Soldes d'hiver : Grâce à son observatoire des prix, Numerama détecte les bonnes affaires !

L'ICANN s'élève contre les DNS menteurs façon SFR

Guillaume Champeau - publié le Jeudi 26 Novembre 2009 à 12h41 - posté dans Télécoms

L'ICANN a publié mardi un mémoire (.pdf) sur les pratiques de détournement des serveurs DNS, qui permettent à leurs opérateurs de rediriger les utilisateurs vers une page web lorsqu'ils saisissent une adresse qui n'existe pas. En principe, lorsqu'un internaute saisit une URL, le navigateur interroge le serveur DNS du fournisseur d'accès, qui renvoie l'adresse IP du serveur correspondant. Lorsque le nom de domaine n'existe pas, le serveur doit renvoyer une erreur "NXDOMAIN", et le navigateur affiche un message approprié. Mais pour les opérateurs de serveurs DNS, la tentation est grande de renvoyer les utilisateurs vers une page à vocation publicitaire, qui leur rapportera quelques menues ressources. C'est ce qu'a fait cet été SFR avec ses serveurs DNS menteurs, sous le prétexte fallacieux de rendre le web plus accessible à ses clients.

Dans son mémoire de 12 pages, l'ICANN, qui administre les noms de domaine, "décourage fortement" l'utilisation de telles techniques de redirection à "tous les niveaux" des DNS, et les interdit même dans ses nouveaux contrats avec les gestionnaires des domaines de premier niveau (TLDs). L'organisation a identifié toute une série de problèmes posés par ces pratiques : des implications pour l'architecture réseau, l'impact néfaste sur les protocoles Internet, la création de possibles engorgements des serveurs qui reçoivent les redirections, des problèmes de protection de la vie privée, la dégradation de certains services comme les e-mails envoyés à une mauvaise adresse sans retour d'erreur, ou encore l'abus de position dominante.

L'ICANN rappelle que l'utilisation des noms de domaine doit donner lieu à un enregistrement préalable et à paiement de redevance, et reproche aux gestionnaires de serveurs DNS menteurs de profiter parfois commercialement de noms de domaine qu'ils n'ont pas enregistré, et pour lesquels ils ne paient aucun droit.

Publié par Guillaume Champeau, le 26 Novembre 2009 à 12h41
 
 
35
Commentaires à propos de «L'ICANN s'élève contre les DNS menteurs façon SFR»
 

1
2
Petite coquille dans l'article : l'erreur 404 ne concerne pas les DNS. Typiquement, c'est le serveur web (Apache par exemple) qui renvoie cette erreur quand une page ou un document demandé n'existe pas.
Ou comment Vivendi, au travers de sa filiale SFR, se tape royalement du droit quand ça l'arrange, et en même temps, se fait voter des lois anticonstitutionnelles pour (soit-disant) défendre les siens . . .
Ou encore : "Faites c'que j'dis, pô c'que j'fais"
Suffit d'utiliser des DNS alternatifs non ?
Panda-Kun, le 26/11/2009 - 13:10
Suffit d'utiliser des DNS alternatifs non ?

Oui, mais cela n'empêche pas que les FAI ne devraient pas avoir recours à ces techniques.

Sinon, j'appuie le message de Kitcha : l'erreur 404 se rapporte au protocole HTTP, et signifie que la ressource demandée n'a pas été trouvée. Rien à voir, en réalité, avec un nom de domaine inexistant.
Panda-Kun, le 26/11/2009 - 13:10
Suffit d'utiliser des DNS alternatifs non ?
Tout à fait exact :jap: , MAIS . . .
Modifier, dans les réglages d'un O.S., les DNS fournis par le DHCP de la Box au PC lors de sa connexion, est très facile pour les initiés, mais c'est réellement à la portée de quelle proportion de la clientèle ? 10% ? 20% ?
Mme Michu (faisant partie des 80-90% restants), continuera à engraisser involontairement SFR au travers de ces erreurs de saisie d'url . . .
Level 3 c'est le mieux :)

Serveurs DNS: 4.2.2.1, 4.2.2.2, 4.2.2.3,...
Faciles à retenir, très rapides et respectueux des domaines introuvables :)
perso je vois pas ou est le mal
tant que le dns ne ment pas pour dire que ca n'existe pas si la page en question existe

si madame michu se trompe d'url et arrive sur un resultat de recherche et qu'enfin elle y trouve son bonheur....

2 dangers sont néanmoins visible
1: le DNS ment comme dit plus haut
2: plus personne n'utilisera google ^^
alain57: démonstration du problème: essayes d'utiliser un client de messagerie, une adresse @orange.fr avec OpenDNS (dont les serveurs sont "menteurs"). Effet garanti ;)
on peut très bien utiliser un autre DNS mais pour ce qui savent par exemple si Mme Michu met sa Wii connecté en Wifi il n'arrivera pas à faire la mise à jour à cause des DNS menteurs ce qui est arrivé avec mon frère et sa Wii on est allés dans les réglages de connexion et on a changé de DNS et hop ça marche impeccable mais est-ce que Mme Michu en sera capable ? Non bien sûr.
De plus je rajoute que les DNS menteurs de SFR ne font pas que renvoyer les URL qui n'existe pas vers une page personnalisée et oui il faut planter certains site et parfois renvoient sur cette fameuse page personnalisée, ça fait lagger le net le p2p les vidéos sur Youtube.
Alors moi je donne raison à l'ICANN car pas tout le monde à les capacités de régler ce problème et puis j'aimerai pourvoir utiliser Internet dès que je connecte une machine en Wifi et pas commencer à trifouiller dans les réglages internet.
perso je vois pas ou est le mal
Le jour où tu te trompera de N° de téléphone et qu'on te redirige vers le N° des renseignements (avec de la pub), tu fera quoi?
Non mais y'a pas à tergiverser 30 ans : en cas de domaine introuvable ou inexistant, le DNS *doit* renvoyer un erreur NXDOMAIN.
Tout autre comportement est une violation du protocole, et ce n'est surement pas au client final de bidouiller pour que le comportement attendu soit correct.

Ce qu'il faudrait surtout c'est une sanction très lourde à l'égard de ceux qui mettent en place de genre de DNS, comme une suppression du réseau, temporaire puis définitive si récidive.

Quoi, une telle suppression leur posera des problèmes de manque à gagner ? C'est LEUR problème. Ils n'avaient pas qu'à fauter.
Panda-Kun, le 26/11/2009 - 13:10
Suffit d'utiliser des DNS alternatifs non ?
Encore faut-il savoir les choisir. OpenDNS par exemple utilise également le principe des DNS menteurs afin de se rémunérer.
Suffit d'utiliser des DNS alternatifs non ?
Un l33t a son propre serveur DNS. Image IPB
Merci pour l'erreur 404, c'est corrigé :)
Non mais y'a pas à tergiverser 30 ans : en cas de domaine introuvable ou inexistant, le DNS *doit* renvoyer un erreur NXDOMAIN.
Tout autre comportement est une violation du protocole, et ce n'est surement pas au client final de bidouiller pour que le comportement attendu soit correct.

Ce qu'il faudrait surtout c'est une sanction très lourde à l'égard de ceux qui mettent en place de genre de DNS, comme une suppression du réseau, temporaire puis définitive si récidive.

Quoi, une telle suppression leur posera des problèmes de manque à gagner ? C'est LEUR problème. Ils n'avaient pas qu'à fauter.

faut appeller hadopi pour couper les fai pirateurs de dns !
Hannn, c'est pas du tout une erreur 404 ! L'énorme boulette.

OpenDNS utilise les DNS menteurs mais ils n'obligent personne à utiliser leur service. Faire tourner des serveurs DNS fiables coûte cher, il faut bien q'ils se rémunèrent. Par contre, l'utilisateur lambda chez SFR paie sa connexion et ne sait pas qu'il peut utiliser un autre service pour les DNS.
TheKind, le 26/11/2009 - 14:16
Hannn, c'est pas du tout une erreur 404 ! L'énorme boulette.

OpenDNS utilise les DNS menteurs mais ils n'obligent personne à utiliser leur service. Faire tourner des serveurs DNS fiables coûte cher, il faut bien q'ils se rémunèrent. Par contre, l'utilisateur lambda chez SFR paie sa connexion et ne sait pas qu'il peut utiliser un autre service pour les DNS.
Mais personne ne l'y oblige.
Kad, le 26/11/2009 - 14:14
Merci pour l'erreur 404, c'est corrigé :)

tiens jvoudrais vous d'mander si ca vous demande pas trop de taf, mais plutot que de juste rapporter une news, serait il possible d'étayer un peu l'article avec un dossier sur les dns, comment ca marche, les avantages et les inconvénients d'avoir ses propres dns, comment on fait son serveur etc etc...

enfin je dis ça, mais c'est comme vous voulez hein ! c'est juste histoire d'approfondir la chose tant qu'à faire.
C'est COMPLETEMENT HS je sais, mais c'est quoi ce bordel avec Mininova ? Mininova c'est fini ?
Sa commence avec les ministres "hou, la menteuse", aujourd'hui les DNS menteurs, demain les IP menteurs.

Internet c'est un ensemble de règles entre réseaux. Ne pas respecter ces règles c'est tout simplement ne pas "faire de l'Internet".
Il y'a Internet et (autre chose qu')Internet.

1
2
Télécharger
GVim Portable Launcher
Développement - Version portable de GVim
 
NTI CD & DVD Maker
Graver ou numériser - Graver CD et DVD en quelques clics
 
Norton Removal Tool
Nettoyeurs - Outil de suppression de programmes Norton
 
SQLyog
Développement - Gestion de base MySQL
 
Morpheus
Clients P2P Multi-réseaux - Tous les réseaux P2P réunis
 
Novembre 2009
 
Lu Ma Me Je Ve Sa Di
26 27 28 29 30 31 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 1 2 3 4 5 6
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC