Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#51 Le 02/08/2014, à 21:11

microschiottes

Re : Votre hosts original

ignus a écrit :

Quand je lis ce genre de chose, mes poils s'hérissent big_smile Rassure moi pierrecastor, on peut encore exprimer librement sa pensée sans être jugé ?
Et Micro chiotte, ça passe ?


Édit:
Oui

Oui ca passe.
Et ca ira pour cette fois.
Mais pas de mauvais esprit, s'il te plaît.
J'ai beau avoir plusieurs mobs, faudrait pas que nous la refasses, hein !

Dernière modification par microschiottes (Le 02/08/2014, à 21:11)

Hors ligne

#52 Le 02/08/2014, à 22:08

Compte supprimé

Re : Votre hosts original

Ah bin tien smile
C'est un homonyme mais la sémantique diffère de la tienne big_smile.
Mes excuses tout de même big_smile

#53 Le 11/08/2014, à 18:10

Martial34

Re : Votre hosts original

Bonjour.
1>  Je voudrais mettre l’adresse IP d’eBay dans mon fichier hosts pour la protéger, car c’est un site qui attire le phishing. Or, eBay utilise alternativement deux adresses : 66.211.181.99 et 66.211.185.36. Comment fait-on dans ce cas-là ?
2>  Certains sites (comme le présent Forum) ont une adresse IPv4 et une adresse IPv6. Si je mets l’IPv6 dans mon fichier hosts, c’est elle qui s’ouvrira, n’est-ce pas ?
Merci pour vos éventuelles lumières. cool

Hors ligne

#54 Le 11/08/2014, à 19:01

Compte supprimé

Re : Votre hosts original

Bonjour.
Chez moi, Ebay pointe sur une autre adresse

PING ebay.fr (66.211.181.235) 56(84) bytes of data.
^C
--- ebay.fr ping statistics ---
13 packets transmitted, 0 received, 100% packet loss, time 12095ms

Alors que dire big_smile ?
Sinon, quel est ton fai ?

#55 Le 11/08/2014, à 20:15

Martial34

Re : Votre hosts original

Mon FAI est Orange mad, mais les requêtes passent par Bind9 tongue. Je commence à comprendre pourquoi eBay est une vraie passoire. roll

Hors ligne

#56 Le 12/08/2014, à 01:50

nesthib

Re : Votre hosts original

@ignus : pour info, tu peux utiliser la commande « host » ou « dig » pour résoudre un domaine, « ping » n'est pas fait pour ça wink

$ host ubuntu-fr.org
ubuntu-fr.org has address 193.55.221.76
ubuntu-fr.org mail is handled by 10 peureuz.infra.ubuntu-fr.org.
$ dig ubuntu-fr.org 

; <<>> DiG 9.9.5-3-Ubuntu <<>> ubuntu-fr.org
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38208
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;ubuntu-fr.org.			IN	A

;; ANSWER SECTION:
ubuntu-fr.org.		278	IN	A	193.55.221.76

;; Query time: 1 msec
;; SERVER: 127.0.1.1#53(127.0.1.1)
;; WHEN: Mon Aug 11 19:48:58 EDT 2014
;; MSG SIZE  rcvd: 58

GUL Bordeaux : GirollServices libres : TdCT.org
Hide in your shell, scripts & astuces :  applications dans un tunnelsmart wgettrouver des pdfinstall. auto de paquetssauvegarde auto♥ awk
  ⃛ɹǝsn xnuᴉꞁ uʍop-ǝpᴉsdn

Hors ligne

#57 Le 12/08/2014, à 19:51

Compte supprimé

Re : Votre hosts original

@nesthib: Ce que tu écris est juste, j'utilise machinalement ping wink... Ce dernier est effectivement plus adéquate pour tester la disponibilité d'une machine ou d'un service à travers un réseau smile
@MArtial34: teste ton ipv6

#58 Le 12/08/2014, à 21:41

Martial34

Re : Votre hosts original

Voilà qui est fait :

1407872293.png

Hors ligne

#59 Le 12/08/2014, à 22:50

Compte supprimé

Re : Votre hosts original

Martial34 a écrit :

Bonjour.
2>  Certains sites (comme le présent Forum) ont une adresse IPv4 et une adresse IPv6. Si je mets l’IPv6 dans mon fichier hosts, c’est elle qui s’ouvrira, n’est-ce pas ?
Merci pour vos éventuelles lumières. cool

Vu le test, je dirais que oui smile

#60 Le 12/08/2014, à 22:55

Martial34

Re : Votre hosts original

Merci. smile

Hors ligne

#61 Le 13/08/2014, à 00:34

Elzen

Re : Votre hosts original

Ah, ouais, au fait, j'ai pondu ça il n'y a pas longtemps, au cas où ça intéresserait quelqu'un (explications sur le fonctionnement du /etc/hosts et exemples d'utilisation).

Hors ligne

#62 Le 13/08/2014, à 08:37

pierrecastor

Re : Votre hosts original

Elzen a écrit :

Ah, ouais, au fait, j'ai pondu ça il n'y a pas longtemps, au cas où ça intéresserait quelqu'un (explications sur le fonctionnement du /etc/hosts et exemples d'utilisation).


Il demande des identifiants. tongue


Oui c'est bien plus ouf et c'est bien bandant
Courir nu la bite à l'air, courir nue la fouffe au vent
Ludwig von 88 - Fracas

Hors ligne

#63 Le 13/08/2014, à 16:52

Elzen

Re : Votre hosts original

Mais non, voyons yikes

(Grmblm, gourré de lien, rectifié (dans ton post aussi, na tongue))

Hors ligne

#64 Le 13/08/2014, à 17:42

Compte supprimé

Re : Votre hosts original

Documentation by Elzen a écrit :

En effet, « 0.0.0.0 » ne correspond à rien, et votre système aura donc l'impression que le nom de domaine n'existe pas, et n'enverra aucune requête. En revanche, « 127.0.0.1 » est bien une adresse valide : votre système enverra donc une requête, adressée à votre machine locale. C'est légèrement plus coûteux. Si votre machine locale ne fait pas serveur, le système attendra un bref instant avant de constater qu'il ne reçoit pas de réponse, ce sera donc également très légèrement plus lent.

0.0.0.0 n'envoie aucune requête, en es-tu sûr? Ou est-elle juste invalide? Ou est-ce ton système qui a une impression big_smile

----------

Édit: à nesthib, j'aime bien ping finalement big_smile

ignus@debianwheezy:~$ ping 0.0.0.0
PING 0.0.0.0 (127.0.0.1) 56(84) bytes of data.
64 bytes from 127.0.0.1: icmp_req=1 ttl=64 time=0.047 ms
64 bytes from 127.0.0.1: icmp_req=2 ttl=64 time=0.081 ms
64 bytes from 127.0.0.1: icmp_req=3 ttl=64 time=0.068 ms
64 bytes from 127.0.0.1: icmp_req=4 ttl=64 time=0.066 ms
64 bytes from 127.0.0.1: icmp_req=5 ttl=64 time=0.088 ms
^C
--- 0.0.0.0 ping statistics ---
ignus@debianwheezy:~$ ping 127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.
64 bytes from 127.0.0.1: icmp_req=1 ttl=64 time=0.042 ms
64 bytes from 127.0.0.1: icmp_req=2 ttl=64 time=0.039 ms
64 bytes from 127.0.0.1: icmp_req=3 ttl=64 time=0.040 ms
64 bytes from 127.0.0.1: icmp_req=4 ttl=64 time=0.040 ms
64 bytes from 127.0.0.1: icmp_req=5 ttl=64 time=0.078 ms
64 bytes from 127.0.0.1: icmp_req=6 ttl=64 time=0.083 ms
^C
--- 127.0.0.1 ping statistics ---

Bah oui, je sais, ma machine est bizarre mais dans les deux cas, une requête est effectuée  roll

----------------------
Édit 2: Question subsidiaire pour celles et ceux qui suivent:
Les légendes urbaines ont parfois la vie dure mais écrire 0.0.0.0 ou 127.0.0.1 une requête est effectuée, tout simplement. Le fichier hosts renvoie à son propre système quelque soit le cas... S'il contient des instructions, il cherche à résoudre dans tous les cas. Le seul avantage du 0.0.0.0 réside dans le cas d'un site local et encore big_smile Afficher son propre site local pour annoncer que l'on a bloqué un site, ça a de la gueule non ?
Allez, on teste la rapidité --> http://127.0.0.1
Chrono en main s'il vous plaît tongue
test http://0.0.0.0 Hop, notre ami Elzen relève les copies et vous note.

Moi, comme j'ai piscine bin je vous laisse dans vos certitudes.

Saluté les ami-e-s

Dernière modification par ignus (Le 13/08/2014, à 21:30)

#65 Le 15/08/2014, à 00:13

Compte supprimé

Re : Votre hosts original

Bon, point de relevé de note, alors il faut s'interroger sur la réponse de notre machine quand on « ping 0.0.0.0 » et qu'elle indique (127.0.0.1) entre parenthèses

ignus@debianwheezy:~$ ping 0.0.0.0
PING 0.0.0.0 (127.0.0.1) 56(84) bytes of data.
64 bytes from 127.0.0.1: icmp_req=1 ttl=64 time=0.037 ms
^C
--- 0.0.0.0 ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 1998ms

Notre machine respecte le protocole ipv4 et la norme  RFC 5735 fait que des blocks d'ip sont réservés pour d'autres usages!
De petites portions de l'espace d'adressage IPv4 ont été attribuées ou attribué directement par l'IANA. Ces attributions et assignations ont été documentées.   Ce document est destiné à collecter ces références éparpillées et ainsi fournir une liste des usages spéciaux pour les adresses IPv4. 0.0.0.0/8 est bien une adresse valide, tout comme 127.0.0.0/8 .
Notre machine ne fait pas de distinction (web et protocole ipv4), si la requête que nous lui demandons est conforme au protocole ipv4, elle l'exécute (requête) point ^^.

Donc Messieurs Elzen et nesthib, j'objecte vos recommandations :þ Vous faîtes un amalgame entre les possibilités réseaux de votre machine et le web.
Vous pouvez très bien construire un réseau privé avec cette plage 0.0.0.0/8 (réservé pour ça)... Mais on peut aussi utiliser la plage 10.0.0.0/8 (réservé pour ça)
L'assertion qui démontre que 0.0.0.0 est une adresse ipv4 invalide pour ne pas induire une requête sur sa machine locale est complètement farfelue.
Dit autrement, 127.0.0.1 ou 0.0.0.0 sont des adresses valides et engendrent bien une requête pour votre machine. Ces deux blocks ne sont pas présents sur le Web mais ils ne dispensent pas d'éxécuter une requête puisque votre os respecte les normes et par conséquent,  sait qu'elles peuvent être malgré tout attribuées... (à d'autres usages, ça c'est pour l'humain wink).

Pour reprendre l'idée de l'adresse invalide pour blacklister, c'est stupide. Essayez donc l'adresse 569.258.147.123 (bien invalide celle là) pour bloquer un domaine en ipv4, vous verrez que cela ne marche pas (et effectivement n'engendre pas de requête locale) et c'est logique... Notre hosts cherchant à résoudre avec l'ipv4 mais l'adresse ne pouvant pas être attribuée, il s'arrête (pas d'éxécution locale) et passe la main aux serveurs DNS du web, le site s'affiche big_smile
pas de requête locale (votre machine)--> pas de blacklistage big_smile. Logique là aussi puisque ce dernier est consulté par notre machine avant de s'adresser au DNS du web.
Donc deux points sont essentiels pour blacklister:
¹: adresse ipv4 valide
²: adresse ipv4 non utilisée pour le web
^^
Voir IANA ici

Édit:
tester un blacklistage d'un site avec une adresse ipv4 invalide
539.123.123.147 google.fr, puis faîtes ensuite 0.0.0.0 ou 127.0.0.1 google.fr roll
Ça marche aussi (blocage) avec 10.0.0.0 google.fr mais le temps de réponse est plus beaucoup plus long, je vous laisse deviner pourquoi.
Bonne route
--------------------
ÉDIT aujourd'hui:

Certaines listes embarquent le blocage d'adresse IPv4et IPv6 dans le même fichier. Pourquoi?
comme ici
^^

Dernière modification par ignus (Le 16/08/2014, à 00:07)