Quand le DNS de CloudFlare plante, une partie d’Internet toussote

Quand le DNS de CloudFlare plante, une partie d’Internet toussote

Quand le DNS de CloudFlare plante, une partie d’Internet toussote

Mi-juillet, de nombreux sites étaient inaccessibles pendant quelques dizaines de minutes. Alors que certains pointaient du doigt les DNS de Google, c’est finalement ceux de CloudFlare qui étaient en cause.

Matthew Prince, directeur général de la société, a publié un message sur Twitter pour expliquer qu'il s'agissait d’une erreur sur un routeur à Atlanta (avec des conséquences mondiales). Il a été isolé et le trafic réacheminé en passant par des transitaires.

L’incident a duré environ une heure selon cette page dédiée de CloudFlare.

Commentaires (7)


En effet, j’en ai été “victime”. En basculant sur quad 9, plus de soucis.


Le mieux reste d’avoir un Pi-Hole avec deux (ou plus). serveurs différents en upstream (typiquement Cloudflare et Quad9).



La majorité de mes requêtes sont traités par le cache du Pi-Hole, donc ça réduit l’impact quand un lâche (et l’autre est toujours disponible).


Kazer2.0

Le mieux reste d’avoir un Pi-Hole avec deux (ou plus). serveurs différents en upstream (typiquement Cloudflare et Quad9).



La majorité de mes requêtes sont traités par le cache du Pi-Hole, donc ça réduit l’impact quand un lâche (et l’autre est toujours disponible).


On peut avoir des DNS secondaires sans Pi Hole ;)


Kazer2.0

Le mieux reste d’avoir un Pi-Hole avec deux (ou plus). serveurs différents en upstream (typiquement Cloudflare et Quad9).



La majorité de mes requêtes sont traités par le cache du Pi-Hole, donc ça réduit l’impact quand un lâche (et l’autre est toujours disponible).


Ben, quad 9 est en principal et cloudflare en secondaire chez moi, je ne m’explique d’ailleurs pas trop pourquoi il avait basculé sur cloudflare et n’était pas resté chez quad 9, surtout quand il y avait des problèmes de résolution.



D’ailleurs, c’était un peu étrange, tous els sites n’étaient pas out, NXI fonctionnait était joignable par exemple, mais pas jvc. Ou, dans un autre registre, amazon inateignable mais pas de soucis pour Twitch.


Un petit 1.1.1.1 et 9.9.9.9 en secondaire et c’est réglé


Question de noob : ça a un intérêt de basculer sur ces DNS et dans quels contextes ?



Sur mon téléphone Android , j’ai mis ceux d’adguard pour bloquer les pubs.



corrigo a dit:


Question de noob : ça a un intérêt de basculer sur ces DNS et dans quels contextes ?




C’est cool si on veut envoyer davantage de données personnelles aux GAFA.


Fermer