Bonsoir,

Je confirme, je leur avais remonté le problème, c'est à cause des attaques de 
DNS rebind qu'ils ont mis ceci en place.
De la part d'un ISP grand public, ça se discute ... techniquement parlant c'est 
moyen effectivement (le RFC autorisant les adresses privées)
A l'époque, ils avaient 2 resolvers sur 3 qui répondaient "vide" - du coup je 
m'arrachais les cheveux en pensant que le pb venait d'ailleurs.
J'ai eu confirmation que c'était volontaire de leur part, et de leur côté mon 
contact avait remonté l'info aux admins DNS pour qu'ils mettent à niveau de 
fonctionnalité le dernier DNS.

C'est effectivement pénible dans certains cas ...
Du coup j'ai passé les DNS concernés sur les connexions VPN qu'on utilisait 
pour joindre les serveurs privés - c'est de toute façon plus carré.
Autre solution : 8.8.8.8 et 8.8.4.4 :) (ou opendns par exemple)


Mathieu

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à