Auteur Sujet: Marange-Silvange : upgrade du réseau FTTLA (2019)  (Lu 59374 fois)

0 Membres et 1 Invité sur ce sujet

Pa-90

  • Abonné Orne THD
  • *
  • Messages: 427
  • 57 Marange Silvange
Marange-Silvange : upgrade du réseau FTTLA (2019)
« Réponse #204 le: 25 mars 2020 à 18:02:49 »
Ah ben oui, avec mon Win8.1 j'ai réussi à mettre 8.8.8.8 et 8.8.4.4 et ça marche  ;)
Merci

dogfood

  • Régie de Marange-Silvange (57)
  • Abonné Orne THD
  • *
  • Messages: 119
  • Marange-Silvange (57)
Marange-Silvange : upgrade du réseau FTTLA (2019)
« Réponse #205 le: 25 mars 2020 à 18:38:27 »
Tiens ça me rappelle que j'avais mis un monitoring des DNS sur mon smokeping y a un moment...

Ptigarstheone

  • Abonné Orne THD
  • *
  • Messages: 356
Marange-Silvange : upgrade du réseau FTTLA (2019)
« Réponse #206 le: 25 mars 2020 à 19:06:05 »
C'est revenu chez moi (Internet + téléphone), merci les gars !  ;)

alain_p

  • Abonné Free fibre
  • *
  • Messages: 16 452
  • Delta S 10G-EPON sur Les Ulis (91)
Marange-Silvange : upgrade du réseau FTTLA (2019)
« Réponse #207 le: 25 mars 2020 à 19:22:34 »
Un client s'amuse à attaquer nos serveurs DNS. Il va pas rester client longtemps...

Un client avec un virus ?

usty

  • Abonné Orne THD
  • *
  • Messages: 237
  • Rombas
Marange-Silvange : upgrade du réseau FTTLA (2019)
« Réponse #208 le: 25 mars 2020 à 19:41:30 »
C'est revenu !

GG Optix, le superman de OrneTHD  ;D

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 729
  • WOOHOO !
    • OrneTHD
Marange-Silvange : upgrade du réseau FTTLA (2019)
« Réponse #209 le: 25 mars 2020 à 19:43:09 »
Bon, c'est pas fini.

Pour l'instant, un pare-feu face à vous redirige toutes vos requêtes DNS vers Cloudflare pour que je puisse bosser tranquille et que vous ayez de l'internet.

Les serveurs DNS n'ont pas jamais changés depuis les débuts d'OrneTHD : les logiciels dessus se font très vieux (bind8...). Du coup je galère à trouver la solution, car la majorité des fonctions que je veux utiliser n'existe que dans les nouvelles versions (genre ratelimit etc). Le souci est qu'ils cumulent 2 jobs : faire autorité (répondre qu'ornethd.net c'est lui), et résoudre des noms de domaine (ce que vous faites 99% du temps).

Ce soir, je vais déployer des résolveurs avec Unbound (un soft récent et adapté pour cette dernière tâche), vous aurez donc de nouveaux serveurs DNS à disposition. Je vais couper la résolution des serveurs actuels pour qu'ils ne fassent plus qu'autorité.

En attendant, je bute sur ça :
[root@ns2 ~]# rndc status
version: 9.8.2rc1-RedHat-9.8.2-0.68.rc1.el6_10.3 (none)
CPUs found: 4
worker threads: 4
number of zones: 69
debug level: 0
xfers running: 0
xfers deferred: 0
soa queries in progress: 0
query logging is OFF
recursive clients: 999/0/1000 <======= !!!
tcp clients: 12/100
server is up and running

En gros, ça glande pour résoudre, alors que le ping/RTT est bon partout, le CPU n'est pas engorgé...

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 518
  • Lyon (69) / St-Bernard (01)
    • Twitter
Marange-Silvange : upgrade du réseau FTTLA (2019)
« Réponse #210 le: 25 mars 2020 à 19:44:17 »
Tu as regardé quel resolveur utilisait la machine sur laquelle est installé unbound ? Faut pas chercher mais ça peut être lié.

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 729
  • WOOHOO !
    • OrneTHD
Marange-Silvange : upgrade du réseau FTTLA (2019)
« Réponse #211 le: 25 mars 2020 à 19:50:46 »
Tu as regardé quel resolveur utilisait la machine sur laquelle est installé unbound ? Faut pas chercher mais ça peut être lié.
[root@ns2 ~]# cat /etc/resolv.conf
nameserver 127.0.0.1

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 518
  • Lyon (69) / St-Bernard (01)
    • Twitter
Marange-Silvange : upgrade du réseau FTTLA (2019)
« Réponse #212 le: 25 mars 2020 à 20:18:00 »
Alors sur les miens, j'ai justement mis autre chose qu'eux mêmes... T'as pas de ratelimit sur le 53 pour de l'antiddos ou quoi ?

alain_p

  • Abonné Free fibre
  • *
  • Messages: 16 452
  • Delta S 10G-EPON sur Les Ulis (91)
Marange-Silvange : upgrade du réseau FTTLA (2019)
« Réponse #213 le: 25 mars 2020 à 20:24:23 »
J'ai unbound sur mon PC et l'adresse DNS, c'est bien 127.0.0.1, mais c'est pour de la résolution locale. Mais pour servir de serveur DNS, je ne sais pas comment cela marche. Unbound est un résolveur récursif, qui va interroger au besoin les serveurs racine.

Mais sinon, un bind 9 récent doit faire le boulot très bien.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 518
  • Lyon (69) / St-Bernard (01)
    • Twitter
Marange-Silvange : upgrade du réseau FTTLA (2019)
« Réponse #214 le: 25 mars 2020 à 20:48:28 »
On parle bien de résolveur.
Utiliser son propre resolveur est un peu contre productif coté perfs à mon sens, l'intéret du DNS étant de cacher les requètes à tous les niveaux.

Cyberdom

  • Abonné Orne THD
  • *
  • Messages: 569
Marange-Silvange : upgrade du réseau FTTLA (2019)
« Réponse #215 le: 25 mars 2020 à 21:19:07 »
C'est revenu !

GG Optix, le superman de OrneTHD  ;D
Pareil de mon côté.

Bon courage Optix.