Re: [ML] [FRnOG] [MISC] Orange, SMTP et DNS....

2020-05-29 Par sujet David Ponzone
C’est quoi l’idée ? Ca bloque pas les spammers qui louent des VM/VPS, mais ça bloque ceux qui hackent les VM/VPS des autres ? C’est toujours ça! > Le 29 mai 2020 à 21:20, Manuel Guesdon a écrit : > > On Fri, 29 May 2020 14:45:21 +0200 > David Ponzone wrote: > >> | Je connais pas d’hébergeur

Re: [ML] Re: [FRnOG] [MISC] Orange, SMTP et DNS....

2020-05-29 Par sujet Manuel Guesdon
On Fri, 29 May 2020 14:45:21 +0200 David Ponzone wrote: >| Je connais pas d’hébergeur qui ose filtrer le 25, ça serait très compliqué à >tenir comme position :) VULTR le fait par défaut mais tu peux demander au support le déblocage. Une partie de moi est heureuse, l'autre pleure... Manuel

Re: [FRnOG] [MISC] Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Daniel via frnog
Bonsoir Le 29/05/2020 à 18:56, Michel Py a écrit : David Ponzone a écrit : Finalement, il ressort de la discussion qu’il n’y a pas d’équivalent OpenSource aux solutions des grands constructeurs C’est pas un troll, mais j’espérais découvrir le Graal durant cette discussion, le truc que je

RE: [FRnOG] [MISC] Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Michel Py
> David Ponzone a écrit : > Finalement, il ressort de la discussion qu’il n’y a pas d’équivalent > OpenSource > aux solutions des grands constructeurs C’est pas un troll, mais j’espérais > découvrir le Graal durant cette discussion, le truc que je connaissais pas et > qui fait le café, mais tout

[FRnOG] [TECH] Mailjet

2020-05-29 Par sujet Jeremy
Bonjour, Je sais que c'est pas du réseau (quoi que, les mails...), mais bref. Est ce qu'il y a encore des Humains qui travaillent chez Mailjet ? Non parce qu'en fait, on aimerais pouvoir utiliser les produits pour lequel on paye. Si une âme charitable voit passer mon mail, ça nous évitera de

Re: [FRnOG] [MISC] Orange, SMTP et DNS....

2020-05-29 Par sujet David Ponzone
Ah oui , j’avais testé sur un serveur à moi dont le 25 est fermé :) Pourquoi je suis pas surpris que ça te plaise ? :) > Le 29 mai 2020 à 15:26, Pavel Polyakov a écrit : > > On Fri, 29 May 2020 15:18:09 +0200 > David Ponzone wrote: > >> Online bloque par contre, un bon point pour eux. > >

Re: [FRnOG] [TECH] Augmentation des latences

2020-05-29 Par sujet guldil
http://travaux.ovh.net/?do=details=44725; Le 2020-05-29 14:49, Wallace a écrit : C'est quoi la news Kosc? Le 29/05/2020 à 14:40, gul...@free.fr a écrit : Pour ma part j'ai remarqué un changement le 25 mai dernier. Des connexions vpn qui fonctionnaient bien entre fibre grand public Free,

Re: [FRnOG] [MISC] Orange, SMTP et DNS....

2020-05-29 Par sujet Paul Rolland (ポール・ロラン)
Bonjour, On Fri, 29 May 2020 13:20:28 - Pavel Polyakov wrote: > Donc j'ai changé smtp.orange.fr:587 pour smtp-in.orange.fr:587 et ça > semble mieux se passer. En meme temps, pour moi, l'incident initial est resolu ;) David, si tu y as acces, tu peux verifier depuis chez ta mere ?

Re: [FRnOG] [MISC] Orange, SMTP et DNS....

2020-05-29 Par sujet Pavel Polyakov
On Fri, 29 May 2020 15:18:09 +0200 David Ponzone wrote: > Online bloque par contre, un bon point pour eux. Non, Online ne bloque pas. Un bon point pour eux. PP --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] Orange, SMTP et DNS....

2020-05-29 Par sujet Pavel Polyakov
On Fri, 29 May 2020 13:03:02 + Benjamin BILLON wrote: > Le MX n'est pas l'endroit où se connecter avec identification. C'est une hypothèse sachant que le port rfc6409 est ouvert et qu'il n'est censé servir que pour l'envoi. Je viens de vérifier depuis l'accès Orange d'un membre de ma

Re: [FRnOG] [MISC] Orange, SMTP et DNS....

2020-05-29 Par sujet David Ponzone
> Le 29 mai 2020 à 15:06, Benjamin BILLON a écrit : > > L'inverse (ne pas bloquer par défaut) est irresponsable. > On pourrait en dire autant pour tous les ports d'ailleurs, mais ces 20 > dernières années ont montré que bloquer le port 25 par défaut est une > nécessité. > +1 Mais faut

RE: [FRnOG] [MISC] Orange, SMTP et DNS....

2020-05-29 Par sujet Benjamin BILLON
> Je connais pas d’hébergeur qui ose filtrer le 25, ça serait très > compliqué à tenir comme position :) C'est bloqué ou limité par défaut sur AWS ou Aliyun, notamment. L'inverse (ne pas bloquer par défaut) est irresponsable. On pourrait en dire autant pour tous les ports d'ailleurs, mais ces 20

RE: [FRnOG] [MISC] Orange, SMTP et DNS....

2020-05-29 Par sujet Benjamin BILLON
Le MX n'est pas l'endroit où se connecter avec identification. -- Benjamin -Original Message- From: frnog-requ...@frnog.org On Behalf Of Pavel Polyakov Sent: vendredi 29 mai 2020 15:02 To: frnog@frnog.org Subject: Re: [FRnOG] [MISC] Orange, SMTP et DNS On Fri, 29 May 2020 12:28:17

Re: [FRnOG] [MISC] Orange, SMTP et DNS....

2020-05-29 Par sujet Pavel Polyakov
On Fri, 29 May 2020 12:28:17 +0200 "Paul Rolland (ポール・ロラン)" wrote: > Je suis le seul a voir ca, ou bien vos oreilles ont bourdonnes de > choses similaires ? > Vous avez une liste plus longue des adresses possibles pour > smtp.orange.fr, que je complete ma conf locale ? Pour orange.fr il y a un

Re: [FRnOG] [TECH] Augmentation des latences

2020-05-29 Par sujet Hugues Voiturier
Le peering Renater<->Free est down depuis quelques jours, oui. Hugues AS57199 - AS50628 > On 29 May 2020, at 14:48, Thierry Chich wrote: > > Voila ce que j'observe. Alors bien sûr, il y a un biais qui est que je suis > sur renater. Peut-être quelque chose a changé au niveau des peerings. En

Re: [FRnOG] [MISC] Orange, SMTP et DNS....

2020-05-29 Par sujet Remi Desgrange
Il me semble que Vultr filtre, et qu'il faut faire un ticket pour ouvrir :-/ Cordialement/Best Regards, Rémi Desgrange On May 29 2020, at 2:45 pm, David Ponzone wrote: > Je connais pas d’hébergeur qui ose filtrer le 25, ça serait très compliqué à > tenir comme position :) > > > > Le 29 mai

Re: [FRnOG] [TECH] Augmentation des latences

2020-05-29 Par sujet Wallace
C'est quoi la news Kosc? Le 29/05/2020 à 14:40, gul...@free.fr a écrit : > >>> >>> Pour ma part j'ai remarqué un changement le 25 mai dernier. Des >>> connexions vpn qui fonctionnaient bien entre fibre grand public Free, >>> Bouygues sont devenus super lentes avec une jigue dingue. > > Bonjour à

Re: [FRnOG] [MISC] Orange, SMTP et DNS....

2020-05-29 Par sujet David Ponzone
Je connais pas d’hébergeur qui ose filtrer le 25, ça serait très compliqué à tenir comme position :) > Le 29 mai 2020 à 14:17, Paul Rolland (ポール・ロラン) a écrit : > Non, je ne crois pas que tu aies rate un truc, mais je veux juste m'assurer > avant de prendre une VM qq part que je ne vais pas

Re: [FRnOG] [TECH] Augmentation des latences

2020-05-29 Par sujet guldil
Pour ma part j'ai remarqué un changement le 25 mai dernier. Des connexions vpn qui fonctionnaient bien entre fibre grand public Free, Bouygues sont devenus super lentes avec une jigue dingue. Bonjour à tous, Ne pas oubliez l'incident KOSK justement Lundi 25 mai. Trés pénalisant pour le

Re: [FRnOG] [TECH] Augmentation des latences

2020-05-29 Par sujet Hugues Voiturier
> Après plusieurs recoupements, toutes les lignes impactées sont sur des > zones fibre mutualisées donc pas opérées par Free ou Bouygues en propre > et se basant sur SFR ou Orange. Même en laissant le PM ouvert et en laissant les STT faire des noeuds avec les jarretières, Orange ou SFR n’ont

RE: [FRnOG] [MISC] Orange, SMTP et DNS....

2020-05-29 Par sujet Duchet Rémy
Curieux d'envoyer depuis un SMTP d'Orange, le SPF doit pas trop apprécier. Après, des mailboxs + nom de domaine, Imap / Pop3 + SMTPS (587 / 463) ça se trouve pour pas très cher (y'a même des fournisseurs qui ne lisent pas les emails) . Ce qui coute, c'est le stockage. (sans faire de

Re: [FRnOG] [TECH] Augmentation des latences

2020-05-29 Par sujet Wallace
Bonjour, Pour ma part j'ai remarqué un changement le 25 mai dernier. Des connexions vpn qui fonctionnaient bien entre fibre grand public Free, Bouygues sont devenus super lentes avec une jigue dingue. Après plusieurs recoupements, toutes les lignes impactées sont sur des zones fibre mutualisées

Re: [FRnOG] [MISC] Orange, SMTP et DNS....

2020-05-29 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Fri, 29 May 2020 14:04:21 +0200 David Ponzone wrote: > Pas compris là. > N’importe quelle VM (3€/mois chez OVH, ou si tu préfères des gens plus > sérieux, la VM de base chez Outscale doit revenir à environ 10€/mois), > avec Postfix/Exim dessus et voilà. J’ai raté un truc ? Non, je ne

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Adrien Rivas
J'en fait depuis 7 ans et de manière quotidienne en environnement multi client, et il faut reconnaitre que le produit est quand même stable, il faut juste respecter la règle du "pas en clientèle avant le patch 5", à moins d'avoir un besoin en feature vraiment spécifique. Y a toujours des bugs

Re: [FRnOG] [MISC] Orange, SMTP et DNS....

2020-05-29 Par sujet David Ponzone
> Le 29 mai 2020 à 13:51, Paul Rolland (ポール・ロラン) a écrit : > > > Et en plus, ca se propage petit a petit Apparemment, leur approche pour > lutter contre le spam laisse de plus en plus a desirer. Ca s'est regle tout > seul chez ta mere ou ce client, ou bien c'est tjrs pareil ? Ma mère, je

[FRnOG] [TECH] Augmentation des latences

2020-05-29 Par sujet Thierry Chich
Bonjour Je ne sais pas si c’est représentatif, mais je pingue des box ADSL/Fibre de quelques opérateurs, et j’ai observé un truc un peu curieux qui a commencé avec le confinement. Chez Bouygues et Free. J’ai observé un changement de latence très sensible (de 18 à 25 ms pour bouygues, de 15

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Guillaume Tournat via frnog
Clairement oui. Que ce soit simplicité, perfs, innovation. Les chiffres Gartner et consort en témoignent. > Le 29 mai 2020 à 10:59, Ludovic RAMOSFILIPE a écrit : > > Stormshield jamais test mais j’en voie de plus en plus > > Donc checkpoint vs Fortinet = Fortinet winner ? > > Cdt > > Le

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Guillaume Tournat via frnog
Je revends du sonicwall, à la demande. Mais je ne connais pas la techno plus que ça. Et ils ne sont pas très distribués j’ai l’impression. > Le 29 mai 2020 à 10:23, Adrien Rivas a écrit : > >  > Et si t'es pas une société / référencé comme revendeur / par un revendeur, > l'accès aux

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Guillaume Tournat via frnog
En SMB (petite modeles d’entrée de gamme) non La techno est trop gourmande/lente. Et en plus c’est ultra cher. > Le 29 mai 2020 à 10:42, Ludovic RAMOSFILIPE a écrit : > >  > ET du checkpoint ? C’est pas du bon matos ? > > Cdt >> Le 29 mai 2020 à 10:22:18, Adrien Rivas (tera...@gmail.com)

Re: [FRnOG] [MISC] Orange, SMTP et DNS....

2020-05-29 Par sujet Paul Rolland (ポール・ロラン)
Bonjour a tous, Merci pour les differents retours. On Fri, 29 May 2020 12:39:47 +0200 David Ponzone wrote: > Pareil chez ma mère depuis hier. > Et j’ai un client FTTH Orange que j’ai dû migrer sur son propre SMTP car > celui d’Orange déconnait, c’était il y a 2 ou 3 jours. C’est le COVID, >

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Christophe vellutini
Attendez de déployer une 6.2.x vous allez vous amuser. Checkpoint, on va pas se mentir, tout ce qui est embedded, on passe. Par contre le reste (à partir de la gamme 3000, elle existe même en version durci celle-ci),ils ont vraiment rattraper leur retard depuis les R7X.XX. Le ven. 29 mai

Re: [FRnOG] [MISC] Orange, SMTP et DNS....

2020-05-29 Par sujet Daniel via frnog
Bonjour Le 29/05/2020 à 12:28, Paul Rolland (ポール・ロラン) a écrit : Bonjour, Depuis ce matin, mes mails a la maison ne partent plus La raison, c'est que, client Orange, je dois relayer par chez eux (port SMTP bloque sinon), et que les DNS (de ma box Orange) m'annoncent pour smtp.orange.fr deux

Re: [ML] [FRnOG] [MISC] Orange, SMTP et DNS....

2020-05-29 Par sujet Manuel Guesdon
Bonjour, On Fri, 29 May 2020 12:28:17 +0200 "Paul Rolland (ポール・ロラン)" wrote: >| Depuis ce matin, mes mails a la maison ne partent plus >| La raison, c'est que, client Orange, je dois relayer par chez eux (port >| SMTP bloque sinon), et que les DNS (de ma box Orange) m'annoncent pour >|

Re: [FRnOG] [MISC] Orange, SMTP et DNS....

2020-05-29 Par sujet David Ponzone
Paul, Pareil chez ma mère depuis hier. Et j’ai un client FTTH Orange que j’ai dû migrer sur son propre SMTP car celui d’Orange déconnait, c’était il y a 2 ou 3 jours. C’est le COVID, plus de maintenance :) > Le 29 mai 2020 à 12:28, Paul Rolland (ポール・ロラン) a écrit : > > Bonjour, > > Depuis ce

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Denis Fondras
On Fri, May 29, 2020 at 11:32:05AM +0200, Benoit SERRA wrote: > Ça m'a donné l'impression d'un produit pas fini. > J'ai exactement le même sentiment avec Forti. Chaque fois que j'y touche, j'ai l'impression de découvrir des bugs de l'espace... --- Liste de diffusion du

[FRnOG] [MISC] Orange, SMTP et DNS....

2020-05-29 Par sujet Paul Rolland (ポール・ロラン)
Bonjour, Depuis ce matin, mes mails a la maison ne partent plus La raison, c'est que, client Orange, je dois relayer par chez eux (port SMTP bloque sinon), et que les DNS (de ma box Orange) m'annoncent pour smtp.orange.fr deux adresses qui ne repondent pas (ni tcp/25 ni tcp/587) :

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Benoit SERRA
Juste un point sur Forti, on est en train d'intégrer du 1100E en remplacement d'un stormshield et on a eu une mauvaise surprise avec un port SFP28 qui été fixé à 10 Gbps dans le GUI. Mais il fallait aussi fixer la vitesse 2 x en CLI. Ça m'a donné l'impression d'un produit pas fini. --

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet David Ponzone
Sur le segment d’entrée de gamme, pour moi y a pas photo. Mais je l’ai déjà dit, mon avis est biaisé. Le 60F de Forti par exemple, c’est une machine de guerre. Forti utilise des processeurs dédiés conçus pour/par eux. Je crois que Checkpoint utilise des processeurs standards du marché. Mais j’ai

RE: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Julien VALLA - Axess OnLine
Stormshield ancienement NETASQ, Très bon produit, Français de surcroit J'ai pas mal remplacé des fortinets / watchgard par du Stormshield dans une autre vie. -Message d'origine- De : frnog-requ...@frnog.org De la part de Ludovic RAMOSFILIPE Envoyé : vendredi 29 mai 2020 10:58 À :

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Adrien Rivas
Presque, Checkpoint doit bien conserver des avantages, il parait que leur moteur de détection applicative est précis Le ven. 29 mai 2020 à 10:58, Ludovic RAMOSFILIPE a écrit : > Stormshield jamais test mais j’en voie de plus en plus > > Donc checkpoint vs Fortinet = Fortinet winner ? > > Cdt >

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Ludovic RAMOSFILIPE
Stormshield jamais test mais j’en voie de plus en plus Donc checkpoint vs Fortinet = Fortinet winner ? Cdt Le 29 mai 2020 à 10:56:22, Adrien Rivas (tera...@gmail.com) a écrit: Stormshield Le ven. 29 mai 2020 à 10:55, David Ponzone a écrit : > > > Le 29 mai 2020 à 10:53, Adrien Rivas a

Re: [FRnOG] [MISC] Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Toussaint OTTAVI
Le 29/05/2020 à 10:14, David Ponzone a écrit : Finalement, il ressort de la discussion qu’il n’y a pas d’équivalent OpenSource aux solutions des grands constructeurs…. Même remarque ici : les solutions "grand constructeur" ont un coté plug-and-play qui est très appréciable. Cela permet de

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Adrien Rivas
Stormshield Le ven. 29 mai 2020 à 10:55, David Ponzone a écrit : > > > Le 29 mai 2020 à 10:53, Adrien Rivas a écrit : > > > > Je sais qu'on est Trolldi, mais c'est une vraie question, si quelqu'un a > des infos sur la question de la gestion des licences, je suis intéressé > > La gestion des

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet David Ponzone
> Le 29 mai 2020 à 10:53, Adrien Rivas a écrit : > > Je sais qu'on est Trolldi, mais c'est une vraie question, si quelqu'un a des > infos sur la question de la gestion des licences, je suis intéressé La gestion des licences chez qui ? --- Liste de diffusion du FRnOG

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Adrien Rivas
D'autant que Checkpoint, de ce que j'en ai compris, si t'as pas la licence de l'Unified Security Managment c'est un bête pare-feu sans rien de plus. Le ven. 29 mai 2020 à 10:21, Adrien Rivas a écrit : > Et si t'es pas une société / référencé comme revendeur / par un revendeur, > l'accès aux

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet David Ponzone
J’ai un jour eu le malheur de me dire que s’ils étaient bons sur le haut-de-gamme, ils pouvaient pas faire de la merde avec l’entrée de gamme, la série 600 à l’époque. ARG. Le truc faisait perdre des connexions RDP dans un tunnel IPsec entre 2 sites. GUI pourri en plus. Moi Checkpoint, c’est

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Toussaint OTTAVI
Le 29/05/2020 à 10:21, Adrien Rivas a écrit : Et si t'es pas une société / référencé comme revendeur / par un revendeur, l'accès aux licences ça se passe comment ? Parce que j'ai voulu tester, et on à l'impression qu'ils veulent pas le vendre leur truc. Chez SonicWALL : - Le boitier NFR (ou

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Ludovic RAMOSFILIPE
ET du checkpoint ? C’est pas du bon matos ? Cdt Le 29 mai 2020 à 10:22:18, Adrien Rivas (tera...@gmail.com) a écrit: Et si t'es pas une société / référencé comme revendeur / par un revendeur, l'accès aux licences ça se passe comment ? Parce que j'ai voulu tester, et on à l'impression qu'ils

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Adrien Rivas
Et si t'es pas une société / référencé comme revendeur / par un revendeur, l'accès aux licences ça se passe comment ? Parce que j'ai voulu tester, et on à l'impression qu'ils veulent pas le vendre leur truc. Le ven. 29 mai 2020 à 10:07, Toussaint OTTAVI a écrit : > > Le 28/05/2020 à 14:10,

Re: [FRnOG] [MISC] Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Aurelien FRANCES
Bonjour, Je plussoie l'avis de Jérémie Paille concernant Sophos mais peut petre directement avec un boitier entrée de gamme (les prix commencent a 260€ me semblent il) En terme de facilité de déploiement c'est top ! La partie filtrage internet / IDS/IDP est particulièrement simple a configurer.

Re: [FRnOG] [MISC] Parefeu NGN pour besoin personnel

2020-05-29 Par sujet David Ponzone
Y a pareil chez Forti: -58% je crois. Finalement, il ressort de la discussion qu’il n’y a pas d’équivalent OpenSource aux solutions des grands constructeurs…. C’est pas un troll, mais j’espérais découvrir le Graal durant cette discussion, le truc que je connaissais pas et qui fait le café, mais

Re: [FRnOG] [MISC] Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Toussaint OTTAVI
Le 28/05/2020 à 14:10, David Ponzone a écrit : Difficile de se passer de la licence si su veux que Application Control soit à jour, donc en plus du chassis à 1500€, t’en as pour 1500€ tous les 3 ans. Chez SonicWALL, il y a des boitiers en NFR. Le boitier est à -50%, et les services NFR

RE: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Julien VALLA - Axess OnLine
Aucun soucis a la maison derrière un Stormshield SN210, que ce soit laptop, smarpthone, serveur ou alarme Bonne journée Julien -Message d'origine- De : frnog-requ...@frnog.org De la part de Guillaume Tournat via frnog Envoyé : jeudi 28 mai 2020 22:42 À : Adrien Rivas Cc : Pierre