[FRnOG] Re: [ALERT] Facebook Whatsapp Instagram down

2021-10-05 Par sujet Stephane Bortzmeyer
On Tue, Oct 05, 2021 at 09:21:55AM +0200,
 Pierre DOLIDON  wrote 
 a message of 29 lines which said:

> j'ai cru lire par-ci par-là que c'était le réseau des résolveurs
> justement qui a disparu de BGP

Euh non, personne n'a dit ça (et surtout pas Cloudflare, qui s'y
connait). C'était les serveurs faisant autorité pour Facebook, qui
étaient injoignables (en raison du problème BGP). Leurs résolveurs,
on s'en fiche.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: [ALERT] Facebook Whatsapp Instagram down

2021-10-05 Par sujet Stephane Bortzmeyer
On Tue, Oct 05, 2021 at 09:06:50AM +0200,
 Nicolas Vigier  wrote 
 a message of 14 lines which said:

> > C'est pour moi un double travail d'amateur d'avoir :
> > - tous les NS sur le même TLD
> > - tous les NS dans le même AS
> 
> Mais quand la plupars de tes serveurs ont disparus, est ce que cela
> change grand chose d'avoir encore un NS ou pas ?

Oui !

1) "La plupart" => pas tous

2) Les messages d'erreur sont plus clairs et le diagnostic plus facile


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: [ALERT] Facebook Whatsapp Instagram down

2021-10-05 Par sujet Stephane Bortzmeyer
On Mon, Oct 04, 2021 at 07:03:18PM +0200,
 Vincent Habchi  wrote 
 a message of 27 lines which said:

> >>> Qu'en pensez vous ? (outre le fait que c'est du travail d'amateur d'avoir
> >>> mis les 4 NS sous le même TLD)
> >> 
> >> Ce point de vue est très discuté (cf. les recommandations ANSSI sur la
> >> gestion sécurisée de noms de domaine).
> 
> Je vais peut-être parler au travers de mon chapeau, comme disent les Anglais, 
> mais de toute façon, à quoi bon héberger les DNS ailleurs si tous les 
> serveurs dépendent d’un unique AS ? Si cet AS tombe, l’intérêt que les DNS 
> soient toujours disponibles me paraît assez maigre.

Attention, ce sont *deux* questions complètement différentes :

- mettre tous les serveurs du domaine sous le même suffixe (la
discussion originale)

- les mettre dans le même AS (la nouvelle discussion)


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet Stephane Bortzmeyer
On Mon, Oct 04, 2021 at 06:23:54PM +0200,
 Stephane Bortzmeyer  wrote 
 a message of 23 lines which said:

> > Qu'en pensez vous ? (outre le fait que c'est du travail d'amateur d'avoir
> > mis les 4 NS sous le même TLD)
> 
> Ce point de vue est très discuté (cf. les recommandations ANSSI sur la
> gestion sécurisée de noms de domaine).

https://www.ssi.gouv.fr/guide/bonnes-pratiques-pour-lacquisition-et-lexploitation-de-noms-de-domaine/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet Stephane Bortzmeyer
On Mon, Oct 04, 2021 at 06:12:53PM +0200,
 Kevin Decherf  wrote 
 a message of 48 lines which said:

> Les glues sont toujours dispo sur les root .com :

Sur les serveurs de .com, pas sur la racine (dont ce n'est pas le
boulot).

> En revanche les 4 NS ne répondent clairement plus.

Farpaitement, comme le montrent les sondes RIPE ATlas.

%  blaeu-resolve -r 200 --type NS --nameserver 129.134.30.12 --nsid facebook.com
Nameserver 129.134.30.12
[] : 3 occurrences
[TIMEOUT] : 189 occurrences
Test #32421749 done at 2021-10-04T16:25:09Z


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet Stephane Bortzmeyer
On Mon, Oct 04, 2021 at 06:09:32PM +0200,
 Pierre DOLIDON  wrote 
 a message of 19 lines which said:

> J'ai l'impression que c'est les serveurs whois du registrar
> (registrarsafe.com) qui ne répondent plus,

OSEF, le problème est purement DNS, whois n'est pas utilisé pour la
résolution (et Facebook héberge ses serveurs faisant autorité, ce
n'est pas le BE.

La colle est donné par le registre, de toute façon.

> Qu'en pensez vous ? (outre le fait que c'est du travail d'amateur d'avoir
> mis les 4 NS sous le même TLD)

Ce point de vue est très discuté (cf. les recommandations ANSSI sur la
gestion sécurisée de noms de domaine).


---
Liste de diffusion du FRnOG
http://www.frnog.org/