OVH Cloud OVH Cloud

Plusieurs DNS

29 réponses
Avatar
fra-PasDeSp
Bonjour

Quand on met plusieurs DNS dans les prefs réseau, dans quel délai est
interrogé le 2nd quand le premier ne répond pas ?

Merci
--
Fra

9 réponses

1 2 3
Avatar
Francis Chartier
Le Mon, 14 Dec 2015 18:42:54 +0100,
(Fra) a écrit :

Que veux tu dire par là ?



Quel les FAI français appliquent les lois et décrets et donc le
filtrage demandé par l'Etat, en ne renvoyant pas les adresses IP de
certains sites.
S'appuyer sur leurs dns ne sert à rien de ce point de
vue, Il faut recourir à son propre cache DNS.

Exemple :

On récupère les Serveurs dns free

; <<>> DiG 9.8.3-P1 <<>> NS free.fr
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 62405
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 4

;; QUESTION SECTION:
;free.fr. IN NS

;; ANSWER SECTION:
free.fr. 68004 IN NS
freens2-g20.free.fr. free.fr. 68004 IN
NS freens1-g20.free.fr.

On leur demande quell est l'IP de ThePirateBay.se, par exemple :

; <<>> DiG 9.8.3-P1 <<>> @freens2-g20.free.fr thepiratebay.se
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 37450
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

Pas de réponse...

On demande la même chose à Google :
; <<>> DiG 9.8.3-P1 <<>> @8.8.8.8 thepiratebay.se
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 52864
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;thepiratebay.se. IN A

;; ANSWER SECTION:
thepiratebay.se. 71 IN A 141.101.118.194
thepiratebay.se. 71 IN A 141.101.118.195

Ô ben mince alors, ThepirateBay existe toujours et à des serveurs en
ligne. :)

Voilà pourquoi se servir des serveurs DNS des FAI français ne ser t à
rien si on veut s'affranchir de la censure, CQFD.

Accessoirement, on mesure la "qualité" des mesures techniques prises
par l'Etat pour lutter contre le fléau de la cybercriminalité... Si
avec ça vous ne dormez pas tranquille, c'est à n'y rien comprendr e.

Normalement pour que ça soit réellement efficace il faudrait au m oins
rajouter l'obligation de porter un gilet jaune en surfant, pour être
tout à fait en sécurité, ça serait du même niveau d'efficacité.

Affreux, affreux affreux...


--
Francis Chartier
Bisounours Asocial #0
Avatar
J.P
In article <n4n4ht$hhc$,
Francis Chartier wrote:

......

On leur demande quell est l'IP de ThePirateBay.se, par exemple :

; <<>> DiG 9.8.3-P1 <<>> @freens2-g20.free.fr thepiratebay.se
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 37450
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

Pas de réponse...

On demande la même chose à Google :
; <<>> DiG 9.8.3-P1 <<>> @8.8.8.8 thepiratebay.se
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 52864
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;thepiratebay.se. IN A

;; ANSWER SECTION:
thepiratebay.se. 71 IN A 141.101.118.194
thepiratebay.se. 71 IN A 141.101.118.195

Ô ben mince alors, ThepirateBay existe toujours et à des serveurs en
ligne. :)


.............
Accessoirement, on mesure la "qualité" des mesures techniques prises
par l'Etat pour lutter contre le fléau de la cybercriminalité... Si
avec ça vous ne dormez pas tranquille, c'est à n'y rien comprendre.



...........

Affreux, affreux affreux...



Il est bien connu que les lois des USA s'appliquent aux entreprises
françaises, mais pas l'inverse.

Belle démo de l'efficacité de ce qui doit être valable aussi pour notre
"état d'urgence" et la lutte anti-terroriste :-)

--
Jean-Pierre
Avatar
J.P
In article <n4n4ht$hhc$,
Francis Chartier wrote:

Accessoirement, on mesure la "qualité" des mesures techniques prises
par l'Etat pour lutter contre le fléau de la cybercriminalité...



Faudrait faire ton test vers un site qui diffuse la propagande de l'EI,
pour voir.
Je n'en connais pas.

Ici (Chili) mon FAI VTR laisse aussi passer Thepiratebay.se

--
Jean-Pierre
Avatar
fra-PasDeSp
Francis Chartier wrote:

; <<>> DiG 9.8.3-P1 <<>> @freens2-g20.free.fr thepiratebay.se
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 37450
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

Pas de réponse...



"Pas de réponse" ça veut dire qu'il faut attendre un time out très long
pour passer au DNS suivant, c'est immédiat ?
--
Fra
Avatar
fra-PasDeSp
Francis Chartier wrote:

; <<>> DiG 9.8.3-P1 <<>> @freens2-g20.free.fr thepiratebay.se
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 37450
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

Pas de réponse...



"Pas de réponse" ça veut dire qu'il faut attendre un time out très long
pour passer au DNS suivant, ou c'est immédiat ?
--
Fra
Avatar
Francis Chartier
Le Mon, 14 Dec 2015 21:35:10 +0100,
(Fra) a écrit :


"Pas de réponse" ça veut dire qu'il faut attendre un time out t rès
long pour passer au DNS suivant, ou c'est immédiat ?



Premier cas : un serveur de free

dig A @freens2-g20.free.fr thepiratebay.se

; <<>> DiG 9.8.3-P1 <<>> A @freens2-g20.free.fr thepiratebay.se
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 8466
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
;; WARNING: recursion requested but not available

;; QUESTION SECTION:
;thepiratebay.se. IN A

;; Query time: 61 msec
;; SERVER: 212.27.60.20#53(212.27.60.20)
;; WHEN: Tue Dec 15 06:20:05 2015
;; MSG SIZE rcvd: 33




Deuxième cas : mon propre serveur local (bind)

dig A thepiratebay.se

; <<>> DiG 9.8.3-P1 <<>> A thepiratebay.se
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 20445
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 2, ADDITIONAL: 4

;; QUESTION SECTION:
;thepiratebay.se. IN A

;; ANSWER SECTION:
thepiratebay.se. 45 IN A 141.101.118.195
thepiratebay.se. 45 IN A 141.101.118.194

;; AUTHORITY SECTION:
thepiratebay.se. 49807 IN NS
dean.ns.cloudflare.com. thepiratebay.se. 49807
IN NS sofia.ns.cloudflare.com.

;; ADDITIONAL SECTION:
dean.ns.cloudflare.com. 49807 IN A
173.245.59.153 dean.ns.cloudflare.com. 49808 IN
AAAA 2400:cb00:2049:1::adf5:3b99 sofia.ns.cloudflare.com.
49807 IN A 173.245.58.223
sofia.ns.cloudflare.com. 49807 IN AAAA
2400:cb00:2049:1::adf5:3adf

;; Query time: 63 msec
;; SERVER: 192.168.1.10#53(192.168.1.10)
;; WHEN: Tue Dec 15 06:19:55 2015
;; MSG SIZE rcvd: 209



C'est même un poil plus long quand j'interroge mon propre serveur, mais
la différence n'est pas vraiment significative. En tout cas ce n'est
pas ça qui va être perceptible par l'utilisateur derrière le clavier.



--
Francis Chartier
Bisounours Asocial #0
Avatar
Francis Chartier
Le Mon, 14 Dec 2015 16:51:48 -0300,
"J.P" a écrit :

Faudrait faire ton test vers un site qui diffuse la propagande de
l'EI, pour voir.



Euh, non merci. Je ne tiens pas à figurer dans un remake de la scà ¨ne
d'ouverture de Brazil. :)

Ici (Chili) mon FAI VTR laisse aussi passer Thepiratebay.se



Ah mais c'est là qu'est la grosse ficelle : tout le monde peut
parfaitement accéder à THB, le gouvernement à juste fait en sorte que
les FAI français ne te répondent quand tu demandes l'adresse.

Vaste rigolade.

--
Francis Chartier
Bisounours Asocial #0
Avatar
Paul Gaborit
À (at) Mon, 14 Dec 2015 21:35:10 +0100,
(Fra) écrivait (wrote):

Francis Chartier wrote:

; <<>> DiG 9.8.3-P1 <<>> @freens2-g20.free.fr thepiratebay.se
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 37450
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

Pas de réponse...



"Pas de réponse" ça veut dire qu'il faut attendre un time out très long
pour passer au DNS suivant, ou c'est immédiat ?



Il n'y aura pas de passage au serveur DNS suivant puisque le premier a
répondu (très vite) et la réponse parfaitement correcte est qu'il
n'existe pas d'adresse IP associée à ce nom.

Si vous trouvez cette réponse inapproriée, n'utilisez pas ce serveur DNS
(celui de votre FAI).

--
Paul Gaborit - <http://perso.mines-albi.fr/~gaborit/>
Avatar
g4fleurot
Francis Chartier wrote:

C'est même un poil plus long quand j'interroge mon propre serveur, mais
la différence n'est pas vraiment significative. En tout cas ce n'est
pas ça qui va être perceptible par l'utilisateur derrière le clavier.



J'utilise opennic
<http://www.ip-tracker.org/locator/ip-lookup.php?ip‡.98.175.85>
Je suis dans le sud de l'oise

; <<>> DiG 9.8.3-P1 <<>> dnsopennic.fr
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 4630
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;dnsopennic.fr. IN A

;; AUTHORITY SECTION:
fr. 300 IN SOA nsmaster.nic.fr.
hostmaster.nic.fr. 2223156008 3600 1800 3600000 5400

;; Query time: 39 msec
;; SERVER: 87.98.175.85#53(87.98.175.85)
;; WHEN: Tue Dec 15 11:40:20 2015
;; MSG SIZE rcvd: 91


5 ms de plus que Free

--
Gérard FLEUROT plus un
1 2 3