Auteur Sujet: Les DNS primaire et secondaire de SFR  (Lu 246014 fois)

0 Membres et 1 Invité sur ce sujet

Oxynux

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 347
  • FTTH ↓1Gb/s ↑1Gb/s sur Paris 20 (75)
Les DNS primaire et secondaire de SFR
« Réponse #36 le: 29 août 2013 à 21:11:53 »
Chez moi neufbox 6 FXC-r2 avec le plugin ça marche

thenico

  • Expert.
  • Abonné OVH
  • *
  • Messages: 1 002
  • FTTH >500 Mb/s (13)
Les DNS primaire et secondaire de SFR
« Réponse #37 le: 29 août 2013 à 22:07:19 »
Qui a réussi à avoir un autre message ? Je me pose des questions sur mon environnement (Linux Ubuntu 13.04 64bits + Firefox 23 connecté en Ethernet avec la configuration IP via DHCP)

Citer
Yes, you are using DNSSEC

nueva ~ # grep anchor /etc/unbound/unbound.conf |grep -v \#
auto-trust-anchor-file: "/etc/dnssec/root-anchors.txt"
nueva ~ # cat /etc/dnssec/root-anchors.txt
; autotrust trust anchor file
;;id: . 1
;;last_queried: 1377806761 ;;Thu Aug 29 22:06:01 2013
;;last_success: 1377806761 ;;Thu Aug 29 22:06:01 2013
;;next_probe_time: 1377848479 ;;Fri Aug 30 09:41:19 2013
;;query_failed: 0
;;query_interval: 43200
;;retry_time: 8640
. 172800 IN DNSKEY 257 3 8 AwEAAagAIKlVZrpC6Ia7gEzahOR+9W29euxhJhVVLOyQbSEW0O8gcCjFFVQUTf6v58fLjwBd0YI0EzrAcQqBGCzh/RStIoO8g0NfnfL2MTJRkxoXbfDaUeVPQuYEhg37NZWAJQ9VnMVDxP/VHL496M/QZxkjf5/Efucp2gaDX6RS6CXpoY68LsvPVjR0ZSwzz1apAzvN9dlzEheX7ICJBBtuA6G3LQpzW5hOA2hzCTMjJPJ8LbqF6dsV6DoBQzgul0sGIcGOYl7OyQdXfZ57relSQageu+ipAdTTJ25AsRTAoub8ONGcLmqrAmRLKBP1dfwhYB4N7knNnulqQxA+Uk1ihz0= ;{id = 19036 (ksk), size = 2048b} ;;state=2 [  VALID  ] ;;count=0 ;;lastchange=1316356526 ;;Sun Sep 18 16:35:26 2011

Cela marche ici avec un Unbound bien configuré.

vivien

  • Administrateur
  • *
  • Messages: 48 042
    • Twitter LaFibre.info
Les DNS primaire et secondaire de SFR
« Réponse #38 le: 31 août 2013 à 11:08:20 »
Donc sans utiliser les DNS du FAI ?
(Unbound c'est un concurrent de bind9 si j'ai bien compris)

thenico

  • Expert.
  • Abonné OVH
  • *
  • Messages: 1 002
  • FTTH >500 Mb/s (13)
Les DNS primaire et secondaire de SFR
« Réponse #39 le: 31 août 2013 à 11:55:40 »
Donc sans utiliser les DNS du FAI ?
(Unbound c'est un concurrent de bind9 si j'ai bien compris)

Oui, je préfère utiliser mon propre resolver dns.
Unbound est un resolver DNS sachant faisant également cache DNS. Il ne peut pas être authorité sur une zone (au contraire du bind9 qui fait tout).

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 795
  • 73
Les DNS primaire et secondaire de SFR
« Réponse #40 le: 25 août 2014 à 22:57:12 »
Très grosses latences sur 109.0.66.20/109.0.66.10 ce soir, parfois 30 secondes pour répondre à une requête. Je ne suis pas le seul concerné, d'après ce que j'ai vu sur IRC.

Ça va mieux en passant sur un autre serveur comme 8.8.8.8. Autrement, le surf web paraît fortement ralenti.

midas

  • Abonné FAI autre
  • *
  • Messages: 25
  • Vincennes - 94
Les DNS primaire et secondaire de SFR
« Réponse #41 le: 04 mai 2017 à 18:56:42 »
J'ajoute mon petit mot à cette discussion, car je crois que la remarque est pertinente.
J'ai une connexion SFR Fibre avec terminaison coaxiale. Ce que j'ai remarqué, et ce qui m'énerve, c'est que SFR pirate la résolution DNS en cas d'adresse de serveur non trouvée. Je m'explique. Dans les paramètres DHCP que mon ordi reçoit de la box, SFR ajoute son suffixe, à savoir "numericable.fr".
Alors, dès que l'on introduit le nom d'un serveur non-existant (p.e. abcd1234.fr), la requête sera changée en "abcd1234.fr.numericable.fr", qui ... surprise, va vous mener vers une page de publicité Numericable (voire exemple). A chaque fois... plus qu'énervant...

Alors, je ne vois pas trop comment je peux éviter cela. J'ai fouillé dans les paramètres de l'interface réseau (Windows), et il me semble impossible d'éviter que numericable ajoute son suffixe. Rien trouvé sur la box non plus (quelle surprise). Ou je me trompe? Seul contournement que j'ai trouvé, c'est de définir mon adresse IP en fixe. Ainsi, j'évite de reçevoir les paramètres DHCP de la box.
Y a-t-il encore d'autres solutions? Un hack dans le régistre peut-être?
Ps: le paramètre se trouve dans HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, mais il faut alors le supprimer à chaque démarrage de l'ordi, pas très pratique non plus.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 677
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Les DNS primaire et secondaire de SFR
« Réponse #42 le: 04 mai 2017 à 19:02:52 »
SFR ne pirate rien du tout, ils ont juste un wildcard sur *.numéricable.fr

Et le comportement normal d'un OS qui ne trouve pas un hôte, c'est de chercher [hote].[domaine de recherche].

Comment régler le souci ? Taper des noms d'hôte qui existent :p

  • Invité
Les DNS primaire et secondaire de SFR
« Réponse #43 le: 04 mai 2017 à 19:10:59 »
SFR pirate la recherche DNS en introduisant un domaine de recherche, ce qu'il ne doit pas faire.

XBouBou

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 156
  • Box8 2Gb/700Mb Le Havre(76)
Les DNS primaire et secondaire de SFR
« Réponse #44 le: 04 mai 2017 à 19:12:43 »
Alors, je ne vois pas trop comment je peux éviter cela. J'ai fouillé dans les paramètres de l'interface réseau (Windows), et il me semble impossible d'éviter que numericable ajoute son suffixe.

Tu trouvera ton bonheur là dessous :

Dans connexions réseau ; Propriété sur le périphérique réseau ; Propriété sur Protocole Internet version 4 ; Bouton Avancé ; Onglet DNS

cali

  • Officiel Ukrainian Resilient Data Network
  • Fédération FDN
  • *
  • Messages: 2 404
    • Ukrainian Resilient Data Network
Les DNS primaire et secondaire de SFR
« Réponse #45 le: 04 mai 2017 à 19:13:34 »
Donc sans utiliser les DNS du FAI ?
(Unbound c'est un concurrent de bind9 si j'ai bien compris)

Il y a meme pas de "concours". Bind9 est une vieille merde super mal ecrite et remplis de bugs qui en plus ne fait pas la difference entre Autoritaire et Resolveur.

midas

  • Abonné FAI autre
  • *
  • Messages: 25
  • Vincennes - 94
Les DNS primaire et secondaire de SFR
« Réponse #46 le: 04 mai 2017 à 19:16:36 »
Dans connexions réseau ; Propriété sur le périphérique réseau ; Propriété sur Protocole Internet version 4 ; Bouton Avancé ; Onglet DNS
Non, car la config par défaut est "Append primary and connection specific DNS suffixes". L'ordi ajoute donc automatiquement les suffixes qu'il reçoit du serveur DHCP, l'utilisateur ne peut pas y intervenir autre qu'en supprimant la clé dans le régistre.
Quand on veut en introduire manuellement, il faut obligatoirement saisir une valeur, le champ ne peut pas être vide.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 677
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Les DNS primaire et secondaire de SFR
« Réponse #47 le: 04 mai 2017 à 19:19:10 »
SFR pirate la recherche DNS en introduisant un domaine de recherche, ce qu'il ne doit pas faire.


Selon quoi ? Tu es sur le réseau numéricable.fr, tu peux donc ajouter le domaine de recherche correpondant.
Chez moi, mon DHCP répond avec le domaine de recherche "milkywan.xyz", tout pareil.