Auteur Sujet: Livebox, relai/résolution DNS très lente  (Lu 1662 fois)

0 Membres et 1 Invité sur ce sujet

hd

  • Abonné Orange Fibre
  • *
  • Messages: 35
Livebox, relai/résolution DNS très lente
« le: 13 mars 2025 à 16:28:03 »
Bonjour,

J'ai le cas d'une livebox classique, sosh, dont le ping est très bon, tout va bien sauf le serveur DNS. De ce que j'en comprends, il s'agit d'un relais DNS. Or, Malgré différentes réinitialisations de la box : chaque résolution DNS prends au bas mot 4 ou 5 secondes, ce qui est lent au possible. Testé avec plusieurs OS, aucun VPN, même constat. La résolution DNS est très très lente. Je me demande si ça vient de la box.


tests réalisés :
-différents ordinateurs
-différents OS
-aucun VPN
-branché en direct à la box (cablé)


Une idée de à quoi cela serait du?

Merci

Infos :


1.1
   
Fabricant
Sagemcom
1.2
   
Modèle
Livebox 4
1.3
   
Pays
France
1.4
   
Numéro de série
///
1.5
   
Adresse MAC
///
1.6
   
Version de firmware
G06.R03.C09_16
1.7
   
Version de firmware Orange
G06.R03.C09-fr
1.8
   
Durée de fonctionnement
21 m 36 s
1.9
   
Technologie d'accès
WAN Ethernet (Fibre)



2.1
   
Statut du lien FTTH
Actif
2.2
   
Adresse MAC WAN
///
2.3
   
Dernière synchronisation FTTH
11 mars 2025, 13 h 58 m
2.4
   
Durée de la synchronisation FTTH
21 m 52 s



laurent34

  • Abonné Sosh fibre
  • *
  • Messages: 58
Livebox, relai/résolution DNS très lente
« Réponse #1 le: 13 mars 2025 à 17:19:11 »
Hello,
tu peux jouer un peu avec nslookup pour affiner ton diagnostic.

Dans la console Windows, tu dois pouvoir faire:
nslookup www.google.fr
-> mesurer combien ça prends de temps pour répondre, voir quel serveur DNS te réponds...
et refaire nslookup www.google.fr 8.8.8.8
-> mesurer combien ça prends de temps avec le DNS Google

enfin, c'est des idées...

buddy

  • Expert
  • Abonné Bbox fibre
  • *
  • Messages: 15 864
  • Alpes Maritimes (06)
Livebox, relai/résolution DNS très lente
« Réponse #2 le: 13 mars 2025 à 19:48:03 »
si tu fais un test de débit le débit est stable? ou il est instable ?
Si tu fais un ping vers 8.8.8.8 as tu des pertes de paquets ?

nicox11

  • Abonné Orange Fibre
  • *
  • Messages: 218
  • Toulouse (31)
Livebox, relai/résolution DNS très lente
« Réponse #3 le: 14 mars 2025 à 09:50:52 »
Comment mesures-tu que tes résolutions DNS sont lente ?

Un capture de flux (style wireshark) / un nslookup permettrait d'avoir des infos plus précises.

hd

  • Abonné Orange Fibre
  • *
  • Messages: 35
Livebox, relai/résolution DNS très lente
« Réponse #4 le: 14 mars 2025 à 13:14:17 »
Hello,
tu peux jouer un peu avec nslookup pour affiner ton diagnostic.

Dans la console Windows, tu dois pouvoir faire:
nslookup www.google.fr
-> mesurer combien ça prends de temps pour répondre, voir quel serveur DNS te réponds...
et refaire nslookup www.google.fr 8.8.8.8
-> mesurer combien ça prends de temps avec le DNS Google

enfin, c'est des idées...

bonjour,


Bonjour,

Le nslookup prend généralement au moins deux secondes de délai, parfois jusqu'à quatre.

Citer
C:\Users\m>ping google.fr

Envoi d’une requête 'ping' sur google.fr [2a00:1450:4007:808::2003] avec 32 octets de données :
Ctrl+C
^C
C:\Users\m>nslookup orange.fr
DNS request timed out.
    timeout was 2 seconds.
Serveur :   UnKnown
Address:  2001:4860:4860::8888

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
^C
C:\Users\m>

Jusque là l'ipv6 était activé, je l'ai désactivé il y a deux jours mais le DHCP le réactive toujours.

Il y a deux machines linux sur le réseau (debian), qui très souvent depuis un bon mois reçoivent exclusivement une ipv6, mais pas d'ipv4, en configuration par défaut.
Il faut alors déconnecter/reconnecter une dizaine de fois le wifi pour avoir l'ipv4, ou attendre une diziane de minutes. C'est très bizarre.


si tu fais un test de débit le débit est stable? ou il est instable ?
Si tu fais un ping vers 8.8.8.8 as tu des pertes de paquets ?

le ping est très bon (4ms)

le débit dépasse les 100mbps, l'ordinateur étant un peu vieux..


Comment mesures-tu que tes résolutions DNS sont lente ?

Un capture de flux (style wireshark) / un nslookup permettrait d'avoir des infos plus précises.

nslookup pour vérifier
ping 192.168.1.1 en parallèle, réponse d'1ms
ping lafibre.info, également pas de pb

par contre alors que ces ping ont lieu, le nslookup met plusieurs secondes à se réaliser, et priorise toujours l'ipv6 ; si je désactive le dns ipv6, le délai ne varie pas.

il est à noter que la box est débranchée pendant la nuit ; je sais pas si ça a un impact.


nicox11

  • Abonné Orange Fibre
  • *
  • Messages: 218
  • Toulouse (31)
Livebox, relai/résolution DNS très lente
« Réponse #5 le: 14 mars 2025 à 14:11:32 »
Une différrence entre :

nslookup www.google.fr.
et

nslookup www.google.fr. 8.8.8.8
Laisse bien le "." à la fin de www.google.fr.

Tu sembles utiliser les DNS IPv6 de google, tu as configuré ça comment ? Est-ce les même DNs sur chaque machine ?

hd

  • Abonné Orange Fibre
  • *
  • Messages: 35
Livebox, relai/résolution DNS très lente
« Réponse #6 le: 16 mars 2025 à 01:05:52 »
Une différrence entre :

nslookup www.google.fr.
et

nslookup www.google.fr. 8.8.8.8
Laisse bien le "." à la fin de www.google.fr.

Tu sembles utiliser les DNS IPv6 de google, tu as configuré ça comment ? Est-ce les même DNs sur chaque machine ?

Bjr,

aucune config IP personnalisée, tout en DHCP :

parfois la résolution est instantanée.. mais souvent ça peut bloquer, prendre jusqu'à 4 ou 5 secondes :

Citer
~$ nslookup www.google.fr. 8.8.8.8
Server:      8.8.8.8
Address:   8.8.8.8#53

Non-authoritative answer:
Name:   www.google.fr
Address: 216.58.206.67
Name:   www.google.fr
Address: 2a00:1450:XX

~$ nslookup www.google.fr. 8.8.8.8^C
~$ nslookup orange.fr
Server:      fe80::a63e:51ff:fec1:acf6%3%3
Address:   fe80::a63e:51ff:fec1:acf6%3#53

Non-authoritative answer:
Name:   orange.fr
Address: 81.52.142.219
Name:   orange.fr
Address: 193.252.148.46
Name:   orange.fr
Address: 193.252.117.135

~$ nslookup sfr.fr. 192.168.1.1
Server:      192.168.1.1
Address:   192.168.1.1#53

Non-authoritative answer:
Name:   sfr.fr
Address: 80.125.163.172

~$ nslookup free.fr 192.168.1.1
Server:      192.168.1.1
Address:   192.168.1.1#53

Non-authoritative answer:
Name:   free.fr
Address: 212.27.48.10
Name:   free.fr
Address: 2a01:e0c:1::1

~$ nslookup free.fr. 192.168.1.1
Server:      192.168.1.1
Address:   192.168.1.1#53

Non-authoritative answer:
Name:   free.fr
Address: 212.27.48.10
Name:   free.fr
Address: 2a01:e0c:1::1

~$ cat /etc/resolv.conf
# Generated by NetworkManager
search home
nameserver 2a01:cb10:8293:XXX...
nameserver fe80::a63e:51ff:fec1:acf6%wlp1s0
nameserver 2001:4860:4860::8888
# NOTE: the libc resolver may not support more than 3 nameservers.
# The nameservers listed below may not be recognized.
nameserver 2001:4860:XX
nameserver 192.168.1.1

J'y comprends plus rien.. parfois sous windows, même chose : pas d'ipv4, ipv6 uniquement, bien que désactivée il y a quelques jours pour les essais. Et parfois tout roule sous windows, et seul linux bloque. Pareil sur le smartphone d'une connaissance (iphone) qui a fait l'essai : plusieurs secondes avant que la page web commence à charger, sous safari.
C'est très bizarre. Je suspecte le serveur DHCP interne de la box d'avoir une bistouille mystérieuse.

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 4 192
Livebox, relai/résolution DNS très lente
« Réponse #7 le: 16 mars 2025 à 04:45:03 »
Pour voir d'où vient vraiment le soucis, essaie de tout mettre en manuel avec les mêmes DNS sur toutes les machines.

-Sous windows passer tout en statique en v4 avec le DNS google. Et cocher "utiliser l'adresse de serveur DNS suivante" uniquement en v6.
-Sous Linux, dans l'onglet IPv6 de networkmanager, choisir le mode "automatique, adresses uniquement" et ajoute le DNS dans le champ qui va bien.

Si avec ça, la navigation est correcte et que les réponses arrivent en quelques millisecondes, on peut en conclure que la box a peut-être un soucis (ou les DNS d'orange derrière).

Pour voir le délai correctement sous Linux, utilises dig plutôt :
~$ dig @2001:4860:4860::8888 google.fr

; <<>> DiG 9.18.28-0ubuntu0.20.04.1-Ubuntu <<>> @2001:4860:4860::8888 google.fr
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 33519
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;google.fr. IN A

;; ANSWER SECTION:
google.fr. 300 IN A 142.250.201.35

;; Query time: 52 msec
;; SERVER: 2001:4860:4860::8888#53(2001:4860:4860::8888) (UDP)
;; WHEN: Sun Mar 16 04:39:48 CET 2025
;; MSG SIZE  rcvd: 54

nicox11

  • Abonné Orange Fibre
  • *
  • Messages: 218
  • Toulouse (31)
Livebox, relai/résolution DNS très lente
« Réponse #8 le: 16 mars 2025 à 12:16:03 »
Pour le moment dans tes messages, le seul cas qui a une latence c'est en utilisant le serveur 2001:4860:4860::8888.

Donc bon, à moins que tu ais un cas contraire, j'essayerai de ne pas forcer ce DNS.
Tu as quand même 3 serveurs DNS de configuré :

~$ cat /etc/resolv.conf
# Generated by NetworkManager
search home
nameserver 2a01:cb10:8293:XXX...
nameserver fe80::a63e:51ff:fec1:acf6%wlp1s0
nameserver 2001:4860:4860::8888

Citer
aucune config IP personnalisée, tout en DHCP :

Je ne pense pas que ce soit la conf par défaut d'avoir le DNS de google... c'est toi qui 'la configuré quelque part d'une manière ou d'une autre.

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 4 192
Livebox, relai/résolution DNS très lente
« Réponse #9 le: 16 mars 2025 à 14:38:05 »
+1 google est pas là par défaut. D'autant plus que je crois que ça fait du round robin entre les DNS configurés. Donc pour s'y trier après...

seianec

  • Abonné Free fibre
  • *
  • Messages: 974
  • Seclin (59)
Livebox, relai/résolution DNS très lente
« Réponse #10 le: 17 mars 2025 à 10:53:06 »
Il faudrait réinitialiser la box mais sans sauvegarde

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 508
  • Chambly (60)
Livebox, relai/résolution DNS très lente
« Réponse #11 le: 17 mars 2025 à 19:13:00 »
~$ cat /etc/resolv.conf
# Generated by NetworkManager
search home
nameserver 2a01:cb10:8293:XXX...
nameserver fe80::a63e:51ff:fec1:acf6%wlp1s0
nameserver 2001:4860:4860::8888
# NOTE: the libc resolver may not support more than 3 nameservers.
# The nameservers listed below may not be recognized.
nameserver 2001:4860:XX
nameserver 192.168.1.1
Donc là il y a :
 - l'IPv6 globale de la Livebox ?
 - l'IPv6 link-local de la Livebox ?
 - le DNS de Google en IPv6
 - encore la même chose ?
 - l'IPv4 de la Livebox

"man resolv.conf" confirme la NOTE, et ajoute une précision :
Citer
Up to MAXNS (currently 3, see <resolv.h>) name servers may be listed, one per keyword.
If there  are multiple  servers, the resolver library queries them in the order listed

Certains programmes peuvent avoir leur propre implémentation, mais la lenteur peut provenir de problèmes IPv6 (sur le PC ou la Livebox).
Et si jamais l'IPv6 est totalement désactivée, alors il est possible que toutes les requêtes DNS soient en échec, s'il y a effectivement une limitation à 3 serveurs.
La configuration par défaut, c'est probablement les deux IPv6 de la Livebox (même si l'IPv6 link-local serait suffisante), et son IPv4.