Auteur Sujet: Faut-il passé par le DNS du FAI ?  (Lu 2357 fois)

0 Membres et 1 Invité sur ce sujet

Ilovelinux68

  • Abonné Free fibre
  • *
  • Messages: 93
  • Mulhouse 68
Faut-il passé par le DNS du FAI ?
« Réponse #36 le: 06 mai 2025 à 18:06:41 »
de mon coté a ca l'air tranquile

tracert -4 google.fr

Détermination de l’itinéraire vers google.fr [142.250.179.67]
avec un maximum de 30 sauts :

  1     2 ms     2 ms     1 ms  192.168.1.254
  2     *        *        *     Délai d’attente de la demande dépassé.
  3    16 ms     *        *     station3.multimania.isdnet.net [194.149.174.100]
  4    16 ms    18 ms    16 ms  prs-b3-link.ip.twelve99.net [62.115.46.68]
  5    17 ms    17 ms    17 ms  google-ic-344096.ip.twelve99-cust.net [62.115.174.29]
  6    16 ms    16 ms    17 ms  216.239.40.77
  7    17 ms    16 ms    17 ms  142.251.49.131
  8    17 ms    17 ms    16 ms  par21s19-in-f3.1e100.net [142.250.179.67]


Tu utilise les dns de free?

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 5 119
  • WOOHOO !
    • OrneTHD
Faut-il passé par le DNS du FAI ?
« Réponse #37 le: 06 mai 2025 à 18:07:00 »
Comparez ce qui est comparable.
Je vois du traceroute, du ping (donc du débug niveau 3), alors qu'on parle de DNS (donc niveau applicatif).
Et je vois de l'IPv6 quand la comparaison d'après se fait en v4.
Restez cohérents.


Déjà, est-ce que la réponse à "google.fr" en AAAA entre un DNS Free et un DNS tiers est la même ?

Ilovelinux68

  • Abonné Free fibre
  • *
  • Messages: 93
  • Mulhouse 68
Faut-il passé par le DNS du FAI ?
« Réponse #38 le: 06 mai 2025 à 18:10:30 »
Comparez ce qui est comparable.
Je vois du traceroute, du ping (donc du débug niveau 3), alors qu'on parle de DNS (donc niveau applicatif).
Et je vois de l'IPv6 quand la comparaison d'après se fait en v4.
Restez cohérents.


Déjà, est-ce que la réponse à "google.fr" en AAAA entre un DNS Free et un DNS tiers est la même ?
Non pas la même.
dig @212.27.40.240 google.fr
; <<>> DiG 9.18.33-1~deb12u2-Debian <<>> @212.27.40.240 google.fr
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 12913
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;google.fr.                     IN      A

;; ANSWER SECTION:
google.fr.              72      IN      A       142.250.198.227

;; Query time: 0 msec
;; SERVER: 212.27.40.240#53(212.27.40.240) (UDP)
;; WHEN: Tue May 06 18:09:38 CEST 2025
;; MSG SIZE  rcvd: 54


 dig @45.90.28.69 google.fr

; <<>> DiG 9.18.33-1~deb12u2-Debian <<>> @45.90.28.69 google.fr
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 60571
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;google.fr.                     IN      A

;; ANSWER SECTION:
google.fr.              264     IN      A       172.217.20.163

;; Query time: 71 msec
;; SERVER: 45.90.28.69#53(45.90.28.69) (UDP)
;; WHEN: Tue May 06 18:10:11 CEST 2025
;; MSG SIZE  rcvd: 54

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 543
Faut-il passé par le DNS du FAI ?
« Réponse #39 le: 06 mai 2025 à 18:10:47 »
Déjà, est-ce que la réponse à "google.fr" en AAAA entre un DNS Free et un DNS tiers est la même ?

Il me semble bien qu'il observe des réponses différentes : 2a00:1450:4007:813::2003 / 142.250.179.67 avec "dns0" et 2404:6800:4005:819::2003 / 142.250.198.227 pour google.fr avec les DNS de free.

Ilovelinux68

  • Abonné Free fibre
  • *
  • Messages: 93
  • Mulhouse 68
Faut-il passé par le DNS du FAI ?
« Réponse #40 le: 06 mai 2025 à 18:12:59 »
Il me semble bien qu'il observe des réponses différentes : 2a00:1450:4007:813::2003 / 142.250.179.67 avec "dns0" et 2404:6800:4005:819::2003 / 142.250.198.227 pour google.fr avec les DNS de free.

C'est exact exactement ça pour l'ipv6

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 503
  • Marseille
Faut-il passé par le DNS du FAI ?
« Réponse #41 le: 06 mai 2025 à 18:14:04 »
Tu utilise les dns de free?

ben ouais, 192.168.1.254

Ilovelinux68

  • Abonné Free fibre
  • *
  • Messages: 93
  • Mulhouse 68
Faut-il passé par le DNS du FAI ?
« Réponse #42 le: 06 mai 2025 à 18:17:14 »
ben ouais, 192.168.1.254

Mémé en essayant de mettre le dns en 192.168.1.254 j'ai une réponse pour google.fr en  142.250.197.131 avec 230 ms

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 503
  • Marseille
Faut-il passé par le DNS du FAI ?
« Réponse #43 le: 06 mai 2025 à 18:20:33 »
verifie que t'as rien de renseigné dans les param dns sur mafreebox.freebox.fr ?

Ilovelinux68

  • Abonné Free fibre
  • *
  • Messages: 93
  • Mulhouse 68
Faut-il passé par le DNS du FAI ?
« Réponse #44 le: 06 mai 2025 à 19:51:16 »
verifie que t'as rien de renseigné dans les param dns sur mafreebox.freebox.fr ?

ça ne viens pas de mafreebox.freebox.fr car même en utilisant en direct le dns de free 212.27.40.240 / 212.27.40.241. J'ai exactement là même réponse que si j'essaye avec l'ip de la box

Symbol

  • AS52075 Wifirst
  • Expert
  • *
  • Messages: 377
Faut-il passé par le DNS du FAI ?
« Réponse #45 le: 07 mai 2025 à 03:18:16 »
Simple question, si tu configures ton serveur pour être resolveur/cache plutôt que simple cache/forwarder, est-ce que tu tombes bien sur les caches locaux ?
Ca fait des années que je fais tourner mon propre resolver/cache sur mon routeur, du coup, ca me rend curieux de savoir si ce sont les serveurs de la zone DNS netflix.com qui aiguillent en fonction de l'adresse IP source du résolveur, ou si ce sont les DNS de l'ISP qui magouillent avec des zones privées (j'espère pas... mais plus rien ne me surprend).
Non, pas forcément. Chez Akamai en tous cas, les IPs des DNS des ISP sont connues (pour émission de requêtes en masse, ou même directement par échange d'informations manuellement), et des statistiques sont faites automagiquement pour savoir quoi faire avec les requêtes qui en viennent.
Quand c'est une IP d'un client qui interroge directement (ou un DNS qui n'est que très peu solicité et qui n'a pas été expressément déclaré), on peut avoir de mauvaises surprises et se retrouver aux US par exemple (déjà vu plein de fois).


je n'ai jamais remarqué de différence.
ça n'a aucune incidence négative à l'usage.
Tu te rends bien compte que «moi j'ai rien remarqué» n'est aucunement synonyme de «ça n'a aucune incidence négative» ?  :P
« Modifié: 08 mai 2025 à 02:01:47 par Symbol »

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 543
Faut-il passé par le DNS du FAI ?
« Réponse #46 le: 07 mai 2025 à 09:41:01 »
C'est pour cela que je lui demandais si il pouvait faire un test :-)