Auteur Sujet: Est ce que FREE blacklist au dslam des freebox?  (Lu 4810 fois)

0 Membres et 1 Invité sur ce sujet

emp

  • Abonné SFR THD (câble)
  • *
  • Messages: 37
  • Uberach (67)
Est ce que FREE blacklist au dslam des freebox?
« le: 11 juillet 2016 à 16:23:20 »
Bonjour à tous,

Désolé pour le pavé à venir mais faut que j'explique un truc que je ne comprend pas.
Avant, je crois avoir une fois lu il y a plusieurs mois par hasard un post qui traité de ce sujet mais je ne le retrouve plus. Pour vous expliquer :

une freebox V6 connecté en vdsl à 54 mbit/s environ, très bonne ligne (650 mètres) , aucune desynchro, très très peu d'erreur.
la freebox est configurée en transparent (bridge)
cette freebox est reliée à un firewall
ce firewall à 2 connexion internet : 1 pro (orange fibre à 10 mbit/s en down et up) et 1 la connexion free vdsl.

la connexion free nous sert essentiellement pour le surf web et l'orange pour monter un tunnel VPN entre notre maison mère et nous même histoire d'avoir accès à un ERP hébergé chez eux.

Dans le firewall, on a mis une règle en place qui dit qu'un utilisateur de notre réseau ayant une IP fixe sur son ordi passe obligatoirement par la ligne free pour tout ce qu'il fait (surf, téléchargement, newsgroup, torrent, ...) , cet utilisateur là ne passe jamais sur la ligne orange.

Depuis quelques temps, environ 1 ou 2 fois par mois, il se passe un truc bizarre. Le surf vers free est tout simplement impossible. Le switch derrière la freebox est figé (la petite led ne clignote plus du tout, elle reste fixe vert) tout comme sur le firewall. Si je change le cable RJ de port sur le switch de la freebox, ca fait pareil.
La freebox est bien synchronisée, elle affiche l'heure. Je me dis il y a quelque chose de bloqué, je redémarre la freebox. Et beh ca ne fait rien du tout, la freebox passe les différentes étapes jusqu'à afficher l'heure. Je regarde sur le petit ecran de la freebox, on est bien synchro toujours avec un débit de 50 mbit/s
Par contre plus moyen d'accéder en local à la freebox (en passant par http://mafreebox.freebox.fr/login.php)
Je décide donc de mettre un pc portable au cul de la freebox. Le pc portable récupère bien l'IP fixe. La passerelle est correct, les DNS sont récupérés aussi.
J'arrive à ping l'IP fixe ainsi que la passerelle. Par contre un ping vers 8.8.8.8 ne marche pas. Je fais un tracert pour voir d'où vient le souci, et le ping ne répond plus une fois arrivé à la passerelle.

Ce que j'ai remarqué : la connexion revient d'elle même pile poil 1h10 après s'être planté. le surf est denouveau possible via la freebox, on peut y accéder denouveau.

Ma question, est-ce que dans les dslam de free, ils peuvent bloquer sur leur switch des freebox ou IP qui téléchargerait de trop?
J'ai remarqué que cela arrivé de temps  à autre (mais rarement) lorsque l'utilisateur bouffe toute la connexion de la freebox en téléchargeant.
Je me souviens une fois avoir lu sur ce forum le cas de quelqu'un à qui cela arrivé parceque (de tête) il saturé le port su switch sur lequel il était connecté, le post se mettait comme en sécurité et bloqué tout traffic.

J'ai l'impression que c'est ce qui se passe dans mon cas. C'est complètement aléatoire.
Quand cela arrive, je suis inscrit à maligne sur le site free-reseau, je reçois un mail qui dit :
[Free-reseau.fr] Incident de votre Freebox (fbx taf stras - 82.231.80.xxx)
Bonjour,
Notre scanner n'a pas pu joindre votre Freebox. Il se peut donc que votre Freebox soit en etape 2 ou en etape 6, donc sans synchronisation et/ou sans service.
Ceci est un message automatique

et 1h10 après :
[Free-reseau.fr] Fin de l'incident de votre Freebox (fbx taf stras - 82.231.80.xxx)
Bonjour,
Votre Freebox est de nouveau joignable. Tous les services devraient etre de nouveau fonctionnels.
Ceci est un message automatique

Et durant ce laps de temps (les 1h10) malgrès plusieurs reboot (soit du firewall, soit de la freebox) pas moyen de faire quoique ce soit, on dirait que je suis blacklisté.
Heuresement on a la connexion pro orange qui prend le relai pour le surf.

Avez vous des idées?
Merci en tout cas

emp

  • Abonné SFR THD (câble)
  • *
  • Messages: 37
  • Uberach (67)
Est ce que FREE blacklist au dslam des freebox?
« Réponse #1 le: 11 juillet 2016 à 16:59:34 »
Alors pour info, je me suis tapé tous les post du forum et j'ai retrouvé le post que j'avais lu il y a quelque temps qui traité du sujet :

https://lafibre.info/free-adsl/vdsl-coupure-internet-apres-saturation-bande-passante/

Par contre on parlerai de connexion qui serait bridé dès qu'on arrive à 100mbit/s soit 10% d'un port en giga.
Hors pour ma part, notre connexion vdsl ne permet pas plus que du 54 mbit/s
par contre c'est exactement les même symptômes.

Est-ce que vous avez eu des infos de free à ce sujet? ils ont baissé la limite pour que le dslam se mette en "security mode"?
Ou alors c'est la carte sur laquelle je suis connectée qui arrive à utiliser les 10% et qui coupe tout le monde?

FloBaoti

  • Abonné MilkyWan
  • *
  • Messages: 1 300
  • 34
Est ce que FREE blacklist au dslam des freebox?
« Réponse #2 le: 11 juillet 2016 à 18:52:01 »
A mon avis ce sont des protections anti-DDoS qui se mettent en place, il faut chercher à comprendre pourquoi...
Il me semble que le 3244 peut vous confirmer ou non l'activation de l'anti DDoS, mais ne vous donnera pas la raison exacte.
Soit votre ligne est attaquée de l'extérieur, et elle est mise en protection pour ne pas gêner les autres clients, soit un de vos utilisateurs fait joujou avec quelque chose de pas très net...

nix

  • Abonné Free adsl
  • *
  • Messages: 48
  • Gretz-Armainvilliers (77)
Est ce que FREE blacklist au dslam des freebox?
« Réponse #3 le: 26 octobre 2016 à 15:22:51 »
+1

Même problème avec une synchro VDSL entre 65 et 85 Mbits...

Auparavant j'avais identifié qu'un logiciel bien précis déclenchait le problème (mise à jour du jeu GTA 5), mais récemment le problème est aussi apparu alors que je faisait juste de la navigation avec google chrome...

J'ai appelé la hotline free qui m'a parlé d'attaque DDOS et qui allait faire intervenir le support réseau pour résoudre le problème. J'y crois moyen mais bon.

Bref, j'ai l'impression que free ne s'occupe pas de ce problème qui traîne maintenant depuis plusieurs années.

noghster

  • Abonné Free vdsl
  • *
  • Messages: 1
  • Lyon 69
Est ce que FREE blacklist au dslam des freebox?
« Réponse #4 le: 11 novembre 2016 à 17:29:34 »
Hello,

Nous rencontrons exactement le même problème. Au début, Free nous a dit qu'il s'agissait d'une attaque DDos. En passant la Freebox en mode bridge, et avec un monitoring par wireshark, je ne vois absolument rien qui puisse ressemble à une attaque.

Par contre, comme toi, les personnes derrières utilisent pas mal la bande passante dispo. Est-ce que tu as pu résoudre le problème de ton côté ?

A+
Nico

nix

  • Abonné Free adsl
  • *
  • Messages: 48
  • Gretz-Armainvilliers (77)
Est ce que FREE blacklist au dslam des freebox?
« Réponse #5 le: 15 novembre 2016 à 20:32:06 »
Bonjour,

Comme on pouvait s'y attendre, la soit disant intervention du support réseau n'a rien changé, le problème s'est reproduit ensuite.

Par contre, peut être une solution trouvée par quelqu'un sur ce topic :
http://forum.universfreebox.com/viewtopic.php?t=62663&postdays=0&postorder=asc&highlight=ddos&start=30

Il s'agirait de désactiver le service "Optimisation de livraison" qui ouvrirait trop de connexions réseau et qui déclencherait le blocage DDOS chez free...

Ça ne coûte rien d'essayer.
Depuis que je l'ai désactivé, le problème n'est pas réapparu pour l'instant....

thibault64

  • Expert
  • Abonné Bbox fibre
  • *
  • Messages: 363
  • FTTH 1Gbps/700Mbps - Albi (81)
Est ce que FREE blacklist au dslam des freebox?
« Réponse #6 le: 15 novembre 2016 à 22:37:16 »
Très instructif ce topic :)
Je serais curieux de voir la réaction de Rani Assaf au sujet du bug de détection de l'anti-ddos sur l'infra Free  ;D