DNS du réseau Free HS ?
Posté par: underground78 le 07 janvier 2017 à 10:03:17
C'est peut-être la rénovation des DNS Free qui commence !
J'en doute, plutôt une panne des DNS ou une attaque.
Titre: DNS du réseau Free HS ?
Posté par: Snickerss le 07 janvier 2017 à 11:06:38
Ça se "rénove" comment tu penses ? On ne le verrai même pas à l'utilisation nous s'il y avait une migration physique vers d'autres machines.
Titre: DNS du réseau Free HS ?
Posté par: alain_p le 07 janvier 2017 à 11:10:54
Je pensais au déplacement de blocs d'adresses IP d'une zone à une autre... Le temps que cela se propage, cela peut entrainer des perturbations.
Titre: DNS du réseau Free HS ?
Posté par: Hugues le 07 janvier 2017 à 11:11:44
Je pensais au déplacement de blocs d'adresses IP d'une zone à une autre... Le temps que cela se propage, cela peut entrainer des perturbations.

Pas au niveau DNS non.

Les IPs de l'infra ne sont pas concernées (les blocs en 212.X.X.X).
Titre: DNS du réseau Free HS ?
Posté par: underground78 le 07 janvier 2017 à 11:13:40
Je doute que tout le réseau soit migré d'un coup en plus et ça causera plutôt des coupures franches que des lenteurs.
Titre: DNS du réseau Free HS ?
Posté par: alain_p le 10 janvier 2017 à 22:21:15
il y aurait eu un autre problème DNS aujourd'hui. Voir ici par exemple :
https://lafibre.info/free-les-news/difficultes-dacces-a-internet-suite-a-des-problemes-sur-les-serveurs-dns/msg405337/?topicseen#msg405337

Serait-ce des attaques DDOS ? En tout cas, pas d'info de Free, évidemment.
Titre: DNS du réseau Free HS ?
Posté par: gillejeu le 10 janvier 2017 à 22:58:16
Depuis la panne de l'autre jour, j'ai mis les DNS de Google et je les laisse...

Free, c'est vraiment de pire en pire... Vivement que cette satané fibre arrive chez moi que je parse chez K-Net.
Titre: DNS du réseau Free HS ?
Posté par: alain_p le 10 janvier 2017 à 23:05:31
Moi, j'avais mis Unbound sur mon précédent PC, j'ai remis Unbound, de préférence aux DNS Google (au moins on est moins pisté par Google).

http://korben.info/installer-serveur-dns-unbound.html

et Bortzmeyer :
http://www.bortzmeyer.org/son-propre-resolveur-dns.html
Titre: DNS du réseau Free HS ?
Posté par: Jojo78 le 10 janvier 2017 à 23:07:26
Effectivement il n'y a pas obligation de mettre les dns de google.
Depuis quelques temps je tourne sans trop de soucis en partie avec ceux d'un FAI associatif FDN
Titre: DNS du réseau Free HS ?
Posté par: alain_p le 10 janvier 2017 à 23:10:11
Unbound, c'est un résolveur local (j'ai 127.0.01 comme DNS), qui fait de la résolution récursive, en remontant si nécessaire aux serveurs root DNS pour la résolution. Donc on ne dépend de personne susceptible d'une attaque DDOS.
Titre: DNS du réseau Free HS ?
Posté par: underground78 le 11 janvier 2017 à 00:06:57
Free, c'est vraiment de pire en pire... Vivement que cette satané fibre arrive chez moi que je parse chez K-Net.
On ne peut quand même pas dire que les incidents de DNS soient une chose courante chez Free.
Titre: DNS du réseau Free HS ?
Posté par: Clicsouris le 11 janvier 2017 à 01:32:55
Courante, non, relativement régulière, si.

Même problème de DNS chez moi et même solution appliquée...  :-X
Titre: DNS du réseau Free HS ?
Posté par: Anonyme le 11 janvier 2017 à 02:30:53
Manifestement ils ont quelques soucis actuellement, mais de là à dire que c'est régulier, c'est faux.
C'est problématique pour ceux qui ne savent pas faire les modifications,contournements, nécessaires pour assurer un fonctionnement de leur connexion.
Je ne suis, ni anti, ni pro, aucun opérateur,il y a certainement des améliorations à apporter chez Free, mais c'est injuste de porter la critique sur cet aspect,parce qu'à ma connaissance,c'est très rare.
Titre: DNS du réseau Free HS ?
Posté par: Nico le 11 janvier 2017 à 07:00:24
C'est juste que ça fait 3 fois visibles en une semaine, gageons que ça ne perdure pas.
Titre: DNS du réseau Free HS ?
Posté par: corrector le 11 janvier 2017 à 08:07:08
J'ai constaté la même chose hier sur ma ligne dsl free
Pour la n-ième fois, il y a différents DNS pour Paris ou la zone boueuse.

Vous êtes en quel zone?
Titre: DNS du réseau Free HS ?
Posté par: Jojo78 le 11 janvier 2017 à 08:14:56
C'est juste que ça fait 3 fois visibles en une semaine, gageons que ça ne perdure pas.
Ils doivent être en train de lire la notice d'emploi :)
Titre: DNS du réseau Free HS ?
Posté par: underground78 le 11 janvier 2017 à 08:26:13
Plus probablement ils font face à des attaques plus grosses que d'habitude, c'est quand même une explication assez probable.
Titre: DNS du réseau Free HS ?
Posté par: corrector le 11 janvier 2017 à 08:39:20
D'où viendraient les attaques?
Titre: DNS du réseau Free HS ?
Posté par: alain_p le 11 janvier 2017 à 08:45:38
De gens qui voudraient faire chanter les FAIs et leur extorquer de l'argent ? OVH a bien été attaqué, et d'autres bien sûr.
Titre: DNS du réseau Free HS ?
Posté par: underground78 le 11 janvier 2017 à 08:51:14
Des fois je me demande si les motivations sont réellement financières ou si c'est juste pour le plaisir d'embêter le monde...
Titre: DNS du réseau Free HS ?
Posté par: corrector le 11 janvier 2017 à 08:54:28
De gens qui voudraient faire chanter les FAIs et leur extorquer de l'argent ? OVH a bien été attaqué, et d'autres bien sûr.
Oui mais d'où vient l'attaque?

Pourquoi ne pas bloquer les clients?
Titre: DNS du réseau Free HS ?
Posté par: underground78 le 11 janvier 2017 à 08:55:59
En général les attaques sont distribuées, les FAI et les hébergeurs passent une bonne partie de leur temps à en bloquer.
Titre: DNS du réseau Free HS ?
Posté par: corrector le 11 janvier 2017 à 08:59:13
En général?

Comment fonctionne cette attaque?
Titre: DNS du réseau Free HS ?
Posté par: underground78 le 11 janvier 2017 à 09:00:59
Je pensais aux attaques par déni de service qui sont classiques contre les serveurs DNS (et beaucoup d'autres services d'ailleurs).
Titre: DNS du réseau Free HS ?
Posté par: alain_p le 11 janvier 2017 à 09:48:22
En général?

Comment fonctionne cette attaque?

Dis, tu as lu les news ces derniers temps ? Par exemple, les attaques se font par des caméras de surveillance video, dont les attaquants ont pris le contrôle, il y a même des scripts qui circulent pour cela. Aiussi, des box fournies par des opérateurs à des particuliers (pas en France), dont là aussi les attaquants ont pris le contrôle. Tout cela parce que ces dispositifs ne sont pas mis à jour régulièrement.

http://www.zdnet.fr/actualites/ovh-noye-par-une-attaque-ddos-sans-precedent-39842490.htm
Titre: DNS du réseau Free HS ?
Posté par: Snickerss le 11 janvier 2017 à 10:08:34
Mdr je sens que quelqu'un a mis une pièce dans la machine ...  ;D
Titre: DNS du réseau Free HS ?
Posté par: alain_p le 11 janvier 2017 à 10:12:28
C'est possible...
Titre: DNS du réseau Free HS ?
Posté par: corrector le 11 janvier 2017 à 12:41:25
Dis, tu as lu les news ces derniers temps ? Par exemple, les attaques se font par des caméras de surveillance video, dont les attaquants ont pris le contrôle, il y a même des scripts qui circulent pour cela.
Et pourquoi Free ne coupe pas simplement les clients qui font ça?

Aiussi, des box fournies par des opérateurs à des particuliers (pas en France), dont là aussi les attaquants ont pris le contrôle. Tout cela parce que ces dispositifs ne sont pas mis à jour régulièrement.
Je ne vois pas le rapport avec Free.
Titre: DNS du réseau Free HS ?
Posté par: underground78 le 11 janvier 2017 à 12:45:46
Free a très certainement des outils de détection des attaques en provenance de son réseau, quelque soient leurs destinations d'ailleurs, qui coupent le trafic des clients concernés.
Titre: DNS du réseau Free HS ?
Posté par: thenico le 11 janvier 2017 à 12:49:51
Et puis, Free peut nullrouter la plage de ses résolveurs DNS en bordure.
Cela limiterait un DDoS aux seuls clients Free et je vois bien Rani avoir une infra qui pousse des régles rate limit sur les Freebox des infectés.
Titre: DNS du réseau Free HS ?
Posté par: underground78 le 11 janvier 2017 à 12:57:14
En sachant que Free blackhole les IP des abonnés attaqués, je doute qu'il fasse du rate limiting sur les clients à l'origine d'attaques. :p
Titre: DNS du réseau Free HS ?
Posté par: Hugues le 11 janvier 2017 à 13:27:56
Si tu nullroute les IP des résolveurs, ils vont avoir du mal à résoudre !
Titre: DNS du réseau Free HS ?
Posté par: corrector le 11 janvier 2017 à 13:38:53
MDR
Titre: DNS du réseau Free HS ?
Posté par: underground78 le 11 janvier 2017 à 13:40:49
Si tu nullroute les IP des résolveurs, ils vont avoir du mal à résoudre !
Pour le coup je pensais plus à couper l'abonné purement et simplement. ::)
Titre: DNS du réseau Free HS ?
Posté par: corrector le 11 janvier 2017 à 14:08:10
Couper les clients en morceaux, intéressant.
Titre: DNS du réseau Free HS ?
Posté par: Hugues le 11 janvier 2017 à 14:15:24
Pour le coup je pensais plus à couper l'abonné purement et simplement. ::)

Je répondais à

Et puis, Free peut nullrouter la plage de ses résolveurs DNS en bordure.
Titre: DNS du réseau Free HS ?
Posté par: corrector le 11 janvier 2017 à 14:24:26
Dis, tu es sûr de comprendre de quoi on parle?

Comment ça fonctionne un résolveur, pour toi?
Titre: DNS du réseau Free HS ?
Posté par: Marco POLO le 11 janvier 2017 à 17:33:09
Une charmante interlocutrice du 3244 m'a donné la solution suivante (https://lafibre.info/free-les-news/panne-nationale-sur-le-reseau-free-dns/msg405564/#msg405564) !  (https://lafibre.info/images/smileys/@GregLand/en.gif)
Titre: DNS du réseau Free HS ?
Posté par: thenico le 12 janvier 2017 à 01:57:34
Si tu nullroute les IP des résolveurs, ils vont avoir du mal à résoudre !

Un resolveur DNS n'utilise pas forcement la même IP pour l'entrant et le sortant.
Comme le DNSd de Free est proprio, ils peuvent s'amuser en s'inspirant de ce que fait la Chine pour détecter les relais Tor (emprunt très court d'un couple ip/port sur l’intégralité des subnet routés par le backbone China Telecom)
Titre: DNS du réseau Free HS ?
Posté par: corrector le 12 janvier 2017 à 17:54:40
Il utilise forcèment plusieurs adresses IP différentes pour différents résolveurs!

Donc les IP des résolveurs ne sont évidemment pas 212.27.40.240 et 212.27.40.241.
Titre: DNS du réseau Free HS ?
Posté par: Hugues le 12 janvier 2017 à 20:18:31
Un resolveur DNS n'utilise pas forcement la même IP pour l'entrant et le sortant.
Comme le DNSd de Free est proprio, ils peuvent s'amuser en s'inspirant de ce que fait la Chine pour détecter les relais Tor (emprunt très court d'un couple ip/port sur l’intégralité des subnet routés par le backbone China Telecom)

Je sais bien, et tu crois que c'est difficile de trouver l'IP de sortie ? je peux trouver ça très simplement en sniffant le DNS de mon domaine :)
Titre: DNS du réseau Free HS ?
Posté par: thenico le 12 janvier 2017 à 22:23:02
Je sais bien, et tu crois que c'est difficile de trouver l'IP de sortie ? je peux trouver ça très simplement en sniffant le DNS de mon domaine :)
C'est pour cela que j'ai écris la seconde ligne.
Si ce que tu recupere sur ton DNS n'est valide que quelque secondes, cela limite l'interet du DDoS.
Titre: DNS du réseau Free HS ?
Posté par: corrector le 12 janvier 2017 à 23:38:35
Je sais bien, et tu crois que c'est difficile de trouver l'IP de sortie ? je peux trouver ça très simplement en sniffant le DNS de mon domaine :)
Oui, c'est facile :

http://entropy.dns-oarc.net/test/
Titre: DNS du réseau Free HS ?
Posté par: Hugues le 12 janvier 2017 à 23:43:58
Citer
Source Port Randomness: GREAT
  8) (avec mon resolveur maison)
Titre: DNS du réseau Free HS ?
Posté par: corrector le 13 janvier 2017 à 00:01:52
Hors Web, l'outil de test est utilisable en DNS : domaine porttest.dns-oarc.net en TXT, sans timeout trop strict.

Dans nslookup :

> set type=txt
> set timeout=0
> porttest.dns-oarc.net
Serveur :   dns1.proxad.fr
Address:  212.27.40.240

Réponse ne faisant pas autorité :
porttest.dns-oarc.net   canonical name = porttest.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net
porttest.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net      text =

        "213.228.58.20 is GREAT: 76 queries in 3.9 seconds from 76 ports with std dev 16754"

y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net       nameserver = ns.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net
ns.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net    internet address = 64.191.0.125


On voit l'adresse du résolveur DNS, ici 213.228.58.20 qui n'est pas 212.27.40.240.