Je reviens sur la séquence de Boot de la NeufBox v5 :
Capture des flux entre la NeufBox v5 et l'ONT
J'ai capturé les flux entre la NeufBox v5 et l'ONT. C'est intéressant car cette manipulation est impossible à faire en ADSL.
Voici le boot de la la NeufBox v5 :
L'IP cachée est toujours la même c'est l'IP publique de Paradis-Ph
L'attribution d'IP se fait en DHCP.
J'ai vérifié : aucun VLAN utilisés entre la NeufBox v5 et l'ONT.
Le paquet détaillé est la réponse du serveur DHCP qui permet de voir les options utilisées.
Vous remarquez de nombreuses requêtes DNS.
Ce n'est qu'un court extrait car elle fait des dizaine de requettes DNS dans la seconde qui suit le démarrage.
Un bug ?
Voici la liste des requêtes DNS effectué avec l'horodatage :*REF* Standard query PTR
smtp.neuf.fr0.001699 Standard query response CNAME smtp.mgp.neufgp.fr
0.004123 Standard query A smtp.neuf.fr
0.005500 Standard query response CNAME smtp.mgp.neufgp.fr A 84.96.92.136
0.020664 Standard query PTR
mail.erenis.fr0.022135 Standard query response
0.022973 Standard query PTR mail.erenis.fr
0.024641 Standard query response
0.026746 Standard query A mail.erenis.fr
0.028136 Standard query response A 84.205.157.69 A 84.205.157.70
0.042672 Standard query PTR
smtp.mediafibre.fr0.044310 Standard query response CNAME mediafibre.fr
0.046612 Standard query A smtp.mediafibre.fr
0.048029 Standard query response CNAME mediafibre.fr A 85.14.157.6
0.062744 Standard query PTR
mail.club-internet.fr0.064218 Standard query response
0.065054 Standard query PTR mail.club-internet.fr
0.066713 Standard query response
0.068838 Standard query A mail.club-internet.fr
0.070544 Standard query response A 194.158.121.138 A 194.158.120.138
0.085890 Standard query PTR
mail1.9services.com0.087739 Standard query response
0.088604 Standard query PTR mail1.9services.com
0.090116 Standard query response
0.092161 Standard query A mail1.9services.com
0.093486 Standard query response A 86.64.240.33
0.108711 Standard query PTR
smtp.sfr.fr0.111491 Standard query response
0.112323 Standard query PTR smtp.sfr.fr
0.115724 Standard query response
0.117820 Standard query A smtp.sfr.fr
0.119511 Standard query response A 160.92.187.242
0.179999 Standard query
AAAA ntp.neufbox.neuf.fr0.181559 Standard query response CNAME ntp.n9uf.net
0.182520 Standard query A
ntp.neufbox.neuf.fr0.183872 Standard query response CNAME ntp.n9uf.net A 86.64.145.179 A 84.103.237.169
0.184592 Standard query A ntp.neufbox.neuf.fr
0.185860 Standard query response CNAME ntp.n9uf.net A 84.103.237.169 A 86.64.145.179
0.315265 Standard query A
nb5general.neufbox.neuf.fr0.316799 Standard query response A 86.66.0.227
0.348723 Standard query A nb5general.neufbox.neuf.fr
0.349983 Standard query response A 86.66.0.227
0.354095 Standard query A
nb5chilli.neufbox.neuf.fr0.355331 Standard query response A 86.66.0.227
0.381959 Standard query A
nb5voip.neufbox.neuf.fr0.383364 Standard query response A 86.66.0.227
0.912561 Standard query A
neufpub.neufbox.neuf.fr0.914108 Standard query response A 84.103.237.36
0.915528 Standard query A
hotspot.neuf.fr0.917001 Standard query response A 86.64.241.158
0.917778 Standard query A
www.fon.com0.919368 Standard query response A 213.134.45.154
0.920066 Standard query A
fon-en.custhelp.com0.921971 Standard query response A 206.17.168.12
0.922658 Standard query A
fon-fr.custhelp.com0.923821 Standard query response A 206.17.168.12
0.924521 Standard query A
www.neufportail.fr0.925917 Standard query response CNAME
www.aol.fr.websys.akadns.net A 206.222.228.17 A 206.222.227.17 A 206.222.229.17
0.926713 Standard query A
adserver.aol.fr0.928273 Standard query response CNAME ads.aol.fr.adtech.de CNAME ad-dc2.adtech.de A 194.117.224.80 A 194.117.224.81
0.928965 Standard query A
trk.aol.fr0.930264 Standard query response CNAME trk.aol.fr.edgesuite.net CNAME a1328.g.akamai.net A 92.122.213.67 A 92.122.213.88
0.930947 Standard query A
themes.aol.fr0.932635 Standard query response CNAME themes.aol.fr.edgesuite.net CNAME a1850.g.akamai.net A 92.122.213.74 A 92.122.213.123
0.933347 Standard query A
aolfr.122.2o7.net0.934642 Standard query response A 66.235.142.2 A 66.235.143.54 A 66.235.143.62 A 66.235.142.1 A 66.235.142.3 A 66.235.143.70
0.935335 Standard query A
a1767.g.akamai.net0.936548 Standard query response A 92.122.213.130 A 92.122.213.131
0.937196 Standard query A
offres.neuf.fr0.938483 Standard query response CNAME
www.neuf.fr A 212.30.118.74
0.939129 Standard query A
adserver.aol.fr0.940678 Standard query response CNAME ads.aol.fr.adtech.de CNAME ad-dc2.adtech.de A 194.117.224.80 A 194.117.224.81
0.941365 Standard query A
trk.aol.fr0.942548 Standard query response CNAME trk.aol.fr.edgesuite.net CNAME a1328.g.akamai.net A 92.122.213.88 A 92.122.213.67
0.943231 Standard query A
themes.aol.fr0.945105 Standard query response CNAME themes.aol.fr.edgesuite.net CNAME a1850.g.akamai.net A 92.122.213.74 A 92.122.213.123
0.945804 Standard query A
weborama.neuf.fr0.947307 Standard query response A 212.30.118.5
0.947993 Standard query A
wreport.weborama.fr0.949250 Standard query response A 217.117.154.3
0.949948 Standard query A
ssl.weborama.fr0.952378 Standard query response A 217.117.154.6
0.953080 Standard query A
eu.clickandbuy.com0.955353 Standard query response A 217.22.128.15
0.956048 Standard query A
www.clickandbuy.com0.957962 Standard query response CNAME clickandbuy.com A 217.22.128.241
0.967171 Standard query A
proxyradius.neufbox.neuf.fr0.968350 Standard query response A 80.118.196.45 A 80.118.192.115
0.969028 Standard query A proxyradius.neufbox.neuf.fr
0.970239 Standard query response A 80.118.192.115 A 80.118.196.45
61.36273 Standard query A
serversyslog.neufbox.neuf.fr61.36277 Standard query A serversyslog.neufbox.neuf.fr
61.36384 Standard query response A 62.39.3.142
61.36504 Standard query response A 62.39.3.142
La première seconde, pas mois de 90 paquets DNS sont échangés....
De nombreuses demandes DNS me semble complètement inutiles. Certaines demandes sont effectuées 2 fois à moins d'une seconde d'intervalle, une demande (celle pour la mise à l'heure de la box via ntp.neufbox.neuf.fr) est effectuée en IPv6, ce qui oblige à faire une seconde demande pour basculer en IPv4 car IPv6 non dispo...
Il peut être intéressant de rentrer un grand nombre de service directement via leur IP pour qu'en cas de panne du DNS le service soit accessible.
Une piste pour améliorer la disponibilité et décharger le serveur DNS qui peut recevoir beaucoup de demandes si des dizaines de milliers de box se connecte simultanèment (panne EDF dans un quartier par exemple)