Re: [FRnOG] [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Romain
9.9.9.9 retourne 192.30.255.113 Le mer. 9 juin 2021 à 11:14, Vincent Habchi a écrit : > Pas de souci ici depuis ma freebox : > > Air > ping github.com > PING github.com (140.82.121.3): 56 data bytes > 64 bytes from 140.82.121.3: icmp_seq=0 ttl=53 time=13.662 ms > 64 bytes from 140.82.121.3:

Re: [FRnOG] [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Kevin Decherf
Hello, On Wed, Jun 9, 2021, at 11:09, Artur wrote: > Hello ! > > Depuis un peu moins d'une heure impossible de joindre Github et ses > services depuis Free.fr. > Plusieurs personnes me l'ont signalé depuis des localisations > différentes en France. > Pas de souci depuis Sosh. > > Constatez-vous

RE: [FRnOG] Re: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Ludovic LACOSTE
Il faudrait voir ce qu'ont donné les sites qui sont sous Cedexis, par exemple, parce que le "CDN de CDNs" c'est un concept ancien qui est déjà en place chez pas mal de monde avec des technos plus ou moins propriétaires/commerciales. En 2003, j'avais participé à quelques discussions concernant la

Re: [FRnOG] [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Florent Guillot
On me fait remarquer que Free <> Hetzner, ça marche pas non plus. Et en effet, les sondes atlas hébergées chez Free ont l'air du même avis: https://atlas.ripe.net/measurements/30712759/#probes Heureusement ça ne concerne que la version legacy d'IP (IPv4), donc ça ne devrait pas impacter grand

Re: [FRnOG] [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Vincent Habchi
> On 9 Jun 2021, at 11:18, Artur wrote: > > C'est reparti vers 11h10, juste après l'envoi de mon email initial. OK. Bonne journée ! V. --- Liste de diffusion du FRnOG http://www.frnog.org/

RE: [FRnOG] Re: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Ludovic LACOSTE
Et, comme tu le soulignes Damien, les résolveurs DNS de la plupart des opérateurs des eyeballs "forcent" ce même TTL pour éviter des DoSDNS, par exemple ... -Message d'origine- De : frnog-requ...@frnog.org De la part de Damien Wetzel Envoyé : mercredi 9 juin 2021 12:11 À :

Re: [FRnOG] [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Vincent Habchi
> On 9 Jun 2021, at 12:20, Daniel via frnog wrote: > > Je confirme > > Le 09/06/2021 à 12:05, Florent Guillot a écrit : >> On me fait remarquer que Free <> Hetzner, ça marche pas non plus. >> Et en effet, les sondes atlas hébergées chez Free ont l'air du même avis: >> >>

RE: [FRnOG] [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Ludovic LACOSTE
Le ping, c'est toujours de l'ICMP ? ça testes toujours pas le temps en TCP, comme un TCP pingues ? -Message d'origine- De : frnog-requ...@frnog.org De la part de Vincent Habchi Envoyé : mercredi 9 juin 2021 12:28 À : FRench Network Operators Group Objet : Re: [FRnOG] [ALERT]

[FRnOG] [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Artur
Hello ! Depuis un peu moins d'une heure impossible de joindre Github et ses services depuis Free.fr. Plusieurs personnes me l'ont signalé depuis des localisations différentes en France. Pas de souci depuis Sosh. Constatez-vous la même perturbation ? -- Cordialement, Artur

[FRnOG] Re: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Damien Wetzel
Bonjour, En tant que revendeur de la solution, on a un peu souffert hier ;) Cela m'ammène à la question du multi-CDN, est ce que sa complexité se justifie pour palier à des problemes comme celui rencontré hier qui sont quand meme relativement trés rares ? Est ce que avoir une config de secours

Re: [FRnOG] [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Artur
C'est reparti vers 11h10, juste après l'envoi de mon email initial. Le 09/06/2021 à 11:14, Vincent Habchi a écrit : > Pas de souci ici depuis ma freebox : > > Air > ping github.com > PING github.com (140.82.121.3): 56 data bytes > 64 bytes from 140.82.121.3: icmp_seq=0 ttl=53 time=13.662 ms > 64

Re: [FRnOG] [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Michel 'ic' Luczak
Hello, > On 9 Jun 2021, at 11:12, Kevin Decherf wrote: > > Cela semble aussi impacter Quad9. Enormément de problèmes avec Quad9 dernièrement, et pas que depuis Free. Timeouts principalement sur certains (beaucoup) domaines alors qu’ils répondent sans problème via les autres resolvers

[FRnOG] [TECH] Question a Mr RFC et a ceux qui auraient un avis

2021-06-09 Par sujet x.roca
Hello, IETF venant de ratifier la RFC 9000, il me vient une question. Merci en tous cas pour le bel article écrit. Est-il intéressant de faire passer sur QUIC le flux RTP par rapport à du SRTP sur UDP qui permet, il me semble, a peu près le même chose. On a bien vue déjà un Draft de RTP

[FRnOG] Re: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Stephane Bortzmeyer
On Wed, Jun 09, 2021 at 11:56:43AM +0200, Damien Wetzel wrote a message of 51 lines which said: > Est ce que avoir une config de secours sur un autre CDN + un DNS > configurable rapidement avec des TTL courrs ~1min a un sens ? Je rappele qu'un TTL DNS court est un excellent moyen d'aggraver

[FRnOG] Re: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Damien Wetzel
Je sous entends bien sur que le serveur DNS autorité est robuste Il faut que le TTL soit court pour que le switch de CDN se fasse rapidement meme si les resolveurs DNS peuvent mettre des valeurs minimum plus hautes Stephane Bortzmeyer writes: > On Wed, Jun 09, 2021 at 11:56:43AM +0200, >

Re: [FRnOG] [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Daniel via frnog
Je confirme Le 09/06/2021 à 12:05, Florent Guillot a écrit : On me fait remarquer que Free <> Hetzner, ça marche pas non plus. Et en effet, les sondes atlas hébergées chez Free ont l'air du même avis: https://atlas.ripe.net/measurements/30712759/#probes Heureusement ça ne concerne que la

Re: [FRnOG] [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Vincent Habchi
Pas de souci ici depuis ma freebox : Air > ping github.com PING github.com (140.82.121.3): 56 data bytes 64 bytes from 140.82.121.3: icmp_seq=0 ttl=53 time=13.662 ms 64 bytes from 140.82.121.3: icmp_seq=1 ttl=53 time=18.792 ms 64 bytes from 140.82.121.3: icmp_seq=2 ttl=53 time=20.659 ms

[FRnOG] Re: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Stephane Bortzmeyer
On Tue, Jun 08, 2021 at 12:17:17PM +0200, Kévin GUERY via frnog wrote a message of 14 lines which said: > Apparemment de gros problèmes sur paypal, twitch, amazon et autres > qui sembleraient liés à un problème sur CDN ? Post-mortem de Fastly. Moins bien que ceux de Cloudflare mais meilleur

Re: [FRnOG] [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Erwan David
Le 09/06/2021 à 11:18, Artur a écrit : C'est reparti vers 11h10, juste après l'envoi de mon email initial. Comme quoi il suffisait de le signaler ici pour que ça se répare tout seul --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] Re: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Samuel Thibault
Damien Wetzel, le mer. 09 juin 2021 12:10:50 +0200, a ecrit: > Je sous entends bien sur que le serveur DNS autorité est robuste > Il faut que le TTL soit court pour que le switch de CDN se fasse rapidement > meme si les resolveurs DNS peuvent mettre des valeurs minimum plus hautes Si les

RE: [FRnOG] Re: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Ludovic LACOSTE
Et puis d’après l’analyse que j’ai pu lire, le problème est un problème de couche 7 (voir 8 , l’interface chaise/clavier, c’est terrible ) Erreur http 503, c’est un problème applicatif, pas réseau. Le DNS là-dedans … De : Ludovic LACOSTE Envoyé : mercredi 9 juin 2021 13:16 À : Samuel Thibault

[FRnOG] Re: [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Stephane Bortzmeyer
On Wed, Jun 09, 2021 at 10:32:46AM +, Ludovic LACOSTE wrote a message of 36 lines which said: > Le ping, c'est toujours de l'ICMP ? Sinon, ce ne serait plus ping. > ça testes toujours pas le temps en TCP, comme un TCP pingues ? curl --silent --output /dev/null --write-out "DNS:

[FRnOG] Re: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Stephane Bortzmeyer
On Wed, Jun 09, 2021 at 12:10:50PM +0200, Damien Wetzel wrote a message of 38 lines which said: > Je sous entends bien sur que le serveur DNS autorité est robuste Il est en général imprudent d'affirmer qu'on est invulnérable. --- Liste de diffusion du FRnOG

Re: [FRnOG] Re: Re: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Pierre Colombier via frnog
à propos du fil, Il y a moyen de poursuivre la discussion en dehors du channel ALERT ? On 09/06/2021 15:15, Stephane Bortzmeyer wrote: On Wed, Jun 09, 2021 at 11:24:22AM +, Ludovic LACOSTE wrote a message of 37 lines which said: Et puis d’après l’analyse que j’ai pu lire, le

[FRnOG] RE: [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Ludovic LACOSTE
Pour avoir pas mal de fois les problèmes de chemins retours différents du chemins aller, à la vieille époque ou je gérai un AS, j'entrevois de quoi tu parles, le man, je le lis au quotidien, mais je ne l'ai pas trouver sous Windows, tu voulais parler de la commande help sous powershell ? Ben

Re: [FRnOG] [ALERT] Un CDN Down ?

2021-06-09 Par sujet Michel 'ic' Luczak
> On 9 Jun 2021, at 15:00, Ludovic LACOSTE wrote: > > Rien n'est immuable, c'était qu'elle année ? > Mai 2017, attaque DDoS. --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [ALERT] Un CDN Down ?

2021-06-09 Par sujet Ludovic LACOSTE
Ben voilà... Téléchargez Outlook pour Android From: Michel 'ic' Luczak Sent: Wednesday, June 9, 2021 3:49:22 PM To: Ludovic LACOSTE Cc: dwet...@atanar.com ; Stephane Bortzmeyer ; Kévin GUERY ; frnog-al...@frnog.org Subject: Re: [FRnOG]

Re: [FRnOG] [TECH] github.com injoignable depuis Free ?

2021-06-09 Par sujet DUVERGIER Claude
Le 09/06/2021 à 11:29, Michel 'ic' Luczak a écrit : Hello, Enormément de problèmes avec Quad9 dernièrement, et pas que depuis Free. Timeouts principalement sur certains (beaucoup) domaines alors qu’ils répondent sans problème via les autres resolvers

Re: [TECH] Re: [FRnOG] Re: Un CDN Down ?

2021-06-09 Par sujet Xavier Claude
On Wed, Jun 09, 2021 at 02:28:55PM +0200, Erwan David wrote: > Le 09/06/2021 à 14:17, Xavier Claude a écrit : > > On Wed, Jun 09, 2021 at 11:27:33AM +0200, Stephane Bortzmeyer wrote: > > > On Tue, Jun 08, 2021 at 12:17:17PM +0200, > > > Kévin GUERY via frnog wrote > > > a message of 14 lines

[FRnOG] Re: [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Stephane Bortzmeyer
On Wed, Jun 09, 2021 at 11:35:09AM +0200, Erwan David wrote a message of 9 lines which said: > > C'est reparti vers 11h10, juste après l'envoi de mon email initial. > > Comme quoi il suffisait de le signaler ici pour que ça se répare tout seul

[FRnOG] Re: Re: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Stephane Bortzmeyer
On Wed, Jun 09, 2021 at 11:16:21AM +, Ludovic LACOSTE wrote a message of 27 lines which said: > Ça depends aussi des numéros de version des enregistrements, Non, les résolveurs ne tiennent pas compte du numéro de série, il est juste pour les serveurs faisant autorité. > de comment

RE: [FRnOG] Re: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Ludovic LACOSTE
Sinon, le DNSSec, c'est pas mal non plus, et c'est RFC compliant ... -Message d'origine- De : frnog-requ...@frnog.org De la part de Damien Wetzel Envoyé : mercredi 9 juin 2021 15:50 À : Stephane Bortzmeyer Cc : frnog-al...@frnog.org Objet : [FRnOG] Re: [ALERT] Un CDN Down ? On peut

[FRnOG] Re: [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Stephane Bortzmeyer
On Wed, Jun 09, 2021 at 11:23:05AM +0200, Romain wrote a message of 22 lines which said: > 9.9.9.9 retourne 192.30.255.113 Quoi d'étonnant à cela ? --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] Re: [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Stephane Bortzmeyer
On Wed, Jun 09, 2021 at 01:13:30PM +, Ludovic LACOSTE wrote a message of 95 lines which said: > Tcpping, pathping et j'en passe, comme je suis fainéant, ça va plus > vite à taper, Les vrais fainéants lisent le man, comme ça ils apprenent les alias et les scripts, ce qui leur évite de

[FRnOG] Re: [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Stephane Bortzmeyer
On Wed, Jun 09, 2021 at 03:12:20PM +0200, Romain wrote a message of 42 lines which said: > Je suis loin d'être spécialiste DNS mais c'était le seul parmis ceux que > j'ai testé à retourner une IP sur cette plage :) En demandant à cent sondes Atlas, j'en vois deux qui obtiennent une adresse

Re: [FRnOG] Re: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Ludovic LACOSTE
Non, ça marche pas comme ça le caching de Dns, en fonction du TTL Téléchargez Outlook pour Android From: frnog-requ...@frnog.org on behalf of Samuel Thibault Sent: Wednesday, June 9, 2021 1:07:09 PM To: Damien Wetzel Cc:

[TECH] [FRnOG] Re: Un CDN Down ?

2021-06-09 Par sujet Renaud Chaput
On 9 Jun 2021 at 11:59 +0200, Damien Wetzel , wrote: a m'ammène à la question du multi-CDN, est ce que sa complexité se justifie pour palier à des problemes comme celui rencontré hier qui sont quand meme relativement trés rares ? Est ce que avoir une config de secours sur un autre CDN + un DNS

[FRnOG] Re: [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Romain
Je suis loin d'être spécialiste DNS mais c'était le seul parmis ceux que j'ai testé à retourner une IP sur cette plage :) Le mer. 9 juin 2021 à 15:09, Stephane Bortzmeyer a écrit : > On Wed, Jun 09, 2021 at 11:23:05AM +0200, > Romain wrote > a message of 22 lines which said: > > > 9.9.9.9

[FRnOG] Re: [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Ludovic LACOSTE
Tcpping, pathping et j'en passe, comme je suis fainéant, ça va plus vite à taper, Donc, un traceroute pour un problème TCP, ça sert à quoi ? Téléchargez Outlook pour Android From: Stephane Bortzmeyer Sent: Wednesday, June 9, 2021 3:11:06

[FRnOG] Re: Re: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Stephane Bortzmeyer
On Wed, Jun 09, 2021 at 11:24:22AM +, Ludovic LACOSTE wrote a message of 37 lines which said: > Et puis d’après l’analyse que j’ai pu lire, le problème est un problème de > couche 7 (voir 8 , l’interface chaise/clavier, c’est terrible ) > Erreur http 503, c’est un problème applicatif,

Re: [FRnOG] Re: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Ludovic LACOSTE
Ça depends aussi des numéros de version des enregistrements, de comment fonctionne le client du eyeballs, de la mise en place de Split dns (dans certains réseaux) etc etc etc Téléchargez Outlook pour Android From: Samuel Thibault Sent:

Re: [FRnOG] [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Charles Decoux
On 6/9/21 12:27 PM, Vincent Habchi wrote: Le 09/06/2021 à 12:05, Florent Guillot a écrit : On me fait remarquer que Free <> Hetzner, ça marche pas non plus. Je surfirme. Air > ping6 hetzner.com 16 bytes from 2a01:4f8:0:5176::3, icmp_seq=0 hlim=55 time=15.912 ms 16 bytes from

Re: [FRnOG] Re: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Pierre Colombier via frnog
Je pense que le DNS n'est pas la solution à cause du temps de propagation et des caches qui ne respectent pas les ttl courts. Pour ne pas avoir le problème des caches (y compris celui dans le browser du client) , Il faut que ton site soit capable de générer en quelques instants des url

RE: [FRnOG] Re: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Ludovic LACOSTE
De temps en temps, lire les RFCs, les respecter, et penser que nos pairs ont bossé dessus des heures sans réellement être rémunérés pour le bien de tous, ça fait du bien à l'internet (et l'égo aussi)  Merci @Pierre Colombier -Message d'origine- De : frnog-requ...@frnog.org De la part

[TECH] Re: [FRnOG] Re: Un CDN Down ?

2021-06-09 Par sujet Xavier Claude
On Wed, Jun 09, 2021 at 11:27:33AM +0200, Stephane Bortzmeyer wrote: > On Tue, Jun 08, 2021 at 12:17:17PM +0200, > Kévin GUERY via frnog wrote > a message of 14 lines which said: > > > Apparemment de gros problèmes sur paypal, twitch, amazon et autres > > qui sembleraient liés à un problème

Re: [TECH] Re: [FRnOG] Re: Un CDN Down ?

2021-06-09 Par sujet Erwan David
Le 09/06/2021 à 14:17, Xavier Claude a écrit : On Wed, Jun 09, 2021 at 11:27:33AM +0200, Stephane Bortzmeyer wrote: On Tue, Jun 08, 2021 at 12:17:17PM +0200, Kévin GUERY via frnog wrote a message of 14 lines which said: Apparemment de gros problèmes sur paypal, twitch, amazon et autres

Re: [FRnOG] [ALERT] Un CDN Down ?

2021-06-09 Par sujet Ludovic LACOSTE
Rien n'est immuable, c'était qu'elle année ? Téléchargez Outlook pour Android From: Michel 'ic' Luczak Sent: Wednesday, June 9, 2021 2:54:35 PM To: Ludovic LACOSTE Cc: dwet...@atanar.com ; Stephane Bortzmeyer ; Kévin GUERY ;

Re: [FRnOG] Re: [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet neo futur
On Wed, Jun 9, 2021 at 3:15 PM Stephane Bortzmeyer wrote: > > On Wed, Jun 09, 2021 at 10:32:46AM +, > Ludovic LACOSTE wrote > a message of 36 lines which said: > > > Le ping, c'est toujours de l'ICMP ? > > Sinon, ce ne serait plus ping. > > > ça testes toujours pas le temps en TCP, comme

[FRnOG] Re: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Damien Wetzel
On peut toujours repondre avec deux fournisseurs DNS Autorité differents et synchronisés entre eux, le resolveur choisissant le plus rapide par l'utilisation du DNS SRTT Stephane Bortzmeyer writes: > On Wed, Jun 09, 2021 at 12:10:50PM +0200, > Damien Wetzel wrote > a message of 38 lines

Re: [FRnOG] Re: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Samuel Thibault
Ludovic LACOSTE, le mer. 09 juin 2021 11:08:53 +, a ecrit: > Non, ça marche pas comme ça le caching de Dns, en fonction du TTL Mais encore ? S'ils augmentent le TTL, c'est bien pour éviter des requêtes. Et pour toutes ces requêtes évitées, c'est autant de clients qui n'auront pas switché de

Re: [FRnOG] Re: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Damien DUJARDIN
Bonjour à tous N'y aurait-il pas une piste au travers du BGP anycast ? Si chaque client autorise plusieurs fournisseurs de CDNs à annoncer son même préfix unique, on se retrouverait avec de l'anycast multi fournisseurs. Reste la contrainte d'être ultra réactif pour pouvoir arrêter les annonces en

Re: [FRnOG] [ALERT] Un CDN Down ?

2021-06-09 Par sujet Michel 'ic' Luczak
Hello, > On 9 Jun 2021, at 12:05, Ludovic LACOSTE wrote: > > Il faudrait voir ce qu'ont donné les sites qui sont sous Cedexis, par > exemple, parce que le "CDN de CDNs" c'est un concept ancien qui est déjà en > place chez pas mal de monde avec des technos plus ou moins >

Re: [FRnOG] [ALERT] Un CDN Down ?

2021-06-09 Par sujet Ludovic LACOSTE
Après, comme j'ai dis, il y a des RFCs qui date de 2003, my 2 cts... Téléchargez Outlook pour Android From: Ludovic LACOSTE Sent: Wednesday, June 9, 2021 3:00:23 PM To: Michel 'ic' Luczak Cc: dwet...@atanar.com ; Stephane Bortzmeyer ;

Re: [FRnOG] [TECH][BGP] Traffic arrivant sur un seul lien au lieu de deux

2021-06-09 Par sujet Raphael Mazelier
De toute manière on ne répettera jamais assez qu'influencer le trafic in n'est pas une science exacte, tes upstreams pouvant précisement faire ce qu'ils veulent. On 09/06/2021 18:21, David Ponzone wrote: J’ai pas encore regardé en détail, mais déjà avoir comme upstream: -un Tier1 (même si

Re: [FRnOG] [TECH][BGP] Traffic arrivant sur un seul lien au lieu de deux

2021-06-09 Par sujet Raphael Mazelier
Oui ca ca doit marcher, parce si que tes upstreams changent tes annonces la c'est vraiment abusé. On 09/06/2021 18:41, David Ponzone wrote: Certes. Peut-être plus « fiable » d’annoncer le /23 aux 2, et un /24 à chacun, sans prepend. Le 9 juin 2021 à 18:32, Raphael Mazelier a écrit : De

[FRnOG] [TECH] Robustesse DNS (Was: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Stephane Bortzmeyer
On Wed, Jun 09, 2021 at 03:49:57PM +0200, Damien Wetzel wrote a message of 29 lines which said: > On peut toujours repondre avec deux fournisseurs DNS Autorité > differents et synchronisés entre eux, le resolveur choisissant le > plus rapide par l'utilisation du DNS SRTT Euh, alors, on

[FRnOG] [TECH] Robustesse DNS (Was: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Stephane Bortzmeyer
On Wed, Jun 09, 2021 at 01:55:36PM +, Ludovic LACOSTE wrote a message of 38 lines which said: > Sinon, le DNSSec, c'est pas mal non plus, et c'est RFC compliant ... Attendez, on parlait de robustesse du DNS face aux pannes et aux attaques dDoS. Qu'est-ce que DNSSEC vient faire là-dedans 

[FRnOG] [TECH] Déboguage TCP (Was: [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Stephane Bortzmeyer
On Wed, Jun 09, 2021 at 01:43:17PM +, Ludovic LACOSTE wrote a message of 26 lines which said: > Pour avoir pas mal de fois les problèmes de chemins retours > différents du chemins aller, Ce qui n'a rien à voir avec ce dont je parlais (qui était le cas où le routage dépendait du protocole

Re: [FRnOG] [MISC] BGP ko vers un subnet de G2S (91.223.125.0/24)

2021-06-09 Par sujet David Ponzone
Oui il semble que l’AS de Completel n’annonce plus ce /24 à l’AS de SFR. Rien d’anormal. > Le 9 juin 2021 à 17:11, jean luc labbee a écrit : > > L'accès vers un subnet de G2S (91.223.125.0/24) semble ko au niveau BGP > depuis quelques heures. > > Depuis un accès Freebox, j'ai ceci : > > $ mtr

Re: [FRnOG] [TECH][BGP] Traffic arrivant sur un seul lien au lieu de deux

2021-06-09 Par sujet David Ponzone
J’ai pas encore regardé en détail, mais déjà avoir comme upstream: -un Tier1 (même si certains considèrent que Cogent n’est pas un T1) -un Tier2, qui comme toi a ce Tier1 comme upstream c’est se mettre dans une situation un peu compliquée et que tu maitrises pas forcément. Moi de mon côté, je

Re: [FRnOG] [TECH] [BGP] Traffic arrivant sur un seul lien au lieu de deux

2021-06-09 Par sujet Michel Py via frnog
> David Ponzone a écrit : > Peut-être plus « fiable » d’annoncer le /23 aux 2, et un /24 à chacun, sans > prepend. +1 > Mathieu KERN a écrit : > J'ai un problème avec notre AS34536 que j'ai du mal a comprendre, nous avons > deux liens, avec cogent > et SFR, et annonçons nos préfixes

[FRnOG] [TECH] Robustesse DNS (Was: [ALERT] Un CDN Down ?

2021-06-09 Par sujet Damien Wetzel
Quand je dis deux fournisseurs DNS ca se materialise par plusieurs champs NS chacun etant en general une adresse anycast. Les fournisseurs sont du type NS1, cloudflare, akamai etc.. avec une grosse repartition geographique Stephane Bortzmeyer writes: > On Wed, Jun 09, 2021 at 03:49:57PM +0200,

[FRnOG] [MISC] BGP ko vers un subnet de G2S (91.223.125.0/24)

2021-06-09 Par sujet jean luc labbee
L'accès vers un subnet de G2S (91.223.125.0/24) semble ko au niveau BGP depuis quelques heures. Depuis un accès Freebox, j'ai ceci : $ mtr -bzwe 91.223.125.1 Start: 2021-06-09T17:04:18+0200 HOST: qwerty Loss% Snt Last Avg Best Wrst StDev 1. AS???_gateway

Re: [FRnOG] [TECH][BGP] Traffic arrivant sur un seul lien au lieu de deux

2021-06-09 Par sujet David Ponzone
Certes. Peut-être plus « fiable » d’annoncer le /23 aux 2, et un /24 à chacun, sans prepend. > Le 9 juin 2021 à 18:32, Raphael Mazelier a écrit : > > De toute manière on ne répettera jamais assez qu'influencer le trafic in > n'est pas une science exacte, tes upstreams pouvant précisement

[FRnOG] [TECH][BGP] Traffic arrivant sur un seul lien au lieu de deux

2021-06-09 Par sujet Mathieu KERN via frnog
Bonjour a tous, J'ai un problème avec notre AS34536 que j'ai du mal a comprendre, nous avons deux liens, avec cogent et SFR, et annonçons nos préfixes 80.77.225.0/24 et 80.77.224.0/24 des deux cotés, en utilisant l'AS prepending pour ne faire rentrer que l'un des prefixes pour chaque lien

Re: [FRnOG] [TECH] [BGP] Traffic arrivant sur un seul lien au lieu de deux

2021-06-09 Par sujet Raphael Mazelier
On 09/06/2021 18:51, Michel Py via frnog wrote: Je confirme SFR pour les deux (vu de Verizon). Vu que tu prepends 6 fois ton AS pour le 225, il serait logique en effet que le chemin par Cogent soit préféré, mais non. Par contre, en venant de Comcast, ça passe par Cogent. 6 fois carrement

RE: [FRnOG] [TECH] [BGP] Traffic arrivant sur un seul lien au lieu de deux

2021-06-09 Par sujet Michel Py via frnog
>> Michel Py a écrit : >> Je confirme SFR pour les deux (vu de Verizon). Vu que tu prepends 6 fois ton >> AS pour >> le 225, il serait logique en effet que le chemin par Cogent soit préféré, >> mais non. >> Par contre, en venant de Comcast, ça passe par Cogent. > Raphael Mazelier a écrit : > 6

RE: [FRnOG] [TECH] [BGP] Traffic arrivant sur un seul lien au lieu de deux

2021-06-09 Par sujet Michel Py via frnog
> Vincent Bernat a écrit : > Pour chaque préfixe, BGP n'annonce que le meilleur préfixe. Soit le looking > glass > n'a accès qu'aux meilleurs préfixes pour chaque routeur, soit tous les > upstreams > de chaque routeur ont tous choisi le même meilleur préfixe et ainsi de suite. En effet;

Re: [FRnOG] [TECH] [BGP] Traffic arrivant sur un seul lien au lieu de deux

2021-06-09 Par sujet Vincent Bernat
❦ 9 June 2021 23:15 GMT, Michel Py via frnog: >> $ show ip bgp 80.77.225.0/24 >> [..] >> 174 34536 >>Origin IGP, metric 43130, valid, external >>Community: 174:21101 174:22008 > > Comment expliquer que dans certains looking-glass (pas tous), on ne voit même > pas ce chemin ? > Est-il

Re: [TECH] [FRnOG] Re: Un CDN Down ?

2021-06-09 Par sujet Raphael Mazelier
On 09/06/2021 14:51, Renaud Chaput wrote: a m'ammène à la question du multi-CDN, est ce que sa complexité se justifie pour palier à des problemes comme celui rencontré hier qui sont quand meme relativement trés rares ? Cela dépend de ton buisness comme toujours. Le multi CDN n'est pas

Re: [FRnOG] [TECH][BGP] Traffic arrivant sur un seul lien au lieu de deux

2021-06-09 Par sujet Vincent Bernat
❦ 9 June 2021 18:41 +02, David Ponzone: > Peut-être plus « fiable » d’annoncer le /23 aux 2, et un /24 à > chacun, sans prepend. Tout à fait. Le prepend, surtout avec deux transitaires qui ne sont pas de même niveau, ne permet pas de contrôler le trafic entrant. Par exemple, ceux qui peerent

Re: [FRnOG] [TECH][BGP] Traffic arrivant sur un seul lien au lieu de deux

2021-06-09 Par sujet Emmanuel DECAEN
Bonsoir, Le 09/06/2021 à 18:09, Mathieu KERN via frnog a écrit : J'ai un problème avec notre AS34536 que j'ai du mal a comprendre, nous avons deux liens, avec cogent et SFR, et annonçons nos préfixes 80.77.225.0/24 et 80.77.224.0/24 des deux cotés, en utilisant l'AS prepending pour ne faire

[FRnOG] [TECH] Re: Déboguage TCP (Was: [ALERT] github.com injoignable depuis Free ?

2021-06-09 Par sujet Ludovic LACOSTE
Bah Stéphane, ce doit être la bible, je suis même certain qu'il a du enseigner à Guy Pujolle à l'université Paris 6 et 7 , perso, s'il le dit, alors il a raison, on va va pas se battre ni relire nos vieux bouquins de nos vieux profs... Téléchargez Outlook pour Android

Re: [FRnOG] [TECH][BGP] Traffic arrivant sur un seul lien au lieu de deux

2021-06-09 Par sujet Radu-Adrian Feurdean
On Wed, Jun 9, 2021, at 18:32, Raphael Mazelier wrote: > influencer le trafic in De base, on ne peut *PAS* influencer le trafic in. On peut juste exprimer des souhaits sur les chemins qu'on prefere, souhaits que les reseaux qui envoient du trafic peuvent respecter ou non, selon leur propre

Re: [FRnOG] [MISC] SDN (Software Defined Networking): Bullshit ou réalité ?

2021-06-09 Par sujet Gregory CAUCHIE
Bonsoir Michel, serait-il possible de reformuler la nuance dans le terme « approche » ? désolé mais je n’ai pas bien saisi. En tentative de réponse TL/DR, SASE de mon point de vue orthogonal à SD-WAN. SASE c’est une vision d’architecture orientée sécurité, la « spécificité » de SASE étant de

Re: [FRnOG] [TECH][BGP] Traffic arrivant sur un seul lien au lieu de deux

2021-06-09 Par sujet Gregory CAUCHIE
> Le 9 juin 2021 à 23:29, Radu-Adrian Feurdean > a écrit : > > On Wed, Jun 9, 2021, at 18:32, Raphael Mazelier wrote: >> influencer le trafic in > > De base, on ne peut *PAS* influencer le trafic in. > On peut juste exprimer des souhaits sur les chemins qu'on prefere, souhaits > que les

RE: [TECH] Re: [FRnOG] Re: Un CDN Down ?

2021-06-09 Par sujet Michel Py via frnog
> Xavier Claude a écrit : > https://www.fastly.com/blog/summary-of-june-8-outage > Je suis quand même étonné qu'une configuration client ait un impact sur tout > le > réseau (en tout cas 85%) pour un truc aussi gros que fastly. Je m'imaginais > que > les clients étaient un peu plus répartis que

RE: [FRnOG] [TECH][BGP] Traffic arrivant sur un seul lien au lieu de deux

2021-06-09 Par sujet Michel Py via frnog
> Gregory CAUCHIE a écrit : > Je ne partage pas cette analyse car le principe du subnet le plus spécifique > (préféré au moins > spécifique) est toujours appliqué sur chaque routeur quoi qu’il arrive. Il > est donc vrai que > l’AS-path comme le MED peuvent ne pas être pris en compte pour le

RE: [FRnOG] [TECH] [BGP] Traffic arrivant sur un seul lien au lieu de deux

2021-06-09 Par sujet Michel Py via frnog
> Emmanuel DECAEN a écrit : > Dans mon cas, les deux chemins passent par SFR (15557) pour une raison très > simple: Je > privilégie le trafic de France-IX  Grenoble (local pref 130). Et comme SFR > est présent > sur France-IX, alors que Cogent en est absent, le chemin via SFR se trouve >