votre avatar

anonyme_97254becd5c5b064755d6772703ed968

est avec nous depuis le 1 août 2011 ❤️

4350 commentaires

Le 18/10/2016 à 15h 06

Pour résumé, quelle est ta recette : quels DNS utilises tu ?

Le 18/10/2016 à 12h 53

… ouaih, bon, faut pas déconner non plus , je connais quand même le DNS !

Et le troubleshooting d’un DNS …



J’en monte pas tout les jours, et surtout une fois en place et en prod. je ne suis pas dessus toute l’année.



oh ho , lol. <img data-src=" />

Le 18/10/2016 à 09h 47

yep, pas de souci je le vois comme ça moi aussi.

je pensais pas qu’on pouvait mettre les root server dans ses redirecteurs, je suis surpris.

Le 18/10/2016 à 09h 46

ouaih moi aussi , si je me place sur un root server , et si je lui demande ledufakamdy.fr il réponds d’allez sur un autre NS (x.ext.nic.fr) MAIS ne me jettent pas .



j’étais persuadé qu’il me jette !

Le 18/10/2016 à 09h 38

Donc si je monte mon bind (local) avec les root server comme redirecteur ca passe ? pas sure … là.

Le 18/10/2016 à 09h 33

… le miens est chez ovh, et c’est “anycast.me” (donc ovh) qui gère mes enregistrements DNS . (MX, NS etc)

Le 18/10/2016 à 09h 24

je le voyais pas comme cela ! (shame on me)

en effet avec les transferts de zones tu peux pas bloquer au niveau TLd : yep.

sinon tu pourris les autres … TLD , mondiaux ! (tu me corriges si c une conneries)



donc si tu t’accroches sur un TLD style x.ext.nic.fr (ou même d’un autre pays en fait !) , tu n’est pas embêté ?

Le 18/10/2016 à 09h 16

je me demande si il n’existe pas un moteur de recherche/outil pour avoir une cartographie du web via les adressage IP public , et pas avec les FQDN

Le 18/10/2016 à 09h 15

C’est hallucinant comment internet a été verrouillé en si peu d’année !

Le 18/10/2016 à 09h 12

C’est ici :



legifrance.gouv.fr République FrançaiseC’est bien contrôlé par l’état, sous couvert d’etre une assoc. :



Mise en place d’un dispositif de notification aux services de l’Etat

des atteintes ou tentatives d’atteintes à la sécurité du service





L’office d’enregistrement définit avec l’Agence nationale de sécurité des systèmes d’information, dans le cadre d’un protocole de sécurité un dispositif de notification des atteintes ou tentatives d’atteintes à la sécurité de son service.





Modalités d’audits de la sécurité

et de la résilience des infrastructures





Les modalités d’audit de la sécurité et de la résilience des infrastructures de l’office d’enregistrement sont définies entre l’office d’enregistrement et l’Agence nationale de sécurité des systèmes d’information dans le cadre d’un protocole de sécurité.

Le 18/10/2016 à 09h 09

Sur l’afnic qui détient et gère les TLD :



Missions



Les missions de l’AFNIC sont définies à l’article 2 de ses statuts4.



Pour favoriser le développement de l’Internet en France, l’objet de l’Association est d’assurer les missions suivantes :




 l'attribution et la gestion des noms de domaine de l'Internet mentionnés à l'article L.45 du code des postes et des communications électroniques,   

le développement de services support pour les applications de l'économie numérique et leur fourniture aux prestataires de service,

le transfert, au plan national et international, des connaissances et des savoir-faire acquis,



toute mission qui lui aura été confiée par les pouvoirs publics dans le cadre de la gestion de l’Internet.

Le 18/10/2016 à 09h 08

Donc … on est d accord blocage niveau TLD …. (j’ai bien compris que le FAI son DNS je m’en fous, je peux aisément le bypasser) … mais les TLD : c’est un autre histoire !



Et ce qui me gène c’est qu’il suffit d’agir à ce niveau pour bloquer une reqête DNS !



Ce que tu soulignes d’ailleurs : “ou très peu dépend du pays/loi/statut de l’entité qui héberge le serveur récursif”

Le 18/10/2016 à 08h 58

ca j’ai compris, pas de souci.



Ce qui me gène c’est que quoi qu’il arrive tu tombes sur ces serveur TLD (niveau1) et donc le blocage DNS est fait à ce niveau et bien on ne peut rien y faire ?

that’s it ?



pour moi c’est l’afnic … mais l’afnic c’est un société avec un chiffre d’affaire de 13 millions d’euro en 2012 ..

“L’AFNIC est composée de membres : représentants des pouvoirs publics, Bureaux d’enregistrement (qui commercialisent les noms de domaine), personnes morales (associations d’utilisateurs, etc.), personnes physiques (particuliers) et associations ou organisations nationales ou internationales.”

Le 18/10/2016 à 08h 45

… et qui sont les NS de fr ?????



&gt; server 192.33.4.12

Serveur par dÚfaut : [192.33.4.12]

Address: 192.33.4.12



&gt; fr.

Serveur : [192.33.4.12]

Address: 192.33.4.12



Nom : fr

Served by:




  • e.ext.nic.fr

    193.176.144.22

    2a00:d78:0:102:193:176:144:22

    fr

  • d.nic.fr

    194.0.9.1

    2001:678:c::1

    fr

  • g.ext.nic.fr

    194.0.36.1

    2001:678:4c::1

    fr

  • f.ext.nic.fr

    194.146.106.46

    2001:67c:1010:11::53

    fr

  • d.ext.nic.fr

    192.5.4.2

    2001:500:2e::2

    fr





    &gt;

Le 18/10/2016 à 08h 42

tu ne réponds pas là : :-)



Ton DNS recurcifs etc … ok , pas de souci … sauf que ton DNS recurcifs ou prends-il ses infos sur ovh.net. (par exemple) ?

(car il doit être redirecteur) … moi je te dit que tu est coincé … tu passeras forcément par un TLD (de niveau un ) et là : moooouuukkk , blocage des OIV



fr.wikipedia.org Wikipediassi.gouv.fr République Française

Le 18/10/2016 à 08h 36

Ah je savais bien que :



“Les serveurs racine sont non-récursifs, c’est-à-dire qu’ils ne fournissent que des réponses qui font autorité, ne transmettent aucune requête à un autre serveur et ne font pas usage d’un cache. Ils ne sont donc pas utilisables directement par un resolver d’un client final.”



Donc c’est niet pour utiliser les Root-dns Directement.



éh éh !

Le 18/10/2016 à 07h 49

ok, donc pas de cache chez eux(root server) sur les TLD .



Voilà pourquoi …



Mais donc pour avoir un DNS safe ET non filtré : obligé de passé par les DNS des FAI français ?

Donc …. coincé ?



Car je vois bien qu’on peut donc , en effet les (root servers) interroger MAIS qu’ils ne repondont jamais pour un www.toto.fr ….. on passera forcément par le NS d’un FAI ?

Le 18/10/2016 à 07h 13

a bon ?



Un serveur DNS s’adresse à un serveur racine dans deux cas :




 - au démarrage, pour obtenir la liste à jour des serveurs racine.(fr., com. etc)   

- quand il doit déterminer la liste des serveurs de noms d'un domaine de premier niveau.





Donc je ne vois pas pourquoi on peu pas faire du récursif … dessus, c’est bizarre : est-ce bloqué volontairement ?



Moi je pensais que suite au attaque su les root server il y a pas si longtemps de cela qu’ils avaient bloqué les accès … mais visiblement non.

Le 18/10/2016 à 07h 03

…. donc on ne peut pas s’en servir ?

Le 17/10/2016 à 11h 41

… éh éh.



tu as des DNS de différent niveau celui que tu vas monter dans ta cave n’aura pas accés au dns root de level 1 … c’est ainsi.



seul les fai y ont accès … (si je ne me plante pas)

Le 17/10/2016 à 11h 39

non, faux débat : tu prends un pare-feu matériel à 100-130 euros et tu le places derrière ta box , ton Lan après … et tu vis beaucoup mieux !


Le 17/10/2016 à 11h 22

D’aprés vous pourquoi vous ne pouvez pas vous accrocher directement aux DNS root ?

Le 17/10/2016 à 11h 21

lol, tu crois que la box suis QUE les DNS saisies ?



ah ah.



Quand vous aurez compris qu’une BOx est un corps étrangers à votre réseau vous aurez progressé … un peu.


Le 17/10/2016 à 11h 08

« Il s’agit d’une erreur humaine lors d’une opération technique sur un serveur » commente l’opérateur. « Nos clients ont pu rencontrer des difficultés à se connecter sur le site Google.fr et Wikipedia.fr et se voir reroutés vers un message du ministère de l’Intérieur. L’incident a duré environ une heure. L’accès au site est en voie de rétablissement. Le problème est résolu, mais le trafic sera de nouveau nominal à 11h25. »



ca veut surtout dire qu’ils sont en train de bien nous la mettre profonde et d’orienter Toutes nos recherches ….



E n plus de falsifier les DNS …



Donc 8.8.8.8 et surtout VPN Russe.



MAis plus que tout on appelle cela de la dictature , quand c’est en Chine on appelle de cela comment ?



“Les français sont des veaux”

Le 18/10/2016 à 12h 39

+1 , surtout sur du Ubtuntu.

Le 18/10/2016 à 12h 12

Il n’est pas pro-poutine : il dit juste que l’on a plus intérêt à se tourner vers la Russie que vers les USA.

La Russie est sur la plaque Europe …

La diplomatie exige de mettre de côté les émotions et sentiments : pour se concentrer sur les relations internationales, pas autres choses.

A ce que je sache on est à nouveau “ami” avec l’Iran ? … à la prochaine révolution je retourne mon pantalonnnnnnnnnnn.

Allez les “dictateurs” désigné par l’oligarchie on commence à en avoir l’habitude … à l’UPR.



Voilà pourquoi la diplomatie française se trouve dans l’état actuelle : une catastrophe sur beaucoup de fronts.



Oui sortir de l’Europe, sans hésiter une seconde : dans 2 ans on reparle de l’Angleterre, encore un fois les analyses de l’UPR seront validées et vérifiées.



Oui 1% ce sera peu : mais au moins on se bat pour des idées justes, pour notre pays.

Le 16/10/2016 à 16h 51

C’est pour cela que je suis à l’UPR de François Asselineau.

https://www.upr.fr/



0 € d’endettement,

Plus de 12 300 adhérents (largement au-dessus de EELV)

Dernière université d’autonome + de 700 participants …

Le 13/10/2016 à 19h 34

… beuh c’est pas un sujet technique ça ?



<img data-src=" />

Le 13/10/2016 à 19h 34

On prends EXACTEMENT les mêmes (cerveaux, idées etc) et … onnnnnnnnnnnn REcommence !

Le 18/10/2016 à 10h 08

“Et finalement, le plus gros souci n’est pas tant de connaitre l’erreur humaine à l’origine du problème, mais qu’une telle erreur ait pu se produire.”



Ben marc moi je dirais plutôt qu’on est en train de verrouiller le web, et mettre en place le fascime pure et dure sur la toile, vu que les gens peuvent s’exprimer sur ce médias sans controle vs la tv et autres moyens de commmunication.



Suffit de lire la définition du fascime ….



Attitude autoritaire, arbitraire, violente et dictatoriale imposée par quelqu’un à un groupe quelconque, à son entourage.



En savoir plus surlarousse.fr Larousse

Le 18/10/2016 à 10h 01

“« En fait, on entre un fichier de blacklistage et c’est là qu’a eu lieu l’erreur ». Une certitude : « ce traitement n’est pas fait automatiquement, on ne reçoit pas la liste automatiquement pour la rentrer dans un serveur ».”

alors ca, j’adore !



Si le fichier est bien renseigné , le blocage est bon … ou alors revoyez votre copie.



Là tu nous prends pour un con , vous venez de tester pour voir si votre mécanisme marche bien sur Google et wikipedia; c’est tout !

Le 18/10/2016 à 09h 56

Bientôt cette liste, après les petits réglages et tests en cours chez orange !



https://archive.is/vvpf9


Le 18/10/2016 à 07h 53

Pour contrer des trucs de ce genre :





http://www.leparisien.fr/faits-divers/appel-aux-dons-illicite-dieudonne-condamne…



<img data-src=" />

Le 17/10/2016 à 11h 28

<img data-src=" />

Le 17/10/2016 à 11h 27

Bien sure ils ne se sont pas fait pirater …



J’attends le tour de Google et Microsoft pour bien me marrer.



Get on the CLOUDDDDDD , NOW !

Le 17/10/2016 à 10h 06

<img data-src=" />

tu es taquin !



<img data-src=" />

Le 17/10/2016 à 08h 55

… 1% de la population mondiale : c’est beau , vive le N.O.M.

Le 17/10/2016 à 08h 54

C’est pas grave, ce ne sont que de la viande.

Vive la mondialisation, le cloud et les cons !

Le 16/10/2016 à 19h 20

moi je lis A MINIMA les programmes …

Le 14/10/2016 à 08h 00

ok , merci.

Le 13/10/2016 à 19h 35

Ça donne quoi wayland ?

certains ont-ils déjà pu jauger la bête ?

Le 13/10/2016 à 19h 54

On appelle cela dictature … ou réellement du fascisme (vrai cette fois).



“Ce sont les corbeaux numériques que nous visons. ” … ceux qui ne pensent pas comme le souhaite le système, c’est beau.

Le 13/10/2016 à 15h 51

dettes …. lol.

Sais tu ce qu’est et à quoi sert la dette ?

qui fabrique la dette ?

A qui profite-elle ?



…. <img data-src=" />

Le 13/10/2016 à 15h 17

… je donne mon dernier coup de rame politique pour 2017, ensuite je me tairai. (comme dans un mariage …. ;-)

Car ce sont des armes dont je ne dispose pas qu’il faut utiliser … par contre pour le logiciel libre : je suis parfaitement équipé donc je fut, suis et serai sans pitié.<img data-src=" />

Le 13/10/2016 à 15h 09

je suis désolé.<img data-src=" />

sincèrement.

…. avec amertume car j’ai connu une autre époque , mais nos vieux ( les 68 ard) n’ont pas su défendre l’héritage des anciens de l’après guerre …

Et nous on est en train de faire pareil, notre société est tellement soumise et s’autoflagéle tellement que je pense qu’il faudra allez à un gros clash pour retrouver des vrais hommes .



je viens de lire le livre de 4 ème d’histoire géo de mon gosse …. c’est édifiant , qu’on est pu laisser faire ça !

Le 13/10/2016 à 15h 06

eh ouaih les gars : c’est l’air DRAHI maintenant .

On vous avait prévenu.



dommage.


Le 13/10/2016 à 15h 00

si, mes vieux ont tout eu, eux. et bientôt je vais devoir leur payer leur retraite jusqu’a …. progrés de la médecine. (à 6000 € par mois .. va falloir en faire des heures et bouffer de la merde non “bio” … et vu qu’il n’y a plus de travail … l’IT robotise / automatise tout … : c ‘est cool quoi !!!)

Le 13/10/2016 à 14h 58

Ben tu peux lever ta tête “ d’homme” et dire : non, monsieur/madame (DRH).

Tu as peur de perdre ton confort (etc)?

Alors on a ce qu’on mérite : l’esclavage moderne.



Note : je m’inclue dedans, mais je deviens libre d’esprit … moi.

Le 13/10/2016 à 05h 28

Exact : le client d’abord (en capacité d’acheter), l’humain on verra une autre fois.

Le 11/10/2016 à 18h 50

élégant !