Re: [FRnOG] Des DNS menteurs chez SFR

2009-08-08 Par sujet Romain LE DISEZ
Le 8 août 09 à 05:38, Michel Py a écrit : Attention à ne pas confondre DNS menteur et joker [1] Si je comprends correctement l'exemple que tu donnes avec un.domaine.bidon, ça veut dire que 86.64.145.140 est un joker. Pour que ça soit un DNS menteur, il faudrait faire la même requête avec

Re: [FRnOG] Collecte IPADSL SFR/Neuf

2009-08-08 Par sujet Benjamin Pradayrol
Bonjour, SI je comprends bien votre besoin, il s'agit de collecte dans cadre de raccordement de site de votre entreprise. L'offre entreprise de collecte ADSL s'appelle 9collecte. Eventuellement, je peux transmettre votre besoin et vos coordonnées à un IC SFR Business Team. Après, on rentre dans

Re: Re : [FRnOG] Generateur de trafic

2009-08-08 Par sujet Nicolas CARTRON
Et pour le DNS et le DHCP, tu as DNSperf et DHCPerf de Nominum. Le 7 août 2009 à 12:57, Nicolas MICHEL mcl.nico...@gmail.com a écrit : Pour tester les perfs de ton reseau, tu peux utiliser iperf ou jperf (GUI) . pour générer du traffic et tester des fw, il y a scapy qui s'appui e sûr

Re: [FRnOG] Attaques contre Twitter Facebook

2009-08-08 Par sujet Philippe Bourcier
Bonjour, Une attaque DDoS de type SYN flood n'a pas pour seul but de saturer les tuyaux, mais a aussi pour but de saturer les capacités de processing de équipements en frontal, en particulier les Firewalls. Impossible, les firewalls sont des objets réseaux bien trop fragiles pour faire

Re: [FRnOG] Generateur de trafic

2009-08-08 Par sujet Jerome Benoit
Le Fri, 07 Aug 2009 09:43:03 +0200, Cedric Polomack ced...@polomack.com a écrit : Bonjour, J'aimerai savoir si certain d'entre vous utilise des générateur de trafic. J'ai en effet besoin de tester des équipements réseaux et firewalls et aimerai donc simuler du trafic internet dans un

Re: [FRnOG] Attaques contre Twitter Facebook

2009-08-08 Par sujet Jerome Benoit
Le Sat, 08 Aug 2009 13:29:59 +0200, Philippe Bourcier phili...@frnog.org a écrit : Enfin, pour les GNUs, il existe tout de même une solution FLOSS direct from Romania (comme on dit dans le milieu du DDoS :)), capable de fonctionner sur du 10G avec du matériel actuel (PC en 55xx) :

Re: [FRnOG] Attaques contre Twitter Facebook

2009-08-08 Par sujet Gregoire Villain
On Aug 7, 2009, at 3:59 PM, Jipe wrote: marc celier a écrit : un IDS ou un IPS ne serviraient pas a grand chose ici, quand il y a des millions de connexions qui arrivent en meme temps comment dissocier les connexions legitimes des connexions illegitimes, peut etre en s'appuyant sur le

Re: Re : [FRnOG] Generateur de trafic

2009-08-08 Par sujet Steven Le Roux
Et pour le web : apache bench ou inject (utilisé pour bencher haproxy et dispo ici : http://1wt.eu/tools/inject/) 2009/8/8 Nicolas CARTRON cart...@me.com: Et pour le DNS et le DHCP, tu as DNSperf et DHCPerf de Nominum. Le 7 août 2009 à 12:57, Nicolas MICHEL mcl.nico...@gmail.com a écrit :

RE: [FRnOG] Collecte IPADSL SFR/Neuf

2009-08-08 Par sujet daren ferreira
Bonjour, Dans mon cas c'est de la collecte opérateur que je cherche, et, de ce fait, je cherche les coordonnées de la division opérateur de SFR. Si quelqu'un les as, je suis preneur ;) Merci Date: Sat, 8 Aug 2009 11:10:06 +0200 Subject: Re: [FRnOG] Collecte IPADSL SFR/Neuf From:

Re: Re : [FRnOG] Generateur de trafic

2009-08-08 Par sujet Cedric Polomack
Bonsoir, Merci a vous tous pour ces réponses. Je vais pouvoir tester et voir ce qui me convient le plus ;) Un outils style Ixia ou Agilent en Free aurait été l'idéal :-) Cédric Steven Le Roux a écrit : Et pour le web : apache bench ou inject (utilisé pour bencher haproxy et dispo ici :

[FRnOG] Attaques contre Twitter Facebook

2009-08-08 Par sujet Sidney Boumendil
2009/8/7 cra c...@snaiso.com Bonjour. Une attaque DDoS de type SYN flood n'a pas pour seul but de saturer les tuyaux, mais a aussi pour but de saturer les capacités de processing de équipements en frontal, en particulier les Firewalls. Une solution envisageable est de mettre avant le Firewall

Re: [FRnOG] Attaques contre Twitter Facebook

2009-08-08 Par sujet Jérémy Martin
Je vais peut être dire une connerie mais est ce que ça ne serait pas plus façile de moduler l'entrée au frontal avec un maximum de requêtes par secondes ? Généralement, une iP affiche 1 ou 2, parfois jusqu'à 5 pages en même temps. Au delà, la requête est filtré voire blacklisté pendant x