Auteur Sujet: Mise à jour LB 4 - 4.23.12  (Lu 10673 fois)

0 Membres et 1 Invité sur ce sujet

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 6 221
Mise à jour LB 4 - 4.23.12
« Réponse #12 le: 22 octobre 2021 à 23:18:21 »
Bonsoir,

Perso je mets les DNS en dur dans la config des cartes réseaux de chaque machine, c'est pris en compte sans reboot (Win$) et ça bypass ceux de la box.

Même sous Android/AndroidTV c'est possible en passant de DHCP à FIXE (WIFI comme Ethernet pour les AndroidBox disposant d'un port RJ45).
« Modifié: 22 octobre 2021 à 23:39:20 par xp25 »

iMarco27

  • Abonné MilkyWan
  • *
  • Messages: 1 418
Mise à jour LB 4 - 4.23.12
« Réponse #13 le: 23 octobre 2021 à 00:33:42 »
Bonsoir,

Perso je mets les DNS en dur dans la config des cartes réseaux de chaque machine, c'est pris en compte sans reboot (Win$) et ça bypass ceux de la box.

Même sous Android/AndroidTV c'est possible en passant de DHCP à FIXE (WIFI comme Ethernet pour les AndroidBox disposant d'un port RJ45).

Oui mais c'est embêtant, sinon autant ne pas avoir de DHCP et de faire uniquement du statique. Mais bon je comprends que c'est bloqué, les logs pour la police certainement.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 471
  • Antibes (06) / Mercury (73)
Mise à jour LB 4 - 4.23.12
« Réponse #14 le: 23 octobre 2021 à 09:53:28 »
Bon, après j'avoue ne pas vraiment comprendre ce besoin de ne pas utiliser les serveurs DNS de son opérateur, et chez moi, bien que je n'utilise pas la livebox ni le décodeur d'Orange, je suis revenu à leurs DNS. Pourquoi ?
  • Parce qu'à moins de faire du DNS over HTTPS or DNS over TLS, les "boites noires" font du DPI et peuvent quand même savoir quels noms vous résolvez, quel que soit le serveur DNS choisi
  • Parce qu'utiliser les DNS de son opérateur c'est garantir l'utilisation des CDN et autres caches (Netflix, etc...) le plus "proche" de chez vous, parfois même certains directement installés chez votre opérateur

J'ai à un moment utilisé les DNS de Cloudflare, résultat les mises à jour Apple téléchargées 10 fois moins rapidement.

Fric-Box

  • Abonné Free fibre
  • *
  • Messages: 181
  • RIP Hérault (34)
Mise à jour LB 4 - 4.23.12
« Réponse #15 le: 23 octobre 2021 à 10:47:44 »
Désolé d'avoir lancé un hors-sujet !

Perso je mets les DNS en dur dans la config des cartes réseaux de chaque machine, c'est pris en compte sans reboot (Win$) et ça bypass ceux de la box.

Oui mais quand tu as 15 machines à la maison, c'est vite pénible.

Bon, après j'avoue ne pas vraiment comprendre ce besoin de ne pas utiliser les serveurs DNS de son opérateur, et chez moi, bien que je n'utilise pas la livebox ni le décodeur d'Orange, je suis revenu à leurs DNS. Pourquoi ?
  • Parce qu'à moins de faire du DNS over HTTPS or DNS over TLS, les "boites noires" font du DPI et peuvent quand même savoir quels noms vous résolvez, quel que soit le serveur DNS choisi
  • Parce qu'utiliser les DNS de son opérateur c'est garantir l'utilisation des CDN et autres caches (Netflix, etc...) le plus "proche" de chez vous, parfois même certains directement installés chez votre opérateur

J'ai à un moment utilisé les DNS de Cloudflare, résultat les mises à jour Apple téléchargées 10 fois moins rapidement.

C'est pas une question de domaines problématiques, si je veux être un peu tranquille, j'ai un Squid et un Wireguard qui font DNS sur un VPS OVH.
En fait, le pourquoi du comment, c'est juste Adguard Home dont j'aimerais qu'il protège les machines des adultes, les machines des enfants, avec des réglages d'une finesse hallucinante, que je ne peux pas utiliser à cause de ça.
En plus, pour les tablettes Android, si tu rentres en dur les DNS, ça n'est possible qu'en IPv4, en IPv6, il continue à s'adresser à la box, donc ça ne sert à rien, tu es obligé de couper tout l'IPv6 de ton réseau...
Quant aux mises à jour téléchargées 10 fois plus lentement, ça n'a rien à voir avec le DNS, le trafic ne transite pas par le DNS, qui n'intervient que lors de l'établissement de la connexion.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 471
  • Antibes (06) / Mercury (73)
Mise à jour LB 4 - 4.23.12
« Réponse #16 le: 23 octobre 2021 à 11:32:36 »
Quant aux mises à jour téléchargées 10 fois plus lentement, ça n'a rien à voir avec le DNS, le trafic ne transite pas par le DNS, qui n'intervient que lors de l'établissement de la connexion.
A priori je connais assez bien le fonctionnement d'un serveur DNS de part mon taff ;)

Bien sur que ça a à voir... Tous les CDN ne font pas de l'Anycast, et donc les DNS des opérateurs retournent des adresses IP différentes des DNS "publiques généralistes". Quand j'utilise les DNS de Cloudflare et que je télécharge des mises à jour, l'adresse IP du serveur est différente de celle que j'obtiens quand j'utilise les serveurs DNS d'Orange.

iMarco27

  • Abonné MilkyWan
  • *
  • Messages: 1 418
Mise à jour LB 4 - 4.23.12
« Réponse #17 le: 23 octobre 2021 à 16:11:30 »
Il y a quelques intérêts quand même :

- Fiabilité, les resolveurs type Cloudflare, Quad9, OpenDNS ne tombe pas "aussi souvent" en panne que les DNS d'Orange, en plus des lenteurs (https://kulturegeek.fr/?s=panne+orange+dns)

- Sécurité, les resolveurs type Cloudflare, Quad9, OpenDNS proposent des filtres anti malware, anti porno, filtres famille etc...

- Liberté, les resolveurs type Cloudflare, Quad9, OpenDNS ne bloquent pas certains sites par la méthode DNS menteur

- Rapidité, avec un "time dig", on s'aperçoit que globalement les resolveurs type Cloudflare, Quad9, OpenDNS répondent plus rapidement que les DNS FAI

Et en bonus Orange n'utilise pas de serveurs de cache Netflix, il n'y donc pas d'intérêt d'utiliser leur DNS. J'ai fais quelques requêtes avec nslookup entre le DNS Orange et Quad9 par exemple, les IP retournées par l'un et l'autre ont une latence similaire. Cloudflare me retourne des résultats moins interessants avec une latence plus élevée. Mais on chipote, tous les avantages de ces DNS font disparaitre les quelques inconvénients à mon avis.

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 6 221
Mise à jour LB 4 - 4.23.12
« Réponse #18 le: 23 octobre 2021 à 16:23:55 »
Tiens, je me demandais un truc, que font concrètement les applications de contrôle parental ?

jeandenis

  • Abonné Sosh fibre
  • *
  • Messages: 52
  • 33 - Gironde
Mise à jour LB 4 - 4.23.12
« Réponse #19 le: 26 octobre 2021 à 07:56:52 »
MAJ effectuée cette nuit. Tout semble OK.
Curieusement via l'application Android j'ai une notification m'indiquant : "Opérations sur le réseau Orange. Nous réalisons des opérations d’amélioration du réseau qui perturbent vos  services internet..."
Impossible de faire un test de débit...

Bref, un peu le bazar !

Harvester

  • Abonné Free fibre
  • *
  • Messages: 347
  • Freebox Révolution - Limours (91)
    • Site perso
Mise à jour LB 4 - 4.23.12
« Réponse #20 le: 26 octobre 2021 à 11:19:36 »
Bon, après j'avoue ne pas vraiment comprendre ce besoin de ne pas utiliser les serveurs DNS de son opérateur, et chez moi, bien que je n'utilise pas la livebox ni le décodeur d'Orange, je suis revenu à leurs DNS. Pourquoi ?
  • Parce qu'à moins de faire du DNS over HTTPS or DNS over TLS, les "boites noires" font du DPI et peuvent quand même savoir quels noms vous résolvez, quel que soit le serveur DNS choisi
  • Parce qu'utiliser les DNS de son opérateur c'est garantir l'utilisation des CDN et autres caches (Netflix, etc...) le plus "proche" de chez vous, parfois même certains directement installés chez votre opérateur

J'ai à un moment utilisé les DNS de Cloudflare, résultat les mises à jour Apple téléchargées 10 fois moins rapidement.

Comme le mentionne Fric-box, le cas d'usage le plus courant, c'est de pouvoir utiliser un AdGuard/PiHole sur son réseau, et filtrer les requêtes DNS au plus proche (télémétrie Windows et Smart TV par exemple).

Et il faut noter que simplement changer le serveur DNS annoncé par DHCP ne suffit pas : de nombreuses applications ont des DNS fournis en dur, et vont joyeusement outrepasser le serveur DNS du système hôte (Netflix sur TV LG par exemple, et de nombreuses applications Android). Le seul moyen d'avoir un filtrage DNS efficace, c'est de rediriger tout ce qui veut sortir sur le port de destination 53 vers son résolveur local. Les routeurs tiers, Asus par exemple, proposent cette fonctionnalité de base.

Autre avantage : les résolveurs de FAI ne supportent bien souvent pas DNSSEC (je ne sais pas pour Orange spécifiquement), au contraire des résolveurs tels que ceux de Google ou Cloudflare.

Pour les résultats retournés par Cloudflare et les CDN, possible que ça soit en lien avec l'EDNS Client Subnet : Cloudflare ne le supporte pas, et se base uniquement sur l'IP et sur la localisation de leur serveur de cache que tu contactes pour retourner le résultat de la requête DNS. Il vaut peut être mieux tester avec un résolveur supportant EDNS CS (Google, Adguard et Quad9 sur 9.9.9.11 par exemple) pour voir si ça améliore les choses.

Oral-B

  • Abonné Orange Fibre
  • *
  • Messages: 326
  • Les Clayes-sous-Bois (78) Livebox Max • LB6/TV5
Mise à jour LB 4 - 4.23.12
« Réponse #21 le: 20 novembre 2021 à 15:25:40 »
Salut la foule,

Suis-je le seul à être encore en 4.01.12 sur ma LB4, malgré moults reboots et recherches manuelles de mise à jour ?

tomfibre

  • Abonné Sosh fibre
  • *
  • Messages: 327
Mise à jour LB 4 - 4.23.12
« Réponse #22 le: 20 novembre 2021 à 16:51:55 »
Bonsoir,
Est ce que l'option "Maison connectée" est activée sur la box? Il semble que dans ce cas la mise à jour ne se fait pas (pour des raisons que j'ignore par contre).

Oral-B

  • Abonné Orange Fibre
  • *
  • Messages: 326
  • Les Clayes-sous-Bois (78) Livebox Max • LB6/TV5
Mise à jour LB 4 - 4.23.12
« Réponse #23 le: 20 novembre 2021 à 16:53:57 »
Elle l'était, mais elle ne l'est plus depuis plusieurs semaines (oui, j'avais vu les messages en parlant)...