j'ai essayé le coup du mtu, ça n'a rien changé
Le plus gros problème rencontré depuis que je suis derrière sur orange (septembre), c'est qu'il est impossible d'utiliser son compte gtalk (c'est un peu gros tout de même).
J'avais identifié que le problème venait du DNS, en septembre, en regardant un tcpdump.
J'ai des vieux logs qui datent, je vais essayer d'en faire des plus à jour
voilà déjà un début...
192.168.1.1, c'est le dns de la box qui a comme source le dns d'orange
127.0.0.1 c'est un cache local d'opendns
Pour le dns orange et pour le dns local, à chaque fois, je le met dans resolv.conf, je lance le tcpdump, et je clique sur "me connecter" dans pidgin, et j'attend.
# echo nameserver 192.168.1.1 > /etc/resolv.conf
# tcpdump -i wlan0 port xmpp-client
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on wlan0, link-type EN10MB (Ethernet), capture size 65535 bytes
20:42:15.343264 IP arwen.53846 > wy-in-f17.1e100.net.xmpp-client: Flags [S], seq 617499497, win 5840, options [mss 1460,sackOK,TS val 570311 ecr 0,nop,wscale 7], length 0
20:42:18.346665 IP arwen.53846 > wy-in-f17.1e100.net.xmpp-client: Flags [S], seq 617499497, win 5840, options [mss 1460,sackOK,TS val 570612 ecr 0,nop,wscale 7], length 0
20:42:24.366700 IP arwen.53846 > wy-in-f17.1e100.net.xmpp-client: Flags [S], seq 617499497, win 5840, options [mss 1460,sackOK,TS val 571214 ecr 0,nop,wscale 7], length 0
20:42:36.386935 IP arwen.50259 > wy-in-f18.1e100.net.xmpp-client: Flags [S], seq 940594492, win 5840, options [mss 1460,sackOK,TS val 572416 ecr 0,nop,wscale 7], length 0
20:42:39.394205 IP arwen.50259 > wy-in-f18.1e100.net.xmpp-client: Flags [S], seq 940594492, win 5840, options [mss 1460,sackOK,TS val 572717 ecr 0,nop,wscale 7], length 0
^C
------- La connexion n'abouti jamais
------- On voit que le serveur ne répond jamais
# echo nameserver 127.0.0.1 > /etc/resolv.conf
# tcpdump -i wlan0 port xmpp-client
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on wlan0, link-type EN10MB (Ethernet), capture size 65535 bytes
20:42:56.267093 IP arwen.44095 > ww-in-f125.1e100.net.xmpp-client: Flags [S], seq 1246344769, win 5840, options [mss 1460,sackOK,TS val 574404 ecr 0,nop,wscale 7], length 0
20:42:56.320053 IP ww-in-f125.1e100.net.xmpp-client > arwen.44095: Flags [S.], seq 110485215, ack 1246344770, win 5672, options [mss 1452,sackOK,TS val 2215540016 ecr 574404,nop,wscale 6], length 0
20:42:56.320104 IP arwen.44095 > ww-in-f125.1e100.net.xmpp-client: Flags [.], ack 1, win 46, options [nop,nop,TS val 574409 ecr 2215540016], length 0
20:42:56.321022 IP arwen.44095 > ww-in-f125.1e100.net.xmpp-client: Flags [P.], seq 1:23, ack 1, win 46, options [nop,nop,TS val 574409 ecr 2215540016], length 22
20:42:56.373020 IP ww-in-f125.1e100.net.xmpp-client > arwen.44095: Flags [.], ack 23, win 89, options [nop,nop,TS val 2215540069 ecr 574409], length 0
20:42:56.373081 IP arwen.44095 > ww-in-f125.1e100.net.xmpp-client: Flags [P.], seq 23:137, ack 1, win 46, options [nop,nop,TS val 574414 ecr 2215540069], length 114
20:42:56.429007 IP ww-in-f125.1e100.net.xmpp-client > arwen.44095: Flags [.], ack 137, win 89, options [nop,nop,TS val 2215540125 ecr 574414], length 0
20:42:56.430488 IP ww-in-f125.1e100.net.xmpp-client > arwen.44095: Flags [P.], seq 1:139, ack 137, win 89, options [nop,nop,TS val 2215540125 ecr 574414], length 138
20:42:56.430507 IP arwen.44095 > ww-in-f125.1e100.net.xmpp-client: Flags [.], ack 139, win 54, options [nop,nop,TS val 574420 ecr 2215540125], length 0
20:42:56.432873 IP ww-in-f125.1e100.net.xmpp-client > arwen.44095: Flags [P.], seq 139:349, ack 137, win 89, options [nop,nop,TS val 2215540125 ecr 574414], length 210
^C
------- La connexion abouti aussitôt
------- Le serveur répond aussitôt
au premier coup d'œil, on voit que ce ne sont pas les mêmes serveurs qui sont interrogés, comme google est une nébuleuse, ce n'est pas forcément significatif, mais...
Faisons un nmap des serveurs :)
# diff nmap-orange-dns.log nmap-local-dns.log
----couic----
7,17c7,23
< Scanning wy-in-f18.1e100.net (209.85.227.18) [1000 ports]
< Discovered open port 80/tcp on 209.85.227.18
< Discovered open port 443/tcp on 209.85.227.18
< Completed SYN Stealth Scan at 21:11, 13.63s elapsed (1000 total ports)
< Nmap scan report for wy-in-f18.1e100.net (209.85.227.18)
< Host is up (0.14s latency).
< Not shown: 997 filtered ports
< PORT STATE SERVICE
< 80/tcp open http
< 113/tcp closed auth
< 443/tcp open https
---
> Scanning ww-in-f125.1e100.net (209.85.229.125) [1000 ports]
> Discovered open port 443/tcp on 209.85.229.125
> Discovered open port 80/tcp on 209.85.229.125
> Discovered open port 5225/tcp on 209.85.229.125
> Discovered open port 5269/tcp on 209.85.229.125
> Discovered open port 5222/tcp on 209.85.229.125
> Completed SYN Stealth Scan at 21:11, 20.18s elapsed (1000 total ports)
> Nmap scan report for ww-in-f125.1e100.net (209.85.229.125)
> Host is up (0.096s latency).
> Not shown: 994 filtered ports
> PORT STATE SERVICE
> 80/tcp open http
> 113/tcp closed auth
> 443/tcp open https
> 5222/tcp open unknown
> 5225/tcp open unknown
> 5269/tcp open unknown
20,21c26,27
----couic----
Les machines ne servent pas les même services !
En septembre, les résolutions par orange étaient du genre mad01s03-in-f83.1e100.net (72.14.235.83) alors que celles d'opendns étaient du genre ww-in-f125.1e100.net .
Aujourd'hui leur tambouille est plus discrète, mais ça ne fonctionne toujours pas.
En septembre, si je faisais nmap talk.google.com
avec le dns orange dans le log j'avais
Host mad01s03-in-f83.1e100.net (72.14.235.83)
avec le dns local j'avais
Host ww-in-f125.1e100.net (209.85.229.125)
Aujourd'hui, toujours en faisant nmap talk.google.com
avec le dns orange
rDNS record for 209.85.229.125: ww-in-f125.1e100.net
avec le dns local
rDNS record for 209.85.229.125: ww-in-f125.1e100.net
Bref, le problème dépend du DNS, mais pas que. En septembre, les DNS ne disaient pas franchement la même chose, et comme une autre moule [http://pankkake.headfucking.net/2009/02/11/suicide-de-groupe(...)] je m'étais dit que c'était peut-être de l'incompétence et qu'ils ne savaient pas faire un DNS correct.
Aujourd'hui je me pose une autre question, le service gtalk est toujours non fonctionnel chez orange MAIS le DNS semble fonctionner, enfin au premier abord.
En septembre un simple ping permettait de voir la différence, l'ip n'était pas la même, aujourd'hui c'est encore plus élaboré : sur un ping la résolution est bonne, sur du http la résolution est bonne, pour du xmpp la résolution n'est pas bonne ! Le dns c'est sensé être indépendant du protocole...
C'est de l'incompétence ou bien du filtrage [mode parano] et je suis betatesteur du DPI français [/mode parano] ?
[^] # Re: Si vous n'avez pas d'ami chez Free
Posté par Thomas Debesse (site web personnel, Mastodon) . En réponse au journal Github caché par de petites oranges ?. Évalué à 4.
Le plus gros problème rencontré depuis que je suis derrière sur orange (septembre), c'est qu'il est impossible d'utiliser son compte gtalk (c'est un peu gros tout de même).
J'avais identifié que le problème venait du DNS, en septembre, en regardant un tcpdump.
J'ai des vieux logs qui datent, je vais essayer d'en faire des plus à jour
voilà déjà un début...
192.168.1.1, c'est le dns de la box qui a comme source le dns d'orange
127.0.0.1 c'est un cache local d'opendns
Pour le dns orange et pour le dns local, à chaque fois, je le met dans resolv.conf, je lance le tcpdump, et je clique sur "me connecter" dans pidgin, et j'attend.
# echo nameserver 192.168.1.1 > /etc/resolv.conf
# tcpdump -i wlan0 port xmpp-client
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on wlan0, link-type EN10MB (Ethernet), capture size 65535 bytes
20:42:15.343264 IP arwen.53846 > wy-in-f17.1e100.net.xmpp-client: Flags [S], seq 617499497, win 5840, options [mss 1460,sackOK,TS val 570311 ecr 0,nop,wscale 7], length 0
20:42:18.346665 IP arwen.53846 > wy-in-f17.1e100.net.xmpp-client: Flags [S], seq 617499497, win 5840, options [mss 1460,sackOK,TS val 570612 ecr 0,nop,wscale 7], length 0
20:42:24.366700 IP arwen.53846 > wy-in-f17.1e100.net.xmpp-client: Flags [S], seq 617499497, win 5840, options [mss 1460,sackOK,TS val 571214 ecr 0,nop,wscale 7], length 0
20:42:36.386935 IP arwen.50259 > wy-in-f18.1e100.net.xmpp-client: Flags [S], seq 940594492, win 5840, options [mss 1460,sackOK,TS val 572416 ecr 0,nop,wscale 7], length 0
20:42:39.394205 IP arwen.50259 > wy-in-f18.1e100.net.xmpp-client: Flags [S], seq 940594492, win 5840, options [mss 1460,sackOK,TS val 572717 ecr 0,nop,wscale 7], length 0
^C
------- La connexion n'abouti jamais
------- On voit que le serveur ne répond jamais
# echo nameserver 127.0.0.1 > /etc/resolv.conf
# tcpdump -i wlan0 port xmpp-client
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on wlan0, link-type EN10MB (Ethernet), capture size 65535 bytes
20:42:56.267093 IP arwen.44095 > ww-in-f125.1e100.net.xmpp-client: Flags [S], seq 1246344769, win 5840, options [mss 1460,sackOK,TS val 574404 ecr 0,nop,wscale 7], length 0
20:42:56.320053 IP ww-in-f125.1e100.net.xmpp-client > arwen.44095: Flags [S.], seq 110485215, ack 1246344770, win 5672, options [mss 1452,sackOK,TS val 2215540016 ecr 574404,nop,wscale 6], length 0
20:42:56.320104 IP arwen.44095 > ww-in-f125.1e100.net.xmpp-client: Flags [.], ack 1, win 46, options [nop,nop,TS val 574409 ecr 2215540016], length 0
20:42:56.321022 IP arwen.44095 > ww-in-f125.1e100.net.xmpp-client: Flags [P.], seq 1:23, ack 1, win 46, options [nop,nop,TS val 574409 ecr 2215540016], length 22
20:42:56.373020 IP ww-in-f125.1e100.net.xmpp-client > arwen.44095: Flags [.], ack 23, win 89, options [nop,nop,TS val 2215540069 ecr 574409], length 0
20:42:56.373081 IP arwen.44095 > ww-in-f125.1e100.net.xmpp-client: Flags [P.], seq 23:137, ack 1, win 46, options [nop,nop,TS val 574414 ecr 2215540069], length 114
20:42:56.429007 IP ww-in-f125.1e100.net.xmpp-client > arwen.44095: Flags [.], ack 137, win 89, options [nop,nop,TS val 2215540125 ecr 574414], length 0
20:42:56.430488 IP ww-in-f125.1e100.net.xmpp-client > arwen.44095: Flags [P.], seq 1:139, ack 137, win 89, options [nop,nop,TS val 2215540125 ecr 574414], length 138
20:42:56.430507 IP arwen.44095 > ww-in-f125.1e100.net.xmpp-client: Flags [.], ack 139, win 54, options [nop,nop,TS val 574420 ecr 2215540125], length 0
20:42:56.432873 IP ww-in-f125.1e100.net.xmpp-client > arwen.44095: Flags [P.], seq 139:349, ack 137, win 89, options [nop,nop,TS val 2215540125 ecr 574414], length 210
^C
------- La connexion abouti aussitôt
------- Le serveur répond aussitôt
au premier coup d'œil, on voit que ce ne sont pas les mêmes serveurs qui sont interrogés, comme google est une nébuleuse, ce n'est pas forcément significatif, mais...
Faisons un nmap des serveurs :)
# nmap -T4 -n -v wy-in-f18.1e100.net > nmap-orange-dns.log
# nmap -T4 -n -v ww-in-f125.1e100.net > nmap-local-dns.log
# diff nmap-orange-dns.log nmap-local-dns.log
----couic----
7,17c7,23
< Scanning wy-in-f18.1e100.net (209.85.227.18) [1000 ports]
< Discovered open port 80/tcp on 209.85.227.18
< Discovered open port 443/tcp on 209.85.227.18
< Completed SYN Stealth Scan at 21:11, 13.63s elapsed (1000 total ports)
< Nmap scan report for wy-in-f18.1e100.net (209.85.227.18)
< Host is up (0.14s latency).
< Not shown: 997 filtered ports
< PORT STATE SERVICE
< 80/tcp open http
< 113/tcp closed auth
< 443/tcp open https
---
> Scanning ww-in-f125.1e100.net (209.85.229.125) [1000 ports]
> Discovered open port 443/tcp on 209.85.229.125
> Discovered open port 80/tcp on 209.85.229.125
> Discovered open port 5225/tcp on 209.85.229.125
> Discovered open port 5269/tcp on 209.85.229.125
> Discovered open port 5222/tcp on 209.85.229.125
> Completed SYN Stealth Scan at 21:11, 20.18s elapsed (1000 total ports)
> Nmap scan report for ww-in-f125.1e100.net (209.85.229.125)
> Host is up (0.096s latency).
> Not shown: 994 filtered ports
> PORT STATE SERVICE
> 80/tcp open http
> 113/tcp closed auth
> 443/tcp open https
> 5222/tcp open unknown
> 5225/tcp open unknown
> 5269/tcp open unknown
20,21c26,27
----couic----
Les machines ne servent pas les même services !
En septembre, les résolutions par orange étaient du genre mad01s03-in-f83.1e100.net (72.14.235.83) alors que celles d'opendns étaient du genre ww-in-f125.1e100.net .
Aujourd'hui leur tambouille est plus discrète, mais ça ne fonctionne toujours pas.
En septembre, si je faisais nmap talk.google.com
avec le dns orange dans le log j'avais
Host mad01s03-in-f83.1e100.net (72.14.235.83)
avec le dns local j'avais
Host ww-in-f125.1e100.net (209.85.229.125)
Aujourd'hui, toujours en faisant nmap talk.google.com
avec le dns orange
rDNS record for 209.85.229.125: ww-in-f125.1e100.net
avec le dns local
rDNS record for 209.85.229.125: ww-in-f125.1e100.net
Bref, le problème dépend du DNS, mais pas que. En septembre, les DNS ne disaient pas franchement la même chose, et comme une autre moule [http://pankkake.headfucking.net/2009/02/11/suicide-de-groupe(...)] je m'étais dit que c'était peut-être de l'incompétence et qu'ils ne savaient pas faire un DNS correct.
Aujourd'hui je me pose une autre question, le service gtalk est toujours non fonctionnel chez orange MAIS le DNS semble fonctionner, enfin au premier abord.
En septembre un simple ping permettait de voir la différence, l'ip n'était pas la même, aujourd'hui c'est encore plus élaboré : sur un ping la résolution est bonne, sur du http la résolution est bonne, pour du xmpp la résolution n'est pas bonne ! Le dns c'est sensé être indépendant du protocole...
C'est de l'incompétence ou bien du filtrage [mode parano] et je suis betatesteur du DPI français [/mode parano] ?
Je serai en tunisie [http://fr.readwriteweb.com/2010/06/29/nouveautes/opration-ma(...)] j'comprendrai, mais je suis en France, je n'ai rien à craindre. :)
Internet, et internet par orange, sur adsl aussi.
ce commentaire est sous licence cc by 4 et précédentes