Bonjour David, enchanté.

Je serais ravi d'échanger avec vous pour déboguer ce sujet.

Les dns reçu en dhcp sont 89.2.0.1 et 89.2.0.2. Je ne sais pas si le filtrage se situe au niveau de ces serveurs.

J'en doute même cf l'exemple :

Derrière box SFR :

dig rfc1918.futomaki.net +short > timeout

dig @9.9.9.9 rfc1918.futomaki.net +short> timeout

Depuis ailleurs (disons une vm dans le cloud) :

dig @9.9.9.9 rfc1918.futomaki.net +short > 192.168.0.43

Donc my guess c'est que la box intercepte d'une manière ou d'une autre les requêtes DNS (ALG dns ?).

Cdt,


--

Raphael Mazelier


On 20/03/2020 11:01, GAVARRET, David wrote:
Bonjour Raphael,

pourriez-vous préciser les IP des resolvers SFR en question ?
Je suis directement en charge de ces plateformes, et je peux vous assurer qu'on 
ne fait aucune bidouille dans le filtrage des réponses en dehors de nos 
obligations règlementaires.

D'autre part, il n'y a aucun filtrage de trafic à destination de resolveurs 
tiers. Je vois mal comment nous pourrions en interdire l'usage ne serait-ce 
qu'à nos clients B2B/Transit IP.

A disposition pour investiguer sur ce sujet.

Cordialement,
--
David Gavarret


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à