Auteur Sujet: DNS K-Net: resolver2 et ns3 en panne (décembre 2022 à mars 2023)  (Lu 12106 fois)

0 Membres et 1 Invité sur ce sujet

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 628
  • Grandcamp Maisy (14)
resolver2 et ns3 en panne (décembre 2022 à mars 2023)
« Réponse #60 le: 21 décembre 2022 à 20:13:28 »
Ah ben t'es rapide toi! :)

Config boiteuse donc...

Avec OpenWrt, on peut voir ça facilement  :)



Steph

  • Abonné K-Net
  • *
  • Messages: 8 034
  • La Balme de Sillingy 74
    • Uptime K-net
resolver2 et ns3 en panne (décembre 2022 à mars 2023)
« Réponse #61 le: 21 décembre 2022 à 20:24:59 »
Avec la K-box, faut Wireshark sur PC et redirection de port sur le switch!  ;D
Faut être un peu geek pour être chez K-net.  ;)

pju91

  • Abonné Free fibre
  • *
  • Messages: 953
  • 91
resolver2 et ns3 en panne (décembre 2022 à mars 2023)
« Réponse #62 le: 21 décembre 2022 à 21:13:19 »
Avec la K-box, faut Wireshark sur PC et redirection de port sur le switch!  ;D
Faut être un peu geek pour être chez K-net.  ;)
Il faut d'abord avoir accès à la configuration de la box (qu'on n'a plus) pour configurer le port mirroring.
Ensuite il faut que ce port mirroring (WAN vers LAN) fonctionne sur la box, je n'y suis jamais parvenu.

Seule technique qui a fonctionné (lorsque bolemo travaillait sur les problèmes de "fuites" il y a quelques mois, j'avais fait ainsi une petite capture sur le réseau de mon OI, non concerné) :
le clonage de l'adresse MAC (WAN) de la box sur un PC (Linux dans mon cas) et le branchement de ce dernier directement à l'ONT.

Steph

  • Abonné K-Net
  • *
  • Messages: 8 034
  • La Balme de Sillingy 74
    • Uptime K-net
resolver2 et ns3 en panne (décembre 2022 à mars 2023)
« Réponse #63 le: 21 décembre 2022 à 21:27:21 »
Il faut d'abord avoir accès à la configuration de la box (qu'on n'a plus) pour configurer le port mirroring.
Ensuite il faut que ce port mirroring (WAN vers LAN) fonctionne sur la box, je n'y suis jamais parvenu.
Je ne sais pas, je n'ai jamais utiliser le port mirroring de la K-box.
Juste celui de mon switch Netgear qui marche.

Nh3xus

  • Réseau Deux Sarres (57)
  • Abonné MilkyWan
  • *
  • Messages: 3 287
  • Sarrebourg (57)
resolver2 et ns3 en panne (décembre 2022 à mars 2023)
« Réponse #64 le: 21 décembre 2022 à 22:49:15 »
Hello,


nslookup www.orange.fr 178.250.208.135

Server:  resolver2.kwaoo.net
Address:  178.250.208.135

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
Non-authoritative answer:
Name:    hpo-main.prod.hporange.gslb.fti.net
Addresses:  2a01:c9c0:b3:3000::71
          193.252.117.207
Aliases:  www.orange.fr
          www.orange.fr.multis.x-echo.com


Euh... il marche le resolver2 non ?

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 628
  • Grandcamp Maisy (14)
resolver2 et ns3 en panne (décembre 2022 à mars 2023)
« Réponse #65 le: 21 décembre 2022 à 23:09:05 »
Hello,


nslookup www.orange.fr 178.250.208.135

Server:  resolver2.kwaoo.net
Address:  178.250.208.135

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
Non-authoritative answer:
Name:    hpo-main.prod.hporange.gslb.fti.net
Addresses:  2a01:c9c0:b3:3000::71
          193.252.117.207
Aliases:  www.orange.fr
          www.orange.fr.multis.x-echo.com


Euh... il marche le resolver2 non ?

Peut-être depuis un IP Free, mais pas K-Net  :o ;D
Ils ont peut-être blacklisté leurs propres IP  ::)

root@Zeus:~# dig www.orange.fr @178.250.209.34

; <<>> DiG 9.18.7 <<>> www.orange.fr @178.250.209.34
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 27031
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;www.orange.fr.                 IN      A

;; ANSWER SECTION:
www.orange.fr.          3599    IN      CNAME   www.orange.fr.multis.x-echo.com.
www.orange.fr.multis.x-echo.com. 300 IN CNAME   hpo-main.prod.hporange.gslb.fti.net.
hpo-main.prod.hporange.gslb.fti.net. 30 IN A    193.252.117.207

;; Query time: 1010 msec
;; SERVER: 178.250.209.34#53(178.250.209.34) (UDP)
;; WHEN: Wed Dec 21 23:04:33 CET 2022
;; MSG SIZE  rcvd: 152

root@Zeus:~# dig www.orange.fr @178.250.208.135
;; communications error to 178.250.208.135#53: connection refused
;; communications error to 178.250.208.135#53: connection refused
;; communications error to 178.250.208.135#53: connection refused

; <<>> DiG 9.18.7 <<>> www.orange.fr @178.250.208.135
;; global options: +cmd
;; no servers could be reached

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 6 266
resolver2 et ns3 en panne (décembre 2022 à mars 2023)
« Réponse #66 le: 21 décembre 2022 à 23:23:18 »
Mais naaaan  :-X

Nh3xus

  • Réseau Deux Sarres (57)
  • Abonné MilkyWan
  • *
  • Messages: 3 287
  • Sarrebourg (57)
resolver2 et ns3 en panne (décembre 2022 à mars 2023)
« Réponse #67 le: 21 décembre 2022 à 23:34:52 »
J'ai testé depuis mon IP K-Net, donc oui cela fonctionne pour une partie des clients...

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 628
  • Grandcamp Maisy (14)
resolver2 et ns3 en panne (décembre 2022 à mars 2023)
« Réponse #68 le: 21 décembre 2022 à 23:38:55 »
Depuis un IP SFR, ça ne passe pas.
Et je ne sais pas pourquoi je voyais Nh3xus chez Free  ;D

Soit le resolveur 2 ne fonctionne en effet que pour certaines IP K-Net (et Nh3xus en fait partie), soit il a fonctionné un tout petit peu pendant son test.

Dans tous les cas, il ne faut pas 11 jours pour corriger ce genre de problème…

Steph

  • Abonné K-Net
  • *
  • Messages: 8 034
  • La Balme de Sillingy 74
    • Uptime K-net
resolver2 et ns3 en panne (décembre 2022 à mars 2023)
« Réponse #69 le: 22 décembre 2022 à 07:30:00 »
Mais naaaan  :-X
Mais Siiiiiii!!!!! La Fiiiiiibre!  ::)

Un génie qu'on nous avait dit!
Valérie qui nous expliquait toutes les nouveautés de l'année à venir qui s'est écoulée.
Ah, on a bien vu!  ::)

Depuis un IP SFR, ça ne passe pas.
Normal pour un résolveur K-net. Il n'est pas censé résoudre pour tout le monde.
Soit le resolveur 2 ne fonctionne en effet que pour certaines IP K-Net (et Nh3xus en fait partie), soit il a fonctionné un tout petit peu pendant son test.
S'il a marché, c'est moins de 10 minutes!
Je surveillais light quand ça marchait bien.

nslookup www.orange.fr 178.250.208.135
DNS request timed out.
    timeout was 2 seconds.
Serveur :   UnKnown
Address:  178.250.208.135

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Le délai de la requête sur UnKnown est dépassé.
Dans tous les cas, il ne faut pas 11 jours pour corriger ce genre de problème…
Bah, c'est devenue l'année la granule temporelle chez K-net!  :(

@Nh3xus
Il marche encore pour toi?
Parce que même le smokeping K-net dit qu'il ne marche pas.

Ce serait quand même trop fort qu'un résolveur K-net blacklist les IP K-net! J'en pleure de rire!  :'( :D

pju91

  • Abonné Free fibre
  • *
  • Messages: 953
  • 91
resolver2 et ns3 en panne (décembre 2022 à mars 2023)
« Réponse #70 le: 22 décembre 2022 à 09:49:07 »
Je confirme que ça ne fonctionne toujours pas ce matin.
Je fais toujours le même test depuis le début de l'incident :
[pju@fedora ~]$ dig  @resolver1.k-net.fr a.root-servers.net   +nostats +nocomments

; <<>> DiG 9.18.8 <<>> @resolver1.k-net.fr a.root-servers.net +nostats +nocomments
; (2 servers found)
;; global options: +cmd
;a.root-servers.net. IN A
a.root-servers.net. 30688 IN A 198.41.0.4
[pju@fedora ~]$ dig  @resolver2.k-net.fr a.root-servers.net   +nostats +nocomments
;; communications error to 178.250.208.135#53: connection refused
;; communications error to 178.250.208.135#53: connection refused
;; communications error to 178.250.208.135#53: connection refused
;; UDP setup with 2a03:4980::f:0:6#53(2a03:4980::f:0:6) for a.root-servers.net failed: network unreachable.


Nh3xus

  • Réseau Deux Sarres (57)
  • Abonné MilkyWan
  • *
  • Messages: 3 287
  • Sarrebourg (57)
resolver2 et ns3 en panne (décembre 2022 à mars 2023)
« Réponse #71 le: 22 décembre 2022 à 12:16:37 »
Chez moi ça marche ™

nslookup www.afnic.fr 178.250.208.135

Server:  resolver2.kwaoo.net
Address:  178.250.208.135

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
Non-authoritative answer:
Name:    www.afnic.fr
Addresses:  2a00:e00:0:5::2
          91.188.78.66