Re: [FRnOG] [TECH] RE: Route Google DNS |
Oui meme constat. Le DNS en UDP est bricolé sur le réseau, pas en TCP. Plein de paquets perdus certains jours. Sur unbound on contourne le problème avec l'option tcp-upstream à Yes. Mais comme tous les DNS ne répondant pas à TCP, il faut ensuite forwarder les requetes vers une autre resolver ouvert acceptant le TCP, beurk! Ca serait quand meme bien de pouvoir faire du DNS normal. 2016-12-15 14:00 GMT+01:00 Jonathan Leroy: > Le 1 décembre 2016 à 01:02, Francois Romieu a > écrit : > > J'ai observé le phénomène lundi dernier avec un résolveur dans le réseau > > local. Seul le trafic DNS était affecté. Depuis il transite via un autre > > opérateur el cheapo et le reste du trafic transite toujours via Orange. > > > > Ce qu'il me reste de capture réseau de lundi corroborerait une différence > > de traitement entre l'UDP et le TCP. > > Je déterre ce thread. > > Chez moi j'utilise une connexion Livebox Fibre résidentielle, et > depuis leur grosse panne de DNS, je suis sans arrêt déconnecté de mes > connexions OpenVPN (UDP). > > Est-ce d'autres clients Orange ont constaté des problèmes de filtrage > agressif d'UDP sur les ports autre que 53 ? > > Merci, > > -- > Jonathan Leroy. > > > --- > Liste de diffusion du FRnOG > http://www.frnog.org/ > --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] RE: Route Google DNS |
Non, j’ai même des flux SIP/MGCP/RTP venant d’abonnés FTTH Orange, et RAS. > Le 15 déc. 2016 à 14:00, Jonathan Leroya > écrit : > > Le 1 décembre 2016 à 01:02, Francois Romieu a écrit : >> J'ai observé le phénomène lundi dernier avec un résolveur dans le réseau >> local. Seul le trafic DNS était affecté. Depuis il transite via un autre >> opérateur el cheapo et le reste du trafic transite toujours via Orange. >> >> Ce qu'il me reste de capture réseau de lundi corroborerait une différence >> de traitement entre l'UDP et le TCP. > > Je déterre ce thread. > > Chez moi j'utilise une connexion Livebox Fibre résidentielle, et > depuis leur grosse panne de DNS, je suis sans arrêt déconnecté de mes > connexions OpenVPN (UDP). > > Est-ce d'autres clients Orange ont constaté des problèmes de filtrage > agressif d'UDP sur les ports autre que 53 ? > > Merci, > > -- > Jonathan Leroy. > > > --- > Liste de diffusion du FRnOG > http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] RE: Route Google DNS |
Le 1 décembre 2016 à 01:02, Francois Romieua écrit : > J'ai observé le phénomène lundi dernier avec un résolveur dans le réseau > local. Seul le trafic DNS était affecté. Depuis il transite via un autre > opérateur el cheapo et le reste du trafic transite toujours via Orange. > > Ce qu'il me reste de capture réseau de lundi corroborerait une différence > de traitement entre l'UDP et le TCP. Je déterre ce thread. Chez moi j'utilise une connexion Livebox Fibre résidentielle, et depuis leur grosse panne de DNS, je suis sans arrêt déconnecté de mes connexions OpenVPN (UDP). Est-ce d'autres clients Orange ont constaté des problèmes de filtrage agressif d'UDP sur les ports autre que 53 ? Merci, -- Jonathan Leroy. --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] RE: Route Google DNS |
Mario VALETTI: [...] > Il semble que tracert n'est pas la bonne façon de diagnostiquer ce non > plus, mais je suppose que la problem est avec le routeur 72.14.211.26 - > Je pense que c'est un routeur Google. > > Merci de me faire savoir que vous avez aussi ce problème - je ne pensais > pas que Orange regarde à ce sujet. J'ai observé le phénomène lundi dernier avec un résolveur dans le réseau local. Seul le trafic DNS était affecté. Depuis il transite via un autre opérateur el cheapo et le reste du trafic transite toujours via Orange. Ce qu'il me reste de capture réseau de lundi corroborerait une différence de traitement entre l'UDP et le TCP. -- Ueimor --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] RE: Route Google DNS |
On 30/11/2016 11:55, Paul Birnbaum wrote: Bonjour, Même problème ici, malgré changement d’ONT ce matin, et ERL, si je met 8.8.8.8 en DNS cela rame à mort. Je m'interroge: Quand on prend la peine de poster sur FrNog, on a pas une fonera, un "vieux" routeur à flasher sous openWRT, une VM, ... pour servir de résolveur sur le LAN ? Peut-être simplement pas envie de se ** le *** ? ... ? ça n'est pas pour polémiquer, mais pour comprendre... ;) --- Liste de diffusion du FRnOG http://www.frnog.org/
[FRnOG] [TECH] RE: Route Google DNS |
Bien sûr, nous pouvons utiliser d'autres serveurs DNS. Il semble que tracert n'est pas la bonne façon de diagnostiquer ce non plus, mais je suppose que la problem est avec le routeur 72.14.211.26 - Je pense que c'est un routeur Google. Merci de me faire savoir que vous avez aussi ce problème - je ne pensais pas que Orange regarde à ce sujet. Cdt, -Original Message- From: Raphael GEYER [mailto:r.ge...@ameos.com] Sent: 30 November 2016 11:40 To: Mario VALETTI; frnog-t...@frnog.org Subject: RE: Route Google DNS | Bonjour, J'allais justement vous soumettre exactement le même problème. J'ai appelé plusieurs fois le support Orange qui m'indique que si en utilisant les DNS de Orange cela fonctionne c'est que tout est OK. En insistant ils sont même allé jusqu'à me remplacer la box ! Mais le problème persiste bien entendu... C:\>nslookup www.orange.fr 8.8.8.8 Serveur : google-public-dns-a.google.com Address: 8.8.8.8 DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. Nom :d.hpc.gtm.fti.net Address: 2a01:c9c0:a3:8::70 Aliases: www.orange.fr www.orange.fr.multis.x-echo.com C:\>nslookup www.orange.fr 8.8.4.4 Serveur : google-public-dns-b.google.com Address: 8.8.4.4 DNS request timed out. timeout was 2 seconds. Réponse ne faisant pas autorité : Nom :d.hpc.gtm.fti.net Addresses: 2a01:c9c0:b3:3000::73 193.252.122.73 Aliases: www.orange.fr www.orange.fr.multis.x-echo.com Cordialement, Raphael -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de Mario VALETTI Envoyé : mercredi 30 novembre 2016 11:27 À : frnog-t...@frnog.org Objet : [FRnOG] [TECH] Route Google DNS | Bonjour la liste, Nous avons deux connexions Internet 'standard' avec deux FAI différents (Orange et Free). Nous utilisons les serveurs DNS publics de Google pour fournir une résolution de noms Internet (8.8.8.8 et 8.8.4.4). Nous avons remarqué, depuis les dernières semaines, que quand le trafic est routé vers les serveurs DNS via Orange, nous voyons beaucoup de paquets perdus en raison d'un ensemble de routeurs sur la route. Nous n'avons pas de paquets perdus lorsque le routage est effectué via FREE. Comme nous avons un accès Internet standard, je ne suis pas sûr qu'Orange regarde et analyse ce problème - en particulier car ils disent simplement d'utiliser leurs serveurs DNS. Est-ce que quelqu'un sur cette liste peut recommander une manière afin que je puisse obtenir une configuration fonctionnel et correct des routeurs ? Ici les routeurs produisant des paquets perdus : Orange : |---| | WinMTR statistics | | Host - % | Sent | Recv ||--|--| | 192.168.166.1 -0 | 5545 | 5545 | lns-bzn-36-82-251-1-254.adsl.proxad.net -0 | 5583 | 5583 | 78.255.140.126 -0 | 5582 | 5582 | abb75-4x-1-v902.intf.nro.proxad.net -0 | 5581 | 5581 |pes75-49m-1-v904.intf.nro.proxad.net -0 | 5550 | 5550 | p13-49m-3-v814.intf.nro.proxad.net -0 | 5571 | 5571 |bzn-crs16-2-be1117.intf.routers.proxad.net -0 | 5597 | 5597 | bzn-crs16-2-be1005.routers.proxad.net -0 | 5573 | 5573 |72.14.211.26 - 31 | 2517 | 1748 | 108.170.244.225 - 31 | 2542 | 1778 | 209.85.142.23 - 31 | 2525 | 1745 | google-public-dns-b.google.com - 31 | 2510 | 1736 Free : |--- | WinMTR statistics | | Host - % | Sent | Recv ||--|-- | 192.168.166.1 -0 | 5374 | 5374 | 192.168.2.1 -0 | 5375 | 5375 | 80.10.115.228 -0 | 5426 | 5426 | 10.123.204.62 -0 | 5426 | 5426 |ae44-0.niaub102.aubervilliers.francetelecom.net -0 | 5426 | 5426 | 193.252.137.70 -1 | 5380 | 5369 |hundredgige0-4-0-2.lontr4.london.opentransit.net -0 | 5421 | 5421 | 72.14.210.106 -0 | 5425 | 5425 | 216.239.48.113 -0 | 5426 | 5426 | 216.239.58.65 -0 | 5414 | 5414 | google-public-dns-a.google.com -0 | 5414 | 5414 Cordialement, Mario The content of this communication is not intended for any other person. If you are not the intended recipient please notify the sender immediately, delete this message from your system and do not copy, transfer or disclose this message or its contents to any third party. Please go to
Re: [FRnOG] [TECH] RE: Route Google DNS |
Bonjour, Même problème ici, malgré changement d’ONT ce matin, et ERL, si je met 8.8.8.8 en DNS cela rame à mort. Cordialement Paul Birnbaum p...@birnbaum.io > Le 30 nov. 2016 à 11:48, Samuel PIRONa écrit : > > Bonjour, > > Le problème semble être là depuis plusieurs jours sur les lignes Orange (vu > sur Twitter). > > Est-ce qu'il y a des pertes de paquets vers 8.8.8.8 ou juste des problèmes de > résolutions DNS ? > > Est-ce que la résolution marche mieux en TCP ? > -> nslookup "-set vc" orange.fr > > > Cordialement, > > --- > Samuel > > > Le 30/11/2016 11:40, Raphael GEYER a écrit : >> Bonjour, >> J'allais justement vous soumettre exactement le même problème. >> J'ai appelé plusieurs fois le support Orange qui m'indique que si en >> utilisant les DNS de Orange cela fonctionne c'est que tout est OK. >> En insistant ils sont même allé jusqu'à me remplacer la box ! Mais le >> problème persiste bien entendu... >> C:\>nslookup www.orange.fr 8.8.8.8 >> Serveur : google-public-dns-a.google.com >> Address: 8.8.8.8 >> DNS request timed out. >>timeout was 2 seconds. >> DNS request timed out. >>timeout was 2 seconds. >> Nom :d.hpc.gtm.fti.net >> Address: 2a01:c9c0:a3:8::70 >> Aliases: www.orange.fr >> www.orange.fr.multis.x-echo.com >> C:\>nslookup www.orange.fr 8.8.4.4 >> Serveur : google-public-dns-b.google.com >> Address: 8.8.4.4 >> DNS request timed out. >>timeout was 2 seconds. >> Réponse ne faisant pas autorité : >> Nom :d.hpc.gtm.fti.net >> Addresses: 2a01:c9c0:b3:3000::73 >> 193.252.122.73 >> Aliases: www.orange.fr >> www.orange.fr.multis.x-echo.com >> Cordialement, >> Raphael >> -Message d'origine- >> De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la >> part de Mario VALETTI >> Envoyé : mercredi 30 novembre 2016 11:27 >> À : frnog-t...@frnog.org >> Objet : [FRnOG] [TECH] Route Google DNS | >> Bonjour la liste, >> Nous avons deux connexions Internet 'standard' avec deux FAI >> différents (Orange et Free). Nous utilisons les serveurs DNS publics >> de Google pour fournir une résolution de noms Internet (8.8.8.8 et >> 8.8.4.4). >> Nous avons remarqué, depuis les dernières semaines, que quand le >> trafic est routé vers les serveurs DNS via Orange, nous voyons >> beaucoup de paquets perdus en raison d'un ensemble de routeurs sur la >> route. Nous n'avons pas de paquets perdus lorsque le routage est >> effectué via FREE. >> Comme nous avons un accès Internet standard, je ne suis pas sûr >> qu'Orange regarde et analyse ce problème - en particulier car ils >> disent simplement d'utiliser leurs serveurs DNS. >> Est-ce que quelqu'un sur cette liste peut recommander une manière afin >> que je puisse obtenir une configuration fonctionnel et correct des >> routeurs ? Ici les routeurs produisant des paquets perdus : >> Orange : >> |---| >> | WinMTR statistics >>| >> | Host - % | Sent | Recv >> ||--|--| >> | 192.168.166.1 -0 | 5545 | 5545 >> | lns-bzn-36-82-251-1-254.adsl.proxad.net -0 | 5583 | 5583 >> | 78.255.140.126 -0 | 5582 | 5582 >> | abb75-4x-1-v902.intf.nro.proxad.net -0 | 5581 | 5581 >> |pes75-49m-1-v904.intf.nro.proxad.net -0 | 5550 | 5550 >> | p13-49m-3-v814.intf.nro.proxad.net -0 | 5571 | 5571 >> |bzn-crs16-2-be1117.intf.routers.proxad.net -0 | 5597 | 5597 >> | bzn-crs16-2-be1005.routers.proxad.net -0 | 5573 | 5573 >> |72.14.211.26 - 31 | 2517 | 1748 >> | 108.170.244.225 - 31 | 2542 | 1778 >> | 209.85.142.23 - 31 | 2525 | 1745 >> | google-public-dns-b.google.com - 31 | 2510 | 1736 >> Free : >> |--- >> | WinMTR statistics | >> | Host - % | Sent | Recv >> ||--|-- >> | 192.168.166.1 -0 | 5374 | 5374 >> | 192.168.2.1 -0 | 5375 | 5375 >> | 80.10.115.228 -0 | 5426 | 5426 >> | 10.123.204.62 -0 | 5426 | 5426 >> |ae44-0.niaub102.aubervilliers.francetelecom.net -0 | 5426 | 5426 >> | 193.252.137.70 -1 | 5380 | 5369 >> |hundredgige0-4-0-2.lontr4.london.opentransit.net -0 | 5421 | 5421 >> | 72.14.210.106 -0 | 5425 | 5425 >> | 216.239.48.113 -0 | 5426 | 5426 >> | 216.239.58.65 -0 | 5414 | 5414 >> | google-public-dns-a.google.com -0 | 5414 | 5414 >>
Re: [FRnOG] [TECH] RE: Route Google DNS |
Bonjour, Le problème semble être là depuis plusieurs jours sur les lignes Orange (vu sur Twitter). Est-ce qu'il y a des pertes de paquets vers 8.8.8.8 ou juste des problèmes de résolutions DNS ? Est-ce que la résolution marche mieux en TCP ? -> nslookup "-set vc" orange.fr Cordialement, --- Samuel Le 30/11/2016 11:40, Raphael GEYER a écrit : Bonjour, J'allais justement vous soumettre exactement le même problème. J'ai appelé plusieurs fois le support Orange qui m'indique que si en utilisant les DNS de Orange cela fonctionne c'est que tout est OK. En insistant ils sont même allé jusqu'à me remplacer la box ! Mais le problème persiste bien entendu... C:\>nslookup www.orange.fr 8.8.8.8 Serveur : google-public-dns-a.google.com Address: 8.8.8.8 DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. Nom :d.hpc.gtm.fti.net Address: 2a01:c9c0:a3:8::70 Aliases: www.orange.fr www.orange.fr.multis.x-echo.com C:\>nslookup www.orange.fr 8.8.4.4 Serveur : google-public-dns-b.google.com Address: 8.8.4.4 DNS request timed out. timeout was 2 seconds. Réponse ne faisant pas autorité : Nom :d.hpc.gtm.fti.net Addresses: 2a01:c9c0:b3:3000::73 193.252.122.73 Aliases: www.orange.fr www.orange.fr.multis.x-echo.com Cordialement, Raphael -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de Mario VALETTI Envoyé : mercredi 30 novembre 2016 11:27 À : frnog-t...@frnog.org Objet : [FRnOG] [TECH] Route Google DNS | Bonjour la liste, Nous avons deux connexions Internet 'standard' avec deux FAI différents (Orange et Free). Nous utilisons les serveurs DNS publics de Google pour fournir une résolution de noms Internet (8.8.8.8 et 8.8.4.4). Nous avons remarqué, depuis les dernières semaines, que quand le trafic est routé vers les serveurs DNS via Orange, nous voyons beaucoup de paquets perdus en raison d'un ensemble de routeurs sur la route. Nous n'avons pas de paquets perdus lorsque le routage est effectué via FREE. Comme nous avons un accès Internet standard, je ne suis pas sûr qu'Orange regarde et analyse ce problème - en particulier car ils disent simplement d'utiliser leurs serveurs DNS. Est-ce que quelqu'un sur cette liste peut recommander une manière afin que je puisse obtenir une configuration fonctionnel et correct des routeurs ? Ici les routeurs produisant des paquets perdus : Orange : |---| | WinMTR statistics | | Host - % | Sent | Recv ||--|--| | 192.168.166.1 -0 | 5545 | 5545 | lns-bzn-36-82-251-1-254.adsl.proxad.net -0 | 5583 | 5583 | 78.255.140.126 -0 | 5582 | 5582 | abb75-4x-1-v902.intf.nro.proxad.net -0 | 5581 | 5581 |pes75-49m-1-v904.intf.nro.proxad.net -0 | 5550 | 5550 | p13-49m-3-v814.intf.nro.proxad.net -0 | 5571 | 5571 |bzn-crs16-2-be1117.intf.routers.proxad.net -0 | 5597 | 5597 | bzn-crs16-2-be1005.routers.proxad.net -0 | 5573 | 5573 |72.14.211.26 - 31 | 2517 | 1748 | 108.170.244.225 - 31 | 2542 | 1778 | 209.85.142.23 - 31 | 2525 | 1745 | google-public-dns-b.google.com - 31 | 2510 | 1736 Free : |--- | WinMTR statistics | | Host - % | Sent | Recv ||--|-- | 192.168.166.1 -0 | 5374 | 5374 | 192.168.2.1 -0 | 5375 | 5375 | 80.10.115.228 -0 | 5426 | 5426 | 10.123.204.62 -0 | 5426 | 5426 |ae44-0.niaub102.aubervilliers.francetelecom.net -0 | 5426 | 5426 | 193.252.137.70 -1 | 5380 | 5369 |hundredgige0-4-0-2.lontr4.london.opentransit.net -0 | 5421 | 5421 | 72.14.210.106 -0 | 5425 | 5425 | 216.239.48.113 -0 | 5426 | 5426 | 216.239.58.65 -0 | 5414 | 5414 | google-public-dns-a.google.com -0 | 5414 | 5414 Cordialement, Mario The content of this communication is not intended for any other person. If you are not the intended recipient please notify the sender immediately, delete this message from your system and do not copy, transfer or disclose this message or its contents to any third party. Please go to http://www.kytegroup.com/index.php/general-disclaimer for full disclaimers and important information. We reserve the right to monitor and record all electronic messages whether received or sent by us.
[FRnOG] [TECH] RE: Route Google DNS |
Bonjour, J'allais justement vous soumettre exactement le même problème. J'ai appelé plusieurs fois le support Orange qui m'indique que si en utilisant les DNS de Orange cela fonctionne c'est que tout est OK. En insistant ils sont même allé jusqu'à me remplacer la box ! Mais le problème persiste bien entendu... C:\>nslookup www.orange.fr 8.8.8.8 Serveur : google-public-dns-a.google.com Address: 8.8.8.8 DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. Nom :d.hpc.gtm.fti.net Address: 2a01:c9c0:a3:8::70 Aliases: www.orange.fr www.orange.fr.multis.x-echo.com C:\>nslookup www.orange.fr 8.8.4.4 Serveur : google-public-dns-b.google.com Address: 8.8.4.4 DNS request timed out. timeout was 2 seconds. Réponse ne faisant pas autorité : Nom :d.hpc.gtm.fti.net Addresses: 2a01:c9c0:b3:3000::73 193.252.122.73 Aliases: www.orange.fr www.orange.fr.multis.x-echo.com Cordialement, Raphael -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de Mario VALETTI Envoyé : mercredi 30 novembre 2016 11:27 À : frnog-t...@frnog.org Objet : [FRnOG] [TECH] Route Google DNS | Bonjour la liste, Nous avons deux connexions Internet 'standard' avec deux FAI différents (Orange et Free). Nous utilisons les serveurs DNS publics de Google pour fournir une résolution de noms Internet (8.8.8.8 et 8.8.4.4). Nous avons remarqué, depuis les dernières semaines, que quand le trafic est routé vers les serveurs DNS via Orange, nous voyons beaucoup de paquets perdus en raison d'un ensemble de routeurs sur la route. Nous n'avons pas de paquets perdus lorsque le routage est effectué via FREE. Comme nous avons un accès Internet standard, je ne suis pas sûr qu'Orange regarde et analyse ce problème - en particulier car ils disent simplement d'utiliser leurs serveurs DNS. Est-ce que quelqu'un sur cette liste peut recommander une manière afin que je puisse obtenir une configuration fonctionnel et correct des routeurs ? Ici les routeurs produisant des paquets perdus : Orange : |---| | WinMTR statistics | | Host - % | Sent | Recv ||--|--| | 192.168.166.1 -0 | 5545 | 5545 | lns-bzn-36-82-251-1-254.adsl.proxad.net -0 | 5583 | 5583 | 78.255.140.126 -0 | 5582 | 5582 | abb75-4x-1-v902.intf.nro.proxad.net -0 | 5581 | 5581 |pes75-49m-1-v904.intf.nro.proxad.net -0 | 5550 | 5550 | p13-49m-3-v814.intf.nro.proxad.net -0 | 5571 | 5571 |bzn-crs16-2-be1117.intf.routers.proxad.net -0 | 5597 | 5597 | bzn-crs16-2-be1005.routers.proxad.net -0 | 5573 | 5573 |72.14.211.26 - 31 | 2517 | 1748 | 108.170.244.225 - 31 | 2542 | 1778 | 209.85.142.23 - 31 | 2525 | 1745 | google-public-dns-b.google.com - 31 | 2510 | 1736 Free : |--- | WinMTR statistics | | Host - % | Sent | Recv ||--|-- | 192.168.166.1 -0 | 5374 | 5374 | 192.168.2.1 -0 | 5375 | 5375 | 80.10.115.228 -0 | 5426 | 5426 | 10.123.204.62 -0 | 5426 | 5426 |ae44-0.niaub102.aubervilliers.francetelecom.net -0 | 5426 | 5426 | 193.252.137.70 -1 | 5380 | 5369 |hundredgige0-4-0-2.lontr4.london.opentransit.net -0 | 5421 | 5421 | 72.14.210.106 -0 | 5425 | 5425 | 216.239.48.113 -0 | 5426 | 5426 | 216.239.58.65 -0 | 5414 | 5414 | google-public-dns-a.google.com -0 | 5414 | 5414 Cordialement, Mario The content of this communication is not intended for any other person. If you are not the intended recipient please notify the sender immediately, delete this message from your system and do not copy, transfer or disclose this message or its contents to any third party. Please go to http://www.kytegroup.com/index.php/general-disclaimer for full disclaimers and important information. We reserve the right to monitor and record all electronic messages whether received or sent by us. --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/