Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#26 Le 02/11/2015, à 17:55

k3c

Re : [Info/Tuto] Orange et le fliquage / Changer ses paramètres DNS

>>> Et quels sont les FAI que vous pourriez me conseiller

Franchement ? On a tous des histoires horribles à raconter, sur tous les FAI, sans exception.
Tu devrais parler d'Orange à un de mes amis s'est fait installer la fibre par Sosh, les deux premiers rendez-vous, personne n'est venu, il a posé 2 demi-journées de congés pour rien. Sosh n'étant que sur Internet (pas en agence Orange), il a eu beaucoup de mal à joindre quelqu'un...
Et comme dit précédemment, le type qui est finalement venu, qui était compétent, installait tous les FAI.


Archlinux sur Xiaomi Air 13

Hors ligne

#27 Le 02/11/2015, à 17:57

Ubuntu1988

Re : [Info/Tuto] Orange et le fliquage / Changer ses paramètres DNS

grinchux a écrit :

Et quels sont les FAI que vous pourriez me conseiller. Je suis actuellement chez OVH et j'aimerai changer car leurs offres sont maintenant dirigées vers les professionnels.

Tu peux déjà tester ta ligne via ariase pour voir à quoi tu peux avoir droit selon ta ligne. Un autre indice est l'avis des voisins


J'ai perdu ! :(

Hors ligne

#28 Le 02/11/2015, à 18:01

k3c

Re : [Info/Tuto] Orange et le fliquage / Changer ses paramètres DNS

>>>Tu peux déjà tester ta ligne via ariase pour voir à quoi tu peux avoir droit selon ta ligne

oui, et selon ta distance jusqu'au DSLAM/NRA, tu pourrais peut-être avoir un meilleur débit avec du VDSL


Archlinux sur Xiaomi Air 13

Hors ligne

#29 Le 02/11/2015, à 18:09

LinuxRoxx

Re : [Info/Tuto] Orange et le fliquage / Changer ses paramètres DNS

Pour votre débit, avec l'ADSL, ça dépend de la longueur de la ligne jusqu'au concentrateur téléphonique mais dans tous les cas, le mieux reste la fibre jusqu'a domicile (je parle de la vrai fibre) car avec Numericable il passe par du coaxial dans la prise TV, le débit est correct (100 Mb/s en général) mais ça ne vaut pas de la vrai fibre (1 Gb/s).

Pour avoir testé plusieurs FAI, le mieux au niveau débit c'est Orange en fibre optique. Par contre le problème d'Orange c'est le prix...

Free a l'avantage de ne pas brider le débit suivant les offres et n'est pas trop cher, par contre si vous prenez l'offre maxi la plus cher chez orange (500 Mb/s) vous aurez + que Free en débit car il balance 1 Gb/s sur la ligne pour être que vous soyez au dessus des 500 Mb/s, si vous prenez l'offre a 200 Mb/s, vous aurez vers 300 Mb/s et si vous prenez l'offre a 100 Mb/s vous aurez vers 150 Mb/s.
De plus, il est impératif d'utiliser au minimum des câbles de catégorie 5E (et non pas "5" tout court) sinon vous serez bridé.


PC1* : Linux Mint 17.2 "Rafaela" / Cinnamon 2.6 || Debian 8 "Jessie" / Mate 1.12 (UI backporté)
PC2 : Ubuntu Mate 16.04 Dev "Xenial Xerus" || ArchLinux / Xfce || Xubuntu 14.04 "Trusty Tahr" || Debian "Sid"
+ Serveur Raspberry : Raspbian "Jessie" / no UI + PCt : LMDE 2 "Betsy" / Mate 1.12 + PCf : Linux Mint 17.2 "Rafaela" / Cinnamon 2.6

Hors ligne

#30 Le 02/11/2015, à 19:21

pires57

Re : [Info/Tuto] Orange et le fliquage / Changer ses paramètres DNS

A condition que la fibre soit tirer dans ta commune bien sur


Utilisateur d'Archlinux, Ubuntu et Kali Linux
Administrateur système et réseau spécialisé Linux.
LinkedIn

Hors ligne

#31 Le 11/11/2015, à 16:25

Didier JCM

Re : [Info/Tuto] Orange et le fliquage / Changer ses paramètres DNS

Après plus de trente ans dans l'industrie des télécom, je peux vous dire que Tous les FAI sont soumis aux mêmes obligations de mise à disposition des zautorités de tout ce qu'ils peuvent loger en termes de métadata, que ce soit vos requettes DNS ou les @IP ...
Le seul avantage d'éviter les DNS de FAI est d'éviter un filtrage (primaire) fait par lesdites zautorités (censure internet). Ceci dit, si elles veulent vraiment filtrer elles taperont sur les @IP ...
question : a-t-on vu des cas documentés de tels filtrages ?

Hors ligne

#32 Le 11/11/2015, à 19:10

HP

Re : [Info/Tuto] Orange et le fliquage / Changer ses paramètres DNS


cat /dev/urandom >/dev/null 2>&1 #github

Hors ligne

#33 Le 13/11/2015, à 15:23

Didier JCM

Re : [Info/Tuto] Orange et le fliquage / Changer ses paramètres DNS

OK, merci HP, il va me falloir une petite remise à niveau...

Quelques questions/reflexions sur les DNS locaux :
- quand le DNS local (Bind9) n'a pas la résolution URL-@IP dans ses tables, où va-t-il la chercher. C'est lui qui s'en charge d'accord, mais il ne peut l'inventer, donc à quel DNS du réseau s'adresse-t-il ?
- même si le FAI ne voit plus les URL, il continuera à journaliser pour chaque client les adresses (requètes ?) IP émises pour les tenir à disposition des Zotorités non ?
- si le DNS local permet d'éviter le DNS-menteur du FAI, et de fluidifier un peu la navigation, il ne met en rien fin au flicage des FAI.

Hors ligne

#34 Le 13/11/2015, à 15:49

Ubuntu1988

Re : [Info/Tuto] Orange et le fliquage / Changer ses paramètres DNS

Sauf erreur, si tu n'utilises pas les DNS de ton FAI, il gardera uniquement les heures de connexion/déconnexion de ta box et l'ip associée


J'ai perdu ! :(

Hors ligne

#35 Le 14/11/2015, à 17:24

Didier JCM

Re : [Info/Tuto] Orange et le fliquage / Changer ses paramètres DNS

Heu, non. Cela fait déjà plusieurs années que l'ensemble des requêtes des internautes est journalisé pour une durée d'un an.
La dernière loi de programmation militaire permet aux zotorités de se passer de l'avis d'un magistrat pour accéder à ces logs...

Dernière modification par Didier JCM (Le 15/11/2015, à 11:31)

Hors ligne

#36 Le 22/11/2015, à 13:35

Compte anonymisé

Re : [Info/Tuto] Orange et le fliquage / Changer ses paramètres DNS

Didier JCM a écrit :

Quelques questions/reflexions sur les DNS locaux :
- quand le DNS local (Bind9) n'a pas la résolution URL-@IP dans ses tables, où va-t-il la chercher. C'est lui qui s'en charge d'accord, mais il ne peut l'inventer, donc à quel DNS du réseau s'adresse-t-il ?

Si Bind9 possède l'enregistrement dans son cache, il l'envoie à l'application, dans le cas contraire il interroge un serveur racine (dans notre cas un serveur racine correspondant au TLD « .net »). Les serveurs correspondant aux domaines de plus haut niveau (TLD) sont appelés « serveurs de noms racine ». Il en existe treize, répartis sur la planète, possédant les noms « a.root-servers.net » à « m.root-servers.net ».
Source: http://www.commentcamarche.net/contents … de-domaine

Didier JCM a écrit :

- même si le FAI ne voit plus les URL, il continuera à journaliser pour chaque client les adresses (requètes ?) IP émises pour les tenir à disposition des Zotorités non ?
- si le DNS local permet d'éviter le DNS-menteur du FAI, et de fluidifier un peu la navigation, il ne met en rien fin au flicage des FAI.

Oui, techniquement, une ip permet de retracer le parcours via les logs du FAI et je dois dire que c'est tant mieux par les temps qui courts. Et puis il y a les adresses MAc qui trahissent les machines, en effet, une adresse MAC est unique, elle est associée à une carte réseau, c'est donc un autre flicage...! Ceci dit, bloquer par un DNS menteur montre bien les limites d'un tel raisonnement, Internet est par définition décentralisé...

Le protocole TCP/IP ne permet pas, de par sa conception, d'être anonyme smile

Dernière modification par Compte anonymisé (Le 22/11/2015, à 13:41)

#37 Le 22/11/2015, à 19:12

Didier JCM

Re : [Info/Tuto] Orange et le fliquage / Changer ses paramètres DNS

libc6 a écrit :

Si Bind9 possède l'enregistrement dans son cache, il l'envoie à l'application, dans le cas contraire il interroge un serveur racine (dans notre cas un serveur racine correspondant au TLD « .net »). Les serveurs correspondant aux domaines de plus haut niveau (TLD) sont appelés « serveurs de noms racine ». Il en existe treize, répartis sur la planète, possédant les noms « a.root-servers.net » à « m.root-servers.net ».
Source: http://www.commentcamarche.net/contents … de-domaine

Cette réponse claire, précise et documentée fait de cette journée une bonne journée, une de celles où on a appris quelque-chose d' utile...Merci libc6 !  smile

Hors ligne

#38 Le 22/11/2015, à 20:31

Karpon

Re : [Info/Tuto] Orange et le fliquage / Changer ses paramètres DNS

Bonjour,

Je prends le truc en route...
Question : si j'utilise le fichier host (dans /etc/), et que j'y mets les IP des sites que je visite régulièrement (je les trouve facilement, du reste Firefox me les affiche directement), mon FAI n'a pas la nécessité d'utiliser un DNS, puisque j'appelle directement l'IP adéquate, non ?...
Question subsidiaire : si on utilise TOR, est-ce que ce système va aussi regarder dans le fichier host avant de lancer sa recherche vers le DNS le plus à sa portée ?...
N'étant pas spécialiste de la chose, je suis assez démuni, même si je m'intéresse un peu à la chose...
Merci et excusez cette parenthèse !


Machine assemblée perso - xubuntu 20.04 -  Xfce 4.14
Carte-mère : MSI H110 PRO D - Ram DDR3 16 G° - CPU Intel S1151
Carte graphique : NVIDIA Corporation - GeForce 210/PCIe/SSE2 - Vers 3.3.3 NVIDIA 340.108

Hors ligne

#39 Le 22/11/2015, à 23:19

Compte anonymisé

Re : [Info/Tuto] Orange et le fliquage / Changer ses paramètres DNS

Bonsoir.

La principale fonction du fichier hosts, c'est d'associer des noms d'hôtes à des adresses IP mais il est devenu insuffisant façe à la croissance permanente d'Internet. Pour preuve et dans un autre registre (protocole TCP/IP), IPV6 est apparue pour palier au manque d'adressage que va provoquer la saturation de IPV4.  Votre fichier hosts est toujours lu avant et si aucune association (nom de domaine ->ip) n'existe, le système interroge donc les serveurs DNS de votre FAI ou passe la main à votre propre serveur DNS Binb9 par exemple...

Le fichier hosts a aussi une fonction dans un réseau local et permet également de se prémunir du phishing (en associant la bonne ip avec le dns, c'est à dire un site comme votre banque par exemple), de retrouver aussi un site favori même si le dns dudit site est down. Il a donc des avantages que je vous invite à découvrir wink

Édit:
Mon propos allait dans le sens de la résolution du nom de domaine, donc pour consulter un site mais le fichier hosts peut servir de «bloqueur» de pub, logiciel malveillant en feintant:
par exemple 127.0.0.1 supersitedepub.com fait croire à votre machine que le nom supersitedepub.com est associé à l'adresse ip 127.0.0.1 qui est en réalité votre propre adresse ip, donc le site ne s'affichera pas  bien que votre fichier hosts aura trouvé une association nom de domaine ->ip correcte... Mais 127.0.0.1 renvoi à votre propre machine. Certains soutiennent que 0.0.0.0 est plus véloce car c'est une ip invalide (en réalité elle est valide c'est la norme RFC 1700), elle supprimerait donc une requête à votre système mais là encore, c'est infondé. La requête est nécessaire puisque votre système interroge toujours son fichier hosts avant avant d'aller plus loin... Essayez avec une adresse ip invalide style, 268.369.879.147 et vous verrez que le site s'affichera wink

Dernière modification par Compte anonymisé (Le 22/11/2015, à 23:40)

#40 Le 18/01/2016, à 10:58

Honoris&cause

Re : [Info/Tuto] Orange et le fliquage / Changer ses paramètres DNS

BBonjour.
Pardonnez mon ignorance sur le sujet mais je relance une fois encore le « Bind9-Host » car il reste tant de points obscurs.

LibC6 connaît  à priori le thème des protos-colles et des dns Root mentionnés, pour nous répondre.

Quel serait le rapport avec ceux indiqués ci-après et issus du fichier /etc/bind9/db.root ?

Merci, pour tous éclaircissements et développements clairs sur les adresses mentionnées... À ce niveau je m'inquiète, car certaines lignes commentées ou adresses modifiées = plus d'accès au réseau !!!


;       This file holds the information on root name servers needed to
;       initialize cache of Internet domain name servers
;       (e.g. reference this file in the "cache  .  <file>"
;       configuration file of BIND domain name servers).
;
;       This file is made available by InterNIC 
;       under anonymous FTP as
;           file                /domain/named.root
;           on server           [url=http://FTP.INTERNIC.NET]FTP.INTERNIC.NET[/url]
;       -OR-                    RS.INTERNIC.NET
;
;       last update:    Dec 12, 2008
;       related version of root zone:   2008121200
;
; formerly NS.INTERNIC.NET
;
.                        3600000  IN  NS    A.ROOT-SERVERS.NET.
A.ROOT-SERVERS.NET.      3600000      A     198.41.0.4
A.ROOT-SERVERS.NET.      3600000      AAAA  2001:503:BA3E::2:30
;
; FORMERLY NS1.ISI.EDU
;
.                        3600000      NS    B.ROOT-SERVERS.NET.
B.ROOT-SERVERS.NET.      3600000      A     192.228.79.201
;
; FORMERLY C.PSI.NET
;
.                        3600000      NS    C.ROOT-SERVERS.NET.
C.ROOT-SERVERS.NET.      3600000      A     192.33.4.12
;
; FORMERLY TERP.UMD.EDU
;
.                        3600000      NS    D.ROOT-SERVERS.NET.
D.ROOT-SERVERS.NET.      3600000      A     128.8.10.90
;
; FORMERLY NS.NASA.GOV
;
.                        3600000      NS    E.ROOT-SERVERS.NET.
E.ROOT-SERVERS.NET.      3600000      A     192.203.230.10
;
; FORMERLY NS.ISC.ORG
;
.                        3600000      NS    F.ROOT-SERVERS.NET.
F.ROOT-SERVERS.NET.      3600000      A     192.5.5.241
F.ROOT-SERVERS.NET.      3600000      AAAA  2001:500:2F::F
;
; FORMERLY NS.NIC.DDN.MIL
;
.                        3600000      NS    G.ROOT-SERVERS.NET.
G.ROOT-SERVERS.NET.      3600000      A     192.112.36.4
;
; FORMERLY AOS.ARL.ARMY.MIL
;
.                        3600000      NS    H.ROOT-SERVERS.NET.
H.ROOT-SERVERS.NET.      3600000      A     128.63.2.53
H.ROOT-SERVERS.NET.      3600000      AAAA  2001:500:1::803F:235
;
; FORMERLY NIC.NORDU.NET
;
.                        3600000      NS    I.ROOT-SERVERS.NET.
I.ROOT-SERVERS.NET.      3600000      A     192.36.148.17
;
; OPERATED BY VERISIGN, INC.
;
.                        3600000      NS    J.ROOT-SERVERS.NET.
J.ROOT-SERVERS.NET.      3600000      A     192.58.128.30
J.ROOT-SERVERS.NET.      3600000      AAAA  2001:503:C27::2:30
;
; OPERATED BY RIPE NCC
;
.                        3600000      NS    K.ROOT-SERVERS.NET.
K.ROOT-SERVERS.NET.      3600000      A     193.0.14.129 
K.ROOT-SERVERS.NET.      3600000      AAAA  2001:7FD::1
;
; OPERATED BY ICANN
;
.                        3600000      NS    L.ROOT-SERVERS.NET.
L.ROOT-SERVERS.NET.      3600000      A     199.7.83.42
L.ROOT-SERVERS.NET.      3600000      AAAA  2001:500:3::42   
;
; OPERATED BY WIDE
;
.                        3600000      NS    M.ROOT-SERVERS.NET.
M.ROOT-SERVERS.NET.      3600000      A     202.12.27.33
M.ROOT-SERVERS.NET.      3600000      AAAA  2001:DC3::35
; End of File

Vous indiquiez le 0.0.0.0  l'égal du 127.0..0.1 mais qu'en serait-il du 999.999.999.999. « au regard du RFC 1700 ici : http://www.rfc-base.org/txt/rfc-1700.txt

Et comme il est précisé dans le dit exposé « At present, it is not clear, how the IEEE assigns....».

Pour les autres: http://www.rfc-base.org/rfc-1700.html

Merci pour tous.


Modération : merci à l'avenir d'utiliser les balises code (explications ici).

Dernière modification par cqfd93 (Le 18/01/2016, à 11:25)

Hors ligne