Intéressant : suite aux nombreux problèmes des DNS chez les FAI français (je soupçonne des mesures de censure en cours de déploiement) beaucoup on recommandé de passer sur des résolveurs publics. Comme OpenDNS (arf), GoogleDNS (arf) ou ceux de FDN…
Mais tout cela a de nombreux inconvénients listés ici par Bortzmeyer (a.k.a. môssieur DNS).
Il recommande donc d'utiliser son propre résolveurs puis de rebondir en récursif sur des DNS non-menteurs mais avec une connexion chiffrée (DNS over TLS).
Il y a par exemple ceux de Lorraine Data Network.
Ceux qui me suivent savent à quel point je conchie Orange et tout leur business de merde. L'actualité nous l'apprend chaque jour, avec notamment le WiFi dans les trains… mais passons.
J'appelle ma mère tout à l'heure, et en discutant elle me parle de sa connexion internet (chez Orange…, elle s'est fait niquer par un commercial qui lui a promis monts et merveilles voyant bien qu'elle n'y pane rien). Passons (encore).
Elle m'apprend que le technicien qui est venu chez elle n'a pas installé la fibre, parce que "c'est inutile vu que votre télé est ancienne".
vu que votre télé est ancienne Pan !
Sans déconner…
Wow, une étape de plus a été franchie dans le délire censeur des majors et des FAI. Bouygues Telecom intercepte les requêtes DNS et ment sur les réponses !
Va maintenant falloir passer par des résolveurs qui supportent le chiffrement.
C'est plus du tout du net neutre là.
via : https://twitter.com/JohnShaftFr/status/807600947639762944
Bon, j'ai même pas lu jusqu'à la fin tellement ça m'énerve. --> Comment les opérateurs privés siphonnent l'argent de l'état en ne faisant rien (ou presque) au prétexte de fibrer des territoires. Triste réalité de l'impuissance des politiques qui ne captent plus grand chose.
Un coup d'gueule contre Orange de la part de Glazman.
Pour rappel :
Les chiens.
Entendu au SSTIC par des gens qui y étaient : « Pour ne pas rater l'aiguille, ils stockent toutes les bottes de foin »
Une excellente comparaison.
J'aurais dû voir ça plus tôt.
Récemment, et après un déménagement, je n'ai eu d'autre choix qu'Orange pour obtenir de la fibre dans mon quartier. Je vais de surprise en surprise…
Déjà, c'est cher. Bien plus cher que chez Free, pour une offre de service bien plus faible. Pour passer les 50 méga montants, il faut dépenser, au minimum 43 euros par mois (j'ai donc renoncé). Parce qu'ils font de la vente liée de merde avec des services cloud, Deezer et compagnie dont on se torche bien. Hey les mecs, votre boulot c'est de louer du tuyau, ne l'oubliez pas !
Ensuite, parlons de la "box". Elle est louée 3 euros par mois. Si on veut s'en passer, on doit renoncer au téléphone fixe : le protocole de communication sur IP est un truc totalement exotique.
Alors tant pis, on se dit qu'on bidouillera mais en attendant on va l'utiliser. Alors il faut la brancher et … se loguer dessus pour la faire marcher. Hmmm, ça sent déjà mauvais. Là, elle nous précoche tout une suite de logiciel de merde, certains avec paiement récurrent (je parle pas du prix, c'est insane). Et même en décochant tout, ça télécharge un putain de logiciel sur la machine (j'ai pas lancé donc je sais pas ce qu'est cette merde). Bienvenu en 1995 et les connexions en RNIS. J'ai rien d'mandé moi. Sans compter l'opt-in sur les "options" « faire de Orange ma page d'accueil par défaut, faire de Orange mon moteur de recherche par défaut ». Avec toutes ces merdes, j'me demande même s'ils m'ont pas refilé un service à la con "New TV" (WTF) qu'il faut résilier si on veut pas se faire facturer. J'ai reçu ça dans un courrier, avec une carte d'accès. Le problème, c'est que nul part n'est écrit à quoi ça correspond.
Bon, alors on va faire un tour quand même, histoire de voir ce qu'il y a. Des merdes type "Contact+" qui permettent aux sites de facturer directement sur la facture Orange (encore une fois, c'est de l'opt-in, faut aller supprimer ça). Plein d'offres de plein de choses tout à fait aussi merdique, et à un moment, j'me demande si je suis chez un opérateur ou un marchand de tapis.
J'en parle du WiFi de la box (2,4 Ghz) totalement instable et très faible ?
Non, parlons plutôt du téléphone & TV. Présentation du nom ? 2 €/mois. Signal d'appel ? 2 €/mois. Multi-TV ? 7 €/mois. Etc etc. Ces options je m'en fous, mais c'est pour dire : d'habitude c'est gratuit ce genre de truc.
Le coup de massue est arrivé tout à l'heure. Voyant que l'IP n'est pas fixe (bon…) j'appelle pour savoir comment en obtenir une. C'est simple, suffit de payer 18 euros par mois en plus. DIX-HUIT EUROS TÉTÉÇÉ. Pour une IP FIXE. Le prix d'un abonnement adsl. Sinon, passer sur les offres pro (mais ahah, j'ai eu ma dose de bullshit)
Du coup, comme je suis pas prêt à vendre une dent pour une IP fixe, je vais certainement me contenter de retourner chez mon opérateur précédent, même s'il ne propose pas de fibre dans le quartier.
La prochaine fois, je vous parlerais de la version Pro d'Orange (ils opèrent, pour une raison que j'ignore, le réseau de mon entreprise). J'ai une meilleure connexion en 3G avec mon téléphone. On a foiré à de multiples reprises des démos chez les clients parce que le réseau était down. Le débit global est plus faible que sur une offre Freebox en fibre. Le web n'est accessible que peu de temps par jour (la moitié du temps, la connexion est dégradée ou coupée) [ils opèrent aussi le proxy, honte à nous]. Il faut payer pour « activer une prise » dans nos propres locaux, puis payer pour avoir une ip dynamique dans le pool, encore plus pour avoir une fixe, payer pour le téléphone, payer pour permettre d'avoir plus de trois MAC par prise, payer pour augmenter le nombre de requêtes discovery par minute, etc. Et c'est horriblement cher en plus.
Bref, ma conclusion sera celle-ci : y a t-il à un moment des gens qui ont découvert ça ? Pourquoi et comment cet opérateur fait-il pour être aussi présent sur le marché (d'entreprise je parle, pour les particuliers, le nom a beaucoup d'importance) ? À moins d'aimer se faire tondre…
J'espère sincèrement, et du fond du cœur, voir un jour cet opérateur couler complètement. Désolé pour les gens qui y travaillent, ce n'est certainement pas la faute des pauvres guss (hormis les marketeux, financiers et directeurs que je conchie, respectueusement)
Ahah, pas mal.
J'adore vraiment ces comic'shows aux USA. C'est toujours très drôle et souvent très pertinent. Ici, sur la Neutralité du Net.
Les US ont vraiment un cran d'avance pour tout ce qui est lié à la présentation. Good job yankies.
« « Le rapport entre France Télécom et la DGSE n'est pas de même nature que celui révélé dans le programme Prism de la NSA, qui a des liens contractuels avec les géants d'Internet, explique un ancien chef de service de renseignement français. En France, c'est consubstantiel. » »
--> C'est tellement vrai et important ce qui est dit là. Quitte à avoir de la surveillance de merde massive, je préférerais le modèle américain, moins pire : au moins, la relation est formalisée, et le citoyen aura, un jour les moyens d'intervenir à certains niveaux. En France, c'est juste de la barbouserie.
« Interrogé, le patron d'Orange, Stéphane Richard, a indiqué que « des personnes habilitées secret-défense peuvent avoir à gérer, au sein de l'entreprise, la relation avec les services de l'Etat et notamment leur accès aux réseaux, mais elles n'ont pas à m'en référer. Tout ceci se fait sous la responsabilité des pouvoirs publics dans un cadre légal ». La DGSE s'est refusée à tout commentaire. »
--> Quel cadre légal ? Lequel ?
Si même le PDG d'Orange n'a pas son mot à dire… Bordel…
Attention, je ne dis toujours pas qu'il faut empêcher toute écoute. Mais seulement dans un cadre légal (donc légiféré) et démocratique. Du ciblage plutôt que du criblage.
via : https://twitter.com/bluetouff/status/446634815245152256
J'ai testé ce soft d'analyse réseau sur mon réseau mobile (Free).
Résultat : PPTP bloqué, résol DNSSEC qui pose problème :-\ …, et deux enregistrements DNS qui sont falsifiés…
… wait for it …
ad.doubleclick et googleadservice (j'ai activé l'option de blocage publicitaire)