OVH Cloud OVH Cloud

Petite question sur les DNS Free

43 réponses
Avatar
ericb
Bonjour,

Cela fait plusieurs fois que je me prends, de façon temporaire le
message ci-dessous (en fin de mail), quand j'essaye de faire afficher
une page. Ensuite, ça refonctionne sans problème.

Mon DNS est différent (celui que j'utilise en ce moment), et je souhaite
savoir s'il faut que je change les valeurs ? Par sécurité/curiosité,
j'ai essayé un whois sur la première adresse, et ça semble bien mener
chez Free.

Quelqu'un a une info ?

D'avance merci :-)



Le message en question :
""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""
Attention !!!


Si vous arrivez sur cette page c'est que votre configuration DNS est
incorrecte. Merci de modifier les paramètres IP de votre ordinateur si
possible en DHCP pour obtenir automatiquement la bonne configuration.

Pour info les DNS de Free sont : 212.27.40.240 et 212.27.40.241
""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""


--
Education Project:
http://wiki.services.openoffice.org/wiki/Education_Project

Blog : http://eric.bachard.free.fr/news

10 réponses

1 2 3 4 5
Avatar
Romain Tournier
On 2008-08-19, Pascal Hambourg wrote:
Salut,

Romain Tournier a écrit :
On 2008-08-18, Garfield Le Chat wrote:

D'autant que de mettre les deux DNS Free dédiés aux clients sur le même
sous-réseau ne révèle pas forcément une analyse poussée de la sécurité
d'accès aux services et de la nécessaire tolérance aux pannes.


man CIDR (avant de dire des betises)


Quel rapport avec le routage inter-domaine ?
CIDR ou pas, il me semble que 212.27.40.240 et 212.27.40.241 sont
forcément dans le même sous-réseau.



*BIIIP* tu as loupé le mot important.
une autre proposition ? :-)

--
Romain
Avatar
Pascal Hambourg
Romain Tournier a écrit :
On 2008-08-19, Pascal Hambourg wrote:

Romain Tournier a écrit :

man CIDR (avant de dire des betises)



Quel rapport avec le routage inter-domaine ?
CIDR ou pas, il me semble que 212.27.40.240 et 212.27.40.241 sont
forcément dans le même sous-réseau.



*BIIIP* tu as loupé le mot important.



Quel mot important ? Classless ?
Avatar
Romain Tournier
On 2008-08-19, Pascal Hambourg wrote:
Romain Tournier a écrit :
On 2008-08-19, Pascal Hambourg wrote:
Romain Tournier a écrit :
man CIDR (avant de dire des betises)


Quel rapport avec le routage inter-domaine ?
CIDR ou pas, il me semble que 212.27.40.240 et 212.27.40.241 sont
forcément dans le même sous-réseau.


*BIIIP* tu as loupé le mot important.


Quel mot important ? Classless ?



et si on pousse ce mot plus loin, on peut en deduire quoi ? :-)

--
Romain
Avatar
Pascal Hambourg
Romain Tournier a écrit :

man CIDR (avant de dire des betises)



Quel rapport avec le routage inter-domaine ?
CIDR ou pas, il me semble que 212.27.40.240 et 212.27.40.241 sont
forcément dans le même sous-réseau.



*BIIIP* tu as loupé le mot important.



Quel mot important ? Classless ?



et si on pousse ce mot plus loin, on peut en deduire quoi ? :-)



Rien, parce que la communication entre les clients de Free et les DNS de
Free n'implique pas de routage inter-domaine, donc CIDR ne s'applique
pas, classless ou pas. En ce qui concerne le routage intra-domaine, pas
besoin de classless puisqu'il y a déjà le subnetting. De toute façon
CIDR et le subnetting ont leur limites, on ne peut pas créer de
(sous-)réseau plus plus petit que /30. Allez, /31 sur un lien point à
point. Justement, 212.27.40.240 et 212.27.40.241 sont dans le même /31.
Avatar
Romain Tournier
On 2008-08-19, Pascal Hambourg wrote:
Romain Tournier a écrit :
man CIDR (avant de dire des betises)


Quel rapport avec le routage inter-domaine ?
CIDR ou pas, il me semble que 212.27.40.240 et 212.27.40.241 sont
forcément dans le même sous-réseau.


*BIIIP* tu as loupé le mot important.


Quel mot important ? Classless ?


et si on pousse ce mot plus loin, on peut en deduire quoi ? :-)


Rien, parce que la communication entre les clients de Free et les DNS de
Free n'implique pas de routage inter-domaine, donc CIDR ne s'applique
pas, classless ou pas. En ce qui concerne le routage intra-domaine, pas
besoin de classless puisqu'il y a déjà le subnetting. De toute façon
CIDR et le subnetting ont leur limites, on ne peut pas créer de
(sous-)réseau plus plus petit que /30. Allez, /31 sur un lien point à
point. Justement, 212.27.40.240 et 212.27.40.241 sont dans le même /31.



rhaaalalalala....

on peut avoir de /0 a /32... le premier est generalement utilisé dans le cas
0.0.0.0/0 en tant que route par default, les /32 permettent d'annoncer un prefix
qui ne contient qu'une seule adresse ip.

dans le cas qui nous interesse, l'utilisation de /32 permet d'utiliser
des adresses qui se suivent afin de ne pas trop avoir des adresses
compliquer (X et X+1) mais d'avoir les serveurs en des points du réseau
totalement distinct, voir que plusieurs serveurs aient la meme adresse,
les clients allant vers le serveur le plus proche d'eux.
ceci permet de repartir la charge et de securiser les problemes de perte
d'un datacenter/lien.

de plus, le protocole DNS aide bcp pour cette forme d'architecture.

donc, il ne faut pas faire de presomption sur la position d'equipements
qui ont des ip qui se suivent sans connaitre ni netmask ni l'archi.

--
Romain
Avatar
Garfield Le Chat
Romain Tournier a écrit :


rhaaalalalala....

on peut avoir de /0 a /32... le premier est generalement utilisé dans le cas
0.0.0.0/0 en tant que route par default, les /32 permettent d'annoncer un prefix
qui ne contient qu'une seule adresse ip.




...

donc, il ne faut pas faire de presomption sur la position d'equipements
qui ont des ip qui se suivent sans connaitre ni netmask ni l'archi.




Je suis bien d'accord avec toi sur la théorie.

En pratique, ca donne quoi sur le réseau free :
- deux /32 routées indépendamment et aboutissant chacune sur un (ou
plusieurs) serveurs situés dans des locaux différents ou tout au moins
reliés au réseau via des éléments totalement distincts

ou bien - un même subnet et plus ou moins de redondance quand à la
connexion au réseau.

?
Garfield
et dans le doute, on fait quoi, nous les clients ?
Avatar
Romain Tournier
On 2008-08-19, Garfield Le Chat wrote:
Romain Tournier a écrit :
rhaaalalalala....

on peut avoir de /0 a /32... le premier est generalement utilisé dans le cas
0.0.0.0/0 en tant que route par default, les /32 permettent d'annoncer un prefix
qui ne contient qu'une seule adresse ip.




...

donc, il ne faut pas faire de presomption sur la position d'equipements
qui ont des ip qui se suivent sans connaitre ni netmask ni l'archi.




Je suis bien d'accord avec toi sur la théorie.

En pratique, ca donne quoi sur le réseau free :
- deux /32 routées indépendamment et aboutissant chacune sur un (ou
plusieurs) serveurs situés dans des locaux différents ou tout au moins
reliés au réseau via des éléments totalement distincts



la france est grande ;-)

et dans le doute, on fait quoi, nous les clients ?



on met les dns en dhcp, comme cela, on a toujours la bonne valeur.

--
Romain
Avatar
Jil S
Romain Tournier a exposé le 19/08/2008 :
On 2008-08-19, Garfield Le Chat wrote:
Romain Tournier a écrit :
rhaaalalalala....

on peut avoir de /0 a /32... le premier est generalement utilisé dans le
cas 0.0.0.0/0 en tant que route par default, les /32 permettent d'annoncer
un prefix qui ne contient qu'une seule adresse ip.




...

donc, il ne faut pas faire de presomption sur la position d'equipements
qui ont des ip qui se suivent sans connaitre ni netmask ni l'archi.




Je suis bien d'accord avec toi sur la théorie.

En pratique, ca donne quoi sur le réseau free :
- deux /32 routées indépendamment et aboutissant chacune sur un (ou
plusieurs) serveurs situés dans des locaux différents ou tout au moins
reliés au réseau via des éléments totalement distincts



la france est grande ;-)

et dans le doute, on fait quoi, nous les clients ?



on met les dns en dhcp, comme cela, on a toujours la bonne valeur.



et comment tu fais pour te mettre en ip fixe avec DNS
auto????????????????????????????????

--
http://rue89.com/marseille/les-amoureux-sans-frontieres-face-aux-lois-sur-limmigration

"Aux voilées, le droit à la formation, aux travestis, le droit au
travail!"
http://rue89.com/paristanbul/a-istanbul-une-gay-pride-pour-decoincer-la-societe-turque

La police charge les bacheliers à coup de flashball à Paris:
http://www.rue89.com/2008/06/21/a-paris-la-fete-de-la-fin-du-bac-vire-a-la-bataille-rangee

Loi antipiratage, un an de tractations secrètes
http://www.lepoint.fr/actualites-medias/exclusif-loi-antipiratage-un-an-de-tractations-secretes/1253/0/254615
Remember Haditha
http://fr.news.yahoo.com/afp/20080617/twl-usa-irak-armee-proces-prev-ba734b9.html
http://www.rue89.com/2008/05/18/television-tant-de-cerveaux-disponibles

http://www.generation-nt.com/telecharger-dsl-damn-small-linux-actualite-104241.html
Avatar
Jil S
Albert ARIBAUD a exprimé avec précision :
Le Mon, 18 Aug 2008 22:50:53 +0200, Jil S a écrit :

Albert ARIBAUD a présenté l'énoncé suivant :
Le Mon, 18 Aug 2008 08:20:33 +0000, Romain Tournier a écrit :

tu utilises des serveurs dns obsoletes (depuis plus de 3ans), d'ou le
message d'erreur.



Juste une remarque : ses DNS ne sont peut-être pas ceux obsolètes
depuis trois ans ; il y a aussi eu un changement il y a quelques jours,
où les DNS en vigueur depuis trois ans ont été remplacés.

Amicalement,



ils n'ont pas été "remplacés" - ils seront obsolètes dans 1 an



Les anciens sont donc toujours *en vigueur* aussi ?

Amicalement,



de quels anciens parles-tu? Sois précis stp, pour changer

--
http://rue89.com/marseille/les-amoureux-sans-frontieres-face-aux-lois-sur-limmigration

"Aux voilées, le droit à la formation, aux travestis, le droit au
travail!"
http://rue89.com/paristanbul/a-istanbul-une-gay-pride-pour-decoincer-la-societe-turque

La police charge les bacheliers à coup de flashball à Paris:
http://www.rue89.com/2008/06/21/a-paris-la-fete-de-la-fin-du-bac-vire-a-la-bataille-rangee

Loi antipiratage, un an de tractations secrètes
http://www.lepoint.fr/actualites-medias/exclusif-loi-antipiratage-un-an-de-tractations-secretes/1253/0/254615
Remember Haditha
http://fr.news.yahoo.com/afp/20080617/twl-usa-irak-armee-proces-prev-ba734b9.html
http://www.rue89.com/2008/05/18/television-tant-de-cerveaux-disponibles

http://www.generation-nt.com/telecharger-dsl-damn-small-linux-actualite-104241.html
Avatar
Garfield Le Chat
Romain Tournier a écrit :
On 2008-08-19, Garfield Le Chat wrote:
Romain Tournier a écrit :
rhaaalalalala....

on peut avoir de /0 a /32... le premier est generalement utilisé dans le cas
0.0.0.0/0 en tant que route par default, les /32 permettent d'annoncer un prefix
qui ne contient qu'une seule adresse ip.



...

donc, il ne faut pas faire de presomption sur la position d'equipements
qui ont des ip qui se suivent sans connaitre ni netmask ni l'archi.



Je suis bien d'accord avec toi sur la théorie.

En pratique, ca donne quoi sur le réseau free :
- deux /32 routées indépendamment et aboutissant chacune sur un (ou
plusieurs) serveurs situés dans des locaux différents ou tout au moins
reliés au réseau via des éléments totalement distincts



la france est grande ;-)



Un bête traceroute montre que les deux adresses IP suivent (en mode
nominal) le même chemin réseau pour aboutir derrière le même équipement
routeur (c4948-b21-1-v910.intf.routers.proxad.net) sur deux serveurs
(virtuellement parlant en tout cas).

Alors les routes peuvent être redondées (c'est possible, et probable)
Les serveurs DNS peuvent être différents (c'est possible et probable)

Mais je ne miserais pas un kopec, au cas où le serveur DNS principal
devienne injoignable (accès via le réseau perturbé) sur le fait que le
serveur DNS secondaire puisse assurer le moindre service utile (AMHA).

Compte tenu des conséquences (ca fait tomber quasiment tous les services
clients) les préconisations d'architecture pour les services DNS n'ont
pas été "inventées" par hasard.
Pour mémoire, elles sont respectées par Wanadoo depuis l'origine des
temps (2 mai 1996).

et dans le doute, on fait quoi, nous les clients ?



on met les dns en dhcp, comme cela, on a toujours la bonne valeur.



enfin si on reboote la freebox lors d'un changement/


Garfield

traceroute 212.27.40.240
...
4 sar95-1-v900.intf.nra.proxad.net (78.254.255.93) 38.249 ms 38.185
ms 37.552 ms
5 sto93-1-v902.intf.nra.proxad.net (78.254.255.89) 37.935 ms 38.117
ms 38.147 ms
6 * * *
7 th2-crs16-1-be1011.intf.routers.proxad.net (212.27.50.21) 38.527
ms 38.311 ms 38.380 ms
8 * * bzn-6k-2-po21.intf.routers.proxad.net (212.27.56.6) 38.584 ms
9 c4948-b21-1-v910.intf.routers.proxad.net (212.27.58.90) 39.868 ms
39.576 ms 38.598 ms
10 dns1.proxad.net (212.27.40.240) 38.819 ms 38.837 ms 38.378 ms

traceroute 212.27.40.241
...
4 sar95-1-v900.intf.nra.proxad.net (78.254.255.93) 38.150 ms 37.427
ms 38.020 ms
5 sto93-1-v902.intf.nra.proxad.net (78.254.255.89) 38.510 ms 37.767
ms 38.709 ms
6 cbv-6k-2-po11.intf.nra.proxad.net (78.254.255.85) 38.123 ms *
37.904 ms
7 th2-crs16-1-be1011.intf.routers.proxad.net (212.27.50.21) 39.234
ms 38.706 ms 38.608 ms
8 * * bzn-6k-2-po21.intf.routers.proxad.net (212.27.56.6) 38.159 ms
9 c4948-b21-1-v910.intf.routers.proxad.net (212.27.58.90) 38.510 ms
41.702 ms 39.154 ms
10 dns2.proxad.net (212.27.40.241) 38.741 ms 38.804 ms 41.228 ms
1 2 3 4 5