Un grand merci pour vos réponses qui montrent que le problème est au niveau de ma LiveBox 5, connu depuis 2018 sur la LiveBox 4 et donc qu'il ne sera pas résolu demain...
@hwti: J'utilise DoH aussi bien au niveau de l'OS (Windows & Linux) qu'au niveau de Firefox réglé sur 'Protection maximale' (Windows et Linux)
A la lumière de vos réponses j'ai investigué un peu plus:
1/ En plus de la paire (1.1.1.1 , 1.0.0.1) Cloudfare propose aussi des versions
Family plus ou moins '
filtrées' sur (1.1.1.2 , 1.0.0.2) et (1.1.1.3 , 1.0.0.3).
Pour moi, les versions 1.0.0.x sont joignables :
https://1.0.0.1/ https://1.0.0.2/ https://1.0.0.3/mais pas les versions 1.1.1.x :
https://1.1.1.1/ https://1.1.1.2/ https://1.1.1.3/Ce qui laisse penser que ce n'est pas juste 1.1.1.1 qui est détourné par la LiveBox.
2/ Sous Windows 11,
tracert (qui utilise de l'ICMP) donne ceci:
- Pour 1.1.1.0 que des timeout à chaque étape (la box ne figure pas dans la liste)
- pour 1.1.1.1 s’arrête à la box
- Pour 1.1.1.2 continue au delà de la box mais avec des timeout après la box
- Pour 1.1.1.3 comme pour 1.1.1.0
- Pour 1.1.1.4 et les suivantes fonctionnent normalement jusque chez cloudfare
- Pour 1.0.0.x fonctionnent normalement jusque chez cloudfare
Sous Linux,
-
traceroute (qui utilise par défaut l'UDP) fonctionne normalement avec toutes les ip 1.1.1.x et 1.0.0.x (y compris donc 1.1.1.1)
-
traceroute -T -p xxxx (utilisation de tcp sur le port xxx) et
traceroute -I (utilisation de icmp) donnent les mêmes résultats que tracert de Windows.
En tcp, seuls les ports 80 et 443 semblent concernés. Avec, par exemple, 8080 ou 853 ou 88, on va bien jusque chez cloudfare.
Il y donc, au niveau de la LiveBox, un traitement particulier pour le
subnet 1.1.1.0/30 au niveau ICMP et HTTP(S) mais pas au niveau UDP.
Ce sont donc les 3 services DoH de cloudfare qui sont impactés.
Je ne pense pas qu'il y ai grand chose à faire de notre coté si ce n'est faire remonter l'info à CloudFare (comme ils le suggèrent à la fin de
https://developers.cloudflare.com/1.1.1.1/troubleshooting/) et s'en plaindre à Orange... Mais il y a plus de chances de voir cloudfare dupliquer ses services sur 1.1.1.{11/12/13} que Orange revoir son design...
Qu'en est il des livebox 6 et 7 sur ce point ?