Caps Services - Forum

K-net => Internet => Discussion démarrée par: TitiPalm le 18 Mai 2015 à 20:31:23

Titre: DNS K-NET...
Posté par: TitiPalm le 18 Mai 2015 à 20:31:23
nslookup www.facebook.fr (http://www.facebook.fr)
Serveur :   resolver2.kwaoo.net
Address:  178.250.208.135

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Le délai de la requête sur resolver2.kwaoo.net est dépassé.

Etrange non ?
Titre: Re : DNS K-NET...
Posté par: TitiPalm le 18 Mai 2015 à 20:33:22
Et avec ceux de Google:

nslookup www.facebook.fr (http://www.facebook.fr)
Serveur :   google-public-dns-a.google.com
Address:  8.8.8.8

Réponse ne faisant pas autorité :
Nom :    star.c10r.facebook.com
Addresses:  2a03:2880:f01c:2:face:b00c:0:1
          31.13.93.3
Aliases:  www.facebook.fr (http://www.facebook.fr)
          www.facebook.com (http://www.facebook.com)
Titre: Re : DNS K-NET...
Posté par: TiTi le 18 Mai 2015 à 20:41:04
Go mettre K-net en primaire et Google en secondaire.
Titre: Re : DNS K-NET...
Posté par: princesse54 le 18 Mai 2015 à 20:49:41
Bonsoir
moi aussi j ai des soucis pour me connecter mais en wifi seulement.
sur le pc fixe j ai mis server dns prefere 8.8.8.8 et ça fonctionne mais ça marche pas sur le portable qui est en wifi.
Titre: Re : DNS K-NET...
Posté par: TiTi le 18 Mai 2015 à 20:51:24
Dans ton espace client tu peux changer les DNS que le routeur fournit. Donc aussi aux appareils Wifi.
Par contre je ne sais pas l'ip du serveur DNS k-net à Paris. (Il y en a Paris et dans l'Ain) ==> 178.250.208.135
Titre: Re : DNS K-NET...
Posté par: saulot le 18 Mai 2015 à 21:08:12
Bonsoir,
j'ai moi aussi des pbs sur certains sites (pas tout, c'st etrange) (client sur Leaz)
mais facebook par exemple, c'est down pour moi.

Je suis sur un routeur perso avec la récupération des dns en auto (178.250.209.34, 178.250.208.135)
Reboot de tout, tjrs le problème.

Des suggestions ?

merci
Titre: Re : DNS K-NET...
Posté par: TiTi le 18 Mai 2015 à 21:11:47
Faire ça dans le panel client :
Il faut relancer sa carte réseau après.
(http://puu.sh/hS4mt/c9fec965a1.png)

Clients du NORD : Modifier 178.250.209.34 par 178.250.208.135
Titre: Re : DNS K-NET...
Posté par: Bikeurs le 18 Mai 2015 à 21:12:48
Bah voila Titi quand tu veux  :)

Avec ça tu vas faire des heureux.
Titre: Re : DNS K-NET...
Posté par: saulot le 18 Mai 2015 à 21:15:00
Concrètement, le pb est ou?
Un des deux dns est dead ?  :(
Titre: Re : DNS K-NET...
Posté par: TiTi le 18 Mai 2015 à 21:16:39
Normalement ceux de K-net marchent, mais dans tous les cas, faire comme ça c'est mieux.
Car on est sur 2 structures totalement séparées.

Si le DNS k-net répond => la page s'affiche
Si il ne répond pas => demande au DNS de google => affichage de la page
Titre: Re : DNS K-NET...
Posté par: VectronX le 18 Mai 2015 à 21:21:26
même problème que vous, mais uniquement en wifi.

Au lieu de mettre les dns google, mettez les dns de fdn (80.67.169.12 / 2001:910:800::12) #ViePrivée  ;)
Titre: Re : DNS K-NET...
Posté par: saulot le 18 Mai 2015 à 21:22:18
Avec le fix de titi, c tout bon, je garde  ;D
Ma femme vous remercie !
Titre: Re : DNS K-NET...
Posté par: TiTi le 18 Mai 2015 à 21:24:07
VectronX ça change rien, car pour 99% des gens, Google est le moteur par défaut. Donc ils savent ce que tu visites.
Titre: Re : DNS K-NET...
Posté par: VectronX le 18 Mai 2015 à 21:27:00
Il est peut-être temps de donner moins d'importance aux grosse société... duckduckgo.com
Titre: Re : DNS K-NET...
Posté par: Damien le 18 Mai 2015 à 21:29:15
Que facebook de concerné ?

Effectivement le serveur dns de Facebook ne veut pas répondre au notre, alors qu'il répond à celui d'Orange par exemple
Titre: Re : Re : DNS K-NET...
Posté par: TiTi le 18 Mai 2015 à 21:31:29
Citation de: VectronX le 18 Mai 2015 à 21:27:00
Il est peut-être temps de donner moins d'importance aux grosse société... duckduckgo.com
Les recherches sont beaucoup moins pertinentes je trouve.

Rien n'empêche que Mmme Michu va rester sur google, car elle n'a pas envie de changer. Et perso, j'ai un tél sous Android, j'utilise Chrome, j'ai une chromecast, j'utilise le dns de google, j'utilise le moteur de recherche google, j'ai mes emails chez google (même mon lycée se sert de google pour les mails des étudiants @cassin-macon.fr mais revient sur Gmail au final).
Bref si j'en supprime 1 ça ne changera rien je crois :P
Et c'est quand même drôle de parler de vie privée sur des DNS quand le sujet d'origine est pour rejoindre Facebook.

Edit : Damien ouai que Facebook look, le vilain n'aime pas K-net :
(http://puu.sh/hS5Up/31d9f91172.png)
Titre: Re : DNS K-NET...
Posté par: pierre_ le 18 Mai 2015 à 21:40:05
J'utilise Duck Duck Go en moteur de recherche principale depuis plusieurs mois maintenant et j'en suis pas mal satisfait. Les recherches sont rapides, pertinentes dans la majorité des cas et je me sens un peu plus à l'aise qu'avec Google.
"Pas mal satisfait" car il manque certains trucs bien pratiques de chez Google :
- "10 eur in usd" : Il n'a pas de moteur de conversion de change en direct
- "41 avenue du général Patton, Laneuveville devant Nancy" : Il n'a pas de raccourci pour Google Maps (qui lui reste incontournable à mon sens dans son domaine)
- Globalement le moteur de recherche d'image qui est nettement moins pertinent que celui de Google.

Et tant qu'on est sur Google et la vie privée, j'en profite pour signaler l'initiative du collectif Framasoft : http://degooglisons-internet.org/ (http://degooglisons-internet.org/)
Titre: Re : DNS K-NET...
Posté par: TiTi le 18 Mai 2015 à 21:42:56
:Troll: Et k-net n'utiliserait pas google analystics ou j'ai mal vu :troll:
Titre: Re : DNS K-NET...
Posté par: Damien le 18 Mai 2015 à 21:48:04
Google Analytics va sauter pour Piwix déjà en place. On laisse un peu les deux pour mesurer les différences
Titre: Re : DNS K-NET...
Posté par: miky01 le 18 Mai 2015 à 22:57:03
Pour les DNS Google il y a aussi le 4.4.4.4, mais ils sont pas toujours les plus rapide en fonction de la charge de traffic, et a prendre en compte que tout ce que tous les sites que tu visite sont soigneusment loogés chez eux.... merci a la NSA  :)
Titre: Re : Re : DNS K-NET...
Posté par: rcatina le 19 Mai 2015 à 00:40:07
Citation de: pierre_ le 18 Mai 2015 à 21:40:05il manque certains trucs bien pratiques de chez Google :
- "41 avenue du général Patton, Laneuveville devant Nancy" : Il n'a pas de raccourci pour Google Maps (qui lui reste incontournable à mon sens dans son domaine)
pourquoi ne pas utiliser here.com (http://here.com) à la place de google maps?
c'est le moteur de cartes et navigation de Nokia
Titre: Re : DNS K-NET...
Posté par: pierre_ le 19 Mai 2015 à 00:47:19
Citation de: rcatina le 19 Mai 2015 à 00:40:07
Citation de: pierre_ le 18 Mai 2015 à 21:40:05il manque certains trucs bien pratiques de chez Google :
- "41 avenue du général Patton, Laneuveville devant Nancy" : Il n'a pas de raccourci pour Google Maps (qui lui reste incontournable à mon sens dans son domaine)
pourquoi ne pas utiliser here.com (http://here.com) à la place de google maps?
c'est le moteur de cartes et navigation de Nokia
Bof bof, Nokia, propriété de Microsoft, en concurrence directe avec Bing Maps. C'est pas forcément mieux niveau vie privée
Titre: Re : DNS K-NET...
Posté par: rcatina le 19 Mai 2015 à 10:38:36
nope, pas du tout ça.
seule la division de téléphones mobiles de Nokia a été rachetée par Microsoft, qui garde le droit d'utiliser le nom Nokia pour qq anées.
la division de cartes reste bien en propriété du groupe finlandais, qui par ailleurs cherche à la vendre pour financer le rachat d'Alcatel-Lucent.
Titre: Re : DNS K-NET...
Posté par: VectronX le 19 Mai 2015 à 12:51:30
Il y a www.openstreetmap.org (http://www.openstreetmap.org), mais manque la vue satellite et application sur smartphone
Titre: Re : Re : DNS K-NET...
Posté par: VectronX le 19 Mai 2015 à 12:58:55
Citation de: miky01 le 18 Mai 2015 à 22:57:03
Pour les DNS Google il y a aussi le 4.4.4.4, mais ils sont pas toujours les plus rapide en fonction de la charge de traffic, et a prendre en compte que tout ce que tous les sites que tu visite sont soigneusment loogés chez eux.... merci a la NSA  :)
c'est pas plutôt 8.8.4.4 ?
Titre: Re : DNS K-NET...
Posté par: miky01 le 19 Mai 2015 à 13:18:35
Oui desolé par la faute de frappe....  :)
Titre: Re : DNS K-NET...
Posté par: cev77178 le 19 Mai 2020 à 17:13:14
Bonjour,
Je déterre ce post.

Du coup quel dns paramétrer dans mon routeur? sachant que je suis en seine et marne
Est-ce qu'il y a toujours le distinguo nord sud?

Merci
Titre: Re : Re : DNS K-NET...
Posté par: thedark le 19 Mai 2020 à 17:15:03
Citation de: cev77178 le 19 Mai 2020 à 17:13:14
Bonjour,
Je déterre ce post.

Du coup quel dns paramétrer dans mon routeur? sachant que je suis en seine et marne
Est-ce qu'il y a toujours le distinguo nord sud?

Merci
Oui

https://pix.milkywan.fr/jTvgdBEB.png + Nancy
178.250.208.135 | Nord 

https://pix.milkywan.fr/9Bv0YpvT.png
178.250.209.34 | Sud
Titre: Re : DNS K-NET...
Posté par: cev77178 le 19 Mai 2020 à 17:17:03
merci ;)

et en second? Google?
Titre: Re : Re : DNS K-NET...
Posté par: thedark le 19 Mai 2020 à 17:17:51
Citation de: cev77178 le 19 Mai 2020 à 17:17:03
merci ;)
Je prends perso Cloudflare (1.1.1.1)
Comme ça si le DNS K-NET tombe, j'ai cloudflare en backup.
Titre: Re : DNS K-NET...
Posté par: cev77178 le 19 Mai 2020 à 17:19:16
top j'essaye ;=)
Titre: Re : DNS K-NET...
Posté par: halesk2k le 20 Mai 2020 à 21:51:18
Je dérive un peu du sujet, mais ça serait tellement plus simple si les box opérateur intégraient directement un resolver DNS. Y en a des super lite comme dnsmasq qui peuvent s'intégrer sans trop de problème normalement.
Titre: Re : Re : DNS K-NET...
Posté par: Steph le 20 Mai 2020 à 22:34:42
Citation de: halesk2k le 20 Mai 2020 à 21:51:18
Je dérive un peu du sujet, mais ça serait tellement plus simple si les box opérateur intégraient directement un resolver DNS. Y en a des super lite comme dnsmasq qui peuvent s'intégrer sans trop de problème normalement.
C'est quoi dans la k-box qui répond à nslookup?
C:\Users\stef>nslookup one.one.one.one k-box.home
Serveur :   UnKnown
Address:  192.168.1.1

Réponse ne faisant pas autorité :
Nom :    one.one.one.one
Addresses:  2606:4700:4700::1111
          2606:4700:4700::1001
          1.1.1.1
          1.0.0.1
Titre: Re : Re : Re : DNS K-NET...
Posté par: halesk2k le 20 Mai 2020 à 22:59:30
Citation de: Steph le 20 Mai 2020 à 22:34:42
Citation de: halesk2k le 20 Mai 2020 à 21:51:18
Je dérive un peu du sujet, mais ça serait tellement plus simple si les box opérateur intégraient directement un resolver DNS. Y en a des super lite comme dnsmasq qui peuvent s'intégrer sans trop de problème normalement.
C'est quoi dans la k-box qui répond à nslookup?
C:\Users\stef>nslookup one.one.one.one k-box.home
Serveur :   UnKnown
Address:  192.168.1.1

Réponse ne faisant pas autorité :
Nom :    one.one.one.one
Addresses:  2606:4700:4700::1111
          2606:4700:4700::1001
          1.1.1.1
          1.0.0.1


Aucune idée, je n'utilise pas la Kbox, et de toute façon on a pas accès ssh dessus.

Mais à mon avis, c'est pas un resolver autonome, il fait juste passe-plat vers les serveurs DNS K-Net.
Titre: Re : Re : Re : Re : DNS K-NET...
Posté par: Steph le 21 Mai 2020 à 10:08:23
Citation de: halesk2k le 20 Mai 2020 à 22:59:30
Citation de: Steph le 20 Mai 2020 à 22:34:42
Citation de: halesk2k le 20 Mai 2020 à 21:51:18
Je dérive un peu du sujet, mais ça serait tellement plus simple si les box opérateur intégraient directement un resolver DNS. Y en a des super lite comme dnsmasq qui peuvent s'intégrer sans trop de problème normalement.
C'est quoi dans la k-box qui répond à nslookup?
Mais à mon avis, c'est pas un resolver autonome, il fait juste passe-plat vers les serveurs DNS K-Net.
Comme j'avais envie de savoir, j'ai fait une analyse de paquets (Wireshark) sur mon wan-lan d'une demande DNS.

Source : pc-salon.home
k-box lan : k-box.home
k-box wan : steph.ftth.cust.kwaoo.net
resolver K-net : resolver2.kwaoo.net

Première demande de résolution à la k-box d'un nom inconnu
nslookup www.netgear.fr (http://www.netgear.fr) k-box.home

No. Time Source Destination Protocol Length Info
135 0.699086 pc-salon.home k-box.home DNS 74 Standard query 0x0002 A [url=http://www.netgear.fr]www.netgear.fr[/url]
136 0.700642 steph.ftth.cust.kwaoo.net resolver2.kwaoo.net DNS 74 Standard query 0x28f4 A [url=http://www.netgear.fr]www.netgear.fr[/url]
139 0.783574 resolver2.kwaoo.net steph.ftth.cust.kwaoo.net DNS 181 Standard query response 0x28f4 A [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net A 13.225.31.82 A 13.225.31.33 A 13.225.31.49 A 13.225.31.85
140 0.784348 k-box.home pc-salon.home DNS 181 Standard query response 0x0002 A [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net A 13.225.31.82 A 13.225.31.33 A 13.225.31.49 A 13.225.31.85
141 0.796516 pc-salon.home k-box.home DNS 74 Standard query 0x0003 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url]
142 0.798084 78-163-251-185.ftth.cust.kwaoo.net resolver2.kwaoo.net DNS 74 Standard query 0x0465 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url]
143 0.854925 resolver2.kwaoo.net 78-163-251-185.ftth.cust.kwaoo.net DNS 341 Standard query response 0x0465 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net AAAA 2600:9000:219c:7e00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:e200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:9200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:d800:6:5309:8cc0:93a1 AAAA 2600:9000:219c:1000:6:5309:8cc0:93a1 AAAA 2600:9000:219c:ac00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:6e00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:5200:6:5309:8cc0:93a1
144 0.855810 k-box.home pc-salon.home DNS 341 Standard query response 0x0003 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net AAAA 2600:9000:219c:7e00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:e200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:9200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:d800:6:5309:8cc0:93a1 AAAA 2600:9000:219c:1000:6:5309:8cc0:93a1 AAAA 2600:9000:219c:ac00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:6e00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:5200:6:5309:8cc0:93a1


Seconde demande de résolution à la k-box d'un nom connu
nslookup www.netgear.fr (http://www.netgear.fr) k-box.home
No. Time Source Destination Protocol Length Info
513 20.426463 pc-salon.home k-box.home DNS 74 Standard query 0x0002 A [url=http://www.netgear.fr]www.netgear.fr[/url]
514 20.427983 k-box.home pc-salon.home DNS 181 Standard query response 0x0002 A [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net A 13.225.31.85 A 13.225.31.49 A 13.225.31.33 A 13.225.31.82
515 20.440166 pc-salon.home k-box.home DNS 74 Standard query 0x0003 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url]
516 20.441636 k-box.home pc-salon.home DNS 341 Standard query response 0x0003 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net AAAA 2600:9000:219c:5200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:6e00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:ac00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:1000:6:5309:8cc0:93a1 AAAA 2600:9000:219c:d800:6:5309:8cc0:93a1 AAAA 2600:9000:219c:9200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:e200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:7e00:6:5309:8cc0:93a1


Si j'interprête bien les paquets, lors de la première demande de pc-salon à k-box.home, la k-box demande à resolver2.kwaoo.net et transmet la réponse.
Lors de la seconde demande identique, la k-box répond directement.

C'est bien le rôle d'un résolveur DNS?

J'ai aussi un doute sur la différence entre résolveur DNS et serveur de nom.
Les serveurs de nom ns1, ns2 et ns3.k-net.fr sont des serveurs autoritaires qui ne connaissent que les domaines de k-net?
Les résolveurs resolver1 et resolver2.k-net.fr sont récursifs et mettent en cache les demandes?

J'ai bien compris le truc?
Titre: Re : Re : DNS K-NET...
Posté par: Hugues le 21 Mai 2020 à 10:59:38
Citation de: halesk2k le 20 Mai 2020 à 21:51:18
Je dérive un peu du sujet, mais ça serait tellement plus simple si les box opérateur intégraient directement un resolver DNS. Y en a des super lite comme dnsmasq qui peuvent s'intégrer sans trop de problème normalement.
Parce que DNS est un système dont la robustesse est basée sur les multiples niveaux de cache, et que si au lieu d'un gros résolveur qui demande une seule fois facebook.com, tu as 30M de résolveurs qui demandent Facebook toutes les 5 minutes, DNS s'effondrerait.
Titre: Re : DNS K-NET...
Posté par: Hugues le 21 Mai 2020 à 11:01:06
Citation de: Steph le 21 Mai 2020 à 10:08:23
C'est bien le rôle d'un résolveur DNS?
Non là c'est juste un cache local, c'est pas un résolveur en tant que tel puisqu'il ne peut pas aller chercher sur les zones racines, etc etc.

Titre: Re : Re : Re : DNS K-NET...
Posté par: halesk2k le 21 Mai 2020 à 12:53:49
Citation de: Hugues le 21 Mai 2020 à 10:59:38
Citation de: halesk2k le 20 Mai 2020 à 21:51:18
Je dérive un peu du sujet, mais ça serait tellement plus simple si les box opérateur intégraient directement un resolver DNS. Y en a des super lite comme dnsmasq qui peuvent s'intégrer sans trop de problème normalement.
Parce que DNS est un système dont la robustesse est basée sur les multiples niveaux de cache, et que si au lieu d'un gros résolveur qui demande une seule fois facebook.com, tu as 30M de résolveurs qui demandent Facebook toutes les 5 minutes, DNS s'effondrerait.

C'est sure qu'en foutant dns dans du https, ca va pas aider! Sinon, un serveur classique, avec un peu d'optim, ca arrive à tenir un million de requetes DNS par secondes. Je ne me fais pas trop de soucis la dessus.
Titre: Re : Re : Re : Re : Re : DNS K-NET...
Posté par: halesk2k le 21 Mai 2020 à 13:00:29
Citation de: Steph le 21 Mai 2020 à 10:08:23
Citation de: halesk2k le 20 Mai 2020 à 22:59:30
Citation de: Steph le 20 Mai 2020 à 22:34:42
Citation de: halesk2k le 20 Mai 2020 à 21:51:18
Je dérive un peu du sujet, mais ça serait tellement plus simple si les box opérateur intégraient directement un resolver DNS. Y en a des super lite comme dnsmasq qui peuvent s'intégrer sans trop de problème normalement.
C'est quoi dans la k-box qui répond à nslookup?
Mais à mon avis, c'est pas un resolver autonome, il fait juste passe-plat vers les serveurs DNS K-Net.
Comme j'avais envie de savoir, j'ai fait une analyse de paquets (Wireshark) sur mon wan-lan d'une demande DNS.

Source : pc-salon.home
k-box lan : k-box.home
k-box wan : steph.ftth.cust.kwaoo.net
resolver K-net : resolver2.kwaoo.net

Première demande de résolution à la k-box d'un nom inconnu
nslookup www.netgear.fr (http://www.netgear.fr) k-box.home

No. Time Source Destination Protocol Length Info
135 0.699086 pc-salon.home k-box.home DNS 74 Standard query 0x0002 A [url=http://www.netgear.fr]www.netgear.fr[/url]
136 0.700642 steph.ftth.cust.kwaoo.net resolver2.kwaoo.net DNS 74 Standard query 0x28f4 A [url=http://www.netgear.fr]www.netgear.fr[/url]
139 0.783574 resolver2.kwaoo.net steph.ftth.cust.kwaoo.net DNS 181 Standard query response 0x28f4 A [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net A 13.225.31.82 A 13.225.31.33 A 13.225.31.49 A 13.225.31.85
140 0.784348 k-box.home pc-salon.home DNS 181 Standard query response 0x0002 A [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net A 13.225.31.82 A 13.225.31.33 A 13.225.31.49 A 13.225.31.85
141 0.796516 pc-salon.home k-box.home DNS 74 Standard query 0x0003 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url]
142 0.798084 78-163-251-185.ftth.cust.kwaoo.net resolver2.kwaoo.net DNS 74 Standard query 0x0465 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url]
143 0.854925 resolver2.kwaoo.net 78-163-251-185.ftth.cust.kwaoo.net DNS 341 Standard query response 0x0465 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net AAAA 2600:9000:219c:7e00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:e200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:9200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:d800:6:5309:8cc0:93a1 AAAA 2600:9000:219c:1000:6:5309:8cc0:93a1 AAAA 2600:9000:219c:ac00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:6e00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:5200:6:5309:8cc0:93a1
144 0.855810 k-box.home pc-salon.home DNS 341 Standard query response 0x0003 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net AAAA 2600:9000:219c:7e00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:e200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:9200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:d800:6:5309:8cc0:93a1 AAAA 2600:9000:219c:1000:6:5309:8cc0:93a1 AAAA 2600:9000:219c:ac00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:6e00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:5200:6:5309:8cc0:93a1


Seconde demande de résolution à la k-box d'un nom connu
nslookup www.netgear.fr (http://www.netgear.fr) k-box.home
No. Time Source Destination Protocol Length Info
513 20.426463 pc-salon.home k-box.home DNS 74 Standard query 0x0002 A [url=http://www.netgear.fr]www.netgear.fr[/url]
514 20.427983 k-box.home pc-salon.home DNS 181 Standard query response 0x0002 A [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net A 13.225.31.85 A 13.225.31.49 A 13.225.31.33 A 13.225.31.82
515 20.440166 pc-salon.home k-box.home DNS 74 Standard query 0x0003 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url]
516 20.441636 k-box.home pc-salon.home DNS 341 Standard query response 0x0003 AAAA [url=http://www.netgear.fr]www.netgear.fr[/url] CNAME d1s4vad88al1rn.cloudfront.net AAAA 2600:9000:219c:5200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:6e00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:ac00:6:5309:8cc0:93a1 AAAA 2600:9000:219c:1000:6:5309:8cc0:93a1 AAAA 2600:9000:219c:d800:6:5309:8cc0:93a1 AAAA 2600:9000:219c:9200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:e200:6:5309:8cc0:93a1 AAAA 2600:9000:219c:7e00:6:5309:8cc0:93a1


Si j'interprête bien les paquets, lors de la première demande de pc-salon à k-box.home, la k-box demande à resolver2.kwaoo.net et transmet la réponse.
Lors de la seconde demande identique, la k-box répond directement.

C'est bien le rôle d'un résolveur DNS?

J'ai aussi un doute sur la différence entre résolveur DNS et serveur de nom.
Les serveurs de nom ns1, ns2 et ns3.k-net.fr sont des serveurs autoritaires qui ne connaissent que les domaines de k-net?
Les résolveurs resolver1 et resolver2.k-net.fr sont récursifs et mettent en cache les demandes?

J'ai bien compris le truc?

Il faut faire la différence entre les "DNS server" et les "DNS resolver".

Un "DNS server", c'est ce qui tient une zone DNS, par exemple "net.", "com.", "caps.service.", etc...

Un "DNS resolver", c'est ce que qu'on appelle communément un serveur DNS. Le resolveur DNS sert à faire le travail de récursion, c'est à dire: demander aux serveurs DNS racines quelle sont les adresses des serveurs DNS de "services.", puis demander à aux "DNS server" de "services." quelle est l'adresse des "DNS serve"r de  "caps.services.", puis demander aux"DNS server" de "caps.services." quelle est l'adresse de "forum.caps.services.". Ca sert a déléguer le travail.

Ce que tu as expérimenté avec ton tcpdump, c'est juste un truc DNS forwarder. C'est une configuration "lite" du DNS resolver qui consiste à tout envoyer à un autre DNS resolver qui se charge de faire la récursion. En général le forwarder sert aussi de cache pendant la durée TTL de l'entrée DNS.

Edit: Pour répondre simplement à ta question: "oui, c'est bien ca" :)

Edit 2: exemple:

alex@admin:~$ dig +trace forum.caps.services.

; <<>> DiG 9.11.5-P4-5.1-Debian <<>> +trace forum.caps.services.
;; global options: +cmd
.                       187946  IN      NS      a.root-servers.net.
.                       187946  IN      NS      b.root-servers.net.
.                       187946  IN      NS      c.root-servers.net.
.                       187946  IN      NS      d.root-servers.net.
.                       187946  IN      NS      e.root-servers.net.
.                       187946  IN      NS      f.root-servers.net.
.                       187946  IN      NS      g.root-servers.net.
.                       187946  IN      NS      h.root-servers.net.
.                       187946  IN      NS      i.root-servers.net.
.                       187946  IN      NS      j.root-servers.net.
.                       187946  IN      NS      k.root-servers.net.
.                       187946  IN      NS      l.root-servers.net.
.                       187946  IN      NS      m.root-servers.net.
.                       187946  IN      RRSIG   NS 8 0 518400 20200530050000 20200517040000 48903 . syDvZ+ZcOJABOzK8EL3oOr3IpkM+BhHWSeJGOa5/hRP3L/bTSqY9I7FJ 14AU720EZpggiPAEvL3/wpZq6k8e1vfNUfsfO4AYBvCy9hyegSX9XSI1 kbz9p0L+BGZxv/9D4nKJQgqDSAFXkwR4ptPkE+ENH6uAbkpa0P/cgE3A xhFXWRiAOnLzMzzPSMznPmOIBEbz2C2r05+w4Kh+sIQJOU/kjFdXaakQ JQiT2WLq9I+N6W7l+nT9fWHBW/rmM6BnBPphOtL9nRwqwj9HrDUhJkBt 9l7r/Ej1YZsPXjHGr3vMl2zVjg4PBdJ5P+8Je7CkG1IrfFgyG0GgtP+E fPSShg==
;; Received 717 bytes from 192.168.50.241#53(192.168.50.241) in 0 ms

services.               172800  IN      NS      demand.beta.aridns.net.au.
services.               172800  IN      NS      demand.alpha.aridns.net.au.
services.               172800  IN      NS      demand.gamma.aridns.net.au.
services.               172800  IN      NS      demand.delta.aridns.net.au.
services.               86400   IN      DS      35899 8 1 AC34435DE240AEBFED01389DA89F599FD9875C03
services.               86400   IN      DS      35899 8 2 5F9099CB13D983B5BF4587213277BA735CDAA2ECD633153E489F2FFE 3B462EBF
services.               86400   IN      RRSIG   DS 8 1 86400 20200603050000 20200521040000 48903 . cX8rbwERKptwKj8EEvij20Vp7jTXlU6b79bZKIK4lu9BeFDb0rnAo90W vmYgIzB5xSfVLoJI71Yt1JUUTJPI7lmP+4SSjwZ1/Ieq9vAHKEEfJHuS XuSCetqxuoAX7T7anxx5Sl+JTIrlJ6kxncGQFoEpNCALnY2WFiEtowsS ZmZgJjpdeTxc4XjXqigepLDF5Lb0IobcTaoVtyNT7wwlnE07IIz18KZZ xfSebOHVgLnQypRE7Iu+d5zBWo80fGhTvnLCnHBx/RI/+nN7eFv8Gspq ds9ZDjGcsZxV2mJ4OH2IxnBpjNLCc15ukVc+GyPKj0kXau4szq2BHjEh JDeIBw==
;; Received 743 bytes from 192.112.36.4#53(g.root-servers.net) in 54 ms

caps.services.          86400   IN      NS      ns1.k-net.fr.
caps.services.          86400   IN      NS      ns3.k-net.fr.
caps.services.          86400   IN      NS      ns2.k-net.fr.
caps.services.          86400   IN      DS      14575 8 2 8B9334863F041200597165B4F3A5B12CD415A1A273B6C18FD10A6E6C 01915BA3
caps.services.          86400   IN      RRSIG   DS 8 2 86400 20200617012209 20200518004555 16059 services. rmpD3M8lmNhl3/vGYcdwekRF/4q9jJis2OIRYcGF5F4zHxV5eNE7R/JS c21t/EANZ4eLEDWWI9wyZjoixcRWeFo182+cZ77I2AB94TLfu1t5/rQl CIwmqP1/J1+C/5q5aCj14T/WWQcStn1tK5mPGdzRztxw31BKXlRAbysu 8m6QOeY9wcRKEAsONm6dTXYKphUOzyDIlrFOsQ5wWYvBiQ==
caps.services.          86400   IN      RRSIG   DS 8 2 86400 20200617012209 20200518004555 54564 services. UOga/C7excdNJ+8jBgqo0rv0P3VaGl1xLCyJ7VkSeoUVOx9thSDkx+Vi AIIVst6PSmcWKiT8IKb5cSk7g3UdFPoT50fdsz8F+6WRJr8g68YvqAFa HtRR68yYuo322yUTYZyJjBMOCwPxZ9ubjQyMmUnZ/JGszV8dLT0aQniS GqwszeEO1aQBZJjvNMmWApYibcHATMdM3Y2FX+pQVzOz2Q==
;; Received 558 bytes from 37.209.194.7#53(demand.beta.aridns.net.au) in 11 ms

forum.caps.services.    360     IN      CNAME   web-interne.kwaoo.net.
forum.caps.services.    360     IN      RRSIG   CNAME 8 3 360 20200603082513 20200520082513 27118 caps.services. knRAMoWwbsek9yzcvD98sEw6xTNX++xDeTsKDlv6vzg/BTNpGJsA7cPP fGBQNMlb5kGXz1ZlMi2E3rRKWY/xkn8OD985Vz4QP1xIA+QxOWBT8ch/ nU2yFdMTED63NExNJft70LFavu02hcOhvtVjDygrE3gI3j7s20CWY3P/ X5c=
web-interne.kwaoo.net.  3600    IN      A       178.250.209.231
web-interne.kwaoo.net.  3600    IN      RRSIG   A 13 3 3600 20200604073208 20200521073208 63621 kwaoo.net. Wjz9EqaPIv16xJqZ3N+c6cD5OV4I2aeeX5+bZZjJzAnz9OOBolv/AlEK DjT3VbrrSwS2iRu6BG+jZ0g8dXAp2Q==
kwaoo.net.              3600    IN      NS      ns3.kwaoo.net.
kwaoo.net.              3600    IN      NS      ns1.kwaoo.net.
kwaoo.net.              3600    IN      NS      ns2.kwaoo.net.
kwaoo.net.              3600    IN      RRSIG   NS 13 2 3600 20200604105133 20200521105133 63621 kwaoo.net. pac1fQ8U6ShC/+UDIm1BANn1dcBl1mPuptNm3PfbSt7I9JZZjfgYAE1b DKd6DWnPQN/S3U45E3pKr/Al2pW65w==
;; Received 1193 bytes from 212.129.11.23#53(ns3.k-net.fr) in 19 ms
Titre: Re : Re : Re : DNS K-NET...
Posté par: Fyr le 21 Mai 2020 à 13:59:30
Citation de: Steph le 20 Mai 2020 à 22:34:42
C'est quoi dans la k-box qui répond à nslookup?


Ça peut être un bête forwarder
Titre: Re : Re : Re : Re : Re : DNS K-NET...
Posté par: Fyr le 21 Mai 2020 à 14:01:25
Citation de: Steph le 21 Mai 2020 à 10:08:23

C'est bien le rôle d'un résolveur DNS?

J'ai bien compris le truc?

Oui là c'est un forwarder + cache sur la box.
Titre: Re : DNS K-NET...
Posté par: Steph le 21 Mai 2020 à 22:43:35
Merci à tous pour les explications.
Titre: Re : DNS K-NET...
Posté par: cev77178 le 26 Mai 2020 à 11:21:57
retour sur le changement de dns.
J'ai mis les dns dans le routeur et logiquement les équipements sur le réseau ont récup le dns et mon imprimante, une brother ne fonctionnait plus sur le service de scan to mail.
J'ai forcé les dns dans l'imprimante sur 8.8.8.8 et celà refonctionne.