Re: [FRnOG] [MISC] "Chef, j'ai glissé"

2018-04-24 Par sujet Sabri Boukari
lol, c'est cool déjà.. ici même en tant que employé t'a pas ce confort... Pour information, ce n'est pas toujours le cas au US tout dépend de ton employeur et surtout de ce que tu as signé 2018-04-25 7:50 GMT+02:00 Raphaël Jacquot : > > > On 25/04/2018 07:45, Sabri Boukari

Re: [FRnOG] [MISC] "Chef, j'ai glissé"

2018-04-24 Par sujet Raphaël Jacquot
On 25/04/2018 07:45, Sabri Boukari wrote: Bonjour Raphaêl, Oui, faute grave et lourde sont des motifs du licenciement. Par contre cette histoire de restriction de droit, je ne vois pas le sujet... bonne journée aux US la mode est d'escorter le mec hors de la boite a la seconde ou il

Re: [FRnOG] [MISC] "Chef, j'ai glissé"

2018-04-24 Par sujet Sabri Boukari
Bonjour Raphaêl, Oui, faute grave et lourde sont des motifs du licenciement. Par contre cette histoire de restriction de droit, je ne vois pas le sujet... bonne journée 2018-04-25 7:42 GMT+02:00 Raphaël Jacquot : > > > On 25/04/2018 00:57, Jonathan Leroy wrote: > >> Le 25

Re: [FRnOG] [MISC] "Chef, j'ai glissé"

2018-04-24 Par sujet Raphaël Jacquot
On 25/04/2018 00:57, Jonathan Leroy wrote: Le 25 avril 2018 à 00:44, Guillaume Barrot a écrit : Nan parce que ne pas restreindre ses accès "prod" a un mec en procédure de licenciement... Faut être joueur. Ben c'est juste illégal. Le salarié en question n'a pas

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Stéphane Diacquenod
Hello, Que mettez-vous en place chez vous pour éviter les impacts ? Je pensais notamment à du stormcontrol pour couper les ports automatiquement. Cordialement, Stéphane Le 2018-04-24 15:13, Alexis Lameire a écrit : Hello, On constate un gros flood en broadcast sur equinix ix, on a du shut

Re: [FRnOG] Re: [MISC] IPv4, c'était bien tant que ça a duré

2018-04-24 Par sujet David Ponzone
Il n’y est plus a priori. David Ponzone Le 24 avr. 2018 à 21:11, Michel Py a écrit : >> David Ponzone a écrit : >> Je viens de récupérer le 160.238.52.0/22, je vous dis dans quelques temps la >> merde que c’est :) >> A priori pas grand chose de

RE: [FRnOG] [MISC] "Chef, j'ai glissé"

2018-04-24 Par sujet Benjamin BILLON
La sécurité des systèmes prévaut. Le type viendra quand même au bureau (sauf accord contraire) et sera quand même payé. Donc pour un licenciement, ça n'est pas anormal de limiter les accès. Dans le cas présent, si je comprends bien, ça n'avait pas encore été annoncé officiellement, mais il

RE: [FRnOG] Re: [MISC] IPv4, c'était bien tant que ça a duré

2018-04-24 Par sujet Michel Py
> David Ponzone a écrit : > Je viens de récupérer le 160.238.52.0/22, je vous dis dans quelques temps la > merde que c’est :) > A priori pas grand chose de blacklister mais c’est un bogon... Ah bon ? il est pas dans les bogons de chez Team Cymru pourtant ? Michel. ---

[FRnOG] [TECH] 4G ATT et Gmail

2018-04-24 Par sujet David Ponzone
Histoire de pas mourir idiot, je pose la question. Actuellement à NYC avec une carte 4G ATT, impossible d’accéder à GMail en IMAP/SMTP. Webmail OK. Tout est ok sur un wifi non filtré ou si je monte mon VPN. ATT fait la guerre à GMail ou j’ai raté un truc ? David Ponzone

Re: [FRnOG] Re: [MISC] IPv4, c'était bien tant que ça a duré

2018-04-24 Par sujet David Ponzone
Je viens de récupérer le 160.238.52.0/22, je vous dis dans quelques temps la merde que c’est :) A priori pas grand chose de blacklister mais c’est un bogon... David Ponzone > Le 17 avr. 2018 à 05:05, Stephane Bortzmeyer a écrit : > > On Tue, Apr 17, 2018 at 11:02:27AM

Re: [FRnOG] [MISC] "Chef, j'ai glissé"

2018-04-24 Par sujet Jonathan Leroy
Le 25 avril 2018 à 00:44, Guillaume Barrot a écrit : > Nan parce que ne pas restreindre ses accès "prod" a un mec en procédure de > licenciement... Faut être joueur. Ben c'est juste illégal. Le salarié en question n'a pas encore été licencié lorsque "l'incident" s'est

Re: [FRnOG] [MISC] Référence produit "montant arrière de baie" de zone mutualisée Equinix

2018-04-24 Par sujet Guillaume Barrot
(WTF)^2 ?! Le mar. 24 avr. 2018 à 21:19, Clement Cavadore a écrit : > > Tiens, ça faisait longtemps :-) > > On Tue, 2018-04-24 at 19:18 +, Ludovic LACOSTE wrote: > > Continue à te taper la tete contre les mur, tu te rappelles de moi ? > > je pause une question, je veux

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Steeve BEAUVAIS - Société Serinya Telecom
Incident terminé chez Equinix et identifié sur PA6. C’etait bien une tempete de broadcast. Cordialemen. Le mar. 24 avr. 2018 à 18:33, Raphael Maunier a écrit : > Dans ce cas précis oui, mais dire que “ Faut dire que trois NS dans le > même ASN, c’est pas super malin.” >

[FRnOG] [BIZ] | DECT Avaya 3720

2018-04-24 Par sujet MERCKEL Aurélien
Bonjour à toute la liste. Je suis à la recherche de 2 téléphones Avaya 3750 DECT. Je dispose déjà des bornes adéquates. Est-ce que quelqu'un en aurait de fonctionnel, au fond d'un stock ^^ ? (Même d'occasion, du moment que c'est en bon état) Je vous remercie par avance de vos retours.

Re: [FRnOG] [MISC] Référence produit "montant arrière de baie" de zone mutualisée Equinix

2018-04-24 Par sujet Clement Cavadore
Tiens, ça faisait longtemps :-) On Tue, 2018-04-24 at 19:18 +, Ludovic LACOSTE wrote: > Continue à te taper la tete contre les mur, tu te rappelles de moi ? > je pause une question, je veux une réponse dorénavant, jeune collabo, > je veux une réponse ? > > -Message d'origine- > De

[FRnOG] [BIZ] Référence produit "montant arrière de baie" de zone mutualisée Equinix

2018-04-24 Par sujet Clement Cavadore
Bonjour la liste, Je me retrouve face à un problème à se taper la tête contre les murs: J'ai un client qui dispose d'un rack en zone mutualisée chez Equinix PA2 Cette baie dispose de montants à l'avant avant sur toute la hauteur, mais n'a pas de montants arriere sur toute la hauteur: Chaque U

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Raphael Maunier
Dans ce cas précis oui, mais dire que “ Faut dire que trois NS dans le même ASN, c’est pas super malin.” C’est en faire une généralité :) > On 24 Apr 2018, at 18:32, Alarig Le Lay wrote: > > On mar. 24 avr. 18:04:37 2018, Raphael Maunier wrote: >> Ah ? >> Et si l’AS est

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Alarig Le Lay
On mar. 24 avr. 18:04:37 2018, Raphael Maunier wrote: > Ah ? > Et si l’AS est en mode ilot genre CDN / Akamai et un anycast pas forcément > sur tous les nodes :) Vu la latence et les reverses, tous les nœuds sont au même endroit : % for ns in a b c; do mtr -bzwe4 ${ns}.dns.gandi.net; mtr

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Steeve BEAUVAIS - Société Serinya Telecom
Je confirme. J'ai 2 DNS qui requêtent les root servers et les résolutions DNS enregistrées chez Gandi ont été impactées. Cordialement, [image: http://www.serinyatelecom.fr/signatures/signature-steeve-beauvais-serinya-telecom.jpg]

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet David Ponzone
J’ai eu des problèmes de résolution avec Gandi au même moment, qu’un d’autre confirme ? David Ponzone > Le 24 avr. 2018 à 11:13, Julien Escario a écrit : > >> Le 24/04/2018 à 16:57, Jérôme Nicolle a écrit : >> >> >>> Le 24/04/2018 à 16:37, Jérôme Nicolle a écrit

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Julien Escario
Le 24/04/2018 à 16:57, Jérôme Nicolle a écrit : > > > Le 24/04/2018 à 16:37, Jérôme Nicolle a écrit : >> On a une idée du temps que cette saleté tient sur pile ? > > Pas si longtemps que ça, c'est fini. Le temps de changer les piles peut être ? <> signature.asc Description: OpenPGP digital

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet clement
Le 2018-04-24 16:19, Steeve BEAUVAIS - Société Serinya Telecom a écrit : Lut, Il suffit que ce soit du broadcast et ça explique le faite de toujours recevoir du traffic sur le port du commut même si la subif du routeur est shuté. On reste sur du L2. d'après les traces que j'ai ce n'était

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Jérôme Nicolle
Le 24/04/2018 à 16:37, Jérôme Nicolle a écrit : > On a une idée du temps que cette saleté tient sur pile ? Pas si longtemps que ça, c'est fini. -- Jérôme Nicolle 06 19 31 27 14 --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Pierre LANCASTRE
Hello Il n'y a pas de rate-limit sur le BUM sur Eq-IX, voir sur les IX en général ? Je pose la question "innocemment", je pensais que ç était "mandatory" pour des setup L2 de ce type. ++ --- Pierre Lancastre Ingénieur Réseaux et Sécurité *-* SENSS - AS59798 *-* +33 7 64 07 26 11 Le mar. 24

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Clement Cavadore
On Tue, 2018-04-24 at 15:44 +0200, Julien Escario wrote: > Vous me confirmez que je n'ai pas d'autre solution que de demander à > mon revendeur de couper le port de son côté ? > Ou alors de shutter le port physique de mon côté et perdre mes autres > IX par la même occasion ? En effet, tu n'as que

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Jérôme Nicolle
Plop, Le 24/04/2018 à 15:24, Cédric Bornecque a écrit : > L'adresse MAC était celle d'un analyseur de protocole Wandel & Goltermann : > Ethernet II, Src: WandelAn_91:0f:6e (00:80:16:91:0f:6e), Dst: > WandelAn_91:0f:1e (00:80:16:91:0f:1e) On a une idée du temps que cette saleté tient sur pile ?

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Clement Cavadore
La classe... :-) Ca sature les 1G... de mon côté j'ai désactivé: https://twitter.com/HivaneNetwork/status/988786496965668864 Clément On Tue, 2018-04-24 at 13:50 +, Julien OHAYON wrote: > Même sans IP on reçoit 1Gb/s de traf sur le port. > > Julien > >

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Steeve BEAUVAIS - Société Serinya Telecom
Lut, Il suffit que ce soit du broadcast et ça explique le faite de toujours recevoir du traffic sur le port du commut même si la subif du routeur est shuté. On reste sur du L2. Cordialement, [image: http://www.serinyatelecom.fr/signatures/signature-steeve-beauvais-serinya-telecom.jpg]

Re: [FRnOG] [MISC] Casse d'infras

2018-04-24 Par sujet François Lacombe
Bonjour à vous Le 24 avril 2018 à 14:49, Jérôme Nicolle a écrit : > Chers confrères, > > Ce n'est peut être qu'une anecdote mais ça semble se produire de plus en > plus fréquemment. > > L'un d'entre vous a (fait) procéder à un tirage en LGC hier matin à > l'angle des rues de

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Julien Escario
Le 24/04/2018 à 15:47, Vincent PAGES a écrit : > J'ai eu la même discussion il y a qqs instants, le problème est que même > si vous n'êtes pas saturés, il y a un risque que vous envoyez du trafic > à des membres en 1Gbit qui ont laissé leurs sessions ouvertes sur les RS > par exemple :) Alors là,

RE: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Julien OHAYON
Même sans IP on reçoit 1Gb/s de traf sur le port. Julien De : frnog-requ...@frnog.org de la part de Vincent PAGES Envoyé : mardi 24 avril 2018 15:47 À : frnog@frnog.org Objet : Re: [FRnOG] [ALERT] Flood sur

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Vincent PAGES
J'ai eu la même discussion il y a qqs instants, le problème est que même si vous n'êtes pas saturés, il y a un risque que vous envoyez du trafic à des membres en 1Gbit qui ont laissé leurs sessions ouvertes sur les RS par exemple :) Le 24/04/2018 à 15:36, Maxence Rousseau a écrit : > Le

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Maxence Rousseau
Le 24/04/2018 à 15:25, Julien Escario a écrit : Même chose ici, saturation du port ... 1G de flood sur port 10G donc pas d'impact chez nous, je suppose que l'extrémité est en 1G (et que vous êtes en 1G) -- Maxence Rousseau mrouss...@ate.info ATE - Avenir télématique http://www.ate.info

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Julien Escario
Hello, Même chose ici, saturation du port ... IP protocol 254 ? WTF ? C'est un test ? Julien Le 24/04/2018 à 15:15, Vincent PAGES a écrit : > Hello, > > Je confirme j'ai ouvert un ticket à l'instant. > > On a ca dans notre netflow: > dst host 195.42.145.195 > Date first seen Duration

RE: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet BLANCPAIN Nicolas
Même problème j'ai également du broadcast du 192.168.92.127 ?! Nicolas -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de Vincent PAGES Envoyé : mardi 24 avril 2018 15:15 À : frnog@frnog.org Objet : Re: [FRnOG] [ALERT] Flood sur equinix IX

RE: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Cédric Bornecque
Bonjour, Nous aussi en provenance de la même adresse IP. Port également coupé pour supprimer le flood. L'adresse MAC était celle d'un analyseur de protocole Wandel & Goltermann : Ethernet II, Src: WandelAn_91:0f:6e (00:80:16:91:0f:6e), Dst: WandelAn_91:0f:1e (00:80:16:91:0f:1e) Nous essayons

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Vincent PAGES
Hello, Je confirme j'ai ouvert un ticket à l'instant. On a ca dans notre netflow: dst host 195.42.145.195 Date first seen Duration Proto Src IP Addr:Port Dst IP Addr:Port PacketsBytes Flows 2018-04-24 14:30:00.086 0.000 254 195.42.145.196:0 -> 195.42.145.195:0

[FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Alexis Lameire
Hello, On constate un gros flood en broadcast sur equinix ix, on a du shut notre port vue la saturation. Ca proviens de l'IP 195.42.145.195 Bonne journée --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] [MISC] Casse d'infras

2018-04-24 Par sujet Jérôme Nicolle
Chers confrères, Ce n'est peut être qu'une anecdote mais ça semble se produire de plus en plus fréquemment. L'un d'entre vous a (fait) procéder à un tirage en LGC hier matin à l'angle des rues de l'Arcade et des Mathurins, à Paris, vers 9h30. Le salopard de sagouin (de sous traitant ?) a