DNS K-NET...

Démarré par TitiPalm, 18 Mai 2015 à 20:31:23

« précédent - suivant »

0 Membres et 2 Invités sur ce sujet

top j'essaye ;=)
Offre : Pulse
Routeur : Ubiquiti Edgerouter X
Wifi : Ubiquiti AC-PRO
TV : Xiaomi MiTV 4S 43"
Téléphone : Cisco SPA112 avec ligne OVH
Down : 930Mbps/sec - Up : 813 Mbps/sec

Je dérive un peu du sujet, mais ça serait tellement plus simple si les box opérateur intégraient directement un resolver DNS. Y en a des super lite comme dnsmasq qui peuvent s'intégrer sans trop de problème normalement.
Offre: K-Net Pulse 1Gb/s symétrique Sosh 300Mb/s symétrique
Routeur: Mikrotik RB4011
Switch: Netgear GS110TP, Cisco SG200
AP Wi-Fi: Ubiquiti UAP-AC-Lite
Uptime: https://uptime.loiklo.net/

Citation de: halesk2k le 20 Mai 2020 à 21:51:18
Je dérive un peu du sujet, mais ça serait tellement plus simple si les box opérateur intégraient directement un resolver DNS. Y en a des super lite comme dnsmasq qui peuvent s'intégrer sans trop de problème normalement.
C'est quoi dans la k-box qui répond à nslookup?
C:\Users\stef>nslookup one.one.one.one k-box.home
Serveur :   UnKnown
Address:  192.168.1.1

Réponse ne faisant pas autorité :
Nom :    one.one.one.one
Addresses:  2606:4700:4700::1111
          2606:4700:4700::1001
          1.1.1.1
          1.0.0.1
Offre Pulse, Réseau Covage74, Kbox V2b i4850_1.16.3, routeurs Asus AC52U pour AP et secours, PC Zotac Zbox PI223 et VLC sur K-net en secours.
Up-down : http://uptime.stef.cloudns.cl/
Ping : https://prtg.stef.cloudns.cl/public/mapshow.htm?id=2444&mapid=B942004D-735D-4AE6-BF48-70F7DC5EF8A8

Citation de: Steph le 20 Mai 2020 à 22:34:42
Citation de: halesk2k le 20 Mai 2020 à 21:51:18
Je dérive un peu du sujet, mais ça serait tellement plus simple si les box opérateur intégraient directement un resolver DNS. Y en a des super lite comme dnsmasq qui peuvent s'intégrer sans trop de problème normalement.
C'est quoi dans la k-box qui répond à nslookup?
C:\Users\stef>nslookup one.one.one.one k-box.home
Serveur :   UnKnown
Address:  192.168.1.1

Réponse ne faisant pas autorité :
Nom :    one.one.one.one
Addresses:  2606:4700:4700::1111
          2606:4700:4700::1001
          1.1.1.1
          1.0.0.1


Aucune idée, je n'utilise pas la Kbox, et de toute façon on a pas accès ssh dessus.

Mais à mon avis, c'est pas un resolver autonome, il fait juste passe-plat vers les serveurs DNS K-Net.
Offre: K-Net Pulse 1Gb/s symétrique Sosh 300Mb/s symétrique
Routeur: Mikrotik RB4011
Switch: Netgear GS110TP, Cisco SG200
AP Wi-Fi: Ubiquiti UAP-AC-Lite
Uptime: https://uptime.loiklo.net/

#34
Citation de: halesk2k le 20 Mai 2020 à 22:59:30
Citation de: Steph le 20 Mai 2020 à 22:34:42
Citation de: halesk2k le 20 Mai 2020 à 21:51:18
Je dérive un peu du sujet, mais ça serait tellement plus simple si les box opérateur intégraient directement un resolver DNS. Y en a des super lite comme dnsmasq qui peuvent s'intégrer sans trop de problème normalement.
C'est quoi dans la k-box qui répond à nslookup?
Mais à mon avis, c'est pas un resolver autonome, il fait juste passe-plat vers les serveurs DNS K-Net.
Comme j'avais envie de savoir, j'ai fait une analyse de paquets (Wireshark) sur mon wan-lan d'une demande DNS.

Source : pc-salon.home
k-box lan : k-box.home
k-box wan : steph.ftth.cust.kwaoo.net
resolver K-net : resolver2.kwaoo.net

Première demande de résolution à la k-box d'un nom inconnu
nslookup www.netgear.fr k-box.home

No. Time Source Destination Protocol Length Info
135 0.699086 pc-salon.home k-box.home DNS 74 Standard query 0x0002 A [url=http://www.netgear.fr]www.netgear.fr[/url]
136 0.700642 steph.ftth.cust.kwaoo.net resolver2.kwaoo.net DNS 74 Standard query 0x28f4 A [url=http://www.netgear.fr]www.netgear.fr[/url]
139 0.783574 resolver2.kwaoo.net steph.ftth.cust.kwaoo.net DNS 181 Standard query response 0x28f4 A [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net A 13.225.31.82 A 13.225.31.33 A 13.225.31.49 A 13.225.31.85
140 0.784348 k-box.home pc-salon.home DNS 181 Standard query response 0x0002 A [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net A 13.225.31.82 A 13.225.31.33 A 13.225.31.49 A 13.225.31.85
141 0.796516 pc-salon.home k-box.home DNS 74 Standard query 0x0003 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url]
142 0.798084 78-163-251-185.ftth.cust.kwaoo.net resolver2.kwaoo.net DNS 74 Standard query 0x0465 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url]
143 0.854925 resolver2.kwaoo.net 78-163-251-185.ftth.cust.kwaoo.net DNS 341 Standard query response 0x0465 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net AAAA 2600:9000:219c:7e00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:e200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:9200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:d800:6:5309:8cc0:93a1 AAAA 2600:9000:219c:1000:6:5309:8cc0:93a1 AAAA 2600:9000:219c:ac00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:6e00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:5200:6:5309:8cc0:93a1
144 0.855810 k-box.home pc-salon.home DNS 341 Standard query response 0x0003 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net AAAA 2600:9000:219c:7e00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:e200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:9200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:d800:6:5309:8cc0:93a1 AAAA 2600:9000:219c:1000:6:5309:8cc0:93a1 AAAA 2600:9000:219c:ac00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:6e00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:5200:6:5309:8cc0:93a1


Seconde demande de résolution à la k-box d'un nom connu
nslookup www.netgear.fr k-box.home
No. Time Source Destination Protocol Length Info
513 20.426463 pc-salon.home k-box.home DNS 74 Standard query 0x0002 A [url=http://www.netgear.fr]www.netgear.fr[/url]
514 20.427983 k-box.home pc-salon.home DNS 181 Standard query response 0x0002 A [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net A 13.225.31.85 A 13.225.31.49 A 13.225.31.33 A 13.225.31.82
515 20.440166 pc-salon.home k-box.home DNS 74 Standard query 0x0003 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url]
516 20.441636 k-box.home pc-salon.home DNS 341 Standard query response 0x0003 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net AAAA 2600:9000:219c:5200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:6e00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:ac00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:1000:6:5309:8cc0:93a1 AAAA 2600:9000:219c:d800:6:5309:8cc0:93a1 AAAA 2600:9000:219c:9200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:e200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:7e00:6:5309:8cc0:93a1


Si j'interprête bien les paquets, lors de la première demande de pc-salon à k-box.home, la k-box demande à resolver2.kwaoo.net et transmet la réponse.
Lors de la seconde demande identique, la k-box répond directement.

C'est bien le rôle d'un résolveur DNS?

J'ai aussi un doute sur la différence entre résolveur DNS et serveur de nom.
Les serveurs de nom ns1, ns2 et ns3.k-net.fr sont des serveurs autoritaires qui ne connaissent que les domaines de k-net?
Les résolveurs resolver1 et resolver2.k-net.fr sont récursifs et mettent en cache les demandes?

J'ai bien compris le truc?
Offre Pulse, Réseau Covage74, Kbox V2b i4850_1.16.3, routeurs Asus AC52U pour AP et secours, PC Zotac Zbox PI223 et VLC sur K-net en secours.
Up-down : http://uptime.stef.cloudns.cl/
Ping : https://prtg.stef.cloudns.cl/public/mapshow.htm?id=2444&mapid=B942004D-735D-4AE6-BF48-70F7DC5EF8A8

Citation de: halesk2k le 20 Mai 2020 à 21:51:18
Je dérive un peu du sujet, mais ça serait tellement plus simple si les box opérateur intégraient directement un resolver DNS. Y en a des super lite comme dnsmasq qui peuvent s'intégrer sans trop de problème normalement.
Parce que DNS est un système dont la robustesse est basée sur les multiples niveaux de cache, et que si au lieu d'un gros résolveur qui demande une seule fois facebook.com, tu as 30M de résolveurs qui demandent Facebook toutes les 5 minutes, DNS s'effondrerait.

Citation de: Steph le 21 Mai 2020 à 10:08:23
C'est bien le rôle d'un résolveur DNS?
Non là c'est juste un cache local, c'est pas un résolveur en tant que tel puisqu'il ne peut pas aller chercher sur les zones racines, etc etc.


Citation de: Hugues le 21 Mai 2020 à 10:59:38
Citation de: halesk2k le 20 Mai 2020 à 21:51:18
Je dérive un peu du sujet, mais ça serait tellement plus simple si les box opérateur intégraient directement un resolver DNS. Y en a des super lite comme dnsmasq qui peuvent s'intégrer sans trop de problème normalement.
Parce que DNS est un système dont la robustesse est basée sur les multiples niveaux de cache, et que si au lieu d'un gros résolveur qui demande une seule fois facebook.com, tu as 30M de résolveurs qui demandent Facebook toutes les 5 minutes, DNS s'effondrerait.

C'est sure qu'en foutant dns dans du https, ca va pas aider! Sinon, un serveur classique, avec un peu d'optim, ca arrive à tenir un million de requetes DNS par secondes. Je ne me fais pas trop de soucis la dessus.
Offre: K-Net Pulse 1Gb/s symétrique Sosh 300Mb/s symétrique
Routeur: Mikrotik RB4011
Switch: Netgear GS110TP, Cisco SG200
AP Wi-Fi: Ubiquiti UAP-AC-Lite
Uptime: https://uptime.loiklo.net/

#38
Citation de: Steph le 21 Mai 2020 à 10:08:23
Citation de: halesk2k le 20 Mai 2020 à 22:59:30
Citation de: Steph le 20 Mai 2020 à 22:34:42
Citation de: halesk2k le 20 Mai 2020 à 21:51:18
Je dérive un peu du sujet, mais ça serait tellement plus simple si les box opérateur intégraient directement un resolver DNS. Y en a des super lite comme dnsmasq qui peuvent s'intégrer sans trop de problème normalement.
C'est quoi dans la k-box qui répond à nslookup?
Mais à mon avis, c'est pas un resolver autonome, il fait juste passe-plat vers les serveurs DNS K-Net.
Comme j'avais envie de savoir, j'ai fait une analyse de paquets (Wireshark) sur mon wan-lan d'une demande DNS.

Source : pc-salon.home
k-box lan : k-box.home
k-box wan : steph.ftth.cust.kwaoo.net
resolver K-net : resolver2.kwaoo.net

Première demande de résolution à la k-box d'un nom inconnu
nslookup www.netgear.fr k-box.home

No. Time Source Destination Protocol Length Info
135 0.699086 pc-salon.home k-box.home DNS 74 Standard query 0x0002 A [url=http://www.netgear.fr]www.netgear.fr[/url]
136 0.700642 steph.ftth.cust.kwaoo.net resolver2.kwaoo.net DNS 74 Standard query 0x28f4 A [url=http://www.netgear.fr]www.netgear.fr[/url]
139 0.783574 resolver2.kwaoo.net steph.ftth.cust.kwaoo.net DNS 181 Standard query response 0x28f4 A [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net A 13.225.31.82 A 13.225.31.33 A 13.225.31.49 A 13.225.31.85
140 0.784348 k-box.home pc-salon.home DNS 181 Standard query response 0x0002 A [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net A 13.225.31.82 A 13.225.31.33 A 13.225.31.49 A 13.225.31.85
141 0.796516 pc-salon.home k-box.home DNS 74 Standard query 0x0003 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url]
142 0.798084 78-163-251-185.ftth.cust.kwaoo.net resolver2.kwaoo.net DNS 74 Standard query 0x0465 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url]
143 0.854925 resolver2.kwaoo.net 78-163-251-185.ftth.cust.kwaoo.net DNS 341 Standard query response 0x0465 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net AAAA 2600:9000:219c:7e00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:e200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:9200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:d800:6:5309:8cc0:93a1 AAAA 2600:9000:219c:1000:6:5309:8cc0:93a1 AAAA 2600:9000:219c:ac00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:6e00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:5200:6:5309:8cc0:93a1
144 0.855810 k-box.home pc-salon.home DNS 341 Standard query response 0x0003 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net AAAA 2600:9000:219c:7e00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:e200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:9200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:d800:6:5309:8cc0:93a1 AAAA 2600:9000:219c:1000:6:5309:8cc0:93a1 AAAA 2600:9000:219c:ac00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:6e00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:5200:6:5309:8cc0:93a1


Seconde demande de résolution à la k-box d'un nom connu
nslookup www.netgear.fr k-box.home
No. Time Source Destination Protocol Length Info
513 20.426463 pc-salon.home k-box.home DNS 74 Standard query 0x0002 A [url=http://www.netgear.fr]www.netgear.fr[/url]
514 20.427983 k-box.home pc-salon.home DNS 181 Standard query response 0x0002 A [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net A 13.225.31.85 A 13.225.31.49 A 13.225.31.33 A 13.225.31.82
515 20.440166 pc-salon.home k-box.home DNS 74 Standard query 0x0003 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url]
516 20.441636 k-box.home pc-salon.home DNS 341 Standard query response 0x0003 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net AAAA 2600:9000:219c:5200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:6e00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:ac00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:1000:6:5309:8cc0:93a1 AAAA 2600:9000:219c:d800:6:5309:8cc0:93a1 AAAA 2600:9000:219c:9200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:e200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:7e00:6:5309:8cc0:93a1


Si j'interprête bien les paquets, lors de la première demande de pc-salon à k-box.home, la k-box demande à resolver2.kwaoo.net et transmet la réponse.
Lors de la seconde demande identique, la k-box répond directement.

C'est bien le rôle d'un résolveur DNS?

J'ai aussi un doute sur la différence entre résolveur DNS et serveur de nom.
Les serveurs de nom ns1, ns2 et ns3.k-net.fr sont des serveurs autoritaires qui ne connaissent que les domaines de k-net?
Les résolveurs resolver1 et resolver2.k-net.fr sont récursifs et mettent en cache les demandes?

J'ai bien compris le truc?

Il faut faire la différence entre les "DNS server" et les "DNS resolver".

Un "DNS server", c'est ce qui tient une zone DNS, par exemple "net.", "com.", "caps.service.", etc...

Un "DNS resolver", c'est ce que qu'on appelle communément un serveur DNS. Le resolveur DNS sert à faire le travail de récursion, c'est à dire: demander aux serveurs DNS racines quelle sont les adresses des serveurs DNS de "services.", puis demander à aux "DNS server" de "services." quelle est l'adresse des "DNS serve"r de  "caps.services.", puis demander aux"DNS server" de "caps.services." quelle est l'adresse de "forum.caps.services.". Ca sert a déléguer le travail.

Ce que tu as expérimenté avec ton tcpdump, c'est juste un truc DNS forwarder. C'est une configuration "lite" du DNS resolver qui consiste à tout envoyer à un autre DNS resolver qui se charge de faire la récursion. En général le forwarder sert aussi de cache pendant la durée TTL de l'entrée DNS.

Edit: Pour répondre simplement à ta question: "oui, c'est bien ca" :)

Edit 2: exemple:

alex@admin:~$ dig +trace forum.caps.services.

; <<>> DiG 9.11.5-P4-5.1-Debian <<>> +trace forum.caps.services.
;; global options: +cmd
.                       187946  IN      NS      a.root-servers.net.
.                       187946  IN      NS      b.root-servers.net.
.                       187946  IN      NS      c.root-servers.net.
.                       187946  IN      NS      d.root-servers.net.
.                       187946  IN      NS      e.root-servers.net.
.                       187946  IN      NS      f.root-servers.net.
.                       187946  IN      NS      g.root-servers.net.
.                       187946  IN      NS      h.root-servers.net.
.                       187946  IN      NS      i.root-servers.net.
.                       187946  IN      NS      j.root-servers.net.
.                       187946  IN      NS      k.root-servers.net.
.                       187946  IN      NS      l.root-servers.net.
.                       187946  IN      NS      m.root-servers.net.
.                       187946  IN      RRSIG   NS 8 0 518400 20200530050000 20200517040000 48903 . syDvZ+ZcOJABOzK8EL3oOr3IpkM+BhHWSeJGOa5/hRP3L/bTSqY9I7FJ 14AU720EZpggiPAEvL3/wpZq6k8e1vfNUfsfO4AYBvCy9hyegSX9XSI1 kbz9p0L+BGZxv/9D4nKJQgqDSAFXkwR4ptPkE+ENH6uAbkpa0P/cgE3A xhFXWRiAOnLzMzzPSMznPmOIBEbz2C2r05+w4Kh+sIQJOU/kjFdXaakQ JQiT2WLq9I+N6W7l+nT9fWHBW/rmM6BnBPphOtL9nRwqwj9HrDUhJkBt 9l7r/Ej1YZsPXjHGr3vMl2zVjg4PBdJ5P+8Je7CkG1IrfFgyG0GgtP+E fPSShg==
;; Received 717 bytes from 192.168.50.241#53(192.168.50.241) in 0 ms

services.               172800  IN      NS      demand.beta.aridns.net.au.
services.               172800  IN      NS      demand.alpha.aridns.net.au.
services.               172800  IN      NS      demand.gamma.aridns.net.au.
services.               172800  IN      NS      demand.delta.aridns.net.au.
services.               86400   IN      DS      35899 8 1 AC34435DE240AEBFED01389DA89F599FD9875C03
services.               86400   IN      DS      35899 8 2 5F9099CB13D983B5BF4587213277BA735CDAA2ECD633153E489F2FFE 3B462EBF
services.               86400   IN      RRSIG   DS 8 1 86400 20200603050000 20200521040000 48903 . cX8rbwERKptwKj8EEvij20Vp7jTXlU6b79bZKIK4lu9BeFDb0rnAo90W vmYgIzB5xSfVLoJI71Yt1JUUTJPI7lmP+4SSjwZ1/Ieq9vAHKEEfJHuS XuSCetqxuoAX7T7anxx5Sl+JTIrlJ6kxncGQFoEpNCALnY2WFiEtowsS ZmZgJjpdeTxc4XjXqigepLDF5Lb0IobcTaoVtyNT7wwlnE07IIz18KZZ xfSebOHVgLnQypRE7Iu+d5zBWo80fGhTvnLCnHBx/RI/+nN7eFv8Gspq ds9ZDjGcsZxV2mJ4OH2IxnBpjNLCc15ukVc+GyPKj0kXau4szq2BHjEh JDeIBw==
;; Received 743 bytes from 192.112.36.4#53(g.root-servers.net) in 54 ms

caps.services.          86400   IN      NS      ns1.k-net.fr.
caps.services.          86400   IN      NS      ns3.k-net.fr.
caps.services.          86400   IN      NS      ns2.k-net.fr.
caps.services.          86400   IN      DS      14575 8 2 8B9334863F041200597165B4F3A5B12CD415A1A273B6C18FD10A6E6C 01915BA3
caps.services.          86400   IN      RRSIG   DS 8 2 86400 20200617012209 20200518004555 16059 services. rmpD3M8lmNhl3/vGYcdwekRF/4q9jJis2OIRYcGF5F4zHxV5eNE7R/JS c21t/EANZ4eLEDWWI9wyZjoixcRWeFo182+cZ77I2AB94TLfu1t5/rQl CIwmqP1/J1+C/5q5aCj14T/WWQcStn1tK5mPGdzRztxw31BKXlRAbysu 8m6QOeY9wcRKEAsONm6dTXYKphUOzyDIlrFOsQ5wWYvBiQ==
caps.services.          86400   IN      RRSIG   DS 8 2 86400 20200617012209 20200518004555 54564 services. UOga/C7excdNJ+8jBgqo0rv0P3VaGl1xLCyJ7VkSeoUVOx9thSDkx+Vi AIIVst6PSmcWKiT8IKb5cSk7g3UdFPoT50fdsz8F+6WRJr8g68YvqAFa HtRR68yYuo322yUTYZyJjBMOCwPxZ9ubjQyMmUnZ/JGszV8dLT0aQniS GqwszeEO1aQBZJjvNMmWApYibcHATMdM3Y2FX+pQVzOz2Q==
;; Received 558 bytes from 37.209.194.7#53(demand.beta.aridns.net.au) in 11 ms

forum.caps.services.    360     IN      CNAME   web-interne.kwaoo.net.
forum.caps.services.    360     IN      RRSIG   CNAME 8 3 360 20200603082513 20200520082513 27118 caps.services. knRAMoWwbsek9yzcvD98sEw6xTNX++xDeTsKDlv6vzg/BTNpGJsA7cPP fGBQNMlb5kGXz1ZlMi2E3rRKWY/xkn8OD985Vz4QP1xIA+QxOWBT8ch/ nU2yFdMTED63NExNJft70LFavu02hcOhvtVjDygrE3gI3j7s20CWY3P/ X5c=
web-interne.kwaoo.net.  3600    IN      A       178.250.209.231
web-interne.kwaoo.net.  3600    IN      RRSIG   A 13 3 3600 20200604073208 20200521073208 63621 kwaoo.net. Wjz9EqaPIv16xJqZ3N+c6cD5OV4I2aeeX5+bZZjJzAnz9OOBolv/AlEK DjT3VbrrSwS2iRu6BG+jZ0g8dXAp2Q==
kwaoo.net.              3600    IN      NS      ns3.kwaoo.net.
kwaoo.net.              3600    IN      NS      ns1.kwaoo.net.
kwaoo.net.              3600    IN      NS      ns2.kwaoo.net.
kwaoo.net.              3600    IN      RRSIG   NS 13 2 3600 20200604105133 20200521105133 63621 kwaoo.net. pac1fQ8U6ShC/+UDIm1BANn1dcBl1mPuptNm3PfbSt7I9JZZjfgYAE1b DKd6DWnPQN/S3U45E3pKr/Al2pW65w==
;; Received 1193 bytes from 212.129.11.23#53(ns3.k-net.fr) in 19 ms
Offre: K-Net Pulse 1Gb/s symétrique Sosh 300Mb/s symétrique
Routeur: Mikrotik RB4011
Switch: Netgear GS110TP, Cisco SG200
AP Wi-Fi: Ubiquiti UAP-AC-Lite
Uptime: https://uptime.loiklo.net/

Citation de: Steph le 20 Mai 2020 à 22:34:42
C'est quoi dans la k-box qui répond à nslookup?


Ça peut être un bête forwarder

#40
Citation de: Steph le 21 Mai 2020 à 10:08:23

C'est bien le rôle d'un résolveur DNS?

J'ai bien compris le truc?

Oui là c'est un forwarder + cache sur la box.

Merci à tous pour les explications.
Offre Pulse, Réseau Covage74, Kbox V2b i4850_1.16.3, routeurs Asus AC52U pour AP et secours, PC Zotac Zbox PI223 et VLC sur K-net en secours.
Up-down : http://uptime.stef.cloudns.cl/
Ping : https://prtg.stef.cloudns.cl/public/mapshow.htm?id=2444&mapid=B942004D-735D-4AE6-BF48-70F7DC5EF8A8

retour sur le changement de dns.
J'ai mis les dns dans le routeur et logiquement les équipements sur le réseau ont récup le dns et mon imprimante, une brother ne fonctionnait plus sur le service de scan to mail.
J'ai forcé les dns dans l'imprimante sur 8.8.8.8 et celà refonctionne.
Offre : Pulse
Routeur : Ubiquiti Edgerouter X
Wifi : Ubiquiti AC-PRO
TV : Xiaomi MiTV 4S 43"
Téléphone : Cisco SPA112 avec ligne OVH
Down : 930Mbps/sec - Up : 813 Mbps/sec