Re: [FRnOG] Re: [FRnOG] Pour ceux qui ont trouvé que DNSSEC était trop simple...

2011-10-11 Par sujet sxpert
On Mon, 10 Oct 2011 15:26:14 +0200, Guillaume Barrot wrote: Ca meriterait bien une bonne presentation au prochain meeting FRnOG en tous cas ! De mon point de vue cest une extension centralisee dune politique de securite deja existante au niveau local, a savoir le mot de passe BGP. Sauf que

[FRnOG] Re: Pour ceux qui ont trouvé que DNSSEC était trop simple...

2011-10-11 Par sujet Stephane Bortzmeyer
On Tue, Oct 11, 2011 at 10:02:26AM +0200, sxpert sxp...@sxpert.org wrote a message of 42 lines which said: En fait, le vrai soucis que j'y vois c'est le coté centralisé du truc (c'est aussi valable pour DNSSEC). Déjà, il faut revenir aux bases. La RPKI, comme DNSSEC, n'est pas centralisée.

Re: [FRnOG] Re: Pour ceux qui ont trouvé que DNSSEC était trop simple...

2011-10-11 Par sujet Dominique Lacroix
Le 11/10/11 10:06, Stephane Bortzmeyer a écrit : [Je suppose que personne sur cette liste ne confond arborescent et centralisé, contrairement à ce que font les journalistes.] Euh... j'ai lu un document récent très très bien fait sauf que, précisément, ce distinguo n'apparaît pas très clairement

[FRnOG] Retour experience clim de toit de baie ou call corridor?

2011-10-11 Par sujet Emmanuel Lebois
Bonjour la liste Je cherche un procédé à moindre cout permettant de climatiser quelques armoires informatiques, c’est pourquoi je viens à vous afin de savoir si vous avez des retours d’expérience sur l’utilisation de climatisations de baies sur toit ou laterales ? Autrement avez une estimation

Re: [FRnOG] Retour experience clim de toit de baie ou call corridor?

2011-10-11 Par sujet Martin-Zack Mekkaoui
On dit cold corridor. (Cold comme froid en anglais.) Le 11 octobre 2011 10:46, Emmanuel Lebois eleb...@hit-fr.net a écrit : Bonjour la liste Je cherche un procédé à moindre cout permettant de climatiser quelques armoires informatiques, c’est pourquoi je viens à vous afin de savoir si vous

Re: [FRnOG] Retour experience clim de toit de baie ou call corridor?

2011-10-11 Par sujet Ducassou Laurent
Bonjour, Je prendrais aussi bien des informations sur le sujet. On a quelques sites un peu triviaux (sur la configuration physique du local, le manque de place pour un bloc clim normal, etc) sur les quels on va devoir climatiser entre une et cinq baie. Cordialement, Ducassou Laurent

[FRnOG] Re: Pour ceux qui ont trouvé que DNSSEC était trop simple...

2011-10-11 Par sujet Stephane Bortzmeyer
On Tue, Oct 11, 2011 at 10:34:49AM +0200, Dominique Lacroix d...@panamo.eu wrote a message of 55 lines which said: http://www.bortzmeyer.org/files/nommage-et-beurre.tex Plutôt http://www.bortzmeyer.org/nommage-beurre.html pour avoir des formats moins geeks :-) Qui saurait une formulation

Re: [FRnOG] Re: Pour ceux qui ont trouvé que DNSSEC était trop simple...

2011-10-11 Par sujet sxpert
On Tue, 11 Oct 2011 14:24:21 +0200, Stephane Bortzmeyer wrote: Arborescent : une racine délègue des parties du travail. Souvent, c'est même récursif (ceux qui ont reçu une délégation délèguent à leur tour). Exemple : les noms de domaines, les adresses IP, les certificats de la RPKI, les

Re: [FRnOG] Re: Pour ceux qui ont trouvé que DNSSEC était trop simple...

2011-10-11 Par sujet Dominique Lacroix
Merci Stéphane. Moi aussi, ça fait quelques temps que je ne suis pas allée au collège. Ce rappel rafraîchit. D'autant plus qu'on n'apprend pas encore l'architecture d'Internet au collège, mais ça ne saurait tarder ;-). (http://www.ies-france.eu/education/) Dans l'arborescence, d'accord y a

[FRnOG] Re: Pour ceux qui ont trouvé que DNSSEC était trop simple...

2011-10-11 Par sujet Stephane Bortzmeyer
On Tue, Oct 11, 2011 at 03:02:32PM +0200, sxpert sxp...@sxpert.org wrote a message of 22 lines which said: par contre, si le certificat de la racine est compromis, tout le monde est mort ! La RPKI est un cas spécial puisqu'il y a plusieurs racines (le projet d'une racine IANA semble au

[FRnOG] Re: [FRnOG] Re: Pour ceux qui ont trouvé que DNSSEC était trop simple...

2011-10-11 Par sujet Jérôme Nicolle
Le 11 octobre 2011 15:04, Dominique Lacroix d...@panamo.eu a écrit : Du territoire US on peut faire en sorte que .fr ne fonctionne plus. Mais la réciproque n'est pas vraie. Me trompè-je ? L'ICANN pourrait décider pour une obscure raison de modifier la zone . et d'en supprimer les ns de la

[FRnOG] Boucle courte distance sur optique ER ?

2011-10-11 Par sujet Rodolphe Bricaud
Bonjour, Dans le cadre d'un test, j'aimerai faire une boucle sur un circuit optique ER, ma contrainte étant la distance ( 500M ), est-ce que mes optiques (Finisar) risquent la combustion instantanée et définitive, si oui quel autre moyen de tester ? Merci d'avance de vos réponses :) Cdt,

Re: [FRnOG] Retour experience clim de toit de baie ou call corridor?

2011-10-11 Par sujet Vincent Duvernet (Nolmë Informatique)
Title: Nolmë Informatique Bonjour, @Laurent : pour reprendre ce qui a été échangé en MP avec Emmanuel, voici les questions à se poser : - Comment sont agencées les baies ? Une seule ligne ou cul à cul ? - Faux plancher ou pas ? - Hauteur sous

RE: [FRnOG] Boucle courte distance sur optique ER ?

2011-10-11 Par sujet Mathieu HUSSON
Bonjour, Question : Ton réseau 500m est il bien en monomode (et pas multimode) ? S’il est en multimode alors cela va avoir du mal à fonctionner puisque tes optiques ER sont en monomodes. Ou alors tu prends des optiques Multimodes (SR), c’est vraiment pas cher, et c’est fait pour. Si tu

[FRnOG] Salle informatique et diffusion du poids

2011-10-11 Par sujet David B.
Bonjour à tous, Je rebondis sur le sujet d'Emmanuel Lebois ([FRnOG] Retour experience clim de toit de baie ou call corridor?) . Je suis aussi en train de créer une petite salle informatique, mais j'ai des contraintes de poids très forte (max 350 Kg du m²). Par contre, je ne manque pas de place,

Re: [FRnOG] Re: Pour ceux qui ont trouvé que DNSSEC était trop simple...

2011-10-11 Par sujet Radu-Adrian Feurdean
On Tue, 11 Oct 2011 15:04:11 +0200, Dominique Lacroix d...@panamo.eu said: Du territoire US on peut faire en sorte que .fr ne fonctionne plus. Mais la réciproque n'est pas vraie. Me trompè-je ? Tous les échelons tiennent leur légitimité d'une instance unique. Et le droit qui régit tout

Re: [FRnOG] Re: Pour ceux qui ont trouvé que DNSSEC était trop simple...

2011-10-11 Par sujet Dominique Lacroix
Oui, merci Radu-Adrian, pour K-root, c'est bien RIPE-NCC, semble-t-il. Mais I-root, ce serait plutôt Netnod (ex Autonomica) (http://www.netnod.se/) si j'arrive à peu près à sélectionner des infos fiables. Donc 2 serveurs sur 13. Restent deux questions : - 2 serveurs sur 13 peuvent-ils changer

[FRnOG] Re: Pour ceux qui ont trouvé que DNSSEC était trop simple...

2011-10-11 Par sujet Stephane Bortzmeyer
[On s'éloigne de la RPKI. Ou pas ?] On Tue, Oct 11, 2011 at 03:04:11PM +0200, Dominique Lacroix d...@panamo.eu wrote a message of 64 lines which said: Mais tout de même, j'avais l'impression qu'il existait une instance, unique, qui peut faire en sorte qu'une partie de l'arborescence ne

Re: [FRnOG] Boucle courte distance sur optique ER ?

2011-10-11 Par sujet Rodolphe Bricaud
Bonjour, Le réseau est déjà existant, comme précisé précédemment c'est dans le cadre d'un test, pour vérifier que les jarretières, tiroirs optiques et optiques ne sont pas en cause (liaison avec un autre opérateur via cross connect). Donc oui c'est du monomode ER :) En gros ma question était,

[FRnOG] Re: Pour ceux qui ont trouvé que DNSSEC était trop simple...

2011-10-11 Par sujet Stephane Bortzmeyer
[On s'éloigne vraiment de la RPKI.] On Tue, Oct 11, 2011 at 03:09:52PM +0200, Jérôme Nicolle jer...@ceriz.fr wrote a message of 28 lines which said: L'ICANN pourrait décider pour une obscure raison de modifier la zone . et d'en supprimer les ns de la zone.fr . Mais les gestionaires des

[FRnOG] Re: Pour ceux qui ont trouvé que DNSSEC était trop simple...

2011-10-11 Par sujet Stephane Bortzmeyer
On Tue, Oct 11, 2011 at 05:58:06PM +0200, Dominique Lacroix d...@panamo.eu wrote a message of 26 lines which said: si j'arrive à peu près à sélectionner des infos fiables. La source d'information fiable sur les serveurs DNS de la racine n'a pas changé depuis des années.

RE: [FRnOG] Boucle courte distance sur optique ER ?

2011-10-11 Par sujet Michel Py
Rodolphe Bricaud a écrit: En gros ma question était, puis-je faire le bourrin en faisant une boucle sur une courte distance sans abîmer les optiques ? Je ne le ferais pas; même si ça ne prend pas feu, et même si à court-terme il n'y a pas de risque, vu le prix des atténuateurs ça vaut pas la

[FRnOG] RE: [FRnOG] Re: [FRnOG] Re: Pour ceux qui ont trouvé que DNSSEC était trop simple...

2011-10-11 Par sujet Michel Py
Jérôme Nicolle a écrit: Stéphane, corrige moi si je me trompe, mais dans ce cas, n'ayant pas la clef privée de l'ICANN, tu ne peux plus valider en hébergeant ta propre . , non ? Je me posais la même question... Michel. --- Liste de diffusion du FRnOG

RE: [FRnOG] Salle informatique et diffusion du poids

2011-10-11 Par sujet Renaud Lombard
Bonjour David, J'ai eu le cas il y a quelques années, et le problème avait été résolu par l'installation d'une plaque de répartition de charge. En gros une plaque de métal de surface et épaisseur (2-3 mm de mémoire) calculées pour répartir correctement la charge en fonction de tes besoins. Je

Re: [FRnOG] Salle informatique et diffusion du poids

2011-10-11 Par sujet Damien Fleuriot
On 10/11/11 5:26 PM, David B. wrote: Bonjour à tous, Je rebondis sur le sujet d'Emmanuel Lebois ([FRnOG] Retour experience clim de toit de baie ou call corridor?) . Je suis aussi en train de créer une petite salle informatique, mais j'ai des contraintes de poids très forte (max 350 Kg

Re: [FRnOG] Salle informatique et diffusion du poids

2011-10-11 Par sujet Crazysky
En même temps, avec 2*40Kg d'onduleur. Par contre, avec l'idée de demie baies, tu peux envisager des onduleurs moins gros peu être ? *Crazysky* Le 11 octobre 2011 18:59, Damien Fleuriot m...@my.gd a écrit : On 10/11/11 5:26 PM, David B. wrote: Bonjour à tous, Je rebondis sur le

Re: [FRnOG] Salle informatique et diffusion du poids

2011-10-11 Par sujet Damien Fleuriot
On 10/11/11 7:01 PM, Crazysky wrote: En même temps, avec 2*40Kg d'onduleur. Par contre, avec l'idée de demie baies, tu peux envisager des onduleurs moins gros peu être ? *Crazysky* Ah non non attention, il parle de 100kg a vide SANS les onduleurs. Avec les onduleurs il arrive a

Re: [FRnOG] Salle informatique et diffusion du poids

2011-10-11 Par sujet Crazysky
Ha oui pardon ... tu aurais des ref de tes baies. Histoire de comprendre ? *Crazysky* Le 11 octobre 2011 19:05, Damien Fleuriot m...@my.gd a écrit : On 10/11/11 7:01 PM, Crazysky wrote: En męme temps, avec 2*40Kg d'onduleur. Par contre, avec l'idée de demie baies, tu peux envisager

Re: [FRnOG] Salle informatique et diffusion du poids

2011-10-11 Par sujet Vincent Duvernet (Nolmë Informatique)
Title: Nolmë Informatique pour mémoire, notre baie n°2 IBM 42U en 600x1000 pèse 300 kg à vide. Lorsque l'on a déménagé, les déménageurs sont venus à 4 sans trans-palette. Ils ont souffert ^^. --

Re: [FRnOG] Salle informatique et diffusion du poids

2011-10-11 Par sujet Emmanuel DECAEN
Bonjour, A 350 Kg / M², pour 20 M², vous avez un potentiel de 7 tonnes, vous devriez pouvoir mettre 2 baies ;-) Concrètement, si vous posez un plancher technique, il existe une solution assez simple et peu couteuse. Imaginons que votre salle fasse 4M x 5M: - vous posez 7 IPN de longueur 5M

[FRnOG] Re: Pour ceux qui ont trouvé que DNSSEC était trop simple...

2011-10-11 Par sujet Radu-Adrian Feurdean
On Tue, 11 Oct 2011 18:09:03 +0200, Stephane Bortzmeyer bortzme...@nic.fr said: Sinon, dig NS . puis whois et traceroute... - les gestions respectivement par RIPE-NCC ou par Netnod reposent-elles sur des contrats Non, seul l'ISC (F-root) a un contrat avec l'ICANN. D'ou la question :

RE: [FRnOG] Boucle courte distance sur optique ER ?

2011-10-11 Par sujet Radu-Adrian Feurdean
On Tue, 11 Oct 2011 09:42:27 -0700, Michel Py mic...@arneill-py.sacramento.ca.us said: Je me demande, avec 80 lambdas en DWDM, ça devrait patater un peu plus. Meme comme ca, comme instrument de torture on peut commencer l'etude, mais comme arme de combat, pas moyen.. pas assez puissant

RE: [FRnOG] Boucle courte distance sur optique ER ?

2011-10-11 Par sujet Mathieu HUSSON
Comme je te l’écrivais, il faut que tu mettes un atténuateur, de préférence 10dB. (c’est pour tes 500m de réseau dont je n’étais pas sur que ce soit bien du monomode, j’ai souvent vu du monomode dans du multimode et souvent le 500m est un réseau d’entreprise). Sans atténuateur, tu risques

Re: [FRnOG] Boucle courte distance sur optique ER ?

2011-10-11 Par sujet Guillaume Barrot
PS. Pour ma culture personnelle, quelqu'un connaît la classe de laser utilisé pour du monomode ER 1550nm ? Je me posais la question pour le danger au niveau de la peau et des yeux... J'ai essayé plusieurs fois de désintégrer quelqu'un avec un laser d'optique de réseau, jusqu'à présent ça

Re: [FRnOG] Boucle courte distance sur optique ER ?

2011-10-11 Par sujet Christophe Baegert
Le 11/10/2011 23:19, Guillaume Barrot a écrit : Tiens ça me rappelle une histoire que je-sais-plus-qui m'a raconte un jour, le fameux techos France Telecom qui te livre la fibre monomode et qui, quand ça marche pas (inversion des brins), se met la fibre au niveau de l'oeil pour voir si y a

RE: [FRnOG] Boucle courte distance sur optique ER ?

2011-10-11 Par sujet Michel Py
Mathieu HUSSON a écrit: Comme je te l'écrivais, il faut que tu mettes un atténuateur, de préférence 10dB. Tout à fait. En plus, ça peut aussi diminuer la quantité de rechanges que tu stockes. Disons que tu as une liaison 40km et une liaison 80km, au lieu de stocker un jeu d'optiques de