Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)

  • État Fermée
  • Pourcentage achevé
    100%
  • Type Anomalie
  • Catégorie Non trié
  • Assignée à Personne
  • Système d'exploitation Freebox Server V7 (Delta)
  • Sévérité Critique
  • Priorité Très Basse
  • Basée sur la version 4.0.4
  • Due pour la version Non décidée
  • Échéance Non décidée
  • Votes 17
  • Privée
Concerne le projet: Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)
Ouverte par Crowell-Horn - 10/04/2019
Dernière modification par Thibaut Freebox - 01/08/2019

FS#26823 - Personnaliser mon Reverse DNS : fonction apparemment inopérante

L’option pour personnaliser un reverse DNS personnalisé vers un nom de domaine ne fonctionne pas. Le 3244 s’est déclaré incompétent et m’a redirigé ici.

Je suis en IPv4 full stack. Dans l’espace abonné, j’ai la possibilité de personnaliser un reverse DNS avec un nom de domaine que je détiens. Cette option est importante pour certains usages particuliers. Lorsque je fais pointer mon IP vers le nom de domaine via le reverse DNS personnalisé, celui-ci est noté comme actif après quelques heures (le temps de la propagation), ce qui signifie qu’il est censé fonctionner. Du côté du fournisseur du nom de domaine, tout est paramétré correctement sur ses serveurs dns, que ce soit les champs A ou MX.

Pourtant, lorsque je lance un host ou un nslookup sur mon adresse IP, le reverse DNS qui apparaît n’est pas le nom de domaine que j’ai configuré mais le XXX-XXX-XXX-XXX.subs.proxad.net par défaut (XXX... étant mon IP). Cela signifie que l’option dans l’espace abonné, qui m’indique pourtant le contraire, n’a pas changé le reverse DNS comme elle aurait dû le faire.

Le bug n’affecte pas la box à proprement parler, mais il bride sa fonction. Il est urgent de corriger ce problème, d’autant que certains usages importants en dépendent.

Un problème similaire mais pas identique (puisque pour moi l’option n’a jamais marché et ce n’est pas lié à un déménagement ou autre) a été décrit ici : https://dev.freebox.fr/bugs/task/21875 Même son de cloche ici : https://forum.universfreebox.com/viewtopic.php?t=69096 Ou sur la newsgroup proxad.free.service.

Quelqu’un de chez Free peut-il intervenir pour résoudre ce problème ?

Fermée par  Thibaut Freebox
01.08.2019 15:01
Raison de la fermeture :  Ne sera pas implémenté
Commentaires de fermeture :  

Ne sera pas implémenté POUR L'INSTANT (période de transition adsl-fibre et ipv4-v6)

Ce sera ré-implémenté à l'avenir, mais non : je n'ai pas de date pour cela.

Sur les newsgroups, voici une explication avancée (j'ignore si c'est l'explication mais c'est une piste) :

L'adresse IP fait partie d'un pool d'adresse IP qui étaient déclarées "dynamiques" et qui ont été recyclées par Free en adresses fixes sans que l'information ait été corrigée.
Du coup le RDNS ne peut pas fonctionner avec cette adresse IP

whois => Proxad / Free SAS Dynamic pool

Je confirme que mon adresse IPv4 est déclarée dans une fourchette d'adresses dynamique.

Vérifiable grâce à : https://apps.db.ripe.net/db-web-ui/#/query

nbanba a commenté le 05.05.2019 10:46

Bonjour,

J'ai le même problème et le 3244 est effectivement incompétent sur ce sujet (comme sur beaucoup d'autres sujets d'ailleurs, dès que l'on parle de réseau, le 3244 est clairement incompétent et les conseillers, a défaut d'être des admins réseaux ne sont pas des GEEK non plus !! malheureusement pour nous... Bref, ce n'est pas le sujet ici)

Effectivement, le bloc pour les ipv4 "full stack" : 82.64.0.0/14 est défini sur le RIPE NCC comme un bloc DYNAMIC

Je ne pense pas par contre que cela empeche Free de créer les enregistrements de zone PTR sur le bloc comme pour les autres blocs qu'ils possèdent.
Sur un serveur BIND de proxad, la définition en temps que bloc dynamique n'empeche pas de créer la zone reverse
db.82.64
avec un
$ORIGIN 64.82.in-addr.arpa
et les enregistrements PTR pour nos IPs
xxx IN PTR domaineduclient1.com.
yyy IN PTR domaineduclient2.com.

Sur un serveur BIND étant root DNS sur le bloc DNS, je ne vois pas la limitation.

Aujourd'hui, les adresses renvoient un reverse montrant que le bloc est déjà configuré sur un des serveurs DNS de PROXAD :
En testant la 1è IP du bloc 82.64.0.0/14 (soit l'IP du réseau), on voit bien que PROXAD a le controle DNS du reverse sur ce bloc, indépendamment du WHOIS :

12:44:38 nba@14RV-SERVER:~$ nslookup 82.64.0.0
Server: 192.168.100.254
Address: 192.168.100.254#53

Non-authoritative answer:
0.0.64.82.in-addr.arpa name = 82-64-0-0.subs.proxad.net.

Authoritative answers can be found from:
0.64.82.in-addr.arpa nameserver = ns3.proxad.net.
0.64.82.in-addr.arpa nameserver = ns2.proxad.net.

Cordialement,
nbanba

Par nature, il est difficile d'imaginer un enregistrement reverse fixe sur une IP dynamique. Cela voudrait dire que le domaine doit être enregistré dans la zone DNS pour n'importe quelle chaine IP de remplacement au fur et mesure que l'IP change.

Le fait que le server proxad.net de Free soit enregistré pour toutes les adresses IP dynamiques ou non n'est pas surprenant. C'est le serveur par défaut pour l'ensemble des IP réservées par Free en tant que FAI. Dès lors il est, en principe, le même pour toutes les adresses réservées par Free pour ses clients.

Mais en admettant que vous ayez raison, alors le bug est autre part et dans ce cas j'aimerais comprendre d'où çà vient (et que Free s'engage à corriger).

nbanba a commenté le 05.05.2019 18:53

Bonjour
Je pense que le bug est entre la chaise et le clavier ....

Simplement, impossible depuis 2010 d avoir une personne compétente en réseau au service technique.

Ici, on parle aux devs, pas aux administrateurs....

Or sur un SI , les devs développement les fonctionnalités et les apps et les admin administrent...

Le problème aujourd'hui avec Free c est que leurs :
Admin réseaux
Admin systèmes
Archi système et réseaux

Sont injoignable de la part du grand public (meme du grand public très averti)

Et le problème est que tout n est pas du dev , beaucoup est de l admin...

Personnellement, j ai des blocs ipv4 déclaré en pool dynamique sur le ripe ncc dont les reverses fonctionnent très bien en configurant correctement bind sur ma dorsale dns

Il faudrait pouvoir parler aux administrateurs/architectes système et réseaux pour isoler le bug et changer la conf pour que ce soit fonctionnel.

Cordialement
nbanba

Le problème n'étant pas isolé, il pourrait aussi relever du développement du site free et notamment de la fonctionnalité censée mettre en place l'enregistrement de Reverse DNS sur notre compte.

Ceci étant dit, oui, notre demande peut aussi bien concerner les admins réseaux, c'est à dire des personnes qui ne consultent pas ce dev bug tracker, mais comme nul n'est capable de répondre ailleurs, c'est un dernier recours.

J'ai même twitté Xavier Niels à ce propos, sans aucune réponse (comme je m'y attendais en vérité).

nbanba a commenté le 06.05.2019 07:56

Bonjour,

Oui, c'est ce que je voulais dire... Au niveau interlocuteur, ce bugtracker est notre seul recours et pourtant, pour un certain nombre de sujets (non négligeable), il faudrait pouvoir parler directement avec les admins ou les archis...

Vous avez raison, le problème n'étant pas isolé, il est possible qu'il soit du ressort du dev.

En faisant sommairement l'état des lieux sur le sujet, en plus du problème que vous remontez et qui est bloquant, côté dev, aujourd'hui, cette fonctionnalité de personnalisation du reverse DNS n'est pas disponible en IPv6
il y a donc du dev a faire de ce côté là ...
En v6 Free met a notre dispo un /61 peut être même le /60 complet (récupérable avec un autre routeur et la box en mode bridge?), seul le /61 de 0 à 7 est routé nativement par la box, pas le /61 de 8 à f , ce qui fait quand même une sacré multitude d'IPV6.
Par rapport a cette multitude d'IPv6, (je ne sais pas si c'est légalement possible) il serait bien que Free nous délègue les blocs afin que l'on puisse gérer les reverses DNS des IPv6 avec nos serveurs DNS et non ceux de Proxad (enfin pour nos blocs)

Il y a également du dev a faire en V4 sur le sujet car lorsque Free a commencer a découper en 4 des IPv4 en ZMD, Free avait "promis" 2 choses :
- La possibilité d'avoir une IPv4 dite "full stack" (fonction devenue disponible 6 mois plus tard si mes souvenirs sont bons)
- La possibilité d'avoir plus qu'une IPv4 : on n'a pas oublié et on attend toujours la fonctionnalité, mais dans ce cas, il y a du dev a faire pour la gestion des reverses sur les autres IPv4 que Free permettrai à ses abonnés d'avoir (voir pour le coup déléguer les blocs IPv4 à nos serveurs DNS... )

Cordialement,
nbanba

james57 a commenté le 08.06.2019 00:33

Bonjour / bonsoir :)

Effectivement, ce que je trouve étrange dans l'interface de gestion pour une connexion fibre en ZMD, c'est qu'on peut désormais créer et supprimer des reverses DNS. Cependant, bien que le rDNS du domaine d'un ami soit "activé", rien n'est changé. J'aimerais lui installer un serveur mail...

Je viens d'aller vérifier sur le site ripe.net, et surprise, l'IPv4 appartient à un "Dynamic Pool" pour de "l'ADSL" ⇒ "Dynamic pool (IP/ADSL FT)" - Tout cela est bien contradictoire ; va-t-on nous ressortir le même coup qu'avec le SIP et sa disparation, qui serait due au départ d'un des membres du staff qui gérait ce service ???

Comme dit nbanba, il serait bon que FREE propose la personnalisation DNS en IP v4 et surtout v6. La FDN propose des abos VPN où il est possible de personnaliser les deux IPs (moyennant finances, of course) !

Sur news.proxad.net, le problème a été maintes fois soulevé ; mais il ne semble y avoir eu aucune réponse alors que moi, qui suis encore en ADSL, un des corps de FREE avait fait en sorte de modifier mon rDNS, et cela avait effectivement marché !

C'est vraiment aberrant de proposer un service, qui se dit "activé", alors que rien n'est effectif !

Bien à vous,
Jérémy.

@james57 : Rien à voir mais je vois que l'on parle des newsgroups, quelqu'un pourrait-il demander dessus qu'une personne puisse regarder le problème du site de l'ADUF (site avec des corps dessus) voir même publier directement sur l'ADUF ?
Il est impossible de les joindre par email/message... tout est expliqué ici : https://lafibre.info/free-les-news/je-narrive-pas-a-contacter-laduf-probleme-sur-le-site/

alcor a commenté le 14.06.2019 12:06

Même problème pour moi. C'est la principale raison pour laquelle j'ai pris free, avoir un reverse DNS en IPv4 et IPv6 avec IP fixe et configurer un petit serveur de messagerie pour mes besoins. Comment faire pour que les équipes de free traitent ce problème ?

james57 a commenté le 14.06.2019 12:58

"Re" à tous,

Je viens de faire une découverte "intéressante" : en effet, il y a un soir où, par erreur, j'ai testé l'IPv4 d'une amie en FTTH ZMD. Figurez-vous qu'un des serveurs de ce site https://www.whatsmydns.net a répondu correctement à la demande de PTR... Je pense que les DNS qui gèrent les IPs sont soit défaillants, ou bien FREE bloque à dessein la propagation du bon rDNS.

Ce qui est intéressant aussi, ce sont les serveurs DNS faisant autorité sur les IPs ; différentes selon FTTH ou ADSL =

- en ADSL :
ns2-rev.proxad.net (213.228.58.42)
ns3-rev.proxad.net (213.228.57.42)

- en FTTH (ZMD uniquement ou autres aussi ?) :
ns2.proxad.net (213.228.58.41)
ns3.proxad.net (213.228.57.41)
ns.ripe.net (193.0.9.6)

Certains m'ont soutenu que le fait que les IPs full stack étaient déclarés au RIPE en tant que "dynamic pool" et en "ADSL" ne jouait en rien dans cette non-application effective du rDNS, mais alors ... quel est le souci exact ???

A méditer...

Bonsoir,

Je suis en Freebox Révolution, connexion fibre, j'ai pu déclarer mon reverse DNS sans soucis aujourd'hui.

nbanba a commenté le 22.07.2019 22:12

Bonsoir
Perso je n ai vu ce bug que sur les delta en fibre PON avec 1 ip fixe sans NAT partiel (avec tous les ports ce que free appel "Full Stack")

Effectivement le bloc ipv4 utilisé par free 82.64.8/20 est déclaré comme dynamique auprès du ripe ncc .

Cependant, lors d une requête ptr sur un serveur dns, celui-ci se réfère au SOA qui gère la zone pour donner la réponse et non au service whois du RIR (en Europe le ripe ncc ), donc le fait que le bloc soit déclaré dynamique sur le whois du ripe n a normalement techniquement rien à voir avec le problème, sauf si free s amuse à réinventer la roue, le feu et les RFC re-écrivant le system DNS sur internet afin d interroger les serveurs whois avant les root dns ... ....ce que je ne pense pas (aucun intérêt, + des tonnes de travail et de galères )... surtout qu ISC fournit Bind qui fait déjà le job !

Cordialement
Nicolas

Admin

Bonjour

Je confirme : le Reverse DNS n'est pas fonctionnel en Fibre Optique pour le moment.

Je confirme aussi que sur ce bug tracker il y a des dev, mais pas d'admin ou d'archi système ou réseau.

"Le problème aujourd'hui avec Free c est que leurs Admin réseaux, Admin systèmes, Archi système et réseaux, sont injoignable de la part du grand public (meme du grand public très averti)"

Pas sûr que ce soit un problème, mais surtout, pas sûr qu'ils aient le temps de répondre s'ils étaient joignables ! ;-)

Cdt

Chargement...

Activer les raccourcis clavier

Liste des tâches

Détails de la tâche

Édition de la tâche