Bonjour,
Client Numericable depuis peu, j'ai constaté ce soir que mes requêtes web (port 80) étaient redirigés sur des adresses numericable.
ip-177.net-80-236-32.suresnes.rev.numericable.fr
ip-138.net-80-236-32.suresnes.rev.numericable.fr
ip-154.net-80-236-32.suresnes.rev.numericable.fr
ip-163.net-80-236-32.suresnes.rev.numericable.fr
Je me demande si numericable n'utiliserait pas un proxy transparent.
Merci
Proxy transparent chez Numericable ?
Petit up et bonne année à tous ^
Après plusieurs tests (voir en détail sur http://entraidenet.numericable.fr/quest ... umericable), il semblerait que ma connexion Numericable communique à chaque fois avec des serveurs web (abonnés ou serveurs ?) Numericable situés à Suresnes, le tout sur le port 80 (exemple : http://ip-163.net-80-236-32.suresnes.re ... icable.fr/).
Je n'ai trouvé aucune info sur le net sur ces IP suspectes.
J'ai le même problème sur 3 ordis "clean", même en utilisant une distrib Linux.
Numericable ne m'a toujours pas communiqué la raison de ses multiples connexions.
Quelqu'un a des infos ?
Merci.
PS : Pour information, en utilisant les DNS publiques de Google, je n'ai pas ces connexions douteuses.
Après plusieurs tests (voir en détail sur http://entraidenet.numericable.fr/quest ... umericable), il semblerait que ma connexion Numericable communique à chaque fois avec des serveurs web (abonnés ou serveurs ?) Numericable situés à Suresnes, le tout sur le port 80 (exemple : http://ip-163.net-80-236-32.suresnes.re ... icable.fr/).
Je n'ai trouvé aucune info sur le net sur ces IP suspectes.
J'ai le même problème sur 3 ordis "clean", même en utilisant une distrib Linux.
Numericable ne m'a toujours pas communiqué la raison de ses multiples connexions.
Quelqu'un a des infos ?
Merci.
PS : Pour information, en utilisant les DNS publiques de Google, je n'ai pas ces connexions douteuses.
Juste pour info, meme avec tcpdump je voit pas comment tu fait pour savoir ou sont redirigés tes requete http ? juste pour ma curiosité sa m'interesse ...
Sinon un tcpdump de chez moi ( liaison numericable 100 mbits sur suresnes )
18:48:10.980496 IP nokcy-pc.41557 > ns1.numericable.net.domain: 39743+ AAAA? www.google.fr. (31)
18:48:10.980943 IP nokcy-pc.38091 > ns1.numericable.net.domain: 14277+ PTR? 1.0.2.89.in-addr.arpa. (39)
18:48:10.987327 IP ns1.numericable.net.domain > nokcy-pc.41557: 39743 2/1/0 CNAME www.google.com., CNAME www.l.google.com. (129)
18:48:10.987416 IP nokcy-pc.34109 > ns1.numericable.net.domain: 24361+ A? www.google.fr. (31)
18:48:10.991443 IP ns1.numericable.net.domain > nokcy-pc.38091: 14277 1/0/0 PTR ns1.numericable.net. (72)
18:48:10.995245 IP ns1.numericable.net.domain > nokcy-pc.34109: 24361 7/0/0 CNAME www.google.com., CNAME www.l.google.com., A 74.125.230.81, A 74.125.230.80, A 74.125.230.84, A 74.125.230.82, A 74.125.230.83 (159)
18:48:10.995459 IP nokcy-pc.59187 > 74.125.230.81.www: Flags [S], seq 3242195191, win 5840, options [mss 1460,sackOK,TS val 5907735 ecr 0,nop,wscale 7], length 0
18:48:10.995526 IP nokcy-pc.52024 > ns1.numericable.net.domain: 64000+ PTR? 81.230.125.74.in-addr.arpa. (44)
18:48:11.004033 IP ns1.numericable.net.domain > nokcy-pc.52024: 64000 NXDomain 0/1/0 (104)
Sinon un tcpdump de chez moi ( liaison numericable 100 mbits sur suresnes )
18:48:10.980496 IP nokcy-pc.41557 > ns1.numericable.net.domain: 39743+ AAAA? www.google.fr. (31)
18:48:10.980943 IP nokcy-pc.38091 > ns1.numericable.net.domain: 14277+ PTR? 1.0.2.89.in-addr.arpa. (39)
18:48:10.987327 IP ns1.numericable.net.domain > nokcy-pc.41557: 39743 2/1/0 CNAME www.google.com., CNAME www.l.google.com. (129)
18:48:10.987416 IP nokcy-pc.34109 > ns1.numericable.net.domain: 24361+ A? www.google.fr. (31)
18:48:10.991443 IP ns1.numericable.net.domain > nokcy-pc.38091: 14277 1/0/0 PTR ns1.numericable.net. (72)
18:48:10.995245 IP ns1.numericable.net.domain > nokcy-pc.34109: 24361 7/0/0 CNAME www.google.com., CNAME www.l.google.com., A 74.125.230.81, A 74.125.230.80, A 74.125.230.84, A 74.125.230.82, A 74.125.230.83 (159)
18:48:10.995459 IP nokcy-pc.59187 > 74.125.230.81.www: Flags [S], seq 3242195191, win 5840, options [mss 1460,sackOK,TS val 5907735 ecr 0,nop,wscale 7], length 0
18:48:10.995526 IP nokcy-pc.52024 > ns1.numericable.net.domain: 64000+ PTR? 81.230.125.74.in-addr.arpa. (44)
18:48:11.004033 IP ns1.numericable.net.domain > nokcy-pc.52024: 64000 NXDomain 0/1/0 (104)
-
- Messages : 48
- Enregistré le : mer. 29 déc. 2010, 13:13
- Localisation : Numéricâble Montpellier
Il n'y a rien de douteux là... Akamai est ce qu'on appelle un CDN (pour content delivery network) : il s'agit d'une sorte de proxy qui va servir les pages et fichiers volumineux à la place du vrai serveur qui peut être de l'autre bout du monde. Numéricâble héberge des serveurs de la société Akamai sur son réseau, et comme Akamai compte énomément de clients : Apple, Microsoft, Sony... Par exemple :pastamiam a écrit :Petit up et bonne année à tous ^
Après plusieurs tests (voir en détail sur http://entraidenet.numericable.fr/quest ... umericable), il semblerait que ma connexion Numericable communique à chaque fois avec des serveurs web (abonnés ou serveurs ?) Numericable situés à Suresnes, le tout sur le port 80 (exemple : http://ip-163.net-80-236-32.suresnes.re ... icable.fr/).
Je n'ai trouvé aucune info sur le net sur ces IP suspectes.
J'ai le même problème sur 3 ordis "clean", même en utilisant une distrib Linux.
Numericable ne m'a toujours pas communiqué la raison de ses multiples connexions.
Quelqu'un a des infos ?
Merci.
PS : Pour information, en utilisant les DNS publiques de Google, je n'ai pas ces connexions douteuses.
80.236.32.170 -> ip-170.net-80-236-32.suresnes.rev.numericable.fr$ host itunes.apple.com
itunes.apple.com is an alias for itunes.apple.com.edgesuite.net.
itunes.apple.com.edgesuite.net is an alias for a1108.da1.akamai.net.
a1108.da1.akamai.net has address 80.236.32.170
a1108.da1.akamai.net has address 80.236.32.161
80.236.32.161 -> ip-161.net-80-236-32.suresnes.rev.numericable.fr
Faut arrêter la paranoia un peu...