La Fibre

Fournisseurs d'accès à Internet fixe en France métropolitaine => SFR / RED => SFR Incidents câble => Discussion démarrée par: vivien le 03 janvier 2017 à 21:14:29

Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: vivien le 03 janvier 2017 à 21:14:29
J'ai de gros problèmes de lenteur avec mon nouvel abonnement SFR.

Après une rapide analyse, c'est une lenteur lié à des absence de réponse de la part de mon serveur DNS : 89.2.0.10 (c'est indiqué sur la page d’accueil de votre box SFR)

Un traceroute confirme : pus de un paquet sur deux est perdu
(https://lafibre.info/images/altice_cable/201701_dns_sfr_perte_paquets_1.png)

Mais là où cela est étrange, c'est que la même IP répond bien au ping depuis l'extérieur du réseau.

Anaycast ? Si SFR avait mis en place de l'Anycast, il y aurais probablement un serveur sur Lyon, or il semble que l'on remonte sur Paris.
(https://lafibre.info/images/altice_cable/201701_dns_sfr_perte_paquets_2.png)

Si vous avez compris comment est l'architecture DNS SFR, je suis preneur.

En pratique voici ce que cela donne :
(https://lafibre.info/images/altice_cable/201701_dns_sfr_perte_paquets_3.png)

Sur un site complexe, avec de nombreuses requêtes DNS, cela peut être assez lent pour charger une page.
Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: vivien le 03 janvier 2017 à 21:24:29
J'ai réalisé un traceroute depuis une ligne SFR FTTH sur Paris vers 89.2.0.10 : pas de pertes de paquets.

De mon coté (SFR câble sur la TDR de Vitry-sur-Seine, dans le 94), j'ai toujours 50% de paquet perdu.

Le fait d'avoir pil poil 50% de paquets perdu donne l'impression d'une réparation entre deux liens qui ne marche pas correctement.

Voici ce que cela donne avec nPerf : (enfin quand il ne refuse pas de se lancer a cause du pb DNS)
(https://lafibre.info/images/altice_cable/201701_dns_sfr_perte_paquets_4.png)

5 sites testés:
- 2 qui ont de bonnes perf
- 2 qui sont hors-délai à cause du DNS
- 1 qui a merdé cause soft nPerf (0,03sec c'est pas possible)
Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: BadMax le 03 janvier 2017 à 21:45:59
Un load-balancing avec 1 liaison/2 (ou plus) HS ?

Le LB en frontal du DNS qui bug avec ta source ?
Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: Philibert le 03 janvier 2017 à 22:23:57
Hello,

Je crois que sur Grenoble la box SFR/NC donne le même DNS, et je me souviens l'avoir remplacé par celui de google pour cette même raison également, plein de timeouts web alors qu'un téléchargement fonctionnait sans problème.
Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: butler_fr le 03 janvier 2017 à 22:43:27
le truc foireux
imaginons que le problème est présent depuis quelques temps et que personne ne s'en soit aperçu  :D

ça donne tout un tas d'abonnée se demandant pourquoi ils ont une connexion pourrie ^^
Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: menet le 03 janvier 2017 à 23:08:07
Comment vérifier cela sous Windows avec des outils standard Windows car je pense que Vivien a fait tous ses tests avec Linux ?  ???

Cordialement.   Menet.  ;)

Je sais, Vivien ne sera pas réconforté de savoir qu'il est, ou pas, le seul à avoir le problème. Ce qu'il cherche est de corriger le problème.... Désolé.
Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: Cochonou le 04 janvier 2017 à 06:10:20
Sur le câble avec la TDR de Joinville (a priori):
                             My traceroute  [v0.86]
MacBook.local (0.0.0.0)                        Wed Jan  4 06:07:20 2017
Keys:  Help   Display mode   Restart statistics   Order of fields   quit
                                       Packets               Pings
 Host                                Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. 192.168.0.1                       0.2%  4623    1.9   5.7   0.9 2603.  76.2
 2. ???
 3. lha1rj-ge-0-1-5.100.numericable.  0.3%  4623    7.8  13.4   6.3 1771.  59.5
 4. 80.236.4.150                      0.3%  4623    8.7  15.4   6.6 2098.  66.8
 5. dkq1rj-ae0.100.numericable.net    0.3%  4622    7.6  15.4   6.7 1928.  64.8
 6. ip-10.net-89-2-0.static.numerica  0.3%  4622    9.7  12.9   6.5 1778.  59.4
Autant dire que les pertes sont négligeables.
Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: K-L le 04 janvier 2017 à 06:36:30
Ces DNS sont les habituelles utilisés par les clients câbles SFR et Numericable.

Comment peut-on les tester ?
Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: menet le 04 janvier 2017 à 06:38:49
Avec un vieux exe de WinMTR que j'avais sur mon PC, voici ce que cela donne sous Windows.

Je ne semble pas avoir de perte de packet pour l'adresse 89.2.0.10. Test fait pendant des download.

Cordialement.   Menet
Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: vivien le 04 janvier 2017 à 07:56:35
WinMTR est effectivement l'outil idéal pour faire ce test sous windows (il faut oublier le tracert) : http://winmtr.net/download-winmtr/

Sous Windows 10, il est possible d'utiliser le bash Ubuntu pour lancer mtr.

Petite info supplèmentaire : Ce n'est pas un pb de charge, on a 50% de pertes à 7h50 :

$ mtr -bzrwc100 89.2.0.10
Start: Wed Jan  4 07:53:25 2017
HOST: vivien5                                                          Loss%   Snt   Last   Avg  Best  Wrst StDev
  1. AS???   gateway (192.168.0.1)                                      0.0%   100    0.3   0.4   0.2   7.9   0.8
  2. AS???   ? ?                                                       100.0   100
  3. AS21502 195-132-10-249.rev.numericable.fr (195.132.10.249)         0.0%   100    7.3   8.1   5.7  57.7   6.2
  4. AS21502 blv1rj-ge-1-1-0.0.numericable.net (195.132.17.231)         0.0%   100    6.5   8.2   6.0  77.7   7.6
  5. AS21502 ip-111.net-80-236-4.static.numericable.fr (80.236.4.111)   0.0%   100    6.8   9.8   6.0  42.9   7.6
     AS21502 iss1rj-ge-4-2-0.0.numericable.net (195.132.17.208)
  6. AS21502 ip-10.net-89-2-0.static.numericable.fr (89.2.0.10)        51.0%   100    7.9   7.3   6.2   8.1   0.1
Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: vivien le 11 janvier 2017 à 21:32:36
A noter que le problème de perte de paquet sur le DNS est toujours présent :

$ mtr -nzrwc100 89.2.0.10
Start: Wed Jan 11 21:29:10 2017
HOST: vivien5                Loss%   Snt   Last   Avg  Best  Wrst StDev
  1. AS???   192.168.0.1      0.0%   100    0.3   0.3   0.2   1.0   0.0
  2. AS???   ? ?             100.0   100
  3. AS21502 195.132.10.249   0.0%   100    6.3   7.8   5.5  29.6   4.0
  4. AS21502 195.132.17.231   0.0%   100    7.0   8.8   3.7  67.2   8.6
  5. AS21502 195.132.17.208   0.0%   100    8.0  10.3   5.8  66.2   9.6
     AS21502 80.236.4.111
  6. AS21502 89.2.0.10       50.0%   100    8.9   7.4   6.5   8.9   0.2
Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: K-L le 11 janvier 2017 à 23:03:55
Je pense qu'il l'est depuis un moment surtout quand on voit de très bon débits mais de gros problèmes pour les jeux en ligne.

Il faudrait pouvoir le faire remonter à SFR
Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: vivien le 14 janvier 2017 à 19:19:01
SFR est prévenu.

SUr 1000 ping, on a exactement 50% de pertes :

$ mtr -brwc1000 89.2.0.10
Start: Sat Jan 14 16:58:37 2017
HOST: vivien5                                            Loss%   Snt   Last   Avg  Best  Wrst StDev
  1.|-- gateway (192.168.0.1)                               0.0%  1000    0.2   0.2   0.1  15.6   0.5
  2.|-- ? ?                                                100.0  1000
  3.|-- 195-132-10-249.rev.numericable.fr (195.132.10.249)  0.0%  1000    7.6   6.8   5.3  63.5   3.8
  4.|-- blv1rj-ge-1-1-0.0.numericable.net (195.132.17.231)  0.0%  1000    6.4   9.5   5.8  77.6   7.8
  5.|-- iss1rj-ge-4-2-0.0.numericable.net (195.132.17.208)  0.0%  1000    8.1   8.2   5.8  77.2   5.8
  6.|-- ip-10.net-89-2-0.static.numericable.fr (89.2.0.10) 50.0%  1000    8.6   7.2   6.2  15.7   0.6
Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: alain_p le 14 janvier 2017 à 21:37:12
50% est un chiffre trop précis pour que ce soit du au hasard (surtout sur 1000). On s'oriente bien vers un problème du type load balancing, ou un paquet sur deux serait redirigé vers un serveur qui ne répondrait pas.

En attendant, comme pour Free, au lieu de mettre les DNS google ou autre, il est possible de mettre un résolveur local récursif du type Unbound qui permet de s'affranchir de la dépendance à un DNS d'opérateur, qui peut fonctionner plus ou moins bien, ou mentir (DNS anti-pub etc...)..
Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: K-L le 15 janvier 2017 à 07:31:17
Bien, j'ai pris le temps de regarder :

Pour les tests, j'ai dû désactiver ma connexion FTTH et remettre les DNS Numericable dans mon routeur Lynksys.

mtr -bzrwc100 89.2.0.10
Start: Sun Jan 15 07:26:20 2017
HOST: localhost.localdomain                                        Loss%   Snt   Last   Avg  Best  Wrst StDev
  1. AS???   router06a7e1.local (192.168.5.1)                       0.0%   100    0.4   0.4   0.3   4.9   0.4
  2. AS???   192.168.0.1                                            0.0%   100    1.2   1.2   1.1   1.7   0.0
  3. AS???   ? ?                                                   100.0   100
  4. AS21502 213-245-255-217.rev.numericable.fr (213.245.255.217)   0.0%   100    9.7  11.3   7.8  49.4   5.8
  5. AS???   ? ?                                                   100.0   100
  6. AS???   172.19.130.21                                          0.0%   100   20.4  20.2  17.0  25.9   1.6
  7. AS???   172.19.128.178                                         0.0%   100   24.2  20.7  17.0  30.5   2.0
  8. AS???   172.19.129.30                                          0.0%   100   18.3  20.0  16.5  63.8   8.0
  9. AS21502 ip-10.net-89-2-0.static.numericable.fr (89.2.0.10)     0.0%   100   19.0  17.9  16.0  43.4   2.9


Je ne constate aucune perte de mon côté.

Par contre, ceci peut être intéressant (stats de la WhiteBox) :
Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: K-L le 26 janvier 2017 à 23:02:32
En fait, j'avais changé les DNS de mon PC par ceux de Google.

Donc, en effet, y a des trucs bizarres :

  1. AS???   router06a7e1.local (192.168.5.1)                       0.0%   100    0.4   0.3   0.3   0.6   0.0
  2. AS???   192.168.0.1                                            0.0%   100    1.2   1.2   1.1   2.2   0.0
  3. AS???   ? ?                                                   100.0   100
  4. AS21502 213-245-255-217.rev.numericable.fr (213.245.255.217)   0.0%   100    9.5  10.4   7.8  45.3   4.7
  5. AS???   ? ?                                                   100.0   100
  6. AS???   172.19.130.21                                          0.0%   100   19.3  19.9  16.5  27.7   1.6
  7. AS???   172.19.128.178                                         0.0%   100   20.3  19.8  16.7  25.1   1.5
  8. AS???   172.19.129.30                                          0.0%   100   20.4  19.6  16.2  74.7   8.7
  9. AS21502 ip-10.net-89-2-0.static.numericable.fr (89.2.0.10)     0.0%   100   17.6  17.4  16.1  24.0   0.8

Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: vivien le 27 janvier 2017 à 09:02:33
Ton traceroute me semble parfait : aucune perte sur la destination, c'est ce qui est important.

J'en profite pour rajouter que pour qu'un mtr sur le forum soit lisible, il faut utiliser la balise tt pour avoir un espacement fixe entre caractères. (j'ai édité tes messages pour mettre le tt)

(https://lafibre.info/images/tuto/rediger_message_balise_tt.png)
Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: K-L le 28 janvier 2017 à 09:03:05
Et tu as toujours ces pertes ?

(Merci pour l'astuce sur la balise Tt ;) ).
Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: vivien le 28 janvier 2017 à 09:37:56
Je n'ai plus de non réponse DNS (cela se ressent facilement lors du surf web sans faire de test particuliers) depuis plusieurs jours.

Je n'ai plus de pertes en ICMP :
441 packets transmitted, 441 received, 0% packet loss, time 440668ms
rtt min/avg/max/mdev = 7.392/10.831/125.355/9.365 ms


Par contre, c'est étonnant, il y a toujours des pertes avec MTR, il utilise pourtant l'ICMP, je me demande si cela ne serait pas lié à un TTL qui varie ou un répartiteur de charge qui envoi la moitié des paquets avec un TTL plus long et donc l'autre moitié a un TTL plus court :
$ mtr -zrwc100 89.2.0.10
Start: Sat Jan 28 09:24:53 2017
HOST: vivien5                                           Loss%   Snt   Last   Avg  Best  Wrst StDev
  1. AS???   gateway                                     0.0%   100    1.5   3.8   1.0 111.4  11.2
  2. AS???   ? ?                                        100.0   100
  3. AS21502 195-132-10-249.rev.numericable.fr           0.0%   100    9.5   9.5   6.7  52.9   5.4
  4. AS21502 blv1rj-ge-1-1-0.0.numericable.net           0.0%   100    7.8  10.0   6.9  46.9   5.6
  5. AS21502 ip-111.net-80-236-4.static.numericable.fr   0.0%   100    7.9  11.0   7.3  59.6   7.5
     AS21502 iss1rj-ge-4-2-0.0.numericable.net
  6. AS21502 ip-10.net-89-2-0.static.numericable.fr     50.0%   100    8.1  11.5   7.5 118.4  15.5
Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: khalis le 04 mars 2017 à 21:42:51
Bonsoir,

Je suis abonné chez SFR Box4K. depuis quelque jours, je rencontre également des problèmes lors du surf et streaming.
C'est extrêmement lent, j'ai Google Chrome qui est sans cesse en "resolving host".
J'ai tout fais, ipconfig /flusdns, clear cache, désinstallions/réinstallation de la carte réseau. Hard reset de la box, dns google et opendns sans succès... même sous vpn... je deviens fou !

J'ai lancé WinMTR sur Google.fr

Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: vivien le 06 mars 2017 à 21:13:55
il faut lancer le mtr vers ton serveur DNS.

Dans mon cas c'est 89.2.0.1 et 89.2.0.2 (avant celui qui posait pb, c'était 89.2.0.10)

Le serveur DNS de ta box apparaît sur la page https://192.168.0.1/index.html
Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: khalis le 07 mars 2017 à 16:07:27
D'accord, je ferais ça ce soir.
Titre: DNS SFR qui ne répond pas à 50% des requetes
Posté par: khalis le 07 mars 2017 à 21:47:20
Voici.