Version imprimable du sujet

Cliquez ici pour voir ce sujet dans son format original

Forums MacBidouille _ Réseau _ Nouveau serveur de DNS 1.1.1.1…Quelqu'un a essayé ?

Écrit par : Hi_RAM 2 Apr 2018, 12:12

Bonjour à tous,

Je ne sais pas si c'est le bon forum…

Vu son nom un nouveau service de https://1.1.1.1/fr/… a été lancé hier… il serait 20% plus rapide et sécurisé pour la vie privée…

je suis en train de tester… quelqu'un d'autre l'utilise ?

Écrit par : la cheffe 2 Apr 2018, 13:25

Oui ! wink.gif

Écrit par : Hi_RAM 2 Apr 2018, 13:35

jap.gif des changements ?

Attention pour ceux qui sont chez Orange… il ont eu la somptueuse idée de prendre 1.1.1.1 pour adresse de leur box… 1.0.0.1 fonctionne…

Écrit par : la cheffe 2 Apr 2018, 14:49

Si amélioration il y a, rien de fulgurant huh.gif

Écrit par : Hi_RAM 2 Apr 2018, 15:41

Comme je viens de passer à la fibre… et puis c'est assez subjectif wink.gif

Écrit par : anonym_d019ede3 2 Apr 2018, 15:45

Bonjour,

Freebox mini 4K fibre sur Paris, RJ 45 sur mac Mini:
https://goopics.net/i/ewaXx

Firefox 48.0.2 sous 10.6.8

Je teste depuis 30mn.

Pas d'accélération réellement perceptible des chargements de pages sur les sites simples comme Google actu; Macbidouille etc.

Nette accélération de chargement de pages sur les sites comme Uptobox qui utilisent la redirection de pages, flash de pages de pub bloquées par Adblock plus également plus rapides. Idem pour les redirections de pages sur Google Images.

J'en conclue d'après ces quelques tests que le ressenti se fait d'autant plus perceptible qu'il y a de redirections et de DNS à passer afin d'accéder à une page.

Merci pour l'info, et voilà pour mes résultats et ressenti.

Je complèterais si je constate d'autres changements significatifs.

PS: J'ai pas encore testé en WIFI sur le MBP, j'attends déjà de voir la stabilité sur plusieurs jours. wink.gif

Écrit par : Hi_RAM 2 Apr 2018, 16:13

Avec quoi as-tu eu les infos ping, etc.

Écrit par : anonym_d019ede3 2 Apr 2018, 16:19

Avec le test de Ookla:
http://www.speedtest.net/fr

Autrement sur la mini 4k il se trouve aussi via le menu contextuel accessible depuis les touches de la box un test intégré (mais ma box n'est pas super accessible).

Edit:
La procédure
http://www.free.fr/assistance/2501.html

Écrit par : Hi_RAM 2 Apr 2018, 17:15

jap.gif pour le ping 1 ou 2 s… mais pour les deux autres je plafonne à 94 et des poussières… blink.gif wacko.gif

Écrit par : anonym_d019ede3 2 Apr 2018, 17:42

Citation (Hi_RAM @ 2 Apr 2018, 18:15) *
jap.gif pour le ping 1 ou 2 s… mais pour les deux autres je plafonne à 94 et des poussières… blink.gif wacko.gif

Là si t'es en fibre il y a un gros souci…
Moi en plus c'est pas 1 à 2 s mais 2 ms. C'est le test Ookla que tu as effectué ou celui intégré ?

Là je viens de le refaire en laissant le serveur optimal par défaut, à savoir Bouygues d'après le site bien que je sois chez Free et j'obtiens:

Et dans la foulée toujours Ookla encore sur un autre serveur (MirrorGuru):
descendant 714.83
Montant 183.66

Note: Lorsque tu effectues un ping, il ne faut pas avoir plusieurs onglets ouverts ou appli qui utilisent du réseau et que ta TV ou d'autres choses qui utilisent internet soient hors ligne, sinon c'est autant d'appareils qui utilisent de la bande passante en même temps et faussent ton Ping.

Écrit par : Hi_RAM 2 Apr 2018, 18:18

oui ms et pas S oui le test Ookla… pour le test intégré… j'ai un peu du mal à voir (et mal au dos…) il ne me semble que c'est bon que pour l'ADSL…

tu es en IPV4 ou 6 (je ne sais pas si cela a une importance ici)

Euréka… j'ai branché directement le MacPro sur la Box… (au lieu d'un routeur) j'ai maintenant 2 ms 906,71 et 197,00

Écrit par : anonym_d019ede3 2 Apr 2018, 18:26

D'après cette page je suis toujours en IPv4.
https://www.universfreebox.com/article/4381/Suis-je-bien-passe-en-IPv6

Si ton routeur bride il est peut être trop vieux ? Pourquoi tu ne te sers pas de ta box comme routeur à la place ?

Écrit par : Hi_RAM 2 Apr 2018, 18:30

il y a une application dans l'App Store… 0 ms 900 196 chez Netways…

C'est moi qui suis trop vieux… c'est pas un routeur mais un switch (branché du temps du G4…)

En tout cas, comme à ton habitude, merci des infos…

Écrit par : anonym_d019ede3 2 Apr 2018, 18:35

Perso je me suis refusé depuis sa sortie à l'utilisation de l'Appstore et n'ai même pas de compte Apple, et Appstore l'ai viré de mes macs, puis si c'est juste pour une app pour un ping, Ookla est déjà pas mal et assez communément utilisée et on en trouve plein d'autres à commencer par celles fournies par les différents FAI…

Pour les autres app je préfère aller à la pèche chez l'éditeur. wink.gif

Du coup, donne nous ton retour côté DNS maintenant que tu as un débit optimal. wink.gif

Écrit par : la cheffe 2 Apr 2018, 19:54

Z'êtes fibrés tous les deux biggrin.gif
Pouvez m'faire un topo sur l'installation (en MP pour pas polluer le sujet) ? J'aimerai sauter le pas aussi wink.gif

Écrit par : anonym_d019ede3 3 Apr 2018, 03:09

Pas besoin d'un MP, ils te tel, ils captent un RDV, un passe et en quelques minutes, il a tracé son câble fibre et relié à ta box.

Aussi simple que de passer du câble à la box ou du vieux tél à une box dégroupée.

Il aura au mieux un ou 2 trou de perceuse.

Edit: et si besoin de plus de détails effectivement par mp wink.gif

NOUVEAU MESSAGE:
Et pas pour rien, sur ce post on me remercie comme ci j'ai une connaissance du réseau relativement assimilée,

=> C'est pas le cas du tout, pour ma part je suis très pointu sur d'autres secteurs, le réseau j'y travaille mais ça reste mon point faible de connaissances, après je commence à y voir mais avec mes yeux de débutant.

Écrit par : _Panta 3 Apr 2018, 03:36

Citation (Hi_RAM @ 2 Apr 2018, 13:35) *
jap.gif des changements ?

Attention pour ceux qui sont chez Orange… il ont eu la somptueuse idée de prendre 1.1.1.1 pour adresse de leur box… 1.0.0.1 fonctionne…

Mais quelle bande de bras cassé je vous jure, en 20 ans ils auront tous fait ...

Écrit par : Hi_RAM 3 Apr 2018, 10:29

il semble que cela ne touche que certains modèles de box Orange et pas celle pour la fibre

Écrit par : _Panta 3 Apr 2018, 10:46

Ouais mais non, quel est l'abruti qui utilise des ip publique pour des réseaux privés ...
Au début j'ai cru à une coquille, en classe A cela serait du 10.0.0.0, en classe B de 172.16.0.0 à 172.31.255.255, et en classe C du 192.168.0.0

Mais du 1.1.1.1 c'est du grand nawak. Ca devait etre un flemmard de la touche (c'est plus rapide à taper chef, j'ai eu l'idée du siècle)

Écrit par : Hi_RAM 3 Apr 2018, 11:00

J'ai lu très rapidement que Cisco utilisait aussi 1.1.1.1. pour un point de rencontre PIM …

Écrit par : _Panta 3 Apr 2018, 11:12

Citation (Hi_RAM @ 3 Apr 2018, 11:00) *
J'ai lu très rapidement que Cisco utilisait aussi 1.1.1.1. pour un point de rencontre PIM …

Je l'ignorais. Is s'en servent comme loopback des noeuds de routage classique dans certains cas apparement
http://www-public.tem-tsp.eu/~gillet_f/tutoriels.php?smenu=6

Et bîn que cela soit Cisco ou orange, c'est pas propre, sans avoir la prétention d'expliquer leur metier aux ingénieurs de chez CISCO. On en a la preuve aujourd'hui (du moins hier) avec le merdier qu'a pu engendré dans certaines configs la mise en place de DNS sur 1.1.1.1

Écrit par : johnstone 3 Apr 2018, 15:32

Citation (_Panta @ 3 Apr 2018, 12:12) *
Citation (Hi_RAM @ 3 Apr 2018, 11:00) *
J'ai lu très rapidement que Cisco utilisait aussi 1.1.1.1. pour un point de rencontre PIM …

Je l'ignorais. Is s'en servent comme loopback des noeuds de routage classique dans certains cas apparement
http://www-public.tem-tsp.eu/~gillet_f/tutoriels.php?smenu=6

Et bîn que cela soit Cisco ou orange, c'est pas propre, sans avoir la prétention d'expliquer leur metier aux ingénieurs de chez CISCO. On en a la preuve aujourd'hui (du moins hier) avec le merdier qu'a pu engendré dans certaines configs la mise en place de DNS sur 1.1.1.1


Cela me parait quand même assez dingue si ils ne sont pas conformes à la RFC 1918. C'est incroyable en fait!

Écrit par : dtb06 3 Apr 2018, 18:27

Citation (Hi_RAM @ 3 Apr 2018, 11:29) *
il semble que cela ne touche que certains modèles de box Orange et pas celle pour la fibre

Quelle box ? Parce que moi j'ai eu la LB2 en ADSL et la LB4 en fibre et j'ai toujours eu 192.168.1.1

Écrit par : Hi_RAM 3 Apr 2018, 20:12

Citation (dtb06 @ 3 Apr 2018, 19:27) *
Citation (Hi_RAM @ 3 Apr 2018, 11:29) *
il semble que cela ne touche que certains modèles de box Orange et pas celle pour la fibre

Quelle box ? Parce que moi j'ai eu la LB2 en ADSL et la LB4 en fibre et j'ai toujours eu 192.168.1.1


La Live Box 4 non fibré paraît-il… un traceroute sur 1.1.1.1 s’arrêterait à la box… Cela dit je n'y connais rien… voir les discussions sur https://www.macg.co/ailleurs/2018/04/cloudflare-lance-un-dns-plus-rapide-que-celui-de-google-101877#comment

Sinon j'ai trouvé https://www.blog-nouvelles-technologies.fr/131629/comment-utiliser-cloudflare-1-1-1-1-service-dns-axe-vie-privee/ les adresses pour IPV6

2606:4700:4700::1111

2606:4700:4700::1001

(J'ai pas réussi à faire un traceroute dessus)

Sinon il y aurait aussi le https://www.quad9.net/ un oeu moins rapide que le 1111

Écrit par : _Panta 3 Apr 2018, 20:36

J'en parle plus ou moins à chaque sujet DNS, mais il est important, et facile, de determiner quel est votre serveur DNS optimal (le plus rapide - Généralement, mais pas tout le temps, le serveur DNNS de votre ISP est le meilleur)

la commande dig en terminal est votre amie pour determiner le serveur le plus rapide


Commande par defaut (DNS géré par ma box, donc celles de mon iSP par défaut - Free en l'occurence)
Ci dessous 4 exemples de vitesse de résolution de nom (Macbidouille.com) en fonction du serveur DNS qui les résout.
Free - Google - ???- OpenDNS

Si j'utilise les DNS par défaut de ma Freebox
MacBook-Pro-de-Panta:panta$ dig macbidouille.com
[...]
;; Query time: 59 msec
;; SERVER: 172.20.10.1#53(172.20.10.1)


si je force les DNS google
MacBook-Pro-de-Panta:panta$ dig @8.8.8.8 macbidouille.com
[...]
;; Query time: 194 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)

Si je force OpenDNS
MacBook-Pro-de-Panta:panta$ dig @208.67.222.222 macbidouille.com
[...]
;; Query time: 94 msec
;; SERVER: 208.67.222.222#53(208.67.222.222)



Si je force les DNS 1.1.1.1
MacBook-Pro-de-Panta:panta$ dig @1.1.1.1 macbidouille.com
[...]
;; Query time: 354 msec
;; SERVER: 1.1.1.1#53(1.1.1.1)

Écrit par : Hi_RAM 3 Apr 2018, 20:44

jap.gif

dig macbidouille.com donne ceci chez moi

;; QUESTION SECTION:
;macbidouille.com. IN A

;; ANSWER SECTION:
macbidouille.com. 293 IN A 94.23.207.136

;; Query time: 46 msec
;; SERVER: 1.1.1.1#53(1.1.1.1)
;; WHEN: Tue Apr 3 21:39:11 2018
;; MSG SIZE rcvd: 50

Dig @9.9.9.9 macbidouille retourne 10 msec

Écrit par : _Panta 3 Apr 2018, 20:48

Citation (Hi_RAM @ 3 Apr 2018, 20:12) *
2606:4700:4700::1111

2606:4700:4700::1001

(J'ai pas réussi à faire un traceroute dessus)

traceroute6 tongue.gif

https://www.ultratools.com/tools/traceRoute6Result

Écrit par : Hi_RAM 3 Apr 2018, 20:51

Cf. supra j'ai connais rien wink.gif

Écrit par : _Panta 3 Apr 2018, 20:54

Citation (Hi_RAM @ 3 Apr 2018, 20:44) *
jap.gif

dig macbidouille.com donne ceci chez moi

;; QUESTION SECTION:
;macbidouille.com. IN A

;; ANSWER SECTION:
macbidouille.com. 293 IN A 94.23.207.136

;; Query time: 46 msec
;; SERVER: 1.1.1.1#53(1.1.1.1)
;; WHEN: Tue Apr 3 21:39:11 2018
;; MSG SIZE rcvd: 50

Dig @9.9.9.9 macbidouille retourne 10 msec



Tu es clairement 4x plus rapide en resolution de nom sur 9.9.9.9 (concernant la résolution du domaine "Macbidouille.com") "chez toi". D'où l'importance de trouver celui qui te va bien de serveur DNS, qui n'est pas forcement le même que ton voisin.

Un dig Macbidouille avec 9.9.9.9 est chez moi moins rapide que chez toi par exemple.

MacBook-Pro-de-Panta:panta$ dig @9.9.9.9 macbidouille.com

; <<>> DiG 9.10.6 <<>> @9.9.9.9 macbidouille.com
[...]
;; ANSWER SECTION:
macbidouille.com. 300 IN A 94.23.207.136

;; Query time: 163 msec
;; SERVER: 9.9.9.9#53(9.9.9.9)
;; WHEN: Tue Apr 03 21:50:16 CEST 2018
;; MSG SIZE rcvd: 61

Citation (Hi_RAM @ 3 Apr 2018, 20:51) *
Cf. supra j'ai connais rien wink.gif

en ipv6, ca fait 10 ans que je recule le problème de ma claire comprehension, mais il faudra bien que je m'y mette aussi un jour tongue.gif

Écrit par : Hi_RAM 3 Apr 2018, 20:58

Viens de refaire un essai avec eBay… 9 msec sur le 9999 et 65 sur 1111

Écrit par : _Panta 3 Apr 2018, 21:09

Il faut naturellement faire plusieures mesures et en tirer une moyenne cohérente, mais le 9.9.9.9 semble clairement beaucopup plus performant chez toi.

Mais pas chez moi par contre, je suis en train de le tester, et il est derriere mes DNS habituelles; mais il n'y a strictement rien d'étonnant qu'un serveur DNS réagisse différemment selon sa géolocalisation et iSP, et également selon l'instant T ;

J'utilise la commande watch pour raffraichir le résultat tout les deux secondes (mais j'ai un doute si cette commande est native sous Osx, utilisant Brew et Macport peut etre que watch ne fonctionnera pas chez toi - Auquel cas sudo port install watch ou brew install watch)

watch dig @9.9.9.9 macbidouille.com

Écrit par : Hi_RAM 3 Apr 2018, 21:16

J'ai pas watch

sudo port install watch
Password:

sudo: port: command not found

Je n'ai pas réinstallé tout cela, de plus je dois avoir des scories de 10.4…

Écrit par : _Panta 3 Apr 2018, 21:23

J'ai longtemps été plus Fan des Macports que Brew pour de stupides raison puristes, mais c'est encore un truc où mon avis à évolué (c'est pas parceque c'est point bon que c'est naze), passant maintenant vers la simplicité de brew, et si les portages linux n'y sont pas, je retourne sur un macport.


Installer les port BSD avec Macport
https://www.macports.org

Installer les ports Brew
https://docs.brew.sh/Installation

Copie/colle (en toute confiance) ce qui suit, il te faut prealablement avoir les Xtools d'installé

mkdir homebrew && curl -L https://github.com/Homebrew/brew/tarball/master | tar xz --strip 1 -C homebrew

Tout Macbidouilleur qui se respecte devra avoir au moins l'un ou l'autre d'installé, BREW ou MACPORT, voir les deux, ça pose pas de problème, en plus des Xtools et de Xcode.

Écrit par : Hi_RAM 4 Apr 2018, 09:09

J'ai collé la ligne… un dossier Homebrew a été créé dans utilisateur…
si je lance :
brew install watch
Homebrew requires Tiger or higher, but you could fork it and fix that..

je dois encore m'y prendre comme un pied
sudo port install watch
...
---> Installing watch @3.3.11_0
---> Activating watch @3.3.11_0
---> Cleaning watch
---> Updating database of binaries
---> Scanning binaries for linking errors
---> No broken files found.
[Mac-Pro:~] xxx% watch dig @9.9.9.9 macbidouille.com
watch: Command not found.

je dois pas être dans un bon shell… (je crois-dois être en tcsh) et je ne sais pas comment en changer…

Écrit par : _Panta 4 Apr 2018, 12:29

sudo watch dig @9.9.9.9 macbidouille.com smile.gif

les macports nécessitent sudo, pas homebrew.

Tu es sous quel Os ?

Écrit par : Hi_RAM 4 Apr 2018, 13:29

Eureka cela fonctionne… wink.gif oscille entre 35/40 msec

Mac (Create) Pro 5.1 3.46 Ghz-6 core, 64 Go RAM, Wifi Bcm94360cd - 802.11 A/B/G/N/AC + BT 4.0, Radeon HD 5770 , Benq SW2700 10.12.6 et 10.6 et mon bon vieux MDD G4 867 en 10.4. 11. iBidules Air 1 et SE 11.3, Mini 4K fibre


Écrit par : _Panta 4 Apr 2018, 13:50

Dans les 45ms sur le 9.9.9.9. Mes mesures d'hier passaient par mon iPhone en fait, je les trouvais un peu lente tongue.gif

ANSWER SECTION:
macbidouille.com. 236 IN A 94.23.207.136

;; Query time: 45 msec
;; SERVER: 9.9.9.9#53(9.9.9.9)
;; WHEN: Wed Apr 04 14:49:36 CEST 2018
;; MSG SIZE rcvd: 61



Écrit par : Hi_RAM 4 Apr 2018, 15:52

1.1.1.1. 34/35 msec wink.gif

Écrit par : _Panta 4 Apr 2018, 16:11

1.1.1.1. reste un peu en retrait chez moi
Je te dirais aussi que j'ai pas pleine confiance en ce service nouveau, j'attends de bien comprendre qui est derriere et ce qu'ils sont.

Tu es fibré ?

Sinon la solution ultime, son propre serveur DNS
https://korben.info/installer-serveur-dns-unbound.html

Écrit par : Hi_RAM 4 Apr 2018, 16:22

Citation (_Panta @ 4 Apr 2018, 17:11) *
Tu es fibré ?


vi wink.gif ping 0 ou 1down 900/925 mbps up 195/196

Écrit par : johnstone 5 Apr 2018, 08:05

Citation (_Panta @ 4 Apr 2018, 17:11) *
Sinon la solution ultime, son propre serveur DNS
https://korben.info/installer-serveur-dns-unbound.html


Aucun interêt à part celui d'avoir un cache local

Écrit par : _Panta 5 Apr 2018, 10:07

Citation (johnstone @ 5 Apr 2018, 08:05) *
Citation (_Panta @ 4 Apr 2018, 17:11) *
Sinon la solution ultime, son propre serveur DNS
https://korben.info/installer-serveur-dns-unbound.html


Aucun interêt à part celui d'avoir un cache local

Bah oui, l'intérêt c'est le cache local, pas de répliquer l'un des 13 serveurs racines.
A plus petite échelle un bon fichier hosts fait deja des merveilles

Écrit par : trouspinette 5 Apr 2018, 22:27

Pour ma part & en ayant pris soin de faire un clear du cache DNS entre chaque test.
Connexion : aDSL Orange dégroupé

Bilan : pas suffisant pour avoir un impact ;-)

PREMIER TEST avec DNS = 193.183.98.66
sa@MacBookProSA: ttys000: 46 files 1184b $ dig dns.google.com

; <<>> DiG 9.8.3-P1 <<>> dns.google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 61549
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 8

;; QUESTION SECTION:
;dns.google.com. IN A

;; ANSWER SECTION:
dns.google.com. 12 IN A 172.217.20.46

;; AUTHORITY SECTION:
google.com. 113057 IN NS ns1.google.com.
google.com. 113057 IN NS ns2.google.com.
google.com. 113057 IN NS ns4.google.com.
google.com. 113057 IN NS ns3.google.com.

;; ADDITIONAL SECTION:
ns3.google.com. 255183 IN A 216.239.36.10
ns3.google.com. 149391 IN AAAA 2001:4860:4802:36::a
ns1.google.com. 171482 IN A 216.239.32.10
ns1.google.com. 82668 IN AAAA 2001:4860:4802:32::a
ns2.google.com. 247707 IN A 216.239.34.10
ns2.google.com. 33574 IN AAAA 2001:4860:4802:34::a
ns4.google.com. 307968 IN A 216.239.38.10
ns4.google.com. 113057 IN AAAA 2001:4860:4802:38::a

;; Query time: 35 msec
;; SERVER: 193.183.98.66#53(193.183.98.66)

;; WHEN: Thu Apr 5 23:12:04 2018
;; MSG SIZE rcvd: 296


Jeu 5 avr 2018 23:12:04 CEST

DEUXIEME TEST avec DNS = 9.9.9.9
sa@MacBookProSA: ttys000: 46 files 1184b $ dig dns.google.com

; <<>> DiG 9.8.3-P1 <<>> dns.google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 57852
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;dns.google.com. IN A

;; ANSWER SECTION:
dns.google.com. 237 IN A 216.58.213.78

;; Query time: 23 msec
;; SERVER: 9.9.9.9#53(9.9.9.9)

;; WHEN: Thu Apr 5 23:16:28 2018
;; MSG SIZE rcvd: 48

TROISIEME TEST avec DNS = 1.1.1.1
sa@MacBookProSA: ttys000: 46 files 1184b $ dig @1.1.1.1 dns.google.com

; <<>> DiG 9.8.3-P1 <<>> @1.1.1.1 dns.google.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 25051
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;dns.google.com. IN A

;; ANSWER SECTION:
dns.google.com. 113 IN A 216.58.211.110

;; Query time: 31 msec
;; SERVER: 1.1.1.1#53(1.1.1.1)

;; WHEN: Thu Apr 5 23:21:38 2018
;; MSG SIZE rcvd: 48

PS : Avec SNCF.FR, c'est pas rapide ;-)
sa@MacBookProSA: ttys000: 46 files 1184b $ dig @9.9.9.9 www.sncf.fr

; <<>> DiG 9.8.3-P1 <<>> @9.9.9.9 www.sncf.fr
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 62287
;; flags: qr rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;www.sncf.fr. IN A

;; ANSWER SECTION:
www.sncf.fr. 28800 IN CNAME sncf.com.edgesuite.net.vsct.fr.
sncf.com.edgesuite.net.vsct.fr. 600 IN CNAME www.sncf.com.cdn-vsct.fr.
www.sncf.com.cdn-vsct.fr. 20 IN A 164.132.124.98
www.sncf.com.cdn-vsct.fr. 20 IN A 164.132.127.193

;; Query time: 68 msec
;; SERVER: 9.9.9.9#53(9.9.9.9)
;; WHEN: Thu Apr 5 23:26:55 2018
;; MSG SIZE rcvd: 139

Écrit par : anonym_d019ede3 12 Apr 2018, 16:13

J'ai des sites pour lesquels j'ai carrément une fenêtre d'attente avant l'accès à la page:

https://goopics.net/i/LaoJj

Écrit par : _Panta 12 Apr 2018, 17:42

Avec le 1.1.1.1 ?

Écrit par : anonym_d019ede3 12 Apr 2018, 17:57

Citation (_Panta @ 12 Apr 2018, 18:42) *
Avec le 1.1.1.1 ?

Oui oui, avec le DNS 1.1.1.1, si tu regardes bien ma capture, tu observeras en bleu DDoS protection by Cloudflare à une ligne du bas du message.

Écrit par : _Panta 12 Apr 2018, 18:06

Cloudflare sécurise coté serveur,donc le site web que tu veux atteindre, peut importe le DNS du client (nous) utilisé en fait, on ne peut pas en déduire que les DNS sont 1.1.1.1 ou autre.
Entre autre, c'est un parefeu applicatif web, il est utilisé aussi en service anti DDOS (Dénie de service, par saturation de requete)
Peut etre qu'il a été un peu plus long a verifier les dns, masi ce n'est pas spécialement relié et ce n'est pas ca qui à causé l'apparition de cette fenetre, tu pourrais essayer avec un autre DNs et tu aurait la même alerte (plus ou moins transparente) je pense.
https://www.cloudflare.com/fr/ddos/


Écrit par : ch21 12 Apr 2018, 20:33

Yes !!!
J'ai gagné 60 fois 35ms dans ma journée en changeant de serveur de DNS

Trop, trop cool wub.gif


Bon, sans déc, je suis aussi passé de 8.8.8.8 à 1.1.1.1 pour donner un peu plus de boulot à google pour me pister… mad.gif

Écrit par : anonym_d019ede3 12 Apr 2018, 23:54

Citation (_Panta @ 12 Apr 2018, 19:06) *
Cloudflare sécurise coté serveur,donc le site web que tu veux atteindre, peut importe le DNS du client (nous) utilisé en fait, on ne peut pas en déduire que les DNS sont 1.1.1.1 ou autre.
Entre autre, c'est un parefeu applicatif web, il est utilisé aussi en service anti DDOS (Dénie de service, par saturation de requete)
Peut etre qu'il a été un peu plus long a verifier les dns, masi ce n'est pas spécialement relié et ce n'est pas ca qui à causé l'apparition de cette fenetre, tu pourrais essayer avec un autre DNs et tu aurait la même alerte (plus ou moins transparente) je pense.
https://www.cloudflare.com/fr/ddos/

Hum je pense que c'est plus lié à une vérif liée au service, ou si j'en suis pas sûr ça pourrait aussi être l'inverse, mais je pense plus à la 1ère option.

J'ai donné un complément d'info MP on attend la réponse.

PS un des sites est consulté depuis 4 ans sans soucis avec mes anciens DNS.

Écrit par : anonym_d019ede3 13 Apr 2018, 00:12

Ce bon Gag… c'est même invasif sur mon MBP sur lequel les DNS sont d'origine… Je constate via istat menu une activité débit et CPU anormale c'est un POURRICIEL C'EST DIT !!!!!!!!!!!!!

Une semaine pour qu'il se révèle, lol de toutes façons j'ai rien comme DATA si je branche pas mon disque huh huh !!!!

=> ben on va recloner depuis la dernière safe sauvegarde… encore une fois raté pour les trucs de m****e…

+ box reinitialisée

Écrit par : Polo35230 13 Apr 2018, 08:37

Citation (ch21 @ 12 Apr 2018, 21:33) *
Yes !!!
J'ai gagné 60 fois 35ms dans ma journée en changeant de serveur de DNS

Trop, trop cool wub.gif


Même pas si tu prends en compte le fait que tu as un cache DNS sur ta machine. A moins que tu ailles sur 60 sites différents.
Quant aux déclarations vertueuses de Cloudflare...
Quand quelque chose est gratuit, c'est nous, le produit... mad.gif

Écrit par : Hi_RAM 13 Apr 2018, 11:22

Je n'ai absolument rien constaté de mon côté…

Écrit par : _Panta 13 Apr 2018, 20:37

Citation (bigmechantmou @ 13 Apr 2018, 00:54) *
Citation (_Panta @ 12 Apr 2018, 19:06) *
Cloudflare sécurise coté serveur,donc le site web que tu veux atteindre, peut importe le DNS du client (nous) utilisé en fait, on ne peut pas en déduire que les DNS sont 1.1.1.1 ou autre.
Entre autre, c'est un parefeu applicatif web, il est utilisé aussi en service anti DDOS (Dénie de service, par saturation de requete)
Peut etre qu'il a été un peu plus long a verifier les dns, masi ce n'est pas spécialement relié et ce n'est pas ca qui à causé l'apparition de cette fenetre, tu pourrais essayer avec un autre DNs et tu aurait la même alerte (plus ou moins transparente) je pense.
https://www.cloudflare.com/fr/ddos/

Hum je pense que c'est plus lié à une vérif liée au service, ou si j'en suis pas sûr ça pourrait aussi être l'inverse, mais je pense plus à la 1ère option.

J'ai donné un complément d'info MP on attend la réponse.

PS un des sites est consulté depuis 4 ans sans soucis avec mes anciens DNS.

Bonsoir,

Merci pour ton MP BMM smile.gif

Apres analyse, et tu imagines tres bien pourquoi, c'est une protection du site en question un peu plus poussée du fait de la sensibilité du site ciblée qui fait cette redirection, et ils payent un service cloudfare de protection. Dans leur cas, je pense que c'est pour éviter des bots ou des scripts à accéder au contenu. Ce n'est certainement pas leur seule protections, mais une premiere couche logique de verification DNS

Écrit par : Fars 14 Apr 2018, 08:30


On voit ton IP en gros plan tongue.gif sur la copie d'ecran wink.gif
Pour info il existe une app sur le https://itunes.apple.com/us/app/speedtest-by-ookla/id1153157709?mt=12 du SpeedTest version web, je la prefere.

Chez Red en RJ45 sur MBPro

 

Écrit par : Hi_RAM 14 Apr 2018, 08:46

Je lui ai signalé aussi la version app… mais notre ami a banni l'App Store de ses Macs… wink.gif


Écrit par : Fars 14 Apr 2018, 08:51

J'avais pas lu wink.gif
Joli speedtest!
Incroyable les vitesse atteintes aujourd'hui et le prix mensuel ridicule en regard de ce qu'on avait avant!

Écrit par : Hi_RAM 14 Apr 2018, 10:06

C'est pas le meilleur wink.gif

Écrit par : Fars 14 Apr 2018, 11:17

Le miens non plus.... tongue.gif
Mais faut reconnaitre que les vitesses, pour les veinards qui ont la fibre, sont bien supérieurs aux usages smile.gif

Écrit par : anonym_d019ede3 14 Apr 2018, 16:52

Dans la pratique ça fait peu de différences vu que la plupart des serveurs en face sont bridés.

Perso entre mon Débit très correct en ligne téléphonique et celui là en fibre je vois surtout une grosse différence sur les pings.

@Fars merci pour l'IP, je me suis trompé de capture en joignant l'image, j'ai joins la capture non recadrée, par contre si tu peux toi aussi la supprimer de ta citation STP. wink.gif

Écrit par : Fars 14 Apr 2018, 17:48

J'ai viré ta copie d'ecran wink.gif

Écrit par : anonym_d019ede3 14 Apr 2018, 18:01

Thx ! wink.gif

Propulsé par Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)