RE: [FRnOG] [TECH] Filtrage DNS chez SFR

2020-03-20 Par sujet Michel Py
> Baptiste Chappe a écrit : > Je suis un dingue en publiant dans le DNS des clients une IP privée ? J'ai > rarement la chance d'avoir > un DNS en local sur les sites (TPME 5 à 30 personnes). Ex : > imprimante.toto.com = 192.168.1.2 Tu n'est pas le seul, mais il y a plusieurs alternatives : 1.

Re: [FRnOG] [TECH] Filtrage DNS chez SFR

2020-03-20 Par sujet Raphael Mazelier
On 20/03/2020 20:53, Baptiste Chappe wrote: Bonsoir, J'ai eu la même ce jour avec un client sur une Freebox. Je monte le VPN avec un split. Seul le trafic vers le range precis passe dans le tunnel. Impossible de ping la ressource en DNS. Je change le DNS par Google et paf ca marche. Je suis

Re: [FRnOG] [TECH] Filtrage DNS chez SFR

2020-03-20 Par sujet Baptiste Chappe
Bonsoir, J'ai eu la même ce jour avec un client sur une Freebox. Je monte le VPN avec un split. Seul le trafic vers le range precis passe dans le tunnel. Impossible de ping la ressource en DNS. Je change le DNS par Google et paf ca marche. Je suis un dingue en publiant dans le DNS des clients

Re: [FRnOG] [TECH] Filtrage DNS chez SFR

2020-03-20 Par sujet Alarig Le Lay
On ven. 20 mars 19:50:45 2020, Paul Rolland (ポール・ロラン) wrote: > Hello, > > On Fri, 20 Mar 2020 19:43:17 +0100 > Alarig Le Lay wrote: > > > [alarig@bsdcore3 ~]$ dig -t A roucool.int.no.swordarmor.fr @89.2.0.1 > > > > ; <<>> DiG 9.14.9 <<>> -t A roucool.int.no.swordarmor.fr @89.2.0.1 > > ;;

Re: [FRnOG] [TECH] Filtrage DNS chez SFR

2020-03-20 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Fri, 20 Mar 2020 19:43:17 +0100 Alarig Le Lay wrote: > [alarig@bsdcore3 ~]$ dig -t A roucool.int.no.swordarmor.fr @89.2.0.1 > > ; <<>> DiG 9.14.9 <<>> -t A roucool.int.no.swordarmor.fr @89.2.0.1 > ;; global options: +cmd > ;; connection timed out; no servers could be reached

Re: [FRnOG] [TECH] Filtrage DNS chez SFR

2020-03-20 Par sujet Raphael Mazelier
On 20/03/2020 19:43, Alarig Le Lay wrote: dig -t A roucool.int.no.swordarmor.fr @89.2.0.1 Non cela semble venir de la box. On debug en off et on vous donnera les conclusions quand on aura trouvé. Cdt, -- Raphael Mazelier --- Liste de diffusion du FRnOG

Re: [FRnOG] [TECH] Filtrage DNS chez SFR

2020-03-20 Par sujet Alarig Le Lay
On ven. 20 mars 12:04:19 2020, Raphael Mazelier wrote: > Bonjour David, enchanté. > > Je serais ravi d'échanger avec vous pour déboguer ce sujet. > > Les dns reçu en dhcp sont 89.2.0.1 et 89.2.0.2. Je ne sais pas si le > filtrage se situe au niveau de ces serveurs. > > J'en doute même cf

Re: [FRnOG] [TECH] Filtrage DNS chez SFR

2020-03-20 Par sujet Raphael Mazelier
On 20/03/2020 12:44, Paul Rolland (ポール・ロラン) wrote: d'une manière ou d'une autre les requêtes DNS (ALG dns ?). Questions cons : - est-ce que 192.168.0.x correspond au "lan local" de ta box ? - si oui, est-ce que tu as le meme comportement avec des adresses RFC1918 qui ne font pas

Re: [FRnOG] [TECH] Filtrage DNS chez SFR

2020-03-20 Par sujet Paul Rolland (ポール・ロラン)
Bonjour, On Fri, 20 Mar 2020 12:04:19 +0100 Raphael Mazelier wrote: > Depuis ailleurs (disons une vm dans le cloud) : > dig @9.9.9.9 rfc1918.futomaki.net +short > 192.168.0.43 > Donc my guess c'est que la box intercepte d'une manière ou d'une autre > les requêtes DNS (ALG dns ?). Questions

Re: [FRnOG] [TECH] Filtrage DNS chez SFR

2020-03-20 Par sujet Raphael Mazelier
Bonjour David, enchanté. Je serais ravi d'échanger avec vous pour déboguer ce sujet. Les dns reçu en dhcp sont 89.2.0.1 et 89.2.0.2. Je ne sais pas si le filtrage se situe au niveau de ces serveurs. J'en doute même cf l'exemple : Derrière box SFR : dig rfc1918.futomaki.net +short > timeout

RE: [FRnOG] [TECH] Filtrage DNS chez SFR

2020-03-20 Par sujet GAVARRET, David via frnog
Bonjour Raphael, pourriez-vous préciser les IP des resolvers SFR en question ? Je suis directement en charge de ces plateformes, et je peux vous assurer qu'on ne fait aucune bidouille dans le filtrage des réponses en dehors de nos obligations règlementaires. D'autre part, il n'y a aucun