Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe Livebox

Livebox Pro / Problème avec le DNS en mode TCP

nsoc-slt
contributeur confirmé
contributeur confirmé
1 084  

Livebox Pro / Problème avec le DNS en mode TCP

Bonjour @Delphine_B,

 

Permettez-moi de vous solliciter une nouvelle fois pour communiquer un problème au service expertise:

 

J'ai accès à deux réseaux dont l'internet est fourni pour des livebox pro et les deux présentent les mêmes comportements: la résolution DNS échoue quasi systématiquement lorsque les réponses DNS, trop grosses, sont tronquées et nécessitent une "bascule" en TCP.

 

Par exemple, dans les locaux de ma société, la livebox a l'adresse 192.168.255.1 et la simple requête DNS "dig +all @192.168.255.1 cisco.com TXT":
Image-I9A9N2.png

 

 

 

Si je me connecte sur la livebox et que je récupère les DNS obtenus sur le lien WAN ( Informations système → Internet) :

Image-I9A9N2.png

 

 

 

 

Et que j'interroge directement ces serveurs, alors la résolution bascule en TCP et abouti:

Image-I9A9N2.png

(sortie tronquée! Il y a *beaucoup* d'enregistrements)

 

Si je tente d’interroger directement la livebox en TCP, ça n'aboutit pas:

Image-I9A9N2.png

 

Le problème semble donc être au niveau du serveur DNS de la livebox qui _souvent_ ne répond pas aux requêtes DNS en TCP. (Quelques rares fois, "ça" semble marcher! 🤨️).

 

En l'état, certaines résolutions DNS échouent donc 😲.

 

C'est en débuggant autre chose que je me suis aperçu que le problème n'était pas chez nous! D'ailleurs, je le redis, j'ai pu constater ce comportement avec une autre livebox pro.

 

Pourriez-vous investiguer et faire le nécessaire s'il vous plait?

 

D'avance, je vous remercie!

12 RÉPONSES 12
Delphine_B
Webconseiller
Webconseiller
1 028  

Re : Livebox Pro / Problème avec le DNS en mode TCP

Bonjour @nsoc-slt,

J'espère que vous allez bien, je viens de transmettre votre demande à notre service expertise, vous devriez avoir un retour de leur part rapidement.

Je vous souhaite une agréable journée.

Poca

Conseillère Spécialiste Offres Pro
Ma réponse vous a aidé ? Acceptez-la comme solution !

nsoc-slt
contributeur confirmé
contributeur confirmé
935  

Re: Re : Livebox Pro / Problème avec le DNS en mode TCP

 

J'ai eu des nouvelles du support qui me dit que l'équipe en interne a "placé un raspberry derrière une livebox et a pu reproduire et confirmer le problème".

 

Bon, j'suis assez étonné de cette façon de reproduire le problème... La où une simple commande nslookup sur windows ou un dig sur linux et similaire aurait suffit à le reproduire! :-O
Ça donne l'impression assez étrange que l'équipe en charge du développement et de l'innovation sur la livebox... n'est pas tout à fait à l'aise avec les notions réseau de base!

 

Bref! Tout ça pour dire que le bug est confirmé et qu'une nouvelle mise à jour de la livebox, prévue pour octobre 2024, devrait normalement corriger le problème.

 

Affaire à suivre!

nsoc-slt
contributeur confirmé
contributeur confirmé
644  

Re: Re : Livebox Pro / Problème avec le DNS en mode TCP

Bonjour!

 

Comme prévu, voici un récapitulatif de la situation:

  • En mai 2024, je remontais le problème de la livebox
  • en juin 2024, le supportconfirmait le bug de la livebox et me/nous demandait d'attendre la prochaine mise à jour de la livebox (prévue pour octobre 2024) qui devrait notamment corriger ce bug

 

Nous sommes en novembre 2024, et... ça ne marche toujours pas

En fait, c'est même pire qu'avant j'ai l'impression, puisque ce coup-ci, le serveur DNS de la livebox ne semble plus du tout répondre en TCP:

 

orange-dns-tcp-1.png

Pourtant, il y a bien un processus en écoute et la connexion TCP s'établie bien :-O

 

Enfin, la livebox a redémarré fin octobre, voici les versions indiquées dans l'interface:

  • Version de firmware: G07.R02.C03_10
  • Version de firmware Orange: sbl-G7.R2.C3-fr

 

@Delphine_B, pourriez-vous s'il vous plait relancer le support concernant ce problème qui ne semble pas résolu. Idéalement, si vous pouvez directement vous adresser au service "innovation", ça serait encore mieux puisque c'est ce service qui semble le plus à même d'y faire quelque chose!

 

Les différentes commandes que j'ai incluses dans ce fil de discussion (ce message et les précédents) devraient leur permettre de tester tout ça de leur côté.

 

Pour info, j'ai testé depuis un autre accès "Orange fibre Pro" et les constats sont identiques: la résolution DNS sur TCP échoue, et la bascule UDP→TCP nécessaire pour certaines réponses échoue donc également.

Le DNS est un composant essentiel de l'internet, si la résolution de certains enregistrements échoue, alors c'est potentiellement tout le service qui est innaccessible du point de vue utilisateur!

nsoc-slt
contributeur confirmé
contributeur confirmé
467  

Re: Re : Livebox Pro / Problème avec le DNS en mode TCP

Pour information le bug est toujours d'actualité, je tente difficilement d'obtenir un suivi auprès du service innovation puisque c'est ce service qui semble être responsable de la correction de ce type de bug.

 

Le support pro m'a indiqué que le service innovation n'était pas parvenu à reproduire le bug depuis un raspberry!

 

J'ignore complètement pourquoi ils n'ont pas simplement essayé depuis leur poste de travail! Mais soit!

 

Pour essayer de donner un peu plus de visibilité:

Très chers lecteurs, pourriez-vous s'il vous plait essayer l'une ou l'autre des commandes ci-dessous en renseignant l'IP de la livebox si le nom "livebox.home" ne résoud pas et nous dire si ça fonctionne ou pas pour vous:

  • Sur windows:
nslookup -type=TXT cisco.com livebox.home
  • Sur linux
dig @livebox.home cisco.com TXT 

 

Lorsque ça ne fonctionne pas, on obtient quelque chose comme ça:

C:\Users\slt>nslookup -type=TXT cisco.com livebox.home
Server:  livebox.home
Address:  192.168.46.1

*** livebox.home can't find cisco.com: Unspecified error

Lorsque ça fonctionne, voici un extrait de ce qu'on obtient (il y a beaucoup de résultat! d'où le passage en TCP):

C:\Users\slt>nslookup -type=TXT cisco.com ns1.fdn.fr
Server:  ns1.fdn.fr
Address:  80.67.169.40

Non-authoritative answer:
cisco.com       text =
        "QuoVadis=94d4ae74-ecd5-4a33-975e-a0d7f546c801"
cisco.com       text =
        "intercom-domain-validation=8806e2f9-7626-4d9e-ae4d-2d655028629a"
cisco.com       text =
        "MS=ms35724259"
cisco.com       text =
        "amazonses:mX+ylQj+fJAfh9pr03yIR7YvjKZ1bOo5ABegqM/5pvI="
cisco.com       text =
        "jamf-site-verification=0mwRCzzRvk_HiKjmiqR3Lw"
cisco.com       text =
[etc.]
[etc.]
[etc.]

 

Si nous sommes effectivement nombreux à rencontrer ce problème, nous devrions pouvoir espérer une meilleure prise en charge!

 

Merci d'avance à tous!

 

PS: le bug n'est évidemment pas lié à cisco où leurs enregistrements DNS, j'utilise ce nom connu pour illustrer le bug!

PedroGoofy
contributeur
423  

Re: Re : Livebox Pro / Problème avec le DNS en mode TCP

Salut,

Je confirme le problème également sur Livebox 3 chez Sosh, après une longue recherche à travers ma chaîne DNS :

 

dig @livebox cisco.com TXT 
;; Truncated, retrying in TCP mode.

; <<>> DiG 9.10.6 <<>> @livebox cisco.com TXT
; (1 server found)
;; global options: +cmd
;; connection timed out; no servers could be reached

 

Pour certains domaines, comme smtp26.services.sfr.fr, le résultat est aléatoire : parfois ça passe en UDP (max edns packet : 1232), parfois pas. Ce n'est juste pas possible de fonctionner avec un comportement pareil. En attendant qu'Orange corrige ce bug improbable, il ne reste qu'à basculer sur un DNS tiers.

nsoc-slt
contributeur confirmé
contributeur confirmé
386  

Re: Re : Livebox Pro / Problème avec le DNS en mode TCP

Merci @PedroGoofy pour ta contribution !

 

Pour les autres visiteurs, pouvez-vous également tester et confirmer? ( 1 commande à lancer et 1 messages à poster! cf. ci-dessus)

 

Le bug est improbable mais bon, ça arrive, c'est surtout le déni du service "expertise" que je trouve étonnant!

 

Le bug semble donc toucher à la fois les livebox Pro et les livebox grand public!

 

@Delphine_B, s'il vous plait, pourriez-vous relancer le service expertise? (ou pour suivre la chaine habituelle, relancer le support pro qui relancera le service expertise?!).

 

Merci encore!

 

 

Delphine_B
Webconseiller
Webconseiller
351  

Re: Re : Livebox Pro / Problème avec le DNS en mode TCP

Bonjour @nsoc-slt,

Le service expertise a été relancé une nouvelle fois avoir les copies des écrans.

Bon après-midi.

Poca

Conseillère Spécialiste Offres Pro
Ma réponse vous a aidé ? Acceptez-la comme solution !

Delphine_B
Webconseiller
Webconseiller
342  

Re: Re : Livebox Pro / Problème avec le DNS en mode TCP

@nsoc-slt,

Je viens d'avoir un retour du service expertise, une réponse par mail vous a été apportée le 4 décembre par le service innovation.

Apparemment, des tests ont été faits et voici la réponse :

  • Pb sur DNS en TCP : j’ai testé à nouveau sur LB6 avec le même firmware que le client, je passe les mêmes commandes ‘dig +tcp …’ depuis un raspberry et je n’ai aucune erreur.

    Je suis navrée mais malheureusement, nous ne pourrons vous aider plus, je vous invite à contacter le SNC Internet, 33734 Bordeaux Cedex 9.

    Je vous souhaite néanmoins un bel après-midi.

  • Poca


    Conseillère Spécialiste Offres Pro
    Ma réponse vous a aidé ? Acceptez-la comme solution !

    nsoc-slt
    contributeur confirmé
    contributeur confirmé
    320  

    Re: Re : Livebox Pro / Problème avec le DNS en mode TCP

    Bonjour @Delphine_B

     

    Je suis désolé d'insister mais justement, je n'ai pas eu de réponse par mail le 4 décembre et encore moins été contacté par le service expertise. Je pense qu'ils saisissent une commande sans préciser le serveur DNS à contacter (qui doit être la livebox).

     

    La réponse qu'ils vous ont communiqué omet justement ces détails! Détails que je demande inlassablement! Je demandais déjà ces détails au support pro (pour le service expertise) quand je les ai eu par téléphone, mais le service expertise n'a pas donné de suite et ici encore, leur réponse est incomplète.

    (Pour rappel, les instructions pour tester sont données ci-dessus)

     

    Puisque d'autres clients parviennent à reproduire le bug (livebox pro et livebox grand public), pourquoi le service expertise ne veut-il pas:

    • Communiquer clairement sur la commande qu'ils ont saisi?
    • Refaire le test avec la commande nslookup ou dig depuis leur poste de travail ?
    • Me contacter pour qu'on en discute simplement et clarifions une fois pour toute cette histoire?

    J'insiste sur ce dernier point. pourquoi est-ce si compliqué d'échanger avec le service expértise si c'est ce service qui gère l'affaire? Que craignent-t'ils? J'ai déjà remonté plusieurs bugs qui ont été confirmés et corrigés par leur soin. C'est quand même un gage de confiance non? Ne peut-on pas avancer ensemble?

     

    Si vous avez accès à une livebox, pouvez-vous également faire ce test et confirmer que vous avez ou n'avez pas le bug?

     

    Vous avez une question ?

    Interrogez la communauté

    Déjà 777072 membres inscrits 🧡

    2873 personnes actuellement en ligne

    Tous les membres en ligne