Changement de DNS et page inaccessible

remtho

Membre confirmé
23 Juillet 2011
11
0
Bonjour,

la semaine dernière j'ai changé de serveurs chez mon hébergeur, suis passé d'un serveur Windows à un serveur Linux.

Les DNS ont été changés chez le registraire. Le site a été propagé.

Site accessible, cPanel accessible ainsi que phpMyadmin mais ça n'a duré que quelques minutes. Ensuite plus moyen de me reconnecter. La roue tourne pour finalement signaler "délai d'attente dépassé, le serveur met trop de temps à répondre.

L'hébergeur me dit que lui a accès, ce qui n'est pas mon cas.

Resets modem, routeur, dscacheutil -flushdns effectué sans résultat.

Quelqu'un aurait une idée ?

OSX 10.6, routeur Linksys.

J'ai d'autres sites, auxquels je n'ai rien modifié, et ceux là répondent très bien.
 
Bonjour,

J'ai pas la solution, mais on pourrait voir si c'est un pb DNS ou pas.
Dans une fenêtre Terminal, passer les commandes:
nslookup NomDeTonSite IPduDnsDeL'hébergeur
nslookup NomDeTonSite 8.8.8.8 (DNS de Google)

En comparant les deux nslookup, on verra si le site a bien été propagé.

Pas de firewall ou assimilé, genre LittleSnitch?

Si sur son réseau local, l'hébergeur a rajouté des tunnels, il peut aussi y avoir un pb de MTU.
Faire un essai en passant la MTU du Mac à 1400 par exemple:
Pomme--Préférences système---réseau--ethernet (si c'est de l'eth), puis passe en manuel, et met la taille de la MTU à 1400
 
Bonjour, voici le résultat :
-----
xxx:~ xxx$ nslookup espace-web.ca 8.8.8.8
Server: 8.8.8.8
Address: 8.8.8.8#53

Non-authoritative answer:
Name: espace-web.ca
Address: 174.142.207.236

xxx:~ xxx$ nslookup espace-web.ca 174.142.207.236
;; connection timed out; no servers could be reached
-----

Changé le MTU n'a donné aucune amélioration.

La page qui s'affiche est toujours :
-----
Le délai d'attente est dépassé.
Le serveur à l'adresse www.espace-web.ca met trop de temps à répondre.
-----

L'hébergeur me dit que cela pourrait venir du cache du FAI.
Pour ça faudra attendra lundi vu que le support du FAI est fermé le week-end.

En tout cas, merci quand même pour avoir pris du temps à répondre :)
Bon dimanche.
 
xxx:~ xxx$ nslookup espace-web.ca 174.142.207.236
;; connection timed out; no servers could be reached

le 2ème nslookup ne passe pas; Normal, c'est l'adresse du serveur, et pas de l'adresse du DNS public (s'il en a un!) de l'hébergeur.
Mais c'est vrai que ça n'apportera rien de plus. On voit bien que la résolution via le DNS de Google se fait bien.

En tout cas, de chez moi, j'ai le "hello" instantanément. :)
 
En tout cas, de chez moi, j'ai le "hello" instantanément. :)
C'est le gars du support technique qui l'a inscrit pour prouver que lui avait accès :D normalement il y a un site complet (je bosse dans le Web et je m'essaie au freelance).

Le pire c'est que cette page je l'ai vu, une fois et puis pouf... plus rien... ça fait 4 jours que ça dure et c'est assez énervant à la longue.

Vivement demain que le support de mon FAI ouvre et qu'il trouve peut être une solution.

Espérons que cela ne devienne pas du ping pong et qu'ils se rejettent pas la responsabilité l'un l'autre.
 
Perso, pour avoir une idée plus précise de se qui se passe, je ferai une trace tcpdump.

Dans une fenêtre Terminal:
sudo tcpdump host 174.142.207.236
Puis on essaye d'accéder au site à partir du navigateur.

Ca donnera peut-être des éléménts.
En tout cas, on verra si le pb est côté Mac ou côté réseau.

---------- Nouveau message ajouté à 19h49 ---------- Le message précédent a été envoyé à 19h48 ----------

Je crois pas des masses au cache.....
 
tcpdump effectué dont le réulstat se trouve ci-dessous (j'espère que ça te parle, parce que pour moi, à ce stade, c'est du chinois :p )

18:55:34.454554 IP 192.168.1.100.57020 > 174.142.207.236.http: Flags , seq 3933752993, win 65535, options [mss 1460,nop,wscale 3,nop,nop,TS val 772154775 ecr 0,sackOK,eol], length 0
18:55:38.457807 IP 192.168.1.100.57020 > 174.142.207.236.http: Flags , seq 3933752993, win 65535, options [mss 1460,sackOK,eol], length 0


Ou sinon, la page d'erreur est toujours là.

Autre chose, en passant par un proxy sur le net la page s'affiche.
 
La trace correspond à ce qui se passe après la requête DNS (elle n'est pas sur la trace, car on a filtré sur l'adresse de ton site).
Donc après la requête DNS, Il y a l'ouverture de session TCP avec ton site.
Elle se déroule en 3 phases:
TCP SYN (192.168.1.100 vers 174.142.207.236) Flags S sur la trace
TCP Syn Ack (174.142.207.236 vers 192.168.1.100) Flags S. qu'on ne voit pas sur la trace.
TCP Ack (192.168.1.100 vers 174.142.207.236) Flags . qu'on ne voit pas sur la trace.
Ensuite, le serveur doit envoyer la page d'accueil.

Donc, on ne voit que la TCP Syn qui correspond à la première phase d'une connexion sortante.
La Mac ne reçoit pas le SYN Ack du serveur, et 4 sec après, il renvoie un TCP SYN en changeant quelques options.
Pas de réponse du serveur. Il arrête.

Pour moi, le Mac n'est pas en cause, il initie bien la session TCP, mais celle-ci est bloquée quelquepart.
Ca pourrait être un firewall sur le chemin, chez toi par exemple ou chez ton FAI (mais pourquoi?)..
Le test que tu as fait met, à mon avis l'hébergeur hors de cause, parce que quand tu passes par un proxy web, c'est le proxy qui reformule la requête avec l'adresse de ton site, et que ça marche.
Côté Mac, quand tu passes par un proxy, tu n'utilises pas l'adresse IP de ton site, mais celle du proxy.

Le FAI, si il le veut bien pourra te dire si il voit le TCP SYN. Ca risque de pas être simple...;)

---------- Nouveau message ajouté à 09h32 ---------- Le message précédent a été envoyé à 09h29 ----------

En me relisant, je me demande si j'ai été bien clair :confused:

---------- Nouveau message ajouté à 11h06 ---------- Le message précédent a été envoyé à 09h32 ----------

Un truc qui pourrait aussi aider, c'est un ping et un traceroute.

Chez moi, voilà ce que ça donne:
imac:~ polo$ ping 174.142.207.236
PING 174.142.207.236 (174.142.207.236): 56 data bytes
64 bytes from 174.142.207.236: icmp_seq=0 ttl=50 time=115.973 ms
64 bytes from 174.142.207.236: icmp_seq=1 ttl=50 time=115.874 ms
64 bytes from 174.142.207.236: icmp_seq=2 ttl=50 time=115.597 ms
^C
--- 174.142.207.236 ping statistics ---
3 packets transmitted, 3 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 115.597/115.815/115.973/0.159 ms

imac:~ polo$ traceroute 174.142.207.236
traceroute to 174.142.207.236 (174.142.207.236), 64 hops max, 52 byte packets
1 livebox (192.168.1.1) 0.818 ms 0.493 ms 0.372 ms
2 arennes-651-1-114-1.w2-2.abo.wanadoo.fr (2.2.9.1) 17.825 ms 18.483 ms 18.699 ms
3 10.123.101.138 (10.123.101.138) 18.416 ms 18.577 ms 18.561 ms
4 xe-6-0-0-0.nrnan201.nantes.francetelecom.net (193.252.99.182) 20.040 ms 20.528 ms 20.673 ms
5 193.252.103.74 (193.252.103.74) 28.057 ms 28.663 ms 28.051 ms
6 tengige2-11-1-0.pastr1.paris.opentransit.net (193.251.131.145) 28.572 ms
tengige1-6-1-0.pastr1.paris.opentransit.net (193.251.132.249) 28.966 ms
tengige1-6-5-0.pastr1.paris.opentransit.net (193.251.132.209) 29.420 ms
7 tatateleglobe-3.gw.opentransit.net (193.251.250.6) 29.254 ms 29.103 ms 28.865 ms
8 if-8-2.tcore1.pvu-paris.as6453.net (80.231.153.37) 116.924 ms 117.373 ms 116.830 ms
9 if-2-0-0.mcore3.mtt-montreal.as6453.net (80.231.153.18) 116.845 ms 117.709 ms 116.893 ms
10 if-3-0.mcore4.mtt-montreal.as6453.net (216.6.114.2) 192.505 ms 118.363 ms 118.358 ms
11 vlan1999.icore1.mtt-montreal.as6453.net (216.6.115.54) 126.065 ms 124.537 ms 124.846 ms
12 te6-2.cl-core04.tata.mtl.iweb.com (206.82.135.30) 116.781 ms 116.964 ms 117.869 ms
13 te8-2.v0707.cl-car07.mtl.iweb.com (67.205.127.122) 115.771 ms 123.201 ms 115.794 ms
14 * * *
^C
imac:~polo$


Le ping marche, le traceroute, non, mais ç'est normal, l'hébergeur doit l'interdire.
 
Ton explication est vraiment très clair, ça va me donne des pistes à soumettre au support technique.

Question Firewall, allumé ou non, le résultat reste inchangé.

Ce matin en arrivant au bureau, j'ai expliqué le problème à notre admin réseau et il n'a pas trouvé de piste.

Là, le support doit m'appeler... Espérons que le technicien soit au mieux de sa forme :)

En tout cas, merci beaucoup pour tes explications :)
 
Dernière édition:
En faisant encore des recherches je suis tombé là-dessus
terminal host + nom du site

Mac-mini-de-Khoryolis:~ Khoryolis$ host www.about.com
www.about.com is an alias for www.about.akadns.net.
www.about.akadns.net has address 207.241.148.80
Mac-mini-de-Khoryolis:~ Khoryolis$ host www.eskis.net
www.eskis.net has address 67.205.106.226
Mac-mini-de-Khoryolis:~ Khoryolis$ host www.espace-web.ca
www.espace-web.ca is an alias for espace-web.ca.
espace-web.ca has address 174.142.207.236
espace-web.ca mail is handled by 0 espace-web.ca.

Sais-tu ce que signifie la dernière ligne :
espace-web.ca mail is handled by 0 espace-web.ca.

Eskis est aussi à moi, chez le même hébergeur et je n'ai pas cette ligne.

Ou sinon, mon FAI me demande de rapporter modem et routeur pour qu'ils effectuent des tests dessus... ça m'a l'air mal parti cette histoire :(
 
Ca veut dire (je crois) que si quelqu'un envoie un mail à espace-web.ca, il sera dirigé vers le serveur SMTP espace-web.ca (donc le même) avec une priorité de 0.
Si il y avait un serveur smtp de secours, il y aurait une 2ème ligne avec par exemple:
espace-web.ca mail is handled by 60 espace-web-cecours.ca.

Je crois que le FAI n'a pas tort. Si le pb n'est pas chez lui (et on a vu qu'il n'était pas chez l'hébergeur), il est vraisemblablement chez toi.

Si j'ai bien compris, tu n'as pas de box, mais un routeur et un modem.
C'est quoi comme routeur? L'as-tu rebooté?
A-t-il un firewall intégré?

Le traceroute pourrait donner une indication si c'est sur ton lan que ça bloque:
traceroute 174.142.207.236
 
J'avais pas vu que c'était un Linksys, et qu'il avait été rebooté.

Ca serait bien de tester en dévalidant le Firewall dans le routeur.
Il faudrait aussi dans la section administration du routeur regarder les logs.
Toujours dans la section Adiministration, il doit y avoir la possibilité de faire un ping et un traceroute.
 
Firewall Linksys disable

Traceroute : www.espace-web.ca

traceroute to espace-web.ca (174.142.207.236), 30 hops max, 40 byte packets
1 10.8.0.1 (10.8.0.1) 9.317 ms 9.192 ms 8.109 ms
2 172.16.51.1 (172.16.51.1) 10.594 ms 10.09 ms 8.606 ms
3 207.96.181.9 (207.96.181.9) 9.416 ms 9.898 ms 8.152 ms
4 ia-piex-gw09-vl1149.vtl.net (216.113.90.189) 13.776 ms 12.499 ms 12.523 ms
5 te6-1.cl-core05.vtl.mtl.iweb.com (216.113.13.10) 13.703 ms 12.71 ms 16.015 ms
6 te8-2.v0708.cl-car08.mtl.iweb.com (67.205.127.126) 11.805 ms 12.367 ms 14.585 ms

Traceroute : 174.142.207.236

traceroute to 174.142.207.236 (174.142.207.236), 30 hops max, 40 byte packets
1 10.8.0.1 (10.8.0.1) 9.345 ms 9.119 ms 8.154 ms
2 172.16.51.1 (172.16.51.1) 10.596 ms 10.768 ms 9.9 ms
3 207.96.181.9 (207.96.181.9) 9.824 ms 10.313 ms 10.165 ms
4 ia-piex-gw09-vl1149.vtl.net (216.113.90.189) 13.825 ms 14.506 ms 14.275 ms
5 te6-1.cl-core05.vtl.mtl.iweb.com (216.113.13.10) 17.768 ms 15.524 ms 14.515 ms
6 te8-2.v0708.cl-car08.mtl.iweb.com (67.205.127.126) 14.045 ms 14.266 ms 14.279 ms

Les log du routeur sont vide.

Ma config :

un modem connecté à un routeur Linksys connecté à un routeur Linkysys sans-fil

J'ai resetté les trois et vendredi je dois passé chez mon FAI pour qu'ils testent le matos.
 
Deux traceroute à partir du terminal, eskis.net (pas de problème), espace-web ça bug à la huitième ligne

traceroute to www.eskis.net (67.205.106.226), 64 hops max, 52 byte packets
1 192.168.1.1 (192.168.1.1) 1.975 ms 1.313 ms 1.214 ms
2 10.8.0.1 (10.8.0.1) 11.006 ms 12.999 ms 12.204 ms
3 172.16.53.1 (172.16.53.1) 14.120 ms 14.696 ms 13.106 ms
4 207.96.181.9 (207.96.181.9) 11.796 ms 12.333 ms 11.432 ms
5 ia-piex-gw09-vl1149.vtl.net (216.113.90.189) 68.034 ms 200.730 ms 214.979 ms
6 te6-1.cl-core05.vtl.mtl.iweb.com (216.113.13.10) 14.893 ms 17.189 ms 20.601 ms
7 te8-2.v0708.cl-car08.mtl.iweb.com (67.205.127.126) 15.448 ms 16.533 ms 15.494 ms
8 w6.service-dns.net (67.205.106.226) 15.933 ms 18.053 ms 13.823 ms


Mac-mini-de-Khoryolis:~ Khoryolis$ traceroute www.espace-web.ca
traceroute to espace-web.ca (174.142.207.236), 64 hops max, 52 byte packets
1 192.168.1.1 (192.168.1.1) 1.721 ms 1.237 ms 1.657 ms
2 10.8.0.1 (10.8.0.1) 9.614 ms 11.523 ms 10.011 ms
3 172.16.51.1 (172.16.51.1) 10.797 ms 12.132 ms 9.828 ms
4 207.96.181.9 (207.96.181.9) 9.973 ms 10.715 ms 12.838 ms
5 ia-piex-gw09-vl1149.vtl.net (216.113.90.189) 14.962 ms 14.729 ms 17.625 ms
6 te6-1.cl-core05.vtl.mtl.iweb.com (216.113.13.10) 14.464 ms 15.178 ms 36.751 ms
7 te8-2.v0708.cl-car08.mtl.iweb.com (67.205.127.126) 16.992 ms 15.212 ms 13.845 ms
8 * * *
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
31 * * *
32 * * *
33 * * *
34 * * *
35 * * *
36 * * *
37 * * *
38 * * *
39 * * *
40 * * *
41 * * *
42 * * *
43 * * *
44 * * *
45 * * *
46 * * *
47 * * *
48 * * *
49 * * *
50 * * *
51 * * *
52 * * *
53 * * *
54 * * *
55 * * *
56 * * *
57 * * *
58 * * *
59 * * *
60 * * *
61 * * *
62 * * *
63 * * *
64 * * *
Mac-mini-de-Khoryolis:~ Khoryolis$
 
Je suis peut-être allé un peu vite en mettant l'hébergeur hors de cause. :confused:
J'étais parti du principe que si tout le monde (sauf toi!) pouvait accéder à ton site, le pb n'était pas chez lui.
Ben non, car tu n'es pas un utilisateur comme les autres, et dans son firewall, il doit avoir des règles pour toi, en fct de différents paramètres (@IP source et dest, n° de ports, etc..), et ces règles doivent être placées avant la règle générique pour Mr toutl'monde (dont je suis, et qui a le bonheur de voir le "Hello").

Ce sont tes tests de traceroute qui m'y ont fait pensé.

Quand tu fais le test à partir de ton Mac, le traceroute ne va pas au bout (chez moi non plus d'ailleurs), mais quand tu le fait à partir du routeur, ça va au bout. L'adresse IP source est différente dans les deux cas. Bien sûr, un traceroute, c'est pas une connexion HTTP...

Je crois que ton FAI (Videotron?)va dire que tout marche bien pour lui.

Perso, je m'assurerai de mon adresse IP publique, par ex en cliquant sur ce lien:
http://www.mon-ip.com/

je ferais quelques tentatives de connexion à www.espace-web. ca, et je demanderais à l'hébergeur de regarder dans les logs de son firewall si il a des connexions avec cette adresse ip en adresse source.
Quelque chose me dit qu'il te droppe.

Parce que le seul truc qui a changé, c'est l'adresse de ton site web. Avant, tu étais en 67.205, et maintenant en 172.142.
Il a peut-être fait le nécessaire pour Mr Toutl'monde, mais pas pour toi (dans les règles qui t concerne, il a peut être encore 67.205.x.y en adresse de destination.
En tout cas, il est le mieux placé pour te dire s'il te voit arriver, ou pas...
 
Voilà, message transmis :)

Ou sinon, l'hébergeur m'a dit d'aller là http://www.intodns.com/espace-web.ca et de faire réparer ce qui est marqué en rouge par le FAI (qui est une succursale de Vidéotron, un des plus gros fournisseurs du Québec, comme tu auras remarqué, le site est en .ca, je vis à Québec)

Demain matin (pour toi demain après-midi ;) ) je fonce chez mon FAI avec le matériel pour un check.

Croisons les doigts :)
 
Complet, le rapport intodns .....:)

C'est vrai que quand on fait une résolution inverse de eskis.net, on a une réponse, mais pas de réponse avec espace-web.ca.

imac:~ Polo$ nslookup 174.142.207.236
Server: 192.168.1.1
Address: 192.168.1.1#53

** server can't find 236.207.142.174.in-addr.arpa.: NXDOMAIN

imac:~ Polo$ nslookup 67.205.106.226
Server: 192.168.1.1
Address: 192.168.1.1#53

Non-authoritative answer:
226.106.205.67.in-addr.arpa name = w6.service-dns.net.

Authoritative answers can be found from:

imac:~ Polo$

Les hommes de l'art (FAI et Hébergeur) sont sur le coup; Ils vont trouver...

Intéressant, le pb...
J'aimerai bien connaître la solution...;)
 
Et bien mon cher Polo, nous ne saurons jamais le fin mot de l'histoire...
ce matin, profitant donc d'un jour de congé, ce qui est assez rare de ce coté-ci de l'Atlantique comparé à la Belgique d'où je suis originaire, je me suis rendu chez mon FAI avec modem et routeur.

Là, un technicien très sympathique a été assez surpris de me voir avec un modem et un routeur vu que depuis deux ans, ils ont été remplacé par un tout-en-un intégrant même une batterie de secours d'une autonomie de 4 heures.

Je lui ai réexpliqué le problème de mon site, il m'a dit que pour lui, l'origine se trouvait du coté de l'hébergeur mais qu'il allait se renseigner.

En rentrant, j'installe le nouveau modem-routeur et là, mon téléphone refonctionne et... espace-web aussi !!!

Donc... soit cela venait de l'ancien modem, qui gardait des traces malgré plusieurs hard-reset, soit les techniciens ont mis, entretemps, en place les solutions proposées ou suivis les pistes que nous leur avons soumis...

Le mystère restera entier.

En tout cas, merci beaucoup pour ton enthousiasme et ta persévérance à trouver une solution à mon problème :)

---------- Nouveau message ajouté à 15h09 ---------- Le message précédent a été envoyé à 13h56 ----------

C-A-U-C-H-E-M-A-R !

Je n'ai eu que le temps de me connecter au cPanel, de modifier un compte courriel et paf...
plus rien. La même erreur qu'avant.
 
Fausse joie, donc....

Le breton est têtu...;)

Résumons:
Tu arrives à te connecter une fois à ton serveur, et après, bernique...
Il faudrait voir si c'est lié à une tempo.
Le rapport intoDNS, donne un TTL de 86400 sec, soit 24heures.
Je ne suis pas un spécialiste DNS, mais ça doit correspondre à la durée de vie des enregistrements dans un cache DNS.
Si ça se trouve, tu peux te connecter une fois toutes les 24 heures...


Mais c'est pas ça qui va résoudre le pb.
Il faut que l'hébergeur fasse le diag.
Il faut qu'il face une trace (tcpdump) sur son firewall en filtrant sur ton adresse IP pour voir ce qui se passe.

Depuis le début, on a vu que quand ça ne marche pas (à partir du navigateur), le mac envoie, un "TCP SYN", mais que le serveur ne renvoie pas "TCP SYN ACK"
Donc, soit le TCP SYN ne parvient pas à l'hébergeur, et il est hors de cause, soit il parvient, et il fera vraisemblablement le constat du dysfonctionnement.
 
Dernière édition par un modérateur:
Eureka ! L'hébergeur a trouvé... mon IP, celle de la maison était bloquée dans un de leur firewall.

Vendredi matin je suis revenu de mon FAI avec un nouveau modem/routeur (marque : Arris), j'ai pu me connecter une unique fois. Et c'est là qu'il a remarqué que de un mon IP avait changé et deux qu'elle était bloquée dans un de leurs firewalls.

Il a ajouté mon IP et depuis hier ça tient :)

Accès total, ne reste plus qu'à tout remettre en place :)