La Fibre
Fournisseurs d'accès à Internet fixe en France métropolitaine => Free => Actus Free => Discussion démarrée par: Marco POLO le 08 janvier 2017 à 20:40:38
-
Il semblerait qu'une info vous ait échappée:
Freenews : 1 nouvelles actualités ce jour
Posted: 06 Jan 2017 02:58 PM PST
On nous informe que le réseau Free souffre actuellement d'une panne DNS, qui empêche les utilisateurs de surfer correctement avec la configuration par défaut.
Depuis, exception faite pour LaFibre.info, impossibilité de se connecter à la plupart des sites sur internet, même à Freenews ou à Univers Freebox (vous avez dit pas une perte pour ce dernier ! ;D ) :'(
-
Tu devrais savoir qu'on ne rate jamais rien : https://lafibre.info/free-adsl/dns-du-reseau-free-hs/. ;)
Le problème est résolu depuis plus d'un jour par contre...
-
lafibre = le forum omniscient
-
Tu devrais savoir qu'on ne rate jamais rien : https://lafibre.info/free-adsl/dns-du-reseau-free-hs/. ;)
Le problème est résolu depuis plus d'un jour par contre...
...C'est bien possible, mais pas dans mon cas (voir mon premier message) ! :'( :'( :'(
-
donc ton cas n'est pas lié à cette panne, cqfd ;)
-
Pour ceux que cela pourrait intéresser (qui ont toujours ce problème), une collaboratrice du 3244 m'a indiqué la démarche suivante pour Win7:
- Bouton Démarrer en bas à gauche;
- Dans "Exécuter" (en bas à droite), taper ncpa.cpl;
- Vous accédez alors à un encart "Panneau de configuration\Tous les Panneaux de configuration\Connexions réseau";
- Clic droit sur "Réseau Local";
- Cliquez sur "Protocole Internet Version 4 (TCP/IPv4)";
- Cliquez sur "Propriétés";
- Dans la deuxième partie du tableau "Obtenir les adresses des serveurs DNS automatiquement", cliquez sur "Utiliser l'adresse de serveur DNS suivante" et :
- inscrivez dans la fenêtre "Serveur DNS préféré" le code suivant: 208.67.222.222
- inscrivez dans la fenêtre "Serveur DNS auxiliaire" le code suivant: 208.67.222.220
...Puis, cliquez sur OK pour valider.
ATTENTION: CES CODES DNS NE SONT QUE TEMPORAIRES EN ATTENDANT LE RÉTABLISSEMENT DES DNS INITIAUX !! (https://lafibre.info/images/smileys/@GregLand/ca.gif)
-
Free qui conseille OpenDNS. Mais mais...
-
Serveur DNS primaire : 8.8.8.8
Serveur DNS secondaire : 8.8.4.4
Solution non temporaire.
Serveurs Google qui permet de s’affranchir de certains blocages demandés par l'Etat français (seul les DNS des opérateurs nationaux sont affectés).
Le seul point négatif (et sans doute pas des moindres) c'est d'utiliser et donc de partager, encore une fois, ces données avec Google.
-
On notera quand même que les DNS de Free sont revenus chez la plupart des gens à priori.
-
Je ne sais pas si ça a un rapport, mais depuis cette soirée (19h), sur League of Legends je lag énormèment. Normalement je tourne au alentour de 30ms sur l'invite de commande et 32ms en jeu. Mais depuis 19h :
(http://zupimages.net/up/17/02/lkv8.png)
J'ai mis les DNS de Google et ceux posté par Marco POLO mais rien.. :(
Un ami qui n'a pas Free n'a pas de problème d'une montée de ping comme ça...
-
22 ms ici et je ne pense pas que ça ait quoi que ça soit à voir avec les DNS.
-
22 ms ici et je ne pense pas que ça ait quoi que ça soit à voir avec les DNS.
Ah d'accord, c'est étrange. ^^'
-
Serveur DNS primaire : 8.8.8.8
Serveur DNS secondaire : 8.8.4.4
Solution non temporaire.
Serveurs Google qui permet de s’affranchir de certains blocages demandés par l'Etat français (seul les DNS des opérateurs nationaux sont affectés).
Le seul point négatif (et sans doute pas des moindres) c'est d'utiliser et donc de partager, encore une fois, ces données avec Google.
Solution propre, définitive et sans censure :
- ns0.fdn.fr : 80.67.169.12 ou 2001:910:800::12
- ns1.fdn.fr : 80.67.169.40 ou 2001:910:800::40
-
Solution propre, définitive et sans censure :
- ns0.fdn.fr : 80.67.169.12 ou 2001:910:800::12
- ns1.fdn.fr : 80.67.169.40 ou 2001:910:800::40
+1
En place depuis minimum 3 ans chez moi, jamais eu de soucis.
-
Moi, j'ai installé le résolveur Unboud, un résolveur cache local, récursif (il interroge directement les serveurs maîtres, éventuellement les serveurs racine), et l'adresse de mon résolveur est donc 127.0.0.1. C'est encore plus rapide que les DNS google (et moins pisté) ! Et en plus il est sécurisé (DNSSEC).
De plus, l'installation de base est triviale sous windows :
http://korben.info/installer-serveur-dns-unbound.html
-
Je constate chez moi que mon DL est divisé par 10 et mon UL par 2: c'est lié aux DNS, ça?
https://www.speedtest.net/my-result/5959996886
-
Non, là je pense que c'est ton câble réseau.
Ouvre un sujet ici : https://lafibre.info/1gb-free/
-
Et en plus il est sécurisé (DNSSEC).
Ouais, enfin encore faut-il que les zones interrogées par le résolveur soient sécurisées pour que ça ait un intéret, ce qui est loin d'être une généralité vu la complexité de mise en oeuvre. Par exemple, d'après cet article (https://blog.desgrange.net/2015/04/13/https-banques-francaises.html) (de 2015, ça a pu évoluer mais j'ai comme un doute), aucune banque française ne protège ses zones DNS avec DNSSEC... Ils ont déjà tellement de mal avec HTTPS...
(Les miennes le sont car elles sont hébergées chez Cloudflare et c'est eux qui gèrent cette problématique, pour peu qu'on leur fasse confiance...).
-
Je constate chez moi que mon DL est divisé par 10 et mon UL par 2: c'est lié aux DNS, ça?
https://www.speedtest.net/my-result/5959996886
Sans doute pas, tu devrais ouvrir un sujet différent
-
Moi, j'ai installé le résolveur Unboud, un résolveur cache local, récursif (il interroge directement les serveurs maîtres, éventuellement les serveurs racine), et l'adresse de mon résolveur est donc 127.0.0.1. C'est encore plus rapide que les DNS google (et moins pisté) ! Et en plus il est sécurisé (DNSSEC).
De plus, l'installation de base est triviale sous windows :
http://korben.info/installer-serveur-dns-unbound.html
Je suis en phase avec l'idée d'installer unbound. Mais quel intérêt vois-tu au niveau de la sécurité?
Tu as un outil capable de valider les données d'un domaine qui utilise DNSSEC. Très bien, et après? Quels domaines sont protégés? Sais-tu si un domaine doit être protégé?
Quand tu consultes un site, est-ce que ton navigateur vérifie si le domaine est protégé par DNSSEC? Et si oui, tiens-tu compte de cette information?
Si un domaine qui est protégé par DNSSEC cesse d'être validable, que vas-tu faire?
-
Ouais, enfin encore faut-il que les zones interrogées par le résolveur soient sécurisées pour que ça ait un intéret, ce qui est loin d'être une généralité vu la complexité de mise en oeuvre. Par exemple, d'après cet article (https://blog.desgrange.net/2015/04/13/https-banques-francaises.html) (de 2015, ça a pu évoluer mais j'ai comme un doute), aucune banque française ne protège ses zones DNS avec DNSSEC... Ils ont déjà tellement de mal avec HTTPS...
(Les miennes le sont car elles sont hébergées chez Cloudflare et c'est eux qui gèrent cette problématique, pour peu qu'on leur fasse confiance...).
Je suis d'accord avec le fait que DNSSEC est moins prioritaire que mettre en place HTTPS correctement. En revanche, je ne suis pas sûr de voir la "complexité de mise en oeuvre" de DNSSEC.
Mais de toute façon les utilisateurs
- pour la plupart ne savent pas ce qu'est DNSSEC,
- et ceux qui connaissent ne verront même pas qu'il y a une enregistrement signé par DNSSEC
- et ceux qui le remarquent ne sauront même pas si une signature est manquante (et non incorrecte)
Comment veux-tu vérifier des signatures si en règle générale rien n'oblige à ce qu'une telle signature existe?
Est-ce que tu vas traiter une signature manquante comme une erreur?
-
Solution propre, définitive et sans censure :
- ns0.fdn.fr : 80.67.169.12 ou 2001:910:800::12
- ns1.fdn.fr : 80.67.169.40 ou 2001:910:800::40
Hello,
je serai preneur d'une explication simple sur les avantages de ces serveurs DNS (outre le fait de contourner une panne des DNS du FAI, ça j'ai bien compris)...
merci ! :)
-
Ils ne sont pas logués, ils n'appartiennent pas à une entreprise, ils sont mis en place par des passionnés, et ils contournent les blocages des FAI. What else ? :)
-
OK c'est clair, merci !
-
Ils ne sont pas logués, (...)
En théorie.
-
et ils contournent les blocages imposés à certains FAI.
Fixé.
-
Ils contournent en étant trop petit pour mériter l'attention des censeurs!
LOL
-
Même combat pour la Hadopi (pour ceux qui voudraient un VPN chez eux).
-
Il y a-t-il de réels différences constatables à mettre en place ces DNS ?
Je n'ai jamais eu de problème de DNS que ce soit pour ma part, aussi bien chez Numéricable que SFR aujourd'hui.
Ce qui m'interesserait c'est donc de savoir si les pages ou le ping en jeu (voire la vitesse de télécharment) sont plus élevés ou non grâce à ça
-
Il y a-t-il de réels différences constatables à mettre en place ces DNS ?
Je n'ai jamais eu de problème de DNS que ce soit pour ma part, aussi bien chez Numéricable que SFR aujourd'hui.
Oui remplacer les DNS de certains FAI peut aider à résoudre les noms plus rapidement mais aussi à ne pas être dépendant de leur cache qui peut avoir une durée de vie très longue. Evidemment quand c'est un FAI qui pratique la censure il n'y a même pas de question à se poser.
Ce qui m'interesserait c'est donc de savoir si les pages ou le ping en jeu (voire la vitesse de télécharment) sont plus élevés ou non grâce à ça
Le « ping » pour résoudre le nom peut être réduit mais ça n'a pas d'effet sur la connectivité.
-
Juste pour suivi, y'a eu encore des couilles sur l'un des DNS de Free mardi 24/01.