Re: [FRnOG] [HS] Problème DNS SFR

2010-08-25 Par sujet Cedric Blancher
Le lundi 23 août 2010 à 16:21 +0200, Dominique Rousseau a écrit : /me voit pas trop comment traduire le « authoritative » en vrai bon français. Autoritaire ? -- http://sid.rstack.org/ PGP KeyID: 157E98EE FingerPrint: FA62226DA9E72FA8AECAA240008B480E157E98EE Hi! I'm your friendly

[FRnOG] Re: [HS] Problème DNS SFR

2010-08-25 Par sujet Cedric Blancher
Le mercredi 25 août 2010 à 15:50 +0200, Stephane Bortzmeyer a écrit : Autoritaire ? Pas du tout, ce serait un beau contresens. En effet (/me s'en veut d'avoir survolé ton précédent message). Faisant autorité me semble le plus approprié. Sinon, s'il ne fallait garder qu'un seul mot, référent

Re: [FRnOG] Nouvelle RFC.

2010-04-03 Par sujet Cedric Blancher
Le vendredi 02 avril 2010 à 00:00 +0200, Steven Le Roux a écrit : Sauf que la 1149 a été implémentée ! La 3514 aussi: http://tools.ietf.org/search/rfc3514 http://lists.freebsd.org/pipermail/cvs-all/2003-April/001098.html http://lkml.indiana.edu/hypermail/linux/kernel/0404.0/0080.html Etc.

Re: [FRnOG] Attaque par injections SQL

2010-02-27 Par sujet Cedric Blancher
Le samedi 27 février 2010 à 14:26 +0100, Greg a écrit : WHERE id='.$_GET['val'] Franchement, lire du sale code comme ça en 2010, ça fait saigner les yeux... Si vous avez tu temps, au lieu de le perdre à balancer des nmap, se pencher sur l'amélioration de la sécurité de votre code me semblerait

Re: [FRnOG] La neutralité du Net

2010-02-25 Par sujet Cedric Blancher
Le jeudi 25 février 2010 à 12:39 +0100, MaxLeMans a écrit : Plutôt, exception de Winston Maxwell : http://www.numerama.com/magazine/15138-neutralite-du-net-un-mouton-noir-dans-la-bergerie-reunie-par-nkm.html L'ISOC semble se positionner pas mal sur ce créneau...

Re: [FRnOG] Phishing ... 1% se font avoir

2009-12-09 Par sujet Cedric Blancher
Le mercredi 09 décembre 2009 à 14:37 +, Thomas Mangin a écrit : Le fait que l'utilisateur lambda ne puisse pas changer toutes le librairies systemes sans avoir a fournir de mot de passe est surement LA securite que XP n'a pas.

Re: [FRnOG] probleme de routage avec free

2009-11-13 Par sujet Cedric Blancher
Le vendredi 13 novembre 2009 à 10:49 +0100, Dominique Rousseau a écrit : - du bon père de famille ou du taux d'utilisation d'un usager particulier , qui veulent pas dire grand chose... Ah mais si si. Le terme bon père de famille fait référence à une notion juridique très claire:

Re: [FRnOG] L'ARCEP définit les conditions de déploiement de la fibre optique pour libérer l'investissement

2009-06-23 Par sujet Cedric Blancher
Le mardi 23 juin 2009 à 15:44 +0200, Xavier Niel a écrit : Je suis dans ce cas. Free en FTTH chez moi, c'est mort :/ no stress ;-) J'ai dépassé ce stade, depuis le temps :) -- http://sid.rstack.org/ PGP KeyID: 157E98EE FingerPrint: FA62226DA9E72FA8AECAA240008B480E157E98EE Hi! I'm your

Re: [FRnOG] Apache DoS tool impacts ?

2009-06-22 Par sujet Cedric Blancher
Le lundi 22 juin 2009 à 14:45 +0200, Xavier Nicollet a écrit : Ce n'est pas une faille bien nouvelle. Clairement pas, l'auteur le précise d'ailleurs: UPDATE: Amit Klein pointed me to a post written by Adrian Ilarion Ciobanu written in early 2007 that perfectly describes this denial of

Re: [FRnOG] Re: [FRnOG] Re: [FRnOG] Loi création et internet adoptée par l'Assemblée Nationale

2009-04-03 Par sujet Cedric Blancher
Le vendredi 03 avril 2009 à 14:48 +0200, Antoine Musso a écrit : C'est la même chose avec le permis de conduire, il faut redoubler de vigilance ;-) Sauf qu'avec le permis de conduire, on ne t'enlève pas ta voiture... -- http://sid.rstack.org/ PGP KeyID: 157E98EE FingerPrint:

Re: [FRnOG] Re: [FRnOG] Re: [FRnOG] Re: [FRnOG] Re: [FRnOG] Loi création et internet adoptée par l'Assemblée Nationale

2009-04-03 Par sujet Cedric Blancher
Le vendredi 03 avril 2009 à 16:19 +0200, Pierre Col a écrit : C'est d'ailleurs la même logique de réponse graduée puisque cela n'intervient qu'en cas de récidive. On a depuis longtemps dépassé le stade de la sanction quand on en arrive là. Un parallèle avec HADOPI serait, ayant déjà eu son

Re: [FRnOG] Re: [FRnOG] Question de responsabilité

2009-03-10 Par sujet Cedric Blancher
Le lundi 09 mars 2009 à 21:37 +0100, Pierre Col a écrit : Si l'adresse IP n'est même plus une preuve suffisante de présomption de culpabilité d'un abonné Internet, alors HADOPI est bien mal partie... Pourquoi ? L'argument avancé par le plaignant devrait être rendu inutilisable par l'obligation

Re: [FRnOG] Re: [FRnOG] Re: [FRnOG] Question de responsabilité

2009-03-10 Par sujet Cedric Blancher
Le mardi 10 mars 2009 à 09:19 +0100, Pierre Col a écrit : Oui, je l'attends pour les Nintendo :;-) Et la v1 des lapins qui remuent les oreilles en clignotant sur votre MP3 (légal, évidemment) favori... Techniquement, c'est un vrai cauchemar, mais pas seulement. On ne peut pas demander à Mme

Re: [FRnOG] Augmentation des virus et trojans

2008-10-24 Par sujet Cedric Blancher
Le vendredi 24 octobre 2008 à 14:36 +0200, Splio - Benjamin BILLON a écrit : qmail (et je suppose qu'il y en a d'autres), quand il envoie ses mails, prend en compte le deferred renvoyé par le serveur en face, mais comme un sac : il va réessayer dans 5 ou 10 minutes, 1 heure après, etc., et

Re: [FRnOG] Augmentation des virus et trojans

2008-10-24 Par sujet Cedric Blancher
Le vendredi 24 octobre 2008 à 14:52 +0200, Splio - Benjamin BILLON a écrit : J'ai du mal à comprendre là. C'est pas justement ça le but du Grey-Listing ? dire à un MTA de revenir plus tard... Et qu'il le fasse ?! Et ça les (des) spammeurs l'ont bien compris, eux aussi. Et ? Je ne

Re: [FRnOG] Mise à jour BIND

2008-07-15 Par sujet Cedric Blancher
Le mardi 15 juillet 2008 à 17:38 +0200, Jerome Benoit a écrit : C'est pas très sérieux de dire çà. Le DNS cache poisoning est (je le répète) *couramment* utilisé car *facilement* exploitable. Je parlais de la découverte des ID, pas du cache poisoning en général. D'un moyen, pas de la fin ;) Et

Re: [FRnOG] Mise à jour BIND

2008-07-10 Par sujet Cedric Blancher
Le jeudi 10 juillet 2008 à 09:06 +0200, eberkut a écrit : Surtout quand certaines personnes plutôt respectables tendait à douter un peu de l'impact de la vulnérabilité : Comme je l'ai écrit dans ma mise à jour (je suis un peu lent à la détente ;), le truc est très probablement dans la

Re: [FRnOG] Mise à jour BIND

2008-07-10 Par sujet Cedric Blancher
Le jeudi 10 juillet 2008 à 12:10 +0200, Dominique Rousseau a écrit : N'importe quel resolveur (bind, local(=libc), ...) est potentiellement vulnérable. Il suffit de pouvoir lui envoyer une réponse (forgée), acceptable (ie ip/port src, ip/port dst corrects). Oui, mais c'est encore plus simple

Re: [FRnOG] free.fr + IPv6

2007-11-07 Par sujet Cedric Blancher
Le mardi 06 novembre 2007 à 20:46 +0100, Denis @ nerim a écrit : As-tu regardé les outils disponibles (man ipsecctl) dans OpenBSD ? Même un enfant de 3 ans pourrait créer un tunnel IPSec ! Amenez-moi une enfant de trois ans ! -- http://sid.rstack.org/ PGP KeyID: 157E98EE FingerPrint:

Re: [FRnOG] Acces ADSL garanti

2007-04-04 Par sujet Cedric Blancher
Le mardi 03 avril 2007 à 23:34 +0200, Yves-Alexis Perez a écrit : Les dernières fois que j'en avais entendu parler, y'avait encore des problèmes de mtu asymétriques sur les liens Nerim IPv6 qui empéchaient de fonctionner avec une mtu correcte, ce qui peut s'avérer embetant (de mémoire on

[FRnOG] [Annonce][Concours] Gagnez un voyage à CanSecWest/core05

2005-01-05 Par sujet Cedric Blancher
Mesdemoiselles, mesdames et messieurs :) Tout d'abord bonne année à tous. Je dis ça, c'est pour essayer de me faire excuser de cette pollution rapide, puisqu'il ne s'agit pas de l'objet principal du forum. Pardon d'avance donc. Hop, en avant. /* L'organisation de la conférence

Re: [FRnOG] Agrégation ADSL

2004-03-29 Par sujet Cedric Blancher
Le lun 29/03/2004 à 19:47, Spyou a écrit : Commerciale je sais pas, mais en ppp multilink de base ca se fait tres bien (considerant que tu monte du ppp/ip par dessus tes liens ADSL) Ouimais (TM). Afaik, pour faire du multilink, il faut que les deux terminaisons de chaque lien unitaire soient

Re: [FRnOG] Agrégation ADSL

2004-03-29 Par sujet Cedric Blancher
Le lun 29/03/2004 à 22:20, Dominique Rousseau a écrit : Ben non, il dit ppp/ip, donc ses sessions PPP passent par dessus la connexion ip des ADSL. J'ai lu trop vite ;) Ceci dit, si tu fais ça sous Linux, le kernel fait du round robbin entre tes links quand il envoie ses paquets. Si jamais tu as