Auteur Sujet: Free ferait-il du filtrage DNS : réponse NON !!!  (Lu 15676 fois)

0 Membres et 1 Invité sur ce sujet

jeevay

  • Abonné Free fibre
  • *
  • Messages: 45
Free ferait-il du filtrage DNS ????
« Réponse #60 le: 16 octobre 2022 à 20:41:59 »
Bah non perso j'ai les DNS par défaut :


Oui mais par défaut le mode "DNS privé" est actif

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Free ferait-il du filtrage DNS ????
« Réponse #61 le: 16 octobre 2022 à 20:44:27 »
En utilisant le DNS autoconfiguré (SLAAC) derrière une freebox mini 4k:
$ host -d cracked.io
Trying "cracked.io"
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 16762
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;cracked.io. IN A

;; ANSWER SECTION:
cracked.io. 236 IN A 172.67.69.246
cracked.io. 236 IN A 104.26.10.133
cracked.io. 236 IN A 104.26.11.133

Received 76 bytes from fd0f:ee:b0::1#53 in 1 ms
Trying "cracked.io"
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 33010
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;cracked.io. IN AAAA

;; ANSWER SECTION:
cracked.io. 236 IN AAAA 2606:4700:20::ac43:45f6
cracked.io. 236 IN AAAA 2606:4700:20::681a:a85
cracked.io. 236 IN AAAA 2606:4700:20::681a:b85

En utilisant quad9 depuis cette même connexion free :
$ host -d cracked.io dns.quad9.net
Trying "cracked.io"
Using domain server:
Name: dns.quad9.net
Address: 2620:fe::fe#53
Aliases:

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 61962
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;cracked.io. IN A

;; ANSWER SECTION:
cracked.io. 300 IN A 104.26.10.133
cracked.io. 300 IN A 172.67.69.246
cracked.io. 300 IN A 104.26.11.133

Received 76 bytes from 2620:fe::fe#53 in 34 ms
Trying "cracked.io"
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 11874
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;cracked.io. IN AAAA

;; ANSWER SECTION:
cracked.io. 300 IN AAAA 2606:4700:20::ac43:45f6
cracked.io. 300 IN AAAA 2606:4700:20::681a:b85
cracked.io. 300 IN AAAA 2606:4700:20::681a:a85

Pas de filtrage ici à priori.
Je note qu'on voit clairement une différence de temps de réponse entre le cache local (DNS de la freebox mini 4k server) et celui de quad9, donc si interception/redirection il y a, on peut penser que ce n'est pas fait sur la box.

Ah, maintenant que j'y pense, il y a sur l'interface de cette freebox un "bloqueur de pub" qui (à priori?) agit sur le DNS. Il est désactivé, car je suis d'avis que c'est aux terminaux de choisir ce qu'ils bloquent et au réseau d'acheminer des paquets. Ca fait peut-être une différence ?

zergflag

  • Abonné Bbox fibre
  • *
  • Messages: 1 944
Free ferait-il du filtrage DNS ????
« Réponse #62 le: 16 octobre 2022 à 20:45:13 »
Oui mais par défaut le mode "DNS privé" est actif

Que ce soit en Auto ou en désactivé ça n'a rien changé pour moi

joel19

  • Abonné Orange Fibre
  • *
  • Messages: 1 286
  • Expert en cuistre / Informé /Anti-raciste
    • Ligue Internationale Contre le Racisme et l’Antisémitisme
Free ferait-il du filtrage DNS ????
« Réponse #63 le: 16 octobre 2022 à 20:48:22 »
N'importe quel crétin sait qu'en consultant ce site que tout est illégal.

Pourquoi voulez-vous consulter à tout prix ce site si ce n'est que pour des actions délictueuses.


Je répète la question

PeGGaaSuSS

  • Abonné Free fibre
  • *
  • Messages: 500
  • Saint-Ouen (93) - Paris (75)
Free ferait-il du filtrage DNS ????
« Réponse #64 le: 16 octobre 2022 à 20:52:46 »
Chez Bouygues changer de DNS sur le PC çà fonctionne très bien !

Eh bien écoute pas chez moi pour au moins deux sites.
Je viens d'activer DoH et ça fonctionne parfaitement.

jeevay

  • Abonné Free fibre
  • *
  • Messages: 45
Free ferait-il du filtrage DNS ????
« Réponse #65 le: 16 octobre 2022 à 20:53:23 »
En utilisant le DNS autoconfiguré (SLAAC) derrière une freebox mini 4k:
$ host -d cracked.io
Trying "cracked.io"
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 16762
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;cracked.io. IN A

;; ANSWER SECTION:
cracked.io. 236 IN A 172.67.69.246
cracked.io. 236 IN A 104.26.10.133
cracked.io. 236 IN A 104.26.11.133

Received 76 bytes from fd0f:ee:b0::1#53 in 1 ms
Trying "cracked.io"
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 33010
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;cracked.io. IN AAAA

;; ANSWER SECTION:
cracked.io. 236 IN AAAA 2606:4700:20::ac43:45f6
cracked.io. 236 IN AAAA 2606:4700:20::681a:a85
cracked.io. 236 IN AAAA 2606:4700:20::681a:b85

En utilisant quad9 depuis cette même connexion free :
$ host -d cracked.io dns.quad9.net
Trying "cracked.io"
Using domain server:
Name: dns.quad9.net
Address: 2620:fe::fe#53
Aliases:

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 61962
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;cracked.io. IN A

;; ANSWER SECTION:
cracked.io. 300 IN A 104.26.10.133
cracked.io. 300 IN A 172.67.69.246
cracked.io. 300 IN A 104.26.11.133

Received 76 bytes from 2620:fe::fe#53 in 34 ms
Trying "cracked.io"
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 11874
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;cracked.io. IN AAAA

;; ANSWER SECTION:
cracked.io. 300 IN AAAA 2606:4700:20::ac43:45f6
cracked.io. 300 IN AAAA 2606:4700:20::681a:b85
cracked.io. 300 IN AAAA 2606:4700:20::681a:a85

Pas de filtrage ici à priori.
Je note qu'on voit clairement une différence de temps de réponse entre le cache local (DNS de la freebox mini 4k server) et celui de quad9, donc si interception/redirection il y a, on peut penser que ce n'est pas fait sur la box.

Ah, maintenant que j'y pense, il y a sur l'interface de cette freebox un "bloqueur de pub" qui (à priori?) agit sur le DNS. Il est désactivé, car je suis d'avis que c'est aux terminaux de choisir ce qu'ils bloquent et au réseau d'acheminer des paquets. Ca fait peut-être une différence ?

Et avec les DNS google ?

zergflag

  • Abonné Bbox fibre
  • *
  • Messages: 1 944
Free ferait-il du filtrage DNS ????
« Réponse #66 le: 16 octobre 2022 à 20:53:29 »
Je répète la question

Parce que ce blocage pourrait intervenir sur d'autres site et dans le cas ou toutes les requêtes DNS sont redirigé sur l'infra de Free ils pourrait en changer la valeur de façon à créer un DNS menteur pour l’utilisateur sans s'en rendre compte si il ne regarde pas les différences entre les autres résolveur

vivien

  • Administrateur
  • *
  • Messages: 47 274
    • Twitter LaFibre.info
Free ferait-il du filtrage DNS ????
« Réponse #67 le: 16 octobre 2022 à 20:54:18 »
Le site en question ne semble pas bloqué par la justice, il est accessible depuis ma ligne Orange 4G et ma ligne fibre SFR.
Si la justice ne le bloque pas, il est clairement sûr des listes de sites frauduleux (pas à cause du piratage, mais probablement pour des choses plus graves).

Un blocage des sites frauduleux est prévu en France, la liste sera réalisé par l'ANSSI. C'est fait sur le modèle Belge, donc vous pouvez regarder le sujet Le dispositif DNS « anti-arnaques » de la Belgique : Belgian Anti Phishing Shield. On espère qu'ils amélioreront les points pas top du dispositif Belge.

Pour revenir au problème, je pense qu'il y a peu de chance que le problème vienne de Free.

Je pense à un logiciel installé sur son PC qui va bloquer les requêtes DNS vers des sites frauduleux.
Autre possibilité : un mode pour augmenter la sécurité sur la Freebox. Ce n'est pas le réseau, c'est une zone grise si ce n'est pas actif par défaut.

CremeChoco

  • Expert
  • Expert
  • *
  • Messages: 1 173
Free ferait-il du filtrage DNS ????
« Réponse #68 le: 16 octobre 2022 à 20:54:49 »
Le sujet du départ était une vidéo d'un abonné Free qui n'arrivait pas à accéder à un site illégal.

Je suis également chez Free, pourquoi j'arrive à accéder à ce site sans souci ?
Je n'ai pas de DNS modifié, ni de proxy et encore moins de VPN sur mon Macbook (et je n'ai pas le relai privé d'activé).

Du coup, où se situe le problème au fond ?

jeevay

  • Abonné Free fibre
  • *
  • Messages: 45
Free ferait-il du filtrage DNS ????
« Réponse #69 le: 16 octobre 2022 à 20:56:48 »
Le site en question ne semble pas bloqué par la justice, il est accessible depuis ma ligne Orange 4G et ma ligne fibre SFR.
Si la justice ne le bloque pas, il est clairement sûr des listes de sites frauduleux (pas à cause du piratage, mais probablement pour des choses plus graves).

Un blocage des sites frauduleux est prévu en France, la liste sera réalisé par l'ANSSI. C'est fait sur le modèle Belge, donc vous pouvez regarder le sujet Le dispositif DNS « anti-arnaques » de la Belgique : Belgian Anti Phishing Shield. On espère qu'ils amélioreront les points pas top du dispositif Belge.

Pour revenir au problème, je pense qu'il y a peu de chance que le problème vienne de Free.

Je pense à un logiciel installé sur son PC qui va bloquer les requêtes DNS vers des sites frauduleux.
Autre possibilité : un mode pour augmenter la sécurité sur la Freebox. Ce n'est pas le réseau, c'est une zone grise si ce n'est pas actif par défaut.

Testé sur 3 PC. Donc un nue: only Windows: j'ai le même soucis.
SI c'est prévu par la législation alors il n'y a rien à en dire. Un décret d'application ?

Myck205

  • Abonné Orange / Sosh 4G/5G
  • *
  • Messages: 6 253
  • Free FTTH 10G/SFR Box 9 8Gpartagé/Orange 5XGSPON
Free ferait-il du filtrage DNS ????
« Réponse #70 le: 16 octobre 2022 à 20:56:52 »
Le sujet du départ était une vidéo d'un abonné Free qui n'arrivait pas à accéder à un site illégal.

Je suis également chez Free, pourquoi j'arrive à accéder à ce site sans souci ?
Je n'ai pas de DNS modifié, ni de proxy et encore moins de VPN sur mon Macbook (et je n'ai pas le relai privé d'activé).

Du coup, où se situe le problème au fond ?

L'interface chaise/machine ou la machine elle même ?

vivien

  • Administrateur
  • *
  • Messages: 47 274
    • Twitter LaFibre.info
Free ferait-il du filtrage DNS ????
« Réponse #71 le: 16 octobre 2022 à 20:57:06 »
Comme expliqué juste au-dessus, c'est probablement un logiciel sur son PC.

Free sais bien qu'il n'a pas le droit de bloquer un site que la justice n'oblige pas à bloquer.