Caeies a écrit 254 commentaires

  • [^] # Re: DNS ?

    Posté par  . En réponse au journal La fibre orange hoquette ... ou comment devenir fou.. Évalué à 4.

    Non, Orange n'est pas cool.

    Si, je répondais à :

    Certains FAI bloquent les ports DNS, mais dans ce cas, tu fais passer le trafic DNS à travers un tunnel.

    Et sur ce point, orange ce n'est pas comme d'autres (je bosses avec pas mal d'opérateurs de téléphonies mobile en m2m) et ils te laissent faire ton dns comme tu l'entends.

    Pour ça :

    Et, s'il y a une erreur sur leur réseau, et qu'ils finissent par la corriger, jamais ils ne l’admettront.

    Oui probable, mais en même temps, si j'ai plus de problème, je vais être pragmatique :/.

    Powerdns-reccursor fonctionne très bien pour ça. Sous Linux ça s'installe facilement, et par défaut ça écoute sur le port 53 localement. Après, il faut aussi que tu changes ton /etc/resolv.conf et ta config dhcp-client éventuellement.

    J'ai «l'habitude» de configurer bind/named mais là pour les tests je voyais pas vraiment l'intérêt.

    D'autant que les premiers retours des tests confirment que le souci est vraiment plus au niveau TCP IPV4 qu'au niveau DNS (j'ai le Hello Client du ssl qui se trouve bloqué après le 3 way handshake sur certaines connexions, et je sais que les implems de la libssl aiment pas du tout ce type d'erreur).

    Pour l'IPV6 ça reste un peu plus difficile à quantifier, j'ai moins de cas que je peux clairement reproduire avec certitude.

    Caeies.

  • [^] # Re: DNS ?

    Posté par  . En réponse au journal La fibre orange hoquette ... ou comment devenir fou.. Évalué à 2.

    Orange est cool.

    Je viens de changer les DNS pour openDNS en IPv6. On va voir comment ça se passe, mais j'ai vu que slack est en IPv4 only et il semblerait que l'ipv4 soit privilégié globalement. Faut que je creuse pour mettre l'IPv6 en priorité haute sur ma machine.

    En passant, je me suis aperçu que l'IPv6 avait sauté lors des tests fait par le technicien ce matin (j'ai forcé le support à m'appeler), pour ceux qui ont besoin, une «simple» désactivation / réactivation de l'ipv6 suffit à remettre tout le monde debout.

    Maintenant, ça «corrigera» une machine, pas les autres.

    Caeies.

  • [^] # Re: Seul?

    Posté par  . En réponse au journal La fibre orange hoquette ... ou comment devenir fou.. Évalué à 2.

    Pour le P2P je suis trop vieux :).

    Et le problème semble «derrière» la livebox, côté réseau orange, plutôt que avant.

    J'ai accès à la livebox, mais je n'ai pas trouvé d'indicateur de status d'elle même autres que détails réseaux …

    J'ai un des techniciens du support qui m'avait suggéré de descendre le pare-feu en faible plutôt que medium, j'ai fait le test sans succès, ça plantait toujours.

    Pour le test mono machine, faut que je trouve un créneau horaire, et ça va pas être simple.

    Caeies.

  • [^] # Re: DNS ?

    Posté par  . En réponse au journal La fibre orange hoquette ... ou comment devenir fou.. Évalué à 1.

    Mmm,

    J'ai le problème sur tous les PCs / tablettes. Donc j'ai pas oublié un vieux truc du genre. Mais peut être qu'effectivement il faudrait que je me penche plus attentivement dessus.

    Pour moi les navigateurs sont en DNS via TCP (via http ?) et vu que les connections TCP sautent régulièrement je me suis dis que c'était pareil. [et peut être que je me trompe car c'est en fait la livebox qui est le resolveur dns].

    Mais peut être que ça vaudrait le coup de tester avec un autre résolveur DNS, j'ai peut être un double effet kiss-cool avec un DNS d'orange qui me retourne parfois du AAAA et parfois du A et que le problème est lié avec le A uniquement.

    Je vais tester ça. On va voir :)

    Caeies,

  • [^] # Re: MTU ?

    Posté par  . En réponse au journal La fibre orange hoquette ... ou comment devenir fou.. Évalué à 2.

    Mmm merci, mais non.

    La taille des paquets impactée c'est de l'ordre de 200 octets … j'espère que c'est pas la MTU max de la fibre :).

    Et ce serait systématique, lorsque la taille atteindrait une certaine valeur … Et dans le VPN, je continue à recevoir des données du serveur en face, mais mon paquet TCP ne passe pas …

    Caeies.

  • [^] # Re: Seul?

    Posté par  . En réponse au journal La fibre orange hoquette ... ou comment devenir fou.. Évalué à 2.

    Salut Ted,

    Mon réseau interne n'est pas saturé, et la livebox ne montre pas vraiment de signe de faiblesse ni de gros débits en sortie. C'est vraiment que les connexions tcp gèlent sur un paquet. Je vais tenter de forcer l'IPv6 dès que je peux pour voir si c'est mieux en IPv6 vs IPV4.

    Les tests de perfs que j'ai aligné montrent que je suis à 1Gb/s en download et 400Mb/s en upload la plupart du temps. Parfois ça déraille aussi, mais le test d'après est bon … sans que je vois quoique ce-soit redémarrer.

    Caeies.

  • [^] # Re: et chez les voisins ?

    Posté par  . En réponse au journal La fibre orange hoquette ... ou comment devenir fou.. Évalué à 3.

    C'est quel type d'opérateur d'infrastructure (OI) ?

    Pour l'OI, je pense que c'est le réseau FTTH d'orange elle-même. Dans ma région/ville a priori c'est rentable :). J'ai jamais eu d'info dans le sens contraire (et j'ai jamais eu à me poser la question), donc c'est peut être autre chose.

    J'irais voir sur lafibre.info comment ça marche chez les "voisins" ?

    mmm, le dernier post dans ma ville sur le forum du département date de 2016 … D'après la meteo du net d'orange, il n'y a pas d'incidents déclarés sur les équipements de ma ligne.

    Et j'ai posé la question aux intervenants sans succès. Bon courage à un «novice» pour décrire le type de problème que j'ai et que la partie en face comprenne.

    Caeies.

  • [^] # Re: question bête

    Posté par  . En réponse au journal La fibre orange hoquette ... ou comment devenir fou.. Évalué à 1.

    Effectivement, je ne donnes pas de chiffres directement.

    Avec la fibre que j'ai, en général j'ai une latence de 2 à 5ms sur la plupart des sites «du coin». Quand ça marche.

    Là j'ai des «trous» parfois à 16 ms, voir 60 ou plus. Ça c'est pour l'ICMP.

    Pour les sites web, ben c'est le timeout d'une connection TCP figée en fonction de l'étape qui a gelée (dns, css, javascript, html, …) donc 2mn environ. Un vrai cauchemar :). Et en fonction de la requête en cours, ça «freeze» les navigateurs (pas de cancel possible et/ou fonctionnel).

    Comme dit, j'ai passé les détails, mais j'ai testé sous iphone / Debian / ubuntu / windows 10 et 11, android, ça passe par le filaire (mes PCs et portables) ou par le wifi (iphone / tablette wifi).

    Après, je n'ai pas eu de changement récent dans ma topologie (sinon c'est le premier truc que j'aurais regardé) donc j'ai pas testé en débranchant les éléments un par un. Mais vu que le problème se passe derrière la livebox, j'ai de gros doute sur l'origine interne du problème.
    D'autant plus que c'est pas un paquet TCP random avec le rejeu qui passe (ça serait relou, mais «acceptable»), mais bien un gel total de la connection TCP. Comme si il y avait une sorte de pare-feu transparent sur le réseau d'orange avec un load-balancing et que l'une des nombreuses machine nécessaire à ce pare-feu n'était pas synchrone avec les autres et donc jetais les paquets. Ou un «optimisateur» d'IPv4 dans IPv6 qui planterait de la même façon.

    Il faut que je vérifie si ça concerne seulement l'ipv4 ou l'ipv6 aussi (c'est pas clair d'ailleurs, mais je pense pas que mon traffic vers les gafam soit en ipv4 ou alors y a un autre problème).

    Pour le lien, j'ai pas eu d'upgrade sur l'ensemble de mes machines (une à la rigueur), et j'ai parfois fait des tests avec cette machine en dehors du réseau. Bref c'est une piste, mais pour l'instant elle est close de mon côté.

    Caeies.

  • [^] # Re: Solution ? Ou l'on decouvre que Gi Joe ...

    Posté par  . En réponse au journal [Énigme] Foutue guerre… . Évalué à 0.

    Erf, le boulet, j'avais pas vu la réponse de maclag :). Bon beh on est d'accord :), je suis lent :).

    Caeies.

  • # Solution ? Ou l'on decouvre que Gi Joe ...

    Posté par  . En réponse au journal [Énigme] Foutue guerre… . Évalué à 0.

    … est un jeune homme de 19 ans que ses hommes surnomment "calculette".

    Soit un corps C, composé de 4 éléments, d'ordre 3, antisymétrique. Il résulte des propriétés intrinsèques de ce corps que :

    • 3 = 4, par définition de l'ordre 3.
    • 2 = 3, par propriété d'anti symétrie.

    Il existe donc une solution simple.

    GI Joe arrive au carrefour. 4 directions s'offrent a lui. Après une brève hésitation, il donne l'ordre à ses hommes d'aller
    voir au Nord s'il y est, puis de revenir faire leur rapport. Ils ont une heure.

    Pendant que ses hommes filent, il jette une pièce et décide d'aller a l'Est voir ce qu'il en est.

    1h plus tard tout le monde se retrouve au carrefour.
    Au rapport !

    • Dans 3/4 des cas, une majorité se décide pour une réponse ou une autre (2 loyaux + x menteurs). Tout va bien, GI Joe laisse les 4 gredins au repos, profite de l'heure suivante pour aller visiter l'Ouest, et comme rien de nouveau ne s'y passe, decide à son retour de filer avec ses 4 compères vers le camp …
    • Dans 1/4 des cas, bataille ! 2 pour une réponse, 2 pour l'autre … Diantre ! s'exclame GI Joe. On me ment … très bien, filez vers l'Ouest Gredins et gare a votre matricule à votre retour ! Pendant ce temps GI Joe file vers le Nord, choisi la bonne réponse, identifie les 2 menteurs et s'en retourne le coeur léger, attendre le rapport sur le chemin de l'Ouest. Sachant qui dit la vérité, GI Joe emmène sa troupe déguster une bière au camp par le bon chemin …

    CQFD, 2 menteurs <=> 3 loyaux et 3 chemins mènent au 4e.

    Merci pour celle-ci, j'ai buté longtemps sur 1 chance sur 32 de mourir mais une solution devait être trouvée, même si c'est tard :).

    Caeies.

  • # Et Gnuplot ?

    Posté par  . En réponse au journal Faire des graphiques à partir de données : comparaison. Évalué à 3. Dernière modification le 17 mai 2015 à 15:27.

    Je suis un un poil surpris que personne ne parle de gnuplot … Je n'en suis pas un expert mais ça rend plutôt bien avec le style w line :

    set xlabel 'Year'
    set title 'Human Population'
    plot 'data.txt' u 1:2 w line title 'Population (Hyde 2007)'
    et on peut ajouter

    set logscale
    

    Human Population with Gnuplot

  • [^] # Re: vieux comptes toujours en fonction ?

    Posté par  . En réponse à la dépêche Un an après la mise à jour majeure du site, grand nettoyage dans les comptes utilisateur. Évalué à 5.

    Ouf,

    Je laisse tout de même un commentaire :)

  • [^] # Re: Pas vu

    Posté par  . En réponse au journal Quand le Monde cite linuxfr ... (j'en crois pas mes yeux). Évalué à 2.

    Oui, désolé, j'ai pas fait gaffe à le préciser ... Le lien renvoie sur un journal de linuxfr : http://linuxfr.org/%7Ethermos/23622.html qui visiblement a suscité pas mal de commentaires :)

    Caeies.
  • # Ordinateur "libre" ???

    Posté par  . En réponse à la dépêche projet Dogs : ordinateur - console de jeux libre. Évalué à 4.

    Bon, au risque de passer pour le chelou de service, l'ordinateur n'est pas "libre" plus que ça puisque la licence choisie impose le "non-commercial" ...

    Mis à part ça, c'est une initiative intéressante ...

    Caeies, chipoteur en herbe ... (non on ne me fume pas, merci !)
  • # La page n'est pas conforme aux standards !!!

    Posté par  . En réponse au journal Ce crash de IE6 est-il connu ?. Évalué à 1.

    On peut dire ce que l'on veut, mais est-ce que si la page était conforme w3c, le bug serait toujours présent ?

    Caeies, validateur dans l'âme ...
  • [^] # Re: déclaration préalable

    Posté par  . En réponse au journal Les douanes... GRRRRRRR !!!. Évalué à 5.

    En même temps comment savoir qu'il faut payer la TVA lorsque tu ne payes pas un produit ?

    Ca me parrait étrange, même si je peux en comprendre le principe (et encore), par exemple, lorsqu'un commerçant te fait une remise, tu payes la TVA sur le prix affiché ... mais ça reste sur le prix que tu aurais payé ...

    Les 20 ¤ ressemblent presque plus à un forfait qu'à autre chose ... un peu comme un prix minimal pour percevoir la taxe ...

    Une recherche sur un moteur de recherche ne renvoie pas bcp d'infos sur ce code ... Il y a bien une référence sur le code des marchés européens, mais ça reste obscur ...

    Curieux de connaitre la suite.

    Caeies
  • [^] # Re: Je comprends pas...

    Posté par  . En réponse à la dépêche Sortie de Lasso 0.6.5. Évalué à 2.

    Je peux me tromper, mais il faut bien que ton application "cause SSO", d'une manière ou d'une autre ? Peux tu m'expliquer comment tu réalises l'authentification si ton appli ne "cause pas SSO" ?
    Libre à toi de faire le boulot toi même en php par exemple ... mais bon si une lib avec de bon bind est disponible, y a pas photo, je réinvente pas la roue ...

    Caeies.
  • [^] # Re: En effet

    Posté par  . En réponse au journal Credit Agricole en ligne refusera bientôt l'accès aux navigateurs alternatifs. Évalué à 1.

    J'oubliais, Il faut absolument permettre de poster le REFERER sinon ça ne marche pas ! (et en plus en mode "2" pas "1" sous FF).

    Vala.
  • [^] # Re: En effet

    Posté par  . En réponse au journal Credit Agricole en ligne refusera bientôt l'accès aux navigateurs alternatifs. Évalué à 0.

    J'utilise une debian 64 et un FF pure 64, et j'ai pas de souci pour me logguer sur www.ca-paris.fr ... par contre c'est pas du flash, le module ne tourne pas sur ma machine.

    Caeies
  • [^] # Re: un protocle d'envoi de messages courts en XML

    Posté par  . En réponse à la dépêche Jabber explose !. Évalué à 0.

    Donc il a raison, Les Telcos peuvent se frotter les mains, la demande en bande passante va être bcp plus importante que dans le cas d'une utilisation d'ASN1 ... en même temps ASN1 ...
    Bref il faut toujours trouver un équilibre entre simplicité, efficacité et convivialité ... pas si simple.

    Caeies
  • [^] # Re: Y aura des hacker pour faire que ça marche quand même...

    Posté par  . En réponse au journal "Donnedieu de Vabres présente son texte sur les droits d'auteur". Évalué à 7.

    C'est oublier un détail qui à son importance :

    Cette loi n'est valable qu'en france .... Qu'est-ce qui empéchera de faire sauter les DRM à l'étranger, et de les lire avec des LL en france ??

    Je me fais l'avocat du Diable, mais malheureusement ...

    Caeies.
  • [^] # Re: Bah ...

    Posté par  . En réponse au journal XPL exploit sous linux, Quelqu'un connaît?. Évalué à 2.

    Rien ne vaut un John le ripper qui tourne en tache de fond, et qui envoie un mail aux utilisateurs lorsqu'il a craqué le mot de passe ... effet psychologique garanti :)

    http://www.openwall.com/john/

    Caeies, qui a déjà rencontré ce type de force brut contre ssh sur le serveur d'un copain ...
  • [^] # Re: C'est pour eviter les keyloggers

    Posté par  . En réponse au journal Comment les banques font croire à la sécurité. Évalué à 7.

    euh le screenshot de 10*10 te donne le chiffre sur lequel tu clic, rien à faire du reste :)

    Caeies
  • # Mieux que ça ;)

    Posté par  . En réponse au journal Vive GNU/linux & Airbus A380. Évalué à 9.

    En fait c'est la Sagem qui a décroché le pompom pour faire le système d'information. Tout le système d'info repose sur du linux (pare-feu, etc...), la diffusion des films, les paramètres de vol etc ... l'A380 carbure au libre (réduction des coûts quand tu nous tiens :). A l'époque ils hésitaient entre Suse et RH (problèmes de crypto des bus de donnés, avec les soucis des exports des EU), mais je vois qu'ils ont fini par choisir RH :).

    L'équipe était du côté de Massy Palaiseau si mes souvenirs sont bons.

    Bon, si d'autres infos me reviennent, j'en dirais plus :)


    Caeies, candidat "malheureux" à la Sagem pour ce boulot ...
  • [^] # Re: Finances...

    Posté par  . En réponse au journal 3939, parce qu'ils ne vallent rien..?. Évalué à 3.

    Vas lire les textes (et les commentaires) avant de répondre à coté.

    Je peux t'affirmer qu'un prof "touche" un salaire en été (heureusement hein !) mais que la base Salariale est sur 10 mois et non 12. Ca s'appelle de l'annualisation du travail et ça existe depuis une éternité ...

    ensuite ton 15% je serais curieux de savoir d'où tu tiens ce chiffre ...

    Caeies, un brin énervé devant autant d'aveuglement ...