Some systems are experiencing issues

Stickied Incidents

Tuesday 15 August 2023

nitter.fdn.fr Instance Nitter : erreur « Tweet not found »

Suite à de nouveaux changements côté Twitter (encore…), toutes les instances sont bloquées car la consultation des tweets nécessite à un compte. Le problème est identifié sur le Git de Nitter, ticket 983. La recherche ne fonctionne également pas.

L'équipe adminsys

  • Ça n'aura pas durée très longtemps (quelques jours voire heures), les comptes invités (guest accounts) ne peuvent plus être généré via l'API X/Twitter. En attente d'une nouvelle solution, s'il y en a une…

  • Depuis hier soir, suite une mise à jour vers Debian 12 afin d'utiliser Nim 1.6.10 et l'utilisation de la branche guest_accounts, Nitter est de nouveau fonctionnel ! À voir combien de temps ce sera fonctionnel car les jetons sont limités à 500 appels / 15 minutes et les jetons ne peuvent être générés depuis la même IP qu'une fois toutes les 24 heures avant que l'instance soit limitée par X/Twitter.

  • Maintenance
    xDSL / FTTH : maintenance pour mise à jour du logiciel d'un équipement

    Chers adhérents, chères adhérentes,

    Ielo nous fait part de cette maintenance :

    • Caractéristiques de l'opération : Mise à jour du logiciel de l'équipement
    • Référence de la maintenance : #212854
    • Début (heure locale) : 2024-02-27 23:00:00 (CET / UTC+0100)
    • Fin (heure locale) : 2024-02-28 06:00:00 (CET / UTC+0100)
    • Temps de coupure : 1 heure
    • Impact : Coupure franche xDSL / FTTH collecté par Ielo

    À noter : la collecte xDSL/FTTH Ielo est redondée sur les deux datacenters Parisiens dans lesquels est présent FDN, il n'y aura donc, normalement, pas de coupure. Nos LNS feront en sorte que le second datacenter prenne le relais mais vous êtes prévenu, au cas où ;-).

    L'équipe adminsys

    Mise à jour de la configuration du VPN public

    Dans le cadre du lancement officiel de la communication autour du VPN public de FDN, nous allons procéder dans la nuit du 25 au 26 mars 2024 à un changement du mode de connexion au VPN public pour les personnes qui l'utilisent déjà.

    Pour continuer d'utiliser le VPN public de FDN à partir du 26 mars 2024, il faudra reconfigurer votre client VPN avec les fichiers suivants :

    Le fichier de configuration est identique pour GNU/Linux, Windows, android, iPhone, etc. Le certificat est intégré à la configuration, mais vous pourrez aussi le récupérer à part si nécessaire.

    /!\ Attention : la reconfiguration du client VPN n'est à faire qu'à partir du 26 mars 2024, le mode de connexion actuel restera fonctionnel jusqu'à cette date. /!\

    Past Incidents

    Monday 1 August 2022

    nitter.fdn.fr Instance indisponible : rate limited

    L'instance nitter.fdn.fr est indisponible, elle est « rate limited » par Twitter. Aucune solution pour le moment.

    L'équipe adminsys FDN.

  • Incident résolu. La cause était un défaut de configuration sur ns0.fdn.fr ayant entraînant une surcharge CPU et donc des timeout dans les requêtes DNS.

    L'équipe adminsys FDN.

  • invidious.fdn.fr 504 Gateway Time-out

    L'instance invidious.fdn.fr n'est actuellement pas disponible, nous cherchons la cause. Vous tenant informé.

    L'équipe adminsys FDN.

  • Incident résolu. La cause était un défaut de configuration sur ns0.fdn.fr ayant entraînant une surcharge CPU et donc des timeout dans les requêtes DNS.

    L'équipe adminsys FDN.

  • Monday 18 July 2022

    Bibliogram : erreur 502 Bad Gateway lors de consultation des profils

    Bonsoir,

    Un bug touche actuellement la visualisation des profiles, à savoir les URL du type : https://bibliogram.fdn/fr/u/. Leur consultation est donc impossible, résultant d'une erreur nginx "502 Bad Gateway". Le bug en question est consultable ici : https://todo.sr.ht/~cadence/bibliogram-issues/63 Pas de résolution prévue pour le moment. Toutes les instances sont visiblement concernées.

    Vous tenant informé.

    Bonne soirée, Votre équipe adminsys.

  • Un patch est sorti le 24/07 à 16h48. Instagram a restructuré la page web, ce qui rendait la consultation des profils impossible avec l'ancienne méthode. Une nouvellement méthode, IWeb a été mise en place, commit https://git.sr.ht/~cadence/bibliogram/commit/c2d7aca1cb9e0ebba2de3e1ef7c2327f3e118be4 pour plus d'infos. Nous avons appliqué ce patch à 1h36 le 25/07. C'est désormais fonctionnel :).

    Bonne semaine, L'équipe adminsys FDN.

  • Thursday 5 May 2022

    80.67.169.12 Timeout des requêtes DNS TCP

    Les requêtes DNS TCP en IPv4 sur ns0.fdn.fr (80.67.169.12) finissent en timeout à cause d'un bug de la version d'unbound utilisée. L'IPv6 n'est pas impacté, ni l'UDP.

    Une tâche côté adminsys est ouverte pour mettre à jour prochainement. Le résolveur ns1.fdn.fr (80.67.169.40) n'est pas impacté.

  • Incident résolu. L'équipe adminsys.

  • La machine a été mise à jour vers Debian Bullseye, la version d'Unbound n'a donc plus le bug gênant sur TCP. La prochaine étape sera le déploiement de la nouvelle configuration logicielle (dnsdist) sur les deux résolveurs, une fois qu'on aura testé et valider l'intégration dans notre gestionnaire de configurations.

    L'équipe adminsys.

  • Quelques infos, on a pas oublié ce bug promis ;-). C'est est le moment de pousser le projet DNS Over TLS et DNS Over HTTPS qui est en phase de test sur resolver.test.fdn.fr depuis bien (trop) longtemps. Nous allons donc le déployer sur les résolveurs DNS bien connus : ns0.fdn.fr et ns1.fdn.fr. C'est en cours de finalisation et de tests afin d'intégrer le tout dans nos outils (gestion des nouvelles configurations et des nouveaux paquets notamment) avant déploiement en production.

    Vous pouvez tester le resolver de test pour vous faire un idée : DoT TCP 853 : https://resolver.test.fdn.fr/ DoH TCP 443 : https://resolver.test.fdn.fr/doh TCP/UDP 53 : 80.67.169.76

  • L'IPv6 est finalement aussi concerné depuis 18h11. Seuls l'UDP en IPv4 et IPv6 sont donc fonctionnels sur ns0.fdn.fr. Toujours RAS sur ns1.fdn.fr.

  • Monday 25 April 2022

    Requêtes DNS en timeout

    Bonsoir,

    Nous avons constaté que de trop nombreuses requêtes DNS étaient en timeout vers resolver1. Ceci impactait l'IPv4 et l'IPv6 (80.67.169.40 et 2001:910:800::40) en TCP et UDP. Un crash dans la nuit du service a eue lieu. Après redémarrage du service, la situation semble stabilisée depuis 23h48 mais reste sous surveillance.

    Bonne soirée, Votre équipe Adminsys FDN.

  • RAS depuis une semaine. L'incident est donc clos.

  • Tuesday 8 March 2022

    Coupure réseau inter-DC Parisiens

    Nous avons rencontré un incident entre les deux DC Parisiens entraînant une indisponibilité sur certains services (certains VPN, Nitter, webmail, ackbar, nsa, lns11, talk, matrix...) jusqu'à 23h58. La cause n'est pas encore identifiée.

  • Fermeture de l'incident.

  • Il s'agissait d'une coupure réseau entre le commutateur FDN et celui de Gitoyen. L'interface d'interconnexion a coupé quelques minutes.