- État Nouveau
- Pourcentage achevé
- Type Anomalie
- Catégorie LAN
- Assignée à Personne
- Système d'exploitation Freebox V9 (Ultra)
- Sévérité Haute
- Priorité Très Basse
- Basée sur la version 4.12.3
- Due pour la version Non décidée
-
Échéance
Non décidée
- Votes
- Privée
Ouverte par ktl - 31/08/2026
FS#41153 - Perte de connectivité avec service SWAN de paradox.com
Je possède une alarme paradox qui communique avec le “cloud” du fabricant (SWAN) avec les protocoles et ports suivants:
Port Description (used for)
UDP 53 DNS UDP 123 NTP
UDP 5683 COAP (back up)
TCP 8883 MQTT port SWAN
TCP 443 OTA (firmware upgrade + certificate download)
TCP Port 465, 587 Usually for email server, may differ depending on the email server used.
Cette communication ne fonctionne plus, à priori, depuis le passage en 4.12.3
Voici les tests que j’ai réalisé:
Alarme sur LAN freebox: connectivité au cloud KO
Alarme sur routeur 4G: connectivité au cloud OK
Alarme sur LAN freebox + Client (App sur smartphone) en WiFi freebox ⇒ connectivité KO
Alarme sur routeur 4G + Client (App sur smartphone) en WiFi freebox ⇒ connectivité KO
Alarme sur routeur 4G + Client (App sur smartphone) en 4G ⇒ connectivité OK
La freebox semble donc bloquer les flux depuis l’alarme mais aussi ceux depuis le client (App) qui se connecte également au serveur distant du fabricant (pas de flux purement local). A priori, les protocoles utilisés sont MQTT et potentiellement CoAP
Il n’y a eu aucune mise à jour ni changement de config coté alarme, uniquement les mises à jour de la freebox ultra
Je suis passé en full-stack mais aucun changement
Doc sur le module IP de l’alarme: https://www.paradox.com/Downloader/?ID=12391
Chargement...
Activer les raccourcis clavier
- Alt + ⇧ Shift + l Se connecter/Se déconnecter
- Alt + ⇧ Shift + a Ouvrir une tâche
- Alt + ⇧ Shift + m Mes recherches
- Alt + ⇧ Shift + t Rechercher par ID de tâche
Liste des tâches
- o Ouvrir la tâche sélectionnée
- j Déplacer le curseur vers le bas
- k Déplacer le curseur vers le haut
Détails de la tâche
- n Tâche suivante
- p Tâche précédente
- Alt + ⇧ Shift + e ↵ Enter Modifier cette tâche
- Alt + ⇧ Shift + w Surveiller
- Alt + ⇧ Shift + y Fermer cette tâche
Édition de la tâche
- Alt + ⇧ Shift + s Enregistrer la tâche
J'ai fait d'autres tests et le problème se limite à l'alarme et donc probablement à MQTT / CoAP. Le client en WiFi fonctionne correctement mais il semble se limiter à un usage classique de https/443
J'ai modifié le serveur DNS sur la freebox (je suis passé sur le DNS de Cloudflare) et le problème semble corrigé. Le problème n'est donc pas un problème de connexion MQTT / CoPA mais un problème de résolution par le DNS utilisé par défaut par la freebox.
Bonjour @ktl
Je viens de vérifier les domaines ci-dessous que j'ai trouvé comme étant lié à Paradox ; toutes les requêtes (A et AAAA) ont la même réponse (modulo le round-robin d'IP) sur les serveurs DNS de la box et de Cloudflare (1.1.1.1).
paradox.com
turn.paradoxmyhome.com
api.insightgoldatpmh.com
upgrade.insightgoldatpmh.com
Donc soit je n'ai pas tester le bon domaine, soit le problème n'est pas sur les entrées A/AAAA du DNS, soit le changement de DNS et la résolution du problème ne sont pas directement lié ou une coïncidence. Est ce que vous pouvez rechanger pour le DNS de la Freebox (plus probablement une réinstallation/redémarrage de l'alarme) pour voir si le problème ré-apparait ?
Bien à vous
Je viens de ceuser. A priori, les 2 fqdn importants sont:
mqtt-ip.insightgoldatpmh.com
api.staging.insightgoldatpmh.com
Si je regardes les résolutions:
dig @192.168.1.254 mqtt-ip.insightgoldatpmh.com +short
PAS DE RESOLUTION
dig @192.168.1.254 api.staging.insightgoldatpmh.com +short
35.175.113.134
dig @1.1.1.1 mqtt-ip.insightgoldatpmh.com +short
15.197.223.250
dig @1.1.1.1 api.staging.insightgoldatpmh.com +short
35.175.113.134
dig @8.8.8.8 mqtt-ip.insightgoldatpmh.com +short
15.197.223.250
dig @8.8.8.8 api.staging.insightgoldatpmh.com +short
35.175.113.134
dig @192.168.1.254 mqtt-ip.insightgoldatpmh.com
; «» DiG 9.18.39-0ubuntu0.24.04.7-Ubuntu «» @192.168.1.254 mqtt-ip.insightgoldatpmh.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; →>HEADER«- opcode: QUERY, status: NOERROR, id: 54656
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
; EDE: 29: (Result from negative cache)
;; QUESTION SECTION:
;mqtt-ip.insightgoldatpmh.com. IN A
;; AUTHORITY SECTION:
insightgoldatpmh.com. 131 IN SOA ns-661.awsdns-18.net. awsdns-hostmaster.amazon.com. 1 7200 900 1209600 86400
;; Query time: 4 msec
;; SERVER: 192.168.1.254#53(192.168.1.254) (UDP)
;; WHEN: Thu Sep 03 21:04:43 CEST 2026
;; MSG SIZE rcvd: 170
Cela semble confirmer un problème de résolution au niveau de la box
Je ne suis pas certain de comprendre le message "EDE: 29: (Result from negative cache)" sachant que le domaine insightgoldatpmh.com n'a pas DNSSEC d'activé.
The EDE is 29, used to signal a synthesized result (an addition to the list of EDEs on our request) and the text explains that this result was based on the negative cache. Its contents allowed the Recursor to conclude that this name does not exist in the powerdns.com zone. This is possible when previous queries for this name (possibly using another query type) produced a NXDOMAIN result.
dig @ns-661.awsdns-18.net mqtt-ip.insightgoldatpmh.com
; «» DiG 9.18.39-0ubuntu0.24.04.7-Ubuntu «» @ns-661.awsdns-18.net mqtt-ip.insightgoldatpmh.com
; (2 servers found)
;; global options: +cmd
;; Got answer:
;; →>HEADER«- opcode: QUERY, status: NOERROR, id: 5350
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 1
;; WARNING: recursion requested but not available
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;mqtt-ip.insightgoldatpmh.com. IN A
;; ANSWER SECTION:
mqtt-ip.insightgoldatpmh.com. 300 IN A 15.197.223.250
;; AUTHORITY SECTION:
insightgoldatpmh.com. 172800 IN NS ns-1327.awsdns-37.org.
insightgoldatpmh.com. 172800 IN NS ns-1682.awsdns-18.co.uk.
insightgoldatpmh.com. 172800 IN NS ns-281.awsdns-35.com.
insightgoldatpmh.com. 172800 IN NS ns-661.awsdns-18.net.
;; Query time: 11 msec
;; SERVER: 205.251.194.149#53(ns-661.awsdns-18.net) (UDP)
;; WHEN: Fri Sep 04 07:14:15 CEST 2026
;; MSG SIZE rcvd: 210
Si je comprend bien, la freebox ne tente même pas la résolution (negative cache). Il reste donc à identifier et comprendre la raison de ce comportement.