Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Radu-Adrian Feurdean
On Mon, Oct 14, 2013, at 22:44, Kavé Salamatian wrote: a le vent en poupe. La solution d'ingénieur brillante qui répond au besoin à moindre cout quitte à avoir besoin d'être configuré en CLI est vue comme du bricolage avec tout le mépris de pseudo-ingénieurs commerciaux … alors que la

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Radu-Adrian Feurdean
On Mon, Oct 14, 2013, at 22:57, Raphael Maunier wrote: solution brillante de l'ingénieur. Disons juste que si la solution en question est si brillante que ca, il y aura certainement quelqu'un pour embaucher l'inge en question pour la transformer dans une solution commerciale; s'attendre a un

[FRnOG] [MISC] Videos et slides reunion FRNOG 21 online

2013-10-15 Par sujet Philippe Bourcier
Bonjour, Les vidéos et slides de la réunion sont en ligne : http://www.frnog.org/?page=meetings Cordialement, -- Philippe Bourcier web : http://sysctl.org/ blog : http://zsysctl.blogspot.com --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Radu-Adrian Feurdean
On Mon, Oct 14, 2013, at 23:21, Kavé Salamatian wrote: Je connais malheureusement tellement de solutions commerciales qui sont nulles alors que des solutions de bricolage équivalente réponde au besoin, et vice-versa. Ne pas oublier que beaucoup de solutions commerciales sont simplement des

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Kavé Salamatian
Le 15 oct. 2013 à 08:36, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net a écrit : On Mon, Oct 14, 2013, at 22:44, Kavé Salamatian wrote: a le vent en poupe. La solution d'ingénieur brillante qui répond au besoin à moindre cout quitte à avoir besoin d'être configuré en CLI est vue

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Kavé Salamatian
Le 15 oct. 2013 à 08:54, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net a écrit : On Mon, Oct 14, 2013, at 23:21, Kavé Salamatian wrote: Je connais malheureusement tellement de solutions commerciales qui sont nulles alors que des solutions de bricolage équivalente réponde au besoin,

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Radu-Adrian Feurdean
On Mon, Oct 14, 2013, at 23:47, Fabien Delmotte wrote: Bonsoir, DDOS oui mais de quoi parlons nous ? Syn flood est un DDOS et un FPGA peut le contrer .. Slow loris est un DDOS et il faut une CPU (je crois).. Tres bonne observation. Mon sous-entendu (et aussi celui d'autres personnes ici)

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Laurent Bloch
Bonjour, Incidemment et juste à titre d'information, dans le dernier numéro d'« OVH News » il y a un article d'Octave Klaba sur le sujet, qui décrit leur réseau et comment ils font. Bonne journée. -- Laurent Bloch - http://www.laurentbloch.org - l...@laurentbloch.org Le ciel se rit des prières

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Guillaume Barrot
Slow Loris est tout sauf un D(pour Distributed)DOS justement ... C'est un DOS, mais dont le but est d'être lancé en solitaire depuis une machine peu puissante. C'est une attaque de couche 7, donc il faut un équipement capable de lire la couche 7. La CPU est le premier truc qui vient à l'esprit

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Raphael Maunier
On Oct 15, 2013, at 9:04 AM, Kavé Salamatian kave.salamat...@univ-savoie.fr wrote: Le 15 oct. 2013 à 08:54, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net a écrit : On Mon, Oct 14, 2013, at 23:21, Kavé Salamatian wrote: Je connais malheureusement tellement de solutions

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Radu-Adrian Feurdean
On Tue, Oct 15, 2013, at 9:03, Kavé Salamatian wrote: Rentrons dans les détails. Ca coute combien un ingé pour configurer une bécane. Disons 5000 € par mois charges sociales comprises (c'est a peu près mon salaire) . Supposons qu'il passe 10% de son temps à configurer et bichonner sa machine.

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Guillaume Barrot
Non, la solution commerciale enlève de l'emploi car la solution commerciale elle vient presque toujours des states ou de la chine. En meme temps la faute à qui ? Des qu'une équipe a une idée, ils veulent pas monter une startup et laissent ça aux thesards ... :) Bon attention, je jette pas

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Xavier Beaudouin
Hello Raphael, (...) On parle d'opérateurs / d'hebergeurs dans ce cas bien précis. On parle d'Internet ( Jeremy parlait de sa solution supportant 30gig ) Oui mais il y a aussi des petits opérateurs içi :) Tous aimeraient se payer des solution jolies et efficaces, après, il s'agit, comme

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Emmanuel Thierry
Le 14 oct. 2013 à 23:38, Raphael Maunier a écrit : On Oct 14, 2013, at 11:21 PM, Kavé Salamatian kave.salamat...@univ-savoie.fr wrote: Dans la vrai vie, celle qui fait vraiment tourner Internet, tu ne peux pas mettre en péril ton backbone, juste pour faire mumuse avec la solution

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Raphael Maunier
On Oct 15, 2013, at 11:18 AM, Emmanuel Thierry m...@sekil.fr wrote: Le 14 oct. 2013 à 23:38, Raphael Maunier a écrit : On Oct 14, 2013, at 11:21 PM, Kavé Salamatian kave.salamat...@univ-savoie.fr wrote: Dans la vrai vie, celle qui fait vraiment tourner Internet, tu ne peux pas

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet oles
le plus simple est de bosser avec un opérateur qui a déjà du Arbor sur son reseau où tu interconnectes ton peakflow avec leur infra. comme ça ils peuvent bloquer l'attaque pour toi. OTI AS5511 le propose et je crois que neotelecoms aussi. chez OTI on parle de 60Gbps de capa de filtrage ce qui est

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Emmanuel Thierry
Le 15 oct. 2013 à 11:29, Raphael Maunier a écrit : On Oct 15, 2013, at 11:18 AM, Emmanuel Thierry m...@sekil.fr wrote: Le 14 oct. 2013 à 23:38, Raphael Maunier a écrit : On Oct 14, 2013, at 11:21 PM, Kavé Salamatian kave.salamat...@univ-savoie.fr wrote: Dans la vrai vie,

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Raphael Maunier
On Oct 15, 2013, at 11:50 AM, Emmanuel Thierry m...@sekil.fr wrote: Le 15 oct. 2013 à 11:29, Raphael Maunier a écrit : On Oct 15, 2013, at 11:18 AM, Emmanuel Thierry m...@sekil.fr wrote: Le 14 oct. 2013 à 23:38, Raphael Maunier a écrit : On Oct 14, 2013, at 11:21 PM, Kavé

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Raphael Mazelier
Le 15/10/2013 10:03, Raphael Maunier a écrit : La reconnaissance de l'universitaire dans notre monde Internet/Telecoms/Content est ton principal problème. Pour ma part, lorsque j'ai eu en face de moi des ingénieurs issue de la filière école et alternance, ils étaient très largement préférés

[FRnOG] [JOBS] admin sys + ingé sys

2013-10-15 Par sujet .Sam.
Hello la liste, Je recherche pour un de mes clients : . 1 administrateur système . 1 ingénieur système Format : CDI (préféré) ou Freelance. Demandé : 5 jours/semaine (au moins pour les 3 premiers mois), anglais obligatoire Lieu : Paris 7e, avec déplacements en Europe (passeport valide

[FRnOG] [TECH] Cherche un stage

2013-10-15 Par sujet Imed MHAMDI
Bonjour, Je suis ingénieur télécom et étudiant en master spécialisé architecte réseaux et sécurité a Télécom ParisTech, je suis a la recherche d'un stage conventionné ou d'alternance , je suis disponible immédiatement . Merci --- Liste de diffusion du FRnOG

[FRnOG] [JOBS] Recherche d'alternance en administrateur système et réseaux

2013-10-15 Par sujet charles Piquenot
Bonjour à tous, Je suis à la recherche d'une alternance en administration système et réseaux sur Paris (Idéalement dans le libre) Actuellement en quatrième année, il me reste deux ans pour valider mon diplôme. J'ai déjà effectué trois ans en alternance avec Neurones IT et BSO Network Solutions.

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Kavé Salamatian
Le 15 oct. 2013 à 10:03, Raphael Maunier raph...@maunier.net a écrit : On Oct 15, 2013, at 9:04 AM, Kavé Salamatian kave.salamat...@univ-savoie.fr wrote: Le 15 oct. 2013 à 08:54, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net a écrit : On Mon, Oct 14, 2013, at 23:21, Kavé

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Xavier Beaudouin
Hello, (...) Je suis d'accord avec toi. C'est parfois le cas. Parfois ce n'est pas le cas. D'où mon biais peut-être académique, de ne jamais donner d'avis absolu. Non par défaut la solution commerciale n'est pas toujours la bonne, et non plus par défaut la solution non commerciale n'est pas

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Raphael Maunier
Le 2013-10-15 14:53, Xavier Beaudouin a écrit : Hello, (...) Je suis d'accord avec toi. C'est parfois le cas. Parfois ce n'est pas le cas. D'où mon biais peut-être académique, de ne jamais donner d'avis absolu. Non par défaut la solution commerciale n'est pas toujours la bonne, et non plus

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Nicolas Strina
Le 15 oct. 2013 à 15:41, Raphael Maunier raph...@maunier.net a écrit : Le 2013-10-15 14:53, Xavier Beaudouin a écrit : Hello, (...) Je suis d'accord avec toi. C'est parfois le cas. Parfois ce n'est pas le cas. D'où mon biais peut-être académique, de ne jamais donner d'avis absolu. Non

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Raphael Maunier
Sauf que tu ne peux pas te considérer comme un ingé purement universitaire. Tu fais partie d'une infime minorité de gens qui sont curieux au delà de la pure théorie ! Tu l'as mentionné : expérimentation perso / potes. Le nombre de mec que je vois encore tenter de faire des reseaux en eigrp,

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Romain GUICHARD
Et sinon les solutions de mitigation DDOS ? 0:) OK, Arbor c'est cool, c'est la solution, ça coûte cher. Est-ce qu'il existe d'autres solutions ? Avec quels compromis ? Au passage Raphael, citer 42 c'était vraiment très drôle ;) Le 15 octobre 2013 15:56, Raphael Maunier raph...@maunier.net a

[FRnOG] Re: [JOBS] admin sys + ingé sys

2013-10-15 Par sujet .Sam.
Re, Merci à tous pour vos nombreux retours rapides. Je vais préciser l'annonce afin de ne pas vous induire en erreur / faire perdre votre énergie : il s'agit bien de DEUX postes distincts : . 1 admin sys / réseau . 1 ingé system qui devront travailler en synergie. Les objectifs : . éteindre les

Re: [FRnOG] [MISC] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Dominique Rousseau
[... je migre le topic en MISC ...] Le Tue, Oct 15, 2013 at 04:07:39PM +0200, Romain GUICHARD [guichard.romai...@gmail.com] a écrit: Au passage Raphael, citer 42 c'était vraiment très drôle ;) Pourquoi drôle ? 42, son cahier des charges, c'est bien de produire de la chair fraiche, efficace,

Re: [FRnOG] [MISC] Videos et slides reunion FRNOG 21 online

2013-10-15 Par sujet Jérôme Nicolle
Salut Philippe, Le 15/10/2013 08:47, Philippe Bourcier a écrit : Les vidéos et slides de la réunion sont en ligne : Cool, merci ! http://www.frnog.org/?page=meetings Mais il en manque un peu, non ? D'ailleurs, il manque encore une vidéo du FRnOG 20... -- Jérôme Nicolle 06 19 31 27 14