La Fibre
Fournisseurs d'accès à Internet fixe en France métropolitaine => SFR / RED => Incidents câble => Discussion démarrée par: vivien le 01 septembre 2020 à 21:23:06
-
Depuis 17h30, les DNS de SFR sur le câble (89.2.0.1 et 89.2.0.2) ne répond plus ou très mal.
Je suis étonné que SFR mette autant de temps pour corriger le problème.
Ci-joint une capture wireshark du problème.
Forcer un DNS tel que 1.1.1.1 résout le problème (fait chez moi et mon voisin)
-
Bah tu comprends, il est 16h30 passé, les gars sont rentrés, ils verront demain après le café ;D
-
Victime du problème ici aussi chez un proche (Wattrelos, 59).
Même solution, changer les DNS par 1.1.1.1 mais sur chaque appareil ça prends du temps...
-
Chez sfr, tu peux ajouter un autre dans sur la box (en tant que 2eme ou 3eme dans-comme chez Bouygues) ou tu dois modifier absolument la confit réseau de chaque pc ?
-
On les change dans LaBox.
SFR a indiqué sur FaceBook qu'ils travaillent à résoudre la panne.
-
On peut les modifier effectivement.
-
Pas que chez SFR visiblement. Ca vient aussi de sauter sur Nancy chez Bouygues en fibre. Je viens d'installer le 1.1.1.1
-
Chez Bouygues en ADSL dans la région de Thionville plus de DNS non plus.
-
Attaque DDOS de grande ampleur ?
-
C'est pas la première fois les soucis DNS en câble, mais là c'est du lourd... Pour un peu je vais garder FDN en DNS toute l'année ;D
-
Et après Bouygues (après SFR donc), K-Net ? Curieux.
Pour info, DNS down chez K-net actuellement depuis 00h32.
Edit : Retour à la normale à 1h15
-
Et après Bouygues (après SFR donc), K-Net ? Curieux.
Tu pense que ça pourrait être une panne à la CenturyLink avec effet cascade ?
-
Non. Si je devais penser à qqch, ce serait plus des attaques. Mais ça reste à étayer.
-
https://forum.caps.services/index.php/topic,8019.msg102144.html#msg102144
C'est bien une Attaque DDOS sur les DNS K-NET.
Bah, c'est que les DNS SFR et ça sert à rien.
Moi, je tape à la main les IPv6 et j'utilise pas les DNS SFR... :P
Faut pas dire ça, après c'est nous qui somme visés... :(
https://pix.milkywan.fr/KN9AChg1.png
-
C'est étrange, moi le 1.1.1.1 ou le 9.9.9.9 répondaient pas, y'avait que le 8.8.8.8 et le 8.8.4.4 qui répondaient (ce qui m'a bien fait chier d'ailleurs)
-
Je n'ai pas noté de soucis sur le ping du 1.1.1.1.
-
J'avais ni ping ni dns. Bizarre.
-
Le 1.1.1.1 a peut être été sursollicité suite aux attaques des DNS SFR, Bouygues, etc... ?
-
J'ai modifié le DNS de mon PC sur 1.1.1.1 et je dois avouer avoir eu un peu de lenteurs, j'ai alors activer DoH sur Firefox en prenant Cloudflare et je n'ai plus eu de soucis.
Si il y a eu un impact Cloudflare, il n'a pas touché DoH mais uniquement les résolution sur le port 53 (1.1.1.1).
-
Ben ça confirme un peu.
Les gens un peu informés savent changer leur DNS, mais pas encore DoH. :)
-
Le 1.1.1.1 a peut être été sursollicité suite aux attaques des DNS SFR, Bouygues, etc... ?
Très très très peu probable.
-
On en sait un peu plus : https://www.zdnet.fr/actualites/bouygues-telecom-sfr-et-d-autres-fai-europeens-cibles-par-une-mysterieuse-campagne-de-cyberattaques-39909029.htm
Et l'analogie avec ce qui s'est passé chez CenturyLink semble plausible.
Appartée : si on lit l'article de zdnet.com (https://www.zdnet.com/article/european-isps-report-mysterious-wave-of-ddos-attacks/) et qu'on clique sur le mot SFR ou Bouygues Telecom, devinez vers où ça conduit ? (la gloire internationale, Vivien, si si :) ).
-
On en sait un peu plus : https://www.zdnet.fr/actualites/bouygues-telecom-sfr-et-d-autres-fai-europeens-cibles-par-une-mysterieuse-
Appartée : si on lit l'article de zdnet.com (https://www.zdnet.com/article/european-isps-report-mysterious-wave-of-ddos-attacks/) et qu'on clique sur le mot SFR ou Bouygues Telecom, devinez vers où ça conduit ? (la gloire internationale, Vivien, si si :) ).
Certaines personnes içi ont le bras long :D :D
-
Encore un incident sur les DNS Numericable vers 12h20 ce 7 décembre : (il répond à certaines requêtes, mais la plupart restent sans réponse)
(https://lafibre.info/images/altice_cable/202012_dns_numericable_hs.png)
Capture Wireshark :
-
https://downdetector.fr/statut/sfr/ il y a du rouge :)
-
Pourquoi ce sourire ? Il n'y a rien de drôle :-\
-
Pourquoi ce sourire ? Il n'y a rien de drôle :-\
Le sourire est dans le sens. Il y a bien un problème :P
Oui ce n'est pas drôle.