[Résolu] Modem TG784n : solution DNS ko pour adresses locales
... / [Résolu] Modem TG784n : s...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
question

[Résolu] Modem TG784n : solution DNS ko pour adresses locales

Par
FabienS
Créé le 2023-01-09 08:35:32 (edited on 2024-09-04 11:08:18) dans Accès Internet

Bonjour à toutes et à tous.

J'ai observé très récemment que mon modem routeur TG784n (fourni par OVH pour l'ADSL, offre NoTV) ne résout mes noms de domaines (DNS héberge par OVH) qui pointent sur des adresse LAN. Par exemple "test1.miamspam.ovh" (je viens de le créer pour tester, pointe sur 192.168.1.1): timeout. Par contre, un nom qui pointe sur une adresse publique (test2.miamspam.ovh => 1.1.1.1) est résolue. Une idée?

* Le modem donne par DHCP comme config DNS sa propre IP (192.168.1.254).
* Dans sa console d'admin, j'ai pu voir qu'il a reçu lui-même comme 91.121.61.147 et 87.98.149.171 .
* Si je résous le domaine en utilisant ces DNS (ex: dig @87.98.149.171 test1.miamspam.ovh ), c'est un succès.
* Si je le fais avec l'IP du modem (ex: dig @192.168.1.254 test1.miamspam.ovh ), cela timeout.

Je peux « résoudre » ça en mettant sur mon ordi les IP des DNS OVH, mais c'est décevant.

Version du soft du modem: software version
Flash image: tg784-sw-10.... (10.2.1.4)


1 réponse ( Latest reply on 2023-01-09 10:10:46 Par
FabienS
)

C'est résolu avec une config du routeur:

* telnet 192.168.1.254
* identification avec login/mot de passe
* commande à taper: _dns server config filter=disabled_ (changer le paramètre « _WANDownSpoofing_ ») ne change rien.

Immédiatement, le routeur commence à retourner des réponses pour les noms d'hôtes « publics » sont associés à des IP privées (192.168.x.y, 10.x.y.z …). Sans ça, aucune réponse n'est retournée au client DNS.
Quand le filtrage est activé, avec la commande telnet « _dns server debug stats_ », on peut voir le nombre de « _Spurious answers_ » augmenter pour chaque requête pour un nom d'hôte problématique.

Je ne sais pas ce qui a mené à ce changement de comportement.

Les réponses sont actuellement désactivées pour cette question.