RE: [FRnOG] [TECH] Transit et déni de service

2019-06-27 Par sujet Michel Py
> Emmanuel DECAEN a écrit : > Comme beaucoup d'entre vous, je fais évoluer régulièrement nos liens de > transit BGP > (quelques 10G). Cette année, j'ai le souhait de demander à chaque opérateur > de transit > de prendre la charge d'un éventuel DDoS directement au niveau de son backbone.

Re: [FRnOG] [MISC] le désastre Cloudflare / DQE / Verizon et les optimiseurs BGP

2019-06-27 Par sujet Romain
Un article plus détaillé a été publié : https://blog.cloudflare.com/the-deep-dive-into-how-verizon-and-a-bgp-optimizer-knocked-large-parts-of-the-internet-offline-monday/?utm_medium=email_source=blog_campaign=rss-feed Le jeu. 27 juin 2019 à 20:37, Michel Py a écrit : > > David Ponzone a écrit :

Re: [FRnOG] [TECH] solution WAF

2019-06-27 Par sujet Guillaume Tournat
FortiWeb (de Fortinet) tourne sur un Linux, même si c'est une appliance tout-en-un. Existe sous forme de VM ou physique (on'prem) ou de service cloud SaaS. Le 27/06/2019 à 13:00, Wallace a écrit : Bonjour à tous, On exploite du WAF en amont de certains clients, on est passé par les étapes

RE: [FRnOG] [MISC] le désastre Cloudflare / DQE / Verizon et les optimiseurs BGP

2019-06-27 Par sujet Michel Py
> David Ponzone a écrit : > Hmmm le client de Verizon et DQE a quand même dû faire une grosse boulette > aussi non ? C’est une sacré coïncidence avec une responsabilité triple > (et heureusement, sinon ça arriverait beaucoup plus souvent). C'est un client, pas un FAI. C'est même pas une boite

Re: [FRnOG] [TECH] Transit et déni de service

2019-06-27 Par sujet Xavier Beaudouin
Salut Emmanuel, > Comme beaucoup d'entre vous, je fais évoluer régulièrement nos liens de > transit BGP (quelques 10G). > Cette année, j'ai le souhait de demander à chaque opérateur de transit > de prendre la charge d'un éventuel DDoS directement au niveau de son > backbone. > > Avez-vous des

Re: [FRnOG] [TECH] Passage de fibre optique dans Paris

2019-06-27 Par sujet Nicolas CORBEL
Hello, On Thu, Jun 27, 2019 at 4:56 PM Franck Coppola wrote: > Bonjour à tous, > > On va avoir un deuxième bureau dans la même rue que le premier sur Paris > 3ème. On se demandait si plutot que de payer un telco pour avoir un IRU il > n'était pas plus avantageux de payer le passage de la fibre

Re: [FRnOG] [TECH] Passage de fibre optique dans Paris

2019-06-27 Par sujet Nico G
Salut Si probablement mais il te faut les autorisations de la ville et tu vas devoir payer une redevance pour le passage dans les égouts. Nico > Le 27 juin 2019 à 16:56, Franck Coppola a écrit : > > Bonjour à tous, > > On va avoir un deuxième bureau dans la même rue que le premier sur

[FRnOG] [TECH] Passage de fibre optique dans Paris

2019-06-27 Par sujet Franck Coppola
Bonjour à tous, On va avoir un deuxième bureau dans la même rue que le premier sur Paris 3ème. On se demandait si plutot que de payer un telco pour avoir un IRU il n'était pas plus avantageux de payer le passage de la fibre soi même via les égouts. Quelqu'un a t'il une expérience de ce genre de

[FRnOG] [TECH] Transit et déni de service

2019-06-27 Par sujet Emmanuel DECAEN
Bonjour, Comme beaucoup d'entre vous, je fais évoluer régulièrement nos liens de transit BGP (quelques 10G). Cette année, j'ai le souhait de demander à chaque opérateur de transit de prendre la charge d'un éventuel DDoS directement au niveau de son backbone. Avez-vous des retours d'expérience

Re: [FRnOG] [TECH] solution WAF

2019-06-27 Par sujet Cédric Polomack
Bonjour, Pour un budget de quel ordre ? Imperva pour ma part, testé et approuvé. Cordialement. --- Cédric Polomack http://www.secresys.fr (http://www.secresys.fr) 27 juin 2019 13:00 "Wallace" mailto:wall...@morkitu.org?to=%22Wallace%22%20)> a écrit: Bonjour à tous,

Re: [FRnOG] [MISC] le désastre Cloudflare / DQE / Verizon et les optimiseurs BGP

2019-06-27 Par sujet Pierre Emeriaud
Le jeu. 27 juin 2019 à 12:11, David Ponzone a écrit : > > Le plus drôle c’est que le site de Noction t’explique que leur produit > automatise tout, évite les interventions manuelles. > Apparement, ils ont pas voulu forcer le respect des bonnes pratiques. > Ou DQE l’a désactivé.

[FRnOG] [TECH] solution WAF

2019-06-27 Par sujet Wallace
Bonjour à tous, On exploite du WAF en amont de certains clients, on est passé par les étapes Naxsi, IngenSec (qui a fermé), Wallarm. On est assez content de Wallarm même s'il reste des améliorations à faire et que techniquement on est pas fan d'une partie on premise avec une dépendance dans le

Re: [FRnOG] [TECH] Recherche contact OGONE/INGENICO

2019-06-27 Par sujet Pierre LANCASTRE
Bonjour, Pour info, au DE-CIX le subnet d'interco a été migré de 80.81.192.0/22 vers 80.81.192.0/21. Ce qui peut poser certains problèmes de résolution arp entre membres. Si d'autres personnes ont le problème me MP ++ Pierre Le jeu. 27 juin 2019 à 09:23, Eliott Trouillet a écrit : >

Re: [FRnOG] [MISC] le désastre Cloudflare / DQE / Verizon et les optimiseurs BGP

2019-06-27 Par sujet David Ponzone
> > Alors OK, BGP, c'est qq chose qu'on etablit avec un partenaire de confiance > (normalement, meme si la confiance est "commerciale"), mais ca n'empeche > pas de faire attention, et de prendre des precautions (tiens, au fait, les > route-server des IX, a part RPKI de leur cote, je vois pas trop

Re: [FRnOG] [TECH] Re: C2E Optique FFTO Orange

2019-06-27 Par sujet Kevin Thiou
Oui, mon problème c'est que le routeur est vers Marseilles. ca ne va pas être simple. Merci à Alexandre Rendour qui m'a fourni sa configuration que je vais tester dès que j'aurais un tech sur place. $Déclaration du Vlan: /interface vlan add interface=combo1 name=combo1-vlan2900 vlan-id=2900

Re: [FRnOG] [TECH] Re: C2E Optique FFTO Orange

2019-06-27 Par sujet David Ponzone
> Le 27 juin 2019 à 09:13, Kevin Thiou a écrit : > > Voici l'idée que je me fais de la conf à appliquer. > > /interface vlan > add interface=ether1 name=vlan2900 vlan-id=2900 > /ip firewall mangle > add action=set-priority chain=forward new-priority=5 out-interface=vlan2900 > > L'avis de

Re: [FRnOG] [TECH] Relais messagerie Orange Business ?

2019-06-27 Par sujet Christophe Pujol
Bonjour la liste, Dans mon $job-1, le smtp-auth sécurisé a été utilisé.avec le compte titulaire de la ligne. Comme je ne l'ai pas mis en place, je sais qu'il faut faire une déclaration chez orange. Attention, le nombre de mél par heure est limité. À bientôt Christophe PUJOL CV Web

RE: [FRnOG] [TECH] Relais messagerie Orange Business ?

2019-06-27 Par sujet Jeremie JANTAC
Bonjour Philippe, Utilise le smtp de son nom de domaine smtp.monentreprise.com Regarde les pré-requis d'utilisation avec son registrar  Cordialement Jeremie -Message d'origine- De : frnog-requ...@frnog.org De la part de Philippe Marrot Envoyé : jeudi 27 juin 2019 10:01 À :

[FRnOG] [TECH] Relais messagerie Orange Business ?

2019-06-27 Par sujet Philippe Marrot
Bonjour, Quelqu'un connait-il la méthode pour utiliser les serveurs SMTP Orange comme relais de messagerie (pour un client Orange Business utilisant Exchange en interne). - smtp.orange.fr: pas moyen de s'authentifier , semble ne servir que pour les comptes grand public -

[FRnOG] [TECH] Recherche contact OGONE/INGENICO

2019-06-27 Par sujet Eliott Trouillet
Bonjour, Nous cherchons un contact technique gérant les AS AS62325 / AS47957 chez OGONE/INGENICO. Nous avons en effet des problèmes à les joindre depuis 2 semaines environ. Les informations dans le whois ne semblent pas être up-to-date. Bonne journée, Eliott AS 60350

[FRnOG] [TECH] Re: C2E Optique FFTO Orange

2019-06-27 Par sujet Kevin Thiou
Voici l'idée que je me fais de la conf à appliquer. /interface vlan add interface=ether1 name=vlan2900 vlan-id=2900 /ip firewall mangle add action=set-priority chain=forward new-priority=5 out-interface=vlan2900 L'avis de quelqu'un l'ayant déjà mis en place me serait d'un grand secours. Le

[FRnOG] [TECH] C2E Optique FFTO Orange

2019-06-27 Par sujet Kevin Thiou
Bonjour, j'ai aujourd'hui la livraison de ma première C2E Orange. Je n'ai pas eu le temps de lire les STAS avant la livraison et je m’aperçois que ce n'est pas trivial. Mon routeur est un mikrotik RB2011 Pour le tag 2900 c'est assez simple par contre pour ce qui est du 802.1p je ne sais pas

Re: [FRnOG] [MISC] le désastre Cloudflare / DQE / Verizon et les optimiseurs BGP

2019-06-27 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Thu, 27 Jun 2019 03:48:41 + Michel Py wrote: > Le blog de CloudFlare qui dit que c'était la faute à Verizon, c'est du > gros bullshit. > https://blog.cloudflare.com/how-verizon-and-a-bgp-optimizer-knocked-large-parts-of-the-internet-offline-today/ > > Désolé de le dire, et sans

Re: [FRnOG] [MISC] le désastre Cloudflare / DQE / Verizon et les optimiseurs BGP

2019-06-27 Par sujet Vivien Moreau
Bonjour, Le 27/06/2019 à 05:48, Michel Py a écrit : Jérome Fleury, j'ai lu ton blog. Le pire, c'est que tu as changé qui l'avait écrit pour Tom Strickx. Tu crois qu'on avait pas vu çà venir ? C'est carrément craintos. Le lien au-dessus, c'était signé par Jérome Fleury il y a 24 heures. Je ne