On ven. 20 mars 12:04:19 2020, Raphael Mazelier wrote:
> Bonjour David, enchanté.
> 
> Je serais ravi d'échanger avec vous pour déboguer ce sujet.
> 
> Les dns reçu en dhcp sont 89.2.0.1 et 89.2.0.2. Je ne sais pas si le
> filtrage se situe au niveau de ces serveurs.
> 
> J'en doute même cf l'exemple :
> 
> Derrière box SFR :
> 
> dig rfc1918.futomaki.net +short > timeout
> 
> dig @9.9.9.9 rfc1918.futomaki.net +short> timeout
> 
> Depuis ailleurs (disons une vm dans le cloud) :
> 
> dig @9.9.9.9 rfc1918.futomaki.net +short > 192.168.0.43
> 
> Donc my guess c'est que la box intercepte d'une manière ou d'une autre les
> requêtes DNS (ALG dns ?).

Je pense que ça vient de ton setup DNS :

[alarig@bsdcore3 ~]$ dig -t A roucool.int.no.swordarmor.fr @89.2.0.1

; <<>> DiG 9.14.9 <<>> -t A roucool.int.no.swordarmor.fr @89.2.0.1
;; global options: +cmd
;; connection timed out; no servers could be reached
[alarig@bsdcore3 ~]$ dig -t A roucool.int.no.swordarmor.fr @9.9.9.9

; <<>> DiG 9.14.9 <<>> -t A roucool.int.no.swordarmor.fr @9.9.9.9
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 42233
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;roucool.int.no.swordarmor.fr.  IN      A

;; ANSWER SECTION:
roucool.int.no.swordarmor.fr. 10800 IN  A       10.0.4.0

;; Query time: 116 msec
;; SERVER: 9.9.9.9#53(9.9.9.9)
;; WHEN: Fri Mar 20 19:42:33 CET 2020
;; MSG SIZE  rcvd: 73

-- 
Alarig


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à