• [^] # Re: Si vous n'avez pas d'ami chez Free

    Posté par (site web personnel, Mastodon) . En réponse au journal Github caché par de petites oranges ?. Évalué à 4.

    j'ai essayé le coup du mtu, ça n'a rien changé
    Le plus gros problème rencontré depuis que je suis derrière sur orange (septembre), c'est qu'il est impossible d'utiliser son compte gtalk (c'est un peu gros tout de même).
    J'avais identifié que le problème venait du DNS, en septembre, en regardant un tcpdump.
    J'ai des vieux logs qui datent, je vais essayer d'en faire des plus à jour

    voilà déjà un début...

    192.168.1.1, c'est le dns de la box qui a comme source le dns d'orange
    127.0.0.1 c'est un cache local d'opendns

    Pour le dns orange et pour le dns local, à chaque fois, je le met dans resolv.conf, je lance le tcpdump, et je clique sur "me connecter" dans pidgin, et j'attend.

    # echo nameserver 192.168.1.1 > /etc/resolv.conf
    # tcpdump -i wlan0 port xmpp-client
    tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
    listening on wlan0, link-type EN10MB (Ethernet), capture size 65535 bytes
    20:42:15.343264 IP arwen.53846 > wy-in-f17.1e100.net.xmpp-client: Flags [S], seq 617499497, win 5840, options [mss 1460,sackOK,TS val 570311 ecr 0,nop,wscale 7], length 0
    20:42:18.346665 IP arwen.53846 > wy-in-f17.1e100.net.xmpp-client: Flags [S], seq 617499497, win 5840, options [mss 1460,sackOK,TS val 570612 ecr 0,nop,wscale 7], length 0
    20:42:24.366700 IP arwen.53846 > wy-in-f17.1e100.net.xmpp-client: Flags [S], seq 617499497, win 5840, options [mss 1460,sackOK,TS val 571214 ecr 0,nop,wscale 7], length 0
    20:42:36.386935 IP arwen.50259 > wy-in-f18.1e100.net.xmpp-client: Flags [S], seq 940594492, win 5840, options [mss 1460,sackOK,TS val 572416 ecr 0,nop,wscale 7], length 0
    20:42:39.394205 IP arwen.50259 > wy-in-f18.1e100.net.xmpp-client: Flags [S], seq 940594492, win 5840, options [mss 1460,sackOK,TS val 572717 ecr 0,nop,wscale 7], length 0
    ^C

    ------- La connexion n'abouti jamais
    ------- On voit que le serveur ne répond jamais

    # echo nameserver 127.0.0.1 > /etc/resolv.conf
    # tcpdump -i wlan0 port xmpp-client
    tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
    listening on wlan0, link-type EN10MB (Ethernet), capture size 65535 bytes
    20:42:56.267093 IP arwen.44095 > ww-in-f125.1e100.net.xmpp-client: Flags [S], seq 1246344769, win 5840, options [mss 1460,sackOK,TS val 574404 ecr 0,nop,wscale 7], length 0
    20:42:56.320053 IP ww-in-f125.1e100.net.xmpp-client > arwen.44095: Flags [S.], seq 110485215, ack 1246344770, win 5672, options [mss 1452,sackOK,TS val 2215540016 ecr 574404,nop,wscale 6], length 0
    20:42:56.320104 IP arwen.44095 > ww-in-f125.1e100.net.xmpp-client: Flags [.], ack 1, win 46, options [nop,nop,TS val 574409 ecr 2215540016], length 0
    20:42:56.321022 IP arwen.44095 > ww-in-f125.1e100.net.xmpp-client: Flags [P.], seq 1:23, ack 1, win 46, options [nop,nop,TS val 574409 ecr 2215540016], length 22
    20:42:56.373020 IP ww-in-f125.1e100.net.xmpp-client > arwen.44095: Flags [.], ack 23, win 89, options [nop,nop,TS val 2215540069 ecr 574409], length 0
    20:42:56.373081 IP arwen.44095 > ww-in-f125.1e100.net.xmpp-client: Flags [P.], seq 23:137, ack 1, win 46, options [nop,nop,TS val 574414 ecr 2215540069], length 114
    20:42:56.429007 IP ww-in-f125.1e100.net.xmpp-client > arwen.44095: Flags [.], ack 137, win 89, options [nop,nop,TS val 2215540125 ecr 574414], length 0
    20:42:56.430488 IP ww-in-f125.1e100.net.xmpp-client > arwen.44095: Flags [P.], seq 1:139, ack 137, win 89, options [nop,nop,TS val 2215540125 ecr 574414], length 138
    20:42:56.430507 IP arwen.44095 > ww-in-f125.1e100.net.xmpp-client: Flags [.], ack 139, win 54, options [nop,nop,TS val 574420 ecr 2215540125], length 0
    20:42:56.432873 IP ww-in-f125.1e100.net.xmpp-client > arwen.44095: Flags [P.], seq 139:349, ack 137, win 89, options [nop,nop,TS val 2215540125 ecr 574414], length 210
    ^C

    ------- La connexion abouti aussitôt
    ------- Le serveur répond aussitôt

    au premier coup d'œil, on voit que ce ne sont pas les mêmes serveurs qui sont interrogés, comme google est une nébuleuse, ce n'est pas forcément significatif, mais...
    Faisons un nmap des serveurs :)

    # nmap -T4 -n -v wy-in-f18.1e100.net > nmap-orange-dns.log
    # nmap -T4 -n -v ww-in-f125.1e100.net > nmap-local-dns.log


    # diff nmap-orange-dns.log nmap-local-dns.log
    ----couic----
    7,17c7,23
    < Scanning wy-in-f18.1e100.net (209.85.227.18) [1000 ports]
    < Discovered open port 80/tcp on 209.85.227.18
    < Discovered open port 443/tcp on 209.85.227.18
    < Completed SYN Stealth Scan at 21:11, 13.63s elapsed (1000 total ports)
    < Nmap scan report for wy-in-f18.1e100.net (209.85.227.18)
    < Host is up (0.14s latency).
    < Not shown: 997 filtered ports
    < PORT STATE SERVICE
    < 80/tcp open http
    < 113/tcp closed auth
    < 443/tcp open https
    ---
    > Scanning ww-in-f125.1e100.net (209.85.229.125) [1000 ports]
    > Discovered open port 443/tcp on 209.85.229.125
    > Discovered open port 80/tcp on 209.85.229.125
    > Discovered open port 5225/tcp on 209.85.229.125
    > Discovered open port 5269/tcp on 209.85.229.125
    > Discovered open port 5222/tcp on 209.85.229.125
    > Completed SYN Stealth Scan at 21:11, 20.18s elapsed (1000 total ports)
    > Nmap scan report for ww-in-f125.1e100.net (209.85.229.125)
    > Host is up (0.096s latency).
    > Not shown: 994 filtered ports
    > PORT STATE SERVICE
    > 80/tcp open http
    > 113/tcp closed auth
    > 443/tcp open https
    > 5222/tcp open unknown
    > 5225/tcp open unknown
    > 5269/tcp open unknown
    20,21c26,27
    ----couic----

    Les machines ne servent pas les même services !

    En septembre, les résolutions par orange étaient du genre mad01s03-in-f83.1e100.net (72.14.235.83) alors que celles d'opendns étaient du genre ww-in-f125.1e100.net .
    Aujourd'hui leur tambouille est plus discrète, mais ça ne fonctionne toujours pas.


    En septembre, si je faisais nmap talk.google.com
    avec le dns orange dans le log j'avais
    Host mad01s03-in-f83.1e100.net (72.14.235.83)
    avec le dns local j'avais
    Host ww-in-f125.1e100.net (209.85.229.125)

    Aujourd'hui, toujours en faisant nmap talk.google.com
    avec le dns orange
    rDNS record for 209.85.229.125: ww-in-f125.1e100.net
    avec le dns local
    rDNS record for 209.85.229.125: ww-in-f125.1e100.net

    Bref, le problème dépend du DNS, mais pas que. En septembre, les DNS ne disaient pas franchement la même chose, et comme une autre moule [http://pankkake.headfucking.net/2009/02/11/suicide-de-groupe(...)] je m'étais dit que c'était peut-être de l'incompétence et qu'ils ne savaient pas faire un DNS correct.

    Aujourd'hui je me pose une autre question, le service gtalk est toujours non fonctionnel chez orange MAIS le DNS semble fonctionner, enfin au premier abord.
    En septembre un simple ping permettait de voir la différence, l'ip n'était pas la même, aujourd'hui c'est encore plus élaboré : sur un ping la résolution est bonne, sur du http la résolution est bonne, pour du xmpp la résolution n'est pas bonne ! Le dns c'est sensé être indépendant du protocole...

    C'est de l'incompétence ou bien du filtrage [mode parano] et je suis betatesteur du DPI français [/mode parano] ?

    Je serai en tunisie [http://fr.readwriteweb.com/2010/06/29/nouveautes/opration-ma(...)] j'comprendrai, mais je suis en France, je n'ai rien à craindre. :)

    Internet, et internet par orange, sur adsl aussi.

    ce commentaire est sous licence cc by 4 et précédentes