Forum debian-fr.org

Rechercher:

* Connexion   * M’enregistrer

* FAQ    * Rechercher





Poster un nouveau sujet Répondre au sujet  [ 54 messages ]  Aller à la page 1, 2, 3  Suivante
Auteur Message
MessagePosté: 17 Fév 2012 13:59 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 10 Mai 2010 16:32
Messages: 2749
Localisation: . . . . . . Ch'timi
Salut,


À mes touts débuts, bien que j'ai dû l'utiliser très rarement, il me semble que cette commande fonctionner.
Ce qui n'est plus le cas.

(Cf. Indésirables & Firewall)

Quatre heures de recherche sans succès sur la toile, hormis des déclarations de bugs.

Voici.
Code:
:~$ whois 219.254.35.83
getaddrinfo(whois.nic.or.kr): Nom ou service inconnu
:~$


À partir de ce message d'erreur, sur le web, voilà ce que je peux fournir.


Code:
:~# ls -alF /etc/services
-rw-r--r-- 1 root root 19666 19 janv.  2011 /etc/services
:~#



Code:
:~# cat /etc/services| grep whois
whois           43/tcp          nicname
:~#


Mes règles iptables.

Citation:
## Whois
iptables -A OUTPUT -p tcp --dport 43 -j ACCEPT
iptables -A OUTPUT -p udp --dport 43 -j ACCEPT
echo "- Autoriser Whois entrant/sortant : [OK]"



Code:
:~# strace whois www.google.com

:~#

Je n'en sais guère plus, et je ne sais dans quel direction farfouiller ... :083

_________________
Debianneux-Autodidacte . ^¿^ . sur les chemins de la connaissance et du libre ...
La première loi du libre et de tout hacker, au sens noble, le partage de la connaissance
Que la pique du peuple brise le sceptre des rois.


Dernière édition par loreleil le 01 Mar 2012 17:39, édité 1 fois.

Haut
 Profil  
 
MessagePosté: 17 Fév 2012 14:07 
Hors ligne

Inscription: 20 Jan 2012 16:21
Messages: 1
Salut,

Première chose que je vois, tu ne nous donnes pas tes règles pour la chaîne INPUT d'iptables.

Pense à indiquer les "POLICY" par défaut.


Bon courage


Haut
 Profil  
 
MessagePosté: 17 Fév 2012 14:36 
Hors ligne
Fan des forums debian-fr.org!
Avatar de l’utilisateur

Inscription: 18 Mai 2009 15:49
Messages: 4764
Commençons par le commencement :mrgreen:
Code:
$ dig whois.nic.or.kr
$ dig whois.crsnic.net


Ça n'a probablement rien à voir avec tes règles iptables, voici les miennes (très simples comme tu peux le voir) :
Code:
# iptables -S
-P INPUT DROP
-P FORWARD DROP
-P OUTPUT ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -d 127.0.0.0/8 ! -i lo -j DROP
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -m state --state INVALID,RELATED,ESTABLISHED,UNTRACKED -j DROP # ! --state NEW
-A INPUT -p tcp -m tcp ! --tcp-flags FIN,SYN,RST,ACK SYN -j DROP # ! --syn
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
   ...etc... (uniquement les services locaux que je veux publier)

Si ton POLICY OUTPUT est DROP, avec les règles que tu as données c'est amplement suffisant du moment que tu as bien ta ligne -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT (sans laquelle ta connexion aurait beaucoup de mal à marcher de toutes façons).

_________________
testing/unstable (amd64) sous KDE4
github/syam44 - De la bonne manière de poser les questions - Wiki debian-fr
That's the thing about people who think they hate computers. What they really hate is lousy programmers. -- Larry Niven


Haut
 Profil  
 
MessagePosté: 17 Fév 2012 14:43 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 10 Mai 2010 16:32
Messages: 2749
Localisation: . . . . . . Ch'timi
syam a écrit:
Commençons par le commencement :mrgreen:


J'aime ça ... ;)


Code:
:~$ dig whois.nic.or.kr

; <<>> DiG 9.7.3 <<>> whois.nic.or.kr
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 20350
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;whois.nic.or.kr.               IN      A

;; ANSWER SECTION:
whois.nic.or.kr.        1800    IN      A       202.30.50.120

;; Query time: 1462 msec
;; SERVER: 192.168.1.1#53(192.168.1.1)
;; WHEN: Fri Feb 17 14:47:01 2012
;; MSG SIZE  rcvd: 49

:~$


Code:
:~$ dig whois.crsnic.net

; <<>> DiG 9.7.3 <<>> whois.crsnic.net
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 57517
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;whois.crsnic.net.              IN      A

;; ANSWER SECTION:
whois.crsnic.net.       1       IN      A       199.7.52.74

;; Query time: 258 msec
;; SERVER: 192.168.1.1#53(192.168.1.1)
;; WHEN: Fri Feb 17 14:47:13 2012
;; MSG SIZE  rcvd: 50

:~$

_________________
Debianneux-Autodidacte . ^¿^ . sur les chemins de la connaissance et du libre ...
La première loi du libre et de tout hacker, au sens noble, le partage de la connaissance
Que la pique du peuple brise le sceptre des rois.


Haut
 Profil  
 
MessagePosté: 17 Fév 2012 15:20 
Hors ligne
Fan des forums debian-fr.org!
Avatar de l’utilisateur

Inscription: 18 Mai 2009 15:49
Messages: 4764
Y'a un truc qui me chiffonne dans ton strace, c'est toutes les lignes sendto/recvfrom en pagaille pour les requêtes DNS.
Chez moi j'ai seulement une requête / réponse :
Code:
$ strace whois www.google.com 2>&1 | grep -E 'connect|sendto|recvfrom' | grep -E 'whois|53'
connect(3, {sa_family=AF_INET, sin_port=htons(53), sin_addr=inet_addr("217.79.186.148")}, 16) = 0
sendto(3, "\244\325\1\0\0\1\0\0\0\0\0\0\5whois\6crsnic\3net\0\0\1"..., 34, MSG_NOSIGNAL, NULL, 0) = 34
recvfrom(3, "\244\325\201\200\0\1\0\1\0\0\0\0\5whois\6crsnic\3net\0\0\1"..., 1024, 0, {sa_family=AF_INET, sin_port=htons(53), sin_addr=inet_addr("217.79.186.148")}, [16]) = 50

Sachant que la fonction qui provoque ton erreur (getaddrinfo) sert à résoudre le nom de domaine et numéro de port du service...
man getaddrinfo a écrit:
int getaddrinfo(const char *node, const char *service,
const struct addrinfo *hints,
struct addrinfo **res);
DESCRIPTION
Given node and service, which identify an Internet host and a service, getaddrinfo() returns one or more addrinfo structures, each of which contains an Internet address that can be specified in a call to bind(2) or connect(2). The getaddrinfo() function combines the functionality provided by the getservbyname(3) and getservbyport(3) functions into a single interface

Ça ressemble quand même un peu à un couac des DNS... :-?

Il se passe quoi si tu "chauffes" le cache DNS avec un dig, puis que tu fais un whois immédiatement après ?
Code:
$ dig whois.crsnic.net ; whois www.google.com

_________________
testing/unstable (amd64) sous KDE4
github/syam44 - De la bonne manière de poser les questions - Wiki debian-fr
That's the thing about people who think they hate computers. What they really hate is lousy programmers. -- Larry Niven


Haut
 Profil  
 
MessagePosté: 17 Fév 2012 15:29 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 10 Mai 2010 16:32
Messages: 2749
Localisation: . . . . . . Ch'timi
Ma foi, cela ne chauffe pas, ça coince ... :mrgreen:

Code:
:~$ dig whois.crsnic.net ; whois www.google.com

; <<>> DiG 9.7.3 <<>> whois.crsnic.net
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 25562
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;whois.crsnic.net.              IN      A

;; ANSWER SECTION:
whois.crsnic.net.       1       IN      A       199.7.59.74

;; Query time: 140 msec
;; SERVER: 192.168.1.1#53(192.168.1.1)
;; WHEN: Fri Feb 17 15:35:52 2012
;; MSG SIZE  rcvd: 50

connect: Connexion terminée par expiration du délai d'attente
:~$

_________________
Debianneux-Autodidacte . ^¿^ . sur les chemins de la connaissance et du libre ...
La première loi du libre et de tout hacker, au sens noble, le partage de la connaissance
Que la pique du peuple brise le sceptre des rois.


Haut
 Profil  
 
MessagePosté: 17 Fév 2012 15:31 
Hors ligne
Fan des forums debian-fr.org!
Avatar de l’utilisateur

Inscription: 18 Mai 2009 15:49
Messages: 4764
Bon fais voir ton # iptables -S on sait jamais. :P

_________________
testing/unstable (amd64) sous KDE4
github/syam44 - De la bonne manière de poser les questions - Wiki debian-fr
That's the thing about people who think they hate computers. What they really hate is lousy programmers. -- Larry Niven


Haut
 Profil  
 
MessagePosté: 17 Fév 2012 15:33 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 10 Mai 2010 16:32
Messages: 2749
Localisation: . . . . . . Ch'timi
Le boxon, je présume ... :-?
Code:
:~# iptables -S
...
-A OUTPUT -p udp -m udp --dport 43 -j ACCEPT
...

_________________
Debianneux-Autodidacte . ^¿^ . sur les chemins de la connaissance et du libre ...
La première loi du libre et de tout hacker, au sens noble, le partage de la connaissance
Que la pique du peuple brise le sceptre des rois.


Dernière édition par loreleil le 18 Fév 2012 08:07, édité 1 fois.

Haut
 Profil  
 
MessagePosté: 17 Fév 2012 16:19 
Hors ligne
Contributeur

Inscription: 17 Déc 2007 23:11
Messages: 6847
Tu pourrais faire une capture du trafic (tcpdump, wireshark...) lors de l'exécution de whois ?

_________________
Attention : contributeur méchant !
De la bonne manière de poser les questions : http://www.gnurou.org/writing/smartquestionsfr


Haut
 Profil  
 
MessagePosté: 17 Fév 2012 17:01 
Hors ligne
Fan des forums debian-fr.org!
Avatar de l’utilisateur

Inscription: 18 Mai 2009 15:49
Messages: 4764
loreleil a écrit:
Le boxon, je présume ... :-?

Effectivement. :-? Ça vaudrait presque un fil rien que pour faire le tri là-dedans. :D

Par contre je ne vois aucune autorisation pour le port TCP 43 en OUTPUT contrairement à ce que tu as écrit dans ton premier message. Et c'est bien du TCP pour le service whois.

_________________
testing/unstable (amd64) sous KDE4
github/syam44 - De la bonne manière de poser les questions - Wiki debian-fr
That's the thing about people who think they hate computers. What they really hate is lousy programmers. -- Larry Niven


Haut
 Profil  
 
MessagePosté: 17 Fév 2012 17:38 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 10 Mai 2010 16:32
Messages: 2749
Localisation: . . . . . . Ch'timi
PascalHambourg a écrit:
Tu pourrais faire une capture du trafic (tcpdump, wireshark...) lors de l'exécution de whois ?


Ce sont deux outils qui sont installés. Mais les utilisaient, c'est autre chose ... :083

J'ai fait ce que j'ai pu.

Pour tcpdump, j'y suis allé à la louche avec les options ... :033

wireshark, reste un mystère à mes yeux.
Code:
:~# tcpdump -nS


:~#

Code:
:~# tcpdump -nnvvS


:~#


L'appellation "lamiennejm.home" (quel nom à la con :mrgreen: ) doit être (je crois) un résidu de mes tous premiers essais de configuration de la box orange. Appellation que ne suis pas fichu de retrouver dans la config actuel.

Code:
:~# tcpdump


:~#

Code:
:~# tcpdump host 192.168.1.12


:~#

Code:
:~# tcpdump -vvv


:~#


syam a écrit:
...
Ça vaudrait presque un fil rien que pour faire le tri là-dedans.
...
Par contre je ne vois aucune autorisation pour le port TCP 43 en OUTPUT contrairement à ce que tu as écrit dans ton premier message.


Sais bien ce que je disais :116 j'y mettrai de l'ordre prochainement, depuis que je me le dis ... :075 :013

Effectivement, j'ai commis une erreur en retapant la règle à la mano OUTUPU au lieu de OUTPUT, c'est corrigé. Le souci reste présent.

Code:
# iptables -S
...
-A OUTPUT -p tcp -m tcp --dport 43 -j ACCEPT
-A OUTPUT -p udp -m udp --dport 43 -j ACCEPT

...

_________________
Debianneux-Autodidacte . ^¿^ . sur les chemins de la connaissance et du libre ...
La première loi du libre et de tout hacker, au sens noble, le partage de la connaissance
Que la pique du peuple brise le sceptre des rois.


Dernière édition par loreleil le 01 Mar 2012 17:25, édité 4 fois.

Haut
 Profil  
 
MessagePosté: 17 Fév 2012 18:15 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 10 Mai 2010 16:32
Messages: 2749
Localisation: . . . . . . Ch'timi
J'en reviens à ta commande strace améliorer @syam

Ce quel me retourne à présent.

Code:
:~$ strace whois www.google.com 2>&1 | grep -E 'connect|sendto|recvfrom' | grep -E 'whois|53'


:~$

_________________
Debianneux-Autodidacte . ^¿^ . sur les chemins de la connaissance et du libre ...
La première loi du libre et de tout hacker, au sens noble, le partage de la connaissance
Que la pique du peuple brise le sceptre des rois.


Dernière édition par loreleil le 01 Mar 2012 17:26, édité 1 fois.

Haut
 Profil  
 
MessagePosté: 17 Fév 2012 18:17 
Hors ligne
Contributeur

Inscription: 17 Déc 2007 23:11
Messages: 6847
Hmm...
Après étude de la trace réseau, j'ai l'impression que c'est un manifestation du même bug du resolver de la libc déclenché par la mise à jour 6.0.4 de Squeeze avec les serveurs DNS foireux que dans les discussions récentes.
http://www.debian-fr.org/connexions-pages-internet-difficles-t37509.html
http://www.debian-fr.org/couldn-t-resolve-host-a-la-1ere-tentative-pas-a-la-2eme-t37599.html
Peux-tu vérifier/confirmer/infirmer ?

_________________
Attention : contributeur méchant !
De la bonne manière de poser les questions : http://www.gnurou.org/writing/smartquestionsfr


Dernière édition par PascalHambourg le 18 Fév 2012 00:38, édité 1 fois.

Haut
 Profil  
 
MessagePosté: 17 Fév 2012 19:22 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 10 Mai 2010 16:32
Messages: 2749
Localisation: . . . . . . Ch'timi
Je ne me suis guère retrouver dans ce type de situation. Tout au plus des petits soucis de connexion sur des pages web (le forum inclus) avec iceweasel et epiphany, mais ce phénomène disparaît avec konqueror.

icedove qu'il me faut relancer à plusieurs reprise, avant d'obtenir le transfert via gmail, ceci depuis la mise à jour 6.0.4

NetworkManager à était remplacé depuis pas mal de mois par ifplugd.

Sinon pas vraiment de ressemblance.

_________________
Debianneux-Autodidacte . ^¿^ . sur les chemins de la connaissance et du libre ...
La première loi du libre et de tout hacker, au sens noble, le partage de la connaissance
Que la pique du peuple brise le sceptre des rois.


Haut
 Profil  
 
MessagePosté: 17 Fév 2012 20:13 
Hors ligne
Contributeur

Inscription: 17 Déc 2007 23:11
Messages: 6847
Ça ne te coûte pas cher de tester une des solutions de contournement proposées dans ces discussions (ajout de la ligne "options single-request" ou utilisation d'autres DNS dans /etc/resolv.conf).

_________________
Attention : contributeur méchant !
De la bonne manière de poser les questions : http://www.gnurou.org/writing/smartquestionsfr


Haut
 Profil  
 
MessagePosté: 18 Fév 2012 00:35 
Hors ligne
Contributeur

Inscription: 17 Déc 2007 23:11
Messages: 6847
Alternative : si tu as défini le dépôt squeeze-updates dans tes sources, fais une mise à jour pour récupérer la dernière version de la libc qui corrige le problème.

_________________
Attention : contributeur méchant !
De la bonne manière de poser les questions : http://www.gnurou.org/writing/smartquestionsfr


Haut
 Profil  
 
MessagePosté: 18 Fév 2012 09:14 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 10 Mai 2010 16:32
Messages: 2749
Localisation: . . . . . . Ch'timi
Salut,

PascalHambourg a écrit:
Ça ne te coûte pas cher de tester une des solutions de contournement proposées dans ces discussions (ajout de la ligne "options single-request" ou utilisation d'autres DNS dans /etc/resolv.conf).

Chose qui fût faite hier, avant de poster ... ;)

PascalHambourg a écrit:
Alternative : si tu as défini le dépôt squeeze-updates dans tes sources, fais une mise à jour pour récupérer la dernière version de la libc qui corrige le problème.



N'étant pas certain du mode opératoire ... :think:

En commentant squeeze et ne laissant que squeeze-updates (la modification du pinning n'a rien changer) voici ce que j'obtiendrai.

Code:
...
## squeeze
#deb http://ftp.fr.debian.org/debian/ squeeze main contrib non-free
#deb-src http://ftp.fr.debian.org/debian/ squeeze main contrib non-free
...
# squeeze update
deb http://ftp.fr.debian.org/debian/ squeeze-updates main contrib non-free
#deb-src http://ftp.fr.debian.org/debian/ squeeze-updates main contrib non-free
...

Code:
:~$ acp libc6
libc6:
  Installé : 2.11.3-2
  Candidat : 2.11.3-2
 Table de version :
     2.13-26 0
         90 http://ftp.fr.debian.org/debian/ wheezy/main amd64 Packages
         50 http://ftp.fr.debian.org/debian/ sid/main amd64 Packages
     2.11.3-3 0
        500 http://ftp.fr.debian.org/debian/ squeeze-updates/main amd64 Packages
        500 http://ftp.fr.debian.org/debian/ squeeze-proposed-updates/main amd64 Packages
 *** 2.11.3-2 0
        990 http://ftp.fr.debian.org/debian/ squeeze/main amd64 Packages
        100 /var/lib/dpkg/status
     2.7-18lenny7 0
        500 http://ftp.fr.debian.org/debian/ lenny/main amd64 Packages
        500 http://security.debian.org/ lenny/updates/main amd64 Packages
:~$

Code:
:~# aptitude -s upgrade
Résolution des dépendances...                 
ouverts : 599 ; fermés : 178 ; reportés : 185 ; en conflit : 135                                                                                                         .Les NOUVEAUX paquets suivants vont être installés :
  libavcodec53{a} libavformat53{a} libavutil-extra-51{a} libpostproc-extra-52{a} libswscale-extra-2{a} libx264-116{a} linux-image-2.6.26-2-amd64{a} linux-image-amd64{a}
  nvidia-installer-cleanup{a} nvidia-kernel-2.6.32-5-amd64{a}
Les paquets suivants seront ENLEVÉS :
  libgtkglext1{u}
Les paquets suivants seront mis à jour :
  browser-plugin-gnash dkms dpkg-dev gnash gnash-common gstreamer0.10-ffmpeg initramfs-tools libc-bin libc-dev-bin libc6 libc6-dev libc6-i386 libdpkg-perl libgeoip1
  libgl1-mesa-glx libglu1-mesa libgps19 libjs-jquery libkeyutils1 libnfsidmap2 libnspr4-0d libsane libsane-extras libsmbclient libtdb1 libwbclient0 libxapian22 linux-base
  linux-image-2.6-amd64 linux-libc-dev locales memtest86+ mutt nvidia-kernel-common nvidia-kernel-dkms nvidia-settings procps python-mako rkhunter sane-utils xserver-common
Les paquets suivants sont RECOMMANDÉS mais ne seront pas installés :
  libalgorithm-merge-perl libgl1-nvidia-legacy-173xx-glx libgl1-nvidia-legacy-71xx-glx libgl1-nvidia-legacy-96xx-glx manpages-dev
41 paquets mis à jour, 10 nouvellement installés, 1 à enlever et 40 non mis à jour.
Il est nécessaire de télécharger 75,0 Mo d'archives. Après dépaquetage, 116 Mo seront utilisés.
Voulez-vous continuer ? [Y/n/?] y
Charger/installer/enlever des paquets.
:~#


Ne serait-il pas souhaitable à l'avenir de ne laisser que le dépôt squeeze-updates régir mes paquets ?

Pour l'heure, je lance une sauvegarde.

Peux tu confirmer pour cette mise à jour ... :083

_________________
Debianneux-Autodidacte . ^¿^ . sur les chemins de la connaissance et du libre ...
La première loi du libre et de tout hacker, au sens noble, le partage de la connaissance
Que la pique du peuple brise le sceptre des rois.


Haut
 Profil  
 
MessagePosté: 18 Fév 2012 11:07 
Hors ligne
Contributeur

Inscription: 17 Déc 2007 23:11
Messages: 6847
loreleil a écrit:
Chose qui fût faite hier, avant de poster

Sans amélioration ? Pourtant la réponse "not implemented" du serveur DNS à une requête de type AAAA (adresse IPv6) arrivant avant la réponse à la requête de type A (adresse IPv4), qu'on peut retrouver dans tes captures, est typique de la description du problème que j'ai pu lire dans les rapports de bugs.

loreleil a écrit:
Peux tu confirmer pour cette mise à jour

Si tu combines des sources de plusieurs versions de Debian, je ne confirme rien du tout. Je n'utilise que Debian stable pure. Je confirme juste que la version de la libc censée corriger le problème est bien 2.11.3-3 présente sur squeeze-update, mais bizarrement chez toi apt-cache policy ne la choisit pas comme candidate, et pourtant aptitude upgrade montre bien une mise à jour des paquets libc6...

_________________
Attention : contributeur méchant !
De la bonne manière de poser les questions : http://www.gnurou.org/writing/smartquestionsfr


Haut
 Profil  
 
MessagePosté: 18 Fév 2012 13:11 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 10 Mai 2010 16:32
Messages: 2749
Localisation: . . . . . . Ch'timi
PascalHambourg a écrit:
Sans amélioration ? Pourtant la réponse "not implemented" du serveur DNS à une requête de type AAAA (adresse IPv6) arrivant avant la réponse à la requête de type A (adresse IPv4), qu'on peut retrouver dans tes captures, est typique de la description du problème que j'ai pu lire dans les rapports de bugs.


Aucune, mon fichier /etc/resolv.conf modifié.

Code:
:~# cat /etc/resolv.conf
domain home
search home
nameserver 192.168.1.1
nameserver 80.10.246.2
nameserver 80.10.246.129
# ligne rajoutée - 17/02/2012
# voir https://www.debian-fr.org/connexions-pages-internet-difficles-t37509.html
options single-request

:~#


PascalHambourg a écrit:
Si tu combines des sources de plusieurs versions de Debian, je ne confirme rien du tout. Je n'utilise que Debian stable pure. Je confirme juste que la version de la libc censée corriger le problème est bien 2.11.3-3 présente sur squeeze-update, mais bizarrement chez toi apt-cache policy ne la choisit pas comme candidate, et pourtant aptitude upgrade montre bien une mise à jour des paquets libc6...


J'oublierai ça, si je passe le mise à jour de libc6 tel que citer ci-plus-haut, je dé-commenterai squeeze en lieu et place de squeeze-update.

Concernant la version candidate de libc6, je dois avoir une poutre dans l'œil tellement cela doit être énorme, je passe à côté de je ne sais quoi ...

Mon preferences.

Citation:
:~$ cat /etc/apt/preferences


############## Créer le 23/09/2011 à 17h08 ###################
Package: *
Pin: release o=apt-build
Pin-Priority: 995

Package: *
Pin: release o=Debian,a=squeeze-updates,l=Debian
Pin-Priority: 990


Package: *
Pin: release o=Debian,a=squeeze-proposed-updates,l=Debian
Pin-Priority: 990


Package: *
Pin: release o=Debian,a=stable,l=Debian-Security
Pin-Priority: 990

Package: *
Pin: release o=Unofficial Multimedia Packages,a=stable,l=Unofficial Multimedia Packages
Pin-Priority: 980

Package: *
Pin: release o=Debian,a=stable,l=Debian
Pin-Priority: 990

Package: *
Pin: release o=Debian,a=testing,l=Debian-Security
Pin-Priority: 90

Package: *
Pin: release o=Unofficial Multimedia Packages,a=testing,l=Unofficial Multimedia Packages
Pin-Priority: 90

Package: *
Pin: release o=Debian,a=testing,l=Debian
Pin-Priority: 90

Package: *
Pin: release o=Unofficial Multimedia Packages,a=unstable,l=Unofficial Multimedia Packages
Pin-Priority: 50

Package: *
Pin: release o=Debian,a=unstable,l=Debian
Pin-Priority: 50

Package: *
Pin: release o=Unofficial Multimedia Packages,a=experimental,l=Unofficial Multimedia Packages
Pin-Priority: 10

Package: *
Pin: release o=Debian,a=experimental,l=Debian
Pin-Priority: 10


Or apt-cache policy ne chante pas le même refrain ...

Citation:
:~$ apt-cache policy
Fichiers du paquet :
100 /var/lib/dpkg/status
release a=now
10 http://www.debian-multimedia.org/ experimental/main amd64 Packages
release v=None,o=Unofficial Multimedia Packages,a=experimental,n=experimental,l=Unofficial Multimedia Packages,c=main
origin http://www.debian-multimedia.org
10 http://ftp.fr.debian.org/debian/ experimental/non-free amd64 Packages
release o=Debian,a=experimental,n=experimental,l=Debian,c=non-free
origin ftp.fr.debian.org
10 http://ftp.fr.debian.org/debian/ experimental/contrib amd64 Packages
release o=Debian,a=experimental,n=experimental,l=Debian,c=contrib
origin ftp.fr.debian.org
10 http://ftp.fr.debian.org/debian/ experimental/main amd64 Packages
release o=Debian,a=experimental,n=experimental,l=Debian,c=main
origin ftp.fr.debian.org
50 http://mirror.home-dn.net/debian-multimedia/ sid/non-free amd64 Packages
release v=None,o=Unofficial Multimedia Packages,a=unstable,n=sid,l=Unofficial Multimedia Packages,c=non-free
origin mirror.home-dn.net
50 http://mirror.home-dn.net/debian-multimedia/ sid/main amd64 Packages
release v=None,o=Unofficial Multimedia Packages,a=unstable,n=sid,l=Unofficial Multimedia Packages,c=main
origin mirror.home-dn.net
500 http://ftp.fr.debian.org/debian/ sid/main Translation-fr
50 http://ftp.fr.debian.org/debian/ sid/non-free amd64 Packages
release o=Debian,a=unstable,n=sid,l=Debian,c=non-free
origin ftp.fr.debian.org
50 http://ftp.fr.debian.org/debian/ sid/contrib amd64 Packages
release o=Debian,a=unstable,n=sid,l=Debian,c=contrib
origin ftp.fr.debian.org
50 http://ftp.fr.debian.org/debian/ sid/main amd64 Packages
release o=Debian,a=unstable,n=sid,l=Debian,c=main
origin ftp.fr.debian.org
90 http://security.debian.org/ wheezy/updates/non-free amd64 Packages
release o=Debian,a=testing,n=wheezy,l=Debian-Security,c=non-free
origin security.debian.org
90 http://security.debian.org/ wheezy/updates/contrib amd64 Packages
release o=Debian,a=testing,n=wheezy,l=Debian-Security,c=contrib
origin security.debian.org
90 http://security.debian.org/ wheezy/updates/main amd64 Packages
release o=Debian,a=testing,n=wheezy,l=Debian-Security,c=main
origin security.debian.org
90 http://www.debian-multimedia.org/ wheezy/non-free amd64 Packages
release v=None,o=Unofficial Multimedia Packages,a=testing,n=wheezy,l=Unofficial Multimedia Packages,c=non-free
origin http://www.debian-multimedia.org
90 http://www.debian-multimedia.org/ wheezy/main amd64 Packages
release v=None,o=Unofficial Multimedia Packages,a=testing,n=wheezy,l=Unofficial Multimedia Packages,c=main
origin http://www.debian-multimedia.org
90 http://mirror.home-dn.net/debian-multimedia/ wheezy/non-free amd64 Packages
release v=None,o=Unofficial Multimedia Packages,a=testing,n=wheezy,l=Unofficial Multimedia Packages,c=non-free
origin mirror.home-dn.net
90 http://mirror.home-dn.net/debian-multimedia/ wheezy/main amd64 Packages
release v=None,o=Unofficial Multimedia Packages,a=testing,n=wheezy,l=Unofficial Multimedia Packages,c=main
origin mirror.home-dn.net
500 http://ftp.fr.debian.org/debian/ wheezy/main Translation-fr
90 http://ftp.fr.debian.org/debian/ wheezy/non-free amd64 Packages
release o=Debian,a=testing,n=wheezy,l=Debian,c=non-free
origin ftp.fr.debian.org
90 http://ftp.fr.debian.org/debian/ wheezy/contrib amd64 Packages
release o=Debian,a=testing,n=wheezy,l=Debian,c=contrib
origin ftp.fr.debian.org
90 http://ftp.fr.debian.org/debian/ wheezy/main amd64 Packages
release o=Debian,a=testing,n=wheezy,l=Debian,c=main
origin ftp.fr.debian.org
500 http://ftp.fr.debian.org/debian/ squeeze-proposed-updates/main amd64 Packages
release v=6.0-updates,o=Debian,a=proposed-updates,n=squeeze-proposed-updates,l=Debian,c=main
origin ftp.fr.debian.org
500 http://ftp.fr.debian.org/debian/ squeeze-proposed-updates/contrib amd64 Packages
release v=6.0-updates,o=Debian,a=proposed-updates,n=squeeze-proposed-updates,l=Debian,c=contrib
origin ftp.fr.debian.org
500 http://ftp.fr.debian.org/debian/ squeeze-proposed-updates/non-free amd64 Packages
release v=6.0-updates,o=Debian,a=proposed-updates,n=squeeze-proposed-updates,l=Debian,c=non-free
origin ftp.fr.debian.org
100 http://backports.debian.org/debian-backports/ squeeze-backports/non-free amd64 Packages
release o=Debian Backports,a=squeeze-backports,n=squeeze-backports,l=Debian Backports,c=non-free
origin backports.debian.org
100 http://backports.debian.org/debian-backports/ squeeze-backports/contrib amd64 Packages
release o=Debian Backports,a=squeeze-backports,n=squeeze-backports,l=Debian Backports,c=contrib
origin backports.debian.org
100 http://backports.debian.org/debian-backports/ squeeze-backports/main amd64 Packages
release o=Debian Backports,a=squeeze-backports,n=squeeze-backports,l=Debian Backports,c=main
origin backports.debian.org
500 http://ftp.fr.debian.org/debian/ squeeze-updates/non-free amd64 Packages
release o=Debian,a=stable-updates,n=squeeze-updates,l=Debian,c=non-free
origin ftp.fr.debian.org
500 http://ftp.fr.debian.org/debian/ squeeze-updates/contrib amd64 Packages
release o=Debian,a=stable-updates,n=squeeze-updates,l=Debian,c=contrib
origin ftp.fr.debian.org
500 http://ftp.fr.debian.org/debian/ squeeze-updates/main amd64 Packages
release o=Debian,a=stable-updates,n=squeeze-updates,l=Debian,c=main
origin ftp.fr.debian.org
990 http://security.debian.org/ squeeze/updates/non-free amd64 Packages
release v=6.0,o=Debian,a=stable,n=squeeze,l=Debian-Security,c=non-free
origin security.debian.org
990 http://security.debian.org/ squeeze/updates/contrib amd64 Packages
release v=6.0,o=Debian,a=stable,n=squeeze,l=Debian-Security,c=contrib
origin security.debian.org
990 http://security.debian.org/ squeeze/updates/main amd64 Packages
release v=6.0,o=Debian,a=stable,n=squeeze,l=Debian-Security,c=main
origin security.debian.org
990 http://mirror.home-dn.net/debian-multimedia/ squeeze/main amd64 Packages
release v=6.0,o=Unofficial Multimedia Packages,a=stable,n=squeeze,l=Unofficial Multimedia Packages,c=main
origin mirror.home-dn.net
500 http://ftp.fr.debian.org/debian/ squeeze/main Translation-fr
990 http://ftp.fr.debian.org/debian/ squeeze/non-free amd64 Packages
release v=6.0.4,o=Debian,a=stable,n=squeeze,l=Debian,c=non-free
origin ftp.fr.debian.org
990 http://ftp.fr.debian.org/debian/ squeeze/contrib amd64 Packages
release v=6.0.4,o=Debian,a=stable,n=squeeze,l=Debian,c=contrib
origin ftp.fr.debian.org
990 http://ftp.fr.debian.org/debian/ squeeze/main amd64 Packages
release v=6.0.4,o=Debian,a=stable,n=squeeze,l=Debian,c=main
origin ftp.fr.debian.org
500 http://boisson.homeip.net/debian/ squeeze/divers amd64 Packages
release o=Boisson,l=Debian,c=divers,b=i386 amd64
origin boisson.homeip.net
Paquets étiquetés :
...
:~$


Confirmé par apt-cache policy libc6.

Citation:
:~$ acp libc6
libc6:
Installé : 2.11.3-2
Candidat : 2.11.3-2
Table de version :
2.13-26 0
90 http://ftp.fr.debian.org/debian/ wheezy/main amd64 Packages
50 http://ftp.fr.debian.org/debian/ sid/main amd64 Packages
2.11.3-3 0
500 http://ftp.fr.debian.org/debian/ squeeze-updates/main amd64 Packages
500 http://ftp.fr.debian.org/debian/ squeeze-proposed-updates/main amd64 Packages

*** 2.11.3-2 0
990 http://ftp.fr.debian.org/debian/ squeeze/main amd64 Packages
100 /var/lib/dpkg/status
:~$


Il y a un truc qui m'échappe, la poutre certainement ... :think:

_________________
Debianneux-Autodidacte . ^¿^ . sur les chemins de la connaissance et du libre ...
La première loi du libre et de tout hacker, au sens noble, le partage de la connaissance
Que la pique du peuple brise le sceptre des rois.


Haut
 Profil  
 
MessagePosté: 18 Fév 2012 13:25 
Hors ligne
Fan des forums debian-fr.org!
Avatar de l’utilisateur

Inscription: 18 Mai 2009 15:49
Messages: 4764
Évidemment qu'apt-cache policy ne réagit pas correctement...

Citation:
Package: *
Pin: release o=Debian,a=squeeze-updates,l=Debian
Pin-Priority: 990

Package: *
Pin: release o=Debian,a=squeeze-proposed-updates,l=Debian
Pin-Priority: 990

Citation:
500 http://ftp.fr.debian.org/debian/ squeeze-proposed-updates/main amd64 Packages
release v=6.0-updates,o=Debian,a=proposed-updates,n=squeeze-proposed-updates,l=Debian,c=main
origin ftp.fr.debian.org
500 http://ftp.fr.debian.org/debian/ squeeze-proposed-updates/contrib amd64 Packages
release v=6.0-updates,o=Debian,a=proposed-updates,n=squeeze-proposed-updates,l=Debian,c=contrib
origin ftp.fr.debian.org
500 http://ftp.fr.debian.org/debian/ squeeze-proposed-updates/non-free amd64 Packages
release v=6.0-updates,o=Debian,a=proposed-updates,n=squeeze-proposed-updates,l=Debian,c=non-free
origin ftp.fr.debian.org
500 http://ftp.fr.debian.org/debian/ squeeze-updates/non-free amd64 Packages
release o=Debian,a=stable-updates,n=squeeze-updates,l=Debian,c=non-free
origin ftp.fr.debian.org
500 http://ftp.fr.debian.org/debian/ squeeze-updates/contrib amd64 Packages
release o=Debian,a=stable-updates,n=squeeze-updates,l=Debian,c=contrib
origin ftp.fr.debian.org
500 http://ftp.fr.debian.org/debian/ squeeze-updates/main amd64 Packages
release o=Debian,a=stable-updates,n=squeeze-updates,l=Debian,c=main
origin ftp.fr.debian.org

;)

D'ailleurs, le proposed-updates n'est pas forcément une bonne idée, vu qu'il s'agit d'une zone temporaire pour les mises à jour avant qu'elles ne soient validées par l'équipe Debian. http://www.debian.org/releases/proposed-updates
Citation:
L'équipe de publication de la version stable de Debian vérifie régulièrement les paquets dans p-u-new (ou o-p-u-new) et décide de les accepter ou de les rejeter.

_________________
testing/unstable (amd64) sous KDE4
github/syam44 - De la bonne manière de poser les questions - Wiki debian-fr
That's the thing about people who think they hate computers. What they really hate is lousy programmers. -- Larry Niven


Haut
 Profil  
 
MessagePosté: 18 Fév 2012 13:57 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 10 Mai 2010 16:32
Messages: 2749
Localisation: . . . . . . Ch'timi
@syam

Énorme cette put***, de poutre ... :005 Merci ... ;)

Code:
Package: *
Pin: release o=Debian,a=stable-updates,l=Debian
Pin-Priority: 990


Et cela m'apprendra à faire des copier/coller sans chercher à comprendre ... :075 :mrgreen:

Code:
:~$ acp libc6
libc6:
  Installé : 2.11.3-2
  Candidat : 2.11.3-3
 Table de version :
     2.13-26 0
         90 http://ftp.fr.debian.org/debian/ wheezy/main amd64 Packages
         50 http://ftp.fr.debian.org/debian/ sid/main amd64 Packages
     2.11.3-3 0
        990 http://ftp.fr.debian.org/debian/ squeeze-updates/main amd64 Packages
 *** 2.11.3-2 0
        990 http://ftp.fr.debian.org/debian/ squeeze/main amd64 Packages
        100 /var/lib/dpkg/status
:~$


Code:
:~# aptitude -s upgrade
Les paquets suivants seront mis à jour :     
  libc-bin libc-dev-bin libc6 libc6-dev libc6-i386 locales
Les paquets suivants sont RECOMMANDÉS mais ne seront pas installés :
  manpages-dev
6 paquets mis à jour, 0 nouvellement installés, 0 à enlever et 1 non mis à jour.
Il est nécessaire de télécharger 16,4 Mo d'archives. Après dépaquetage, 705 ko seront utilisés.
Voulez-vous continuer ? [Y/n/?] y
Charger/installer/enlever des paquets.
:~#


yapuka ... :033

_________________
Debianneux-Autodidacte . ^¿^ . sur les chemins de la connaissance et du libre ...
La première loi du libre et de tout hacker, au sens noble, le partage de la connaissance
Que la pique du peuple brise le sceptre des rois.


Haut
 Profil  
 
MessagePosté: 18 Fév 2012 14:37 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 10 Mai 2010 16:32
Messages: 2749
Localisation: . . . . . . Ch'timi
Il me semble (à confirmé dans les prochains jours) qu'icedove à repris du poil de la bête. :023

Sinon ...

Code:
:~$ acp libc6
libc6:
  Installé : 2.11.3-3
  Candidat : 2.11.3-3
 Table de version :
     2.13-26 0
         90 http://ftp.fr.debian.org/debian/ wheezy/main amd64 Packages
         50 http://ftp.fr.debian.org/debian/ sid/main amd64 Packages
 *** 2.11.3-3 0
        990 http://ftp.fr.debian.org/debian/ squeeze-updates/main amd64 Packages
        100 /var/lib/dpkg/status
     2.11.3-2 0
        990 http://ftp.fr.debian.org/debian/ squeeze/main amd64 Packages
:~$


Malheureusement ... :think:

Code:
:~$ whois www.google.com
connect: Connexion terminée par expiration du délai d'attente
:~$

_________________
Debianneux-Autodidacte . ^¿^ . sur les chemins de la connaissance et du libre ...
La première loi du libre et de tout hacker, au sens noble, le partage de la connaissance
Que la pique du peuple brise le sceptre des rois.


Haut
 Profil  
 
MessagePosté: 18 Fév 2012 14:51 
Hors ligne
Contributeur

Inscription: 17 Déc 2007 23:11
Messages: 6847
Au moins le message d'erreur a changé, il ne fait plus référence à un problème de résolution de nom. Tu peux refaire un strace ou une capture du trafic ?

_________________
Attention : contributeur méchant !
De la bonne manière de poser les questions : http://www.gnurou.org/writing/smartquestionsfr


Haut
 Profil  
 
MessagePosté: 18 Fév 2012 15:39 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 10 Mai 2010 16:32
Messages: 2749
Localisation: . . . . . . Ch'timi
Bien sur ... ;)

Code:
:~$ strace whois www.google.com 2>&1 | grep -E 'connect|sendto|recvfrom' | grep -E 'whois|53'


:~$

Code:
:~# tcpdump -nS

:~#

Code:
:~# tcpdump -nnvvS

:~#

Code:
:~# tcpdump

:~#

_________________
Debianneux-Autodidacte . ^¿^ . sur les chemins de la connaissance et du libre ...
La première loi du libre et de tout hacker, au sens noble, le partage de la connaissance
Que la pique du peuple brise le sceptre des rois.


Dernière édition par loreleil le 01 Mar 2012 17:28, édité 1 fois.

Haut
 Profil  
 
MessagePosté: 18 Fév 2012 16:19 
Hors ligne
Fan des forums debian-fr.org!
Avatar de l’utilisateur

Inscription: 18 Mai 2009 15:49
Messages: 4764
Bon moi les captures réseau ça me cause pas du tout (faudra que j'apprenne à décoder ça un jour) par contre le strace ça serait mieux en entier, pour voir quel appel précis coince. ;)
Enfin déjà comme ça on voit qu'il ne folèye plus comme avant au niveau DNS, mais ça ne fait que confirmer la remarque de Pascal.

_________________
testing/unstable (amd64) sous KDE4
github/syam44 - De la bonne manière de poser les questions - Wiki debian-fr
That's the thing about people who think they hate computers. What they really hate is lousy programmers. -- Larry Niven


Haut
 Profil  
 
Afficher les messages postés depuis:  Trier par  
Poster un nouveau sujet Répondre au sujet  [ 54 messages ]  Aller à la page 1, 2, 3  Suivante

Index du forum » Forums d'aide » Support Debian


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages
Vous ne pouvez pas joindre des fichiers

Rechercher:
Aller à:  
Flux RSS Flux RSS Liste des flux Liste des flux
Powered by phpBB® Forum Software © phpBB Group
Traduction par: phpBB-fr.com
SEO
[ Time : 0.319s | 13 Queries | GZIP : Off ]