Bonjour, La mise à jour d'un Plone sur le serveur d'un client déclenche une mini tempête chez nous : il *semblerait* que notre AS soit blacklisté par Cloudflare sur la résolution.
Point d'entrée : # host plone.org ;; connection timed out; no servers could be reached
Hum, ok et pourquoi ? A tout hasard : # whois plone.org [blah blah] Name Server:DORA.NS.CLOUDFLARE.COM Name Server:SETH.NS.CLOUDFLARE.COM
OK mais : # host plone.org DORA.NS.CLOUDFLARE.COM ;; connection timed out; no servers could be reached
Bon ... mais pourtant : # host DORA.NS.CLOUDFLARE.COM DORA.NS.CLOUDFLARE.COM has address 173.245.58.108 DORA.NS.CLOUDFLARE.COM has IPv6 address 2400:cb00:2049:1::adf5:3a6c
Tiens, pas de soucis là. Et en direct sur l'ip ? # host plone.org 173.245.58.108 ;; connection timed out; no servers could be reached
Pas mieux. A tout hasard, un soucis de routage ? # ping 173.245.58.108 PING 173.245.58.108 (173.245.58.108) 56(84) bytes of data. 64 bytes from 173.245.58.108: icmp_req=1 ttl=55 time=18.5 ms 64 bytes from 173.245.58.108: icmp_req=2 ttl=55 time=18.5 ms ^C --- 173.245.58.108 ping statistics --- 2 packets transmitted, 2 received, 0% packet loss, time 999ms rtt min/avg/max/mdev = 18.552/18.565/18.578/0.013 ms
Non. Même un telnet sur TCP/53 semble rouler : # telnet DORA.NS.CLOUDFLARE.COM 53 Trying 173.245.58.108... Connected to DORA.NS.CLOUDFLARE.COM. Escape character is '^]'. Connection closed by foreign host.
En passant, si quelqu'un connaît une solution simple pour tester de l'UDP/53, je prends.
Quelqu'un aurait une idée sur la raison pour laquelle on nous refuse la résolution à un niveau que je dirais applicatif ?
Bonne journée, Julien
2013/7/1 Julien Escario escario@azylog.net
OK mais : # host plone.org DORA.NS.CLOUDFLARE.COM ;; connection timed out; no servers could be reached
essai un host -T plone.org DORA.NS.CLOUDFLARE.COM
/François
Le 01/07/2013 12:22, Francois Bayart a écrit :
2013/7/1 Julien Escario <escario@azylog.net mailto:escario@azylog.net>
OK mais : # host plone.org <http://plone.org> DORA.NS.CLOUDFLARE.COM <http://DORA.NS.CLOUDFLARE.COM> ;; connection timed out; no servers could be reached
essai un host -T plone.org http://plone.org DORA.NS.CLOUDFLARE.COM http://DORA.NS.CLOUDFLARE.COM
Pas mieux :
# host -T plone.org DORA.NS.CLOUDFLARE.COM
Nameserver DORA.NS.CLOUDFLARE.COM not responding plone.org A record not found at DORA.NS.CLOUDFLARE.COM, try again
Mais ça m'a donné des idées pour jouer avec les flags de host. Du coup, on peut voir qu'en TCP, ça passe :
# host -u plone.org DORA.NS.CLOUDFLARE.COM plone.org A 141.101.125.109 plone.org A 141.101.126.109
Reste à voir où est le firewall qui bloque ce traffic UDP/53 avec cloudflare. En espérant que ce soit chez nous, sinon ça risque d'être chiant à refaire tomber en marche.
Merci, Julien
avec dig: dig @ns.server-fqdn.tld_or_ip host-or-domain-name.tld
exemple: dig @8.8.8.8 tf1.fr
; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.17.rc1.el6_4.4 <<>> @8.8.8.8 tf1.fr ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 16744 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION: ;tf1.fr. IN A
;; ANSWER SECTION: tf1.fr. 453 IN A 193.169.66.26
;; Query time: 52 msec ;; SERVER: 8.8.8.8#53(8.8.8.8) ;; WHEN: Mon Jul 1 13:00:40 2013 ;; MSG SIZE rcvd: 40
On 07/01/2013 12:44 PM, Laurent wrote:
Le 01/07/2013 12:08, Julien Escario a écrit :
En passant, si quelqu'un connaît une solution simple pour tester de l'UDP/53, je prends.
Euh... traceroute -U ? _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/