Re: [FRnOG] Re: Plus d'IPv4 en Asie, on est les prochains!

2011-04-15 Par sujet Texier, Matthieu
Bonjour à tous, Nouveau sur cette mailing list, je saute sur ce sujet que j'affectionne beaucoup... Pour avoir fait un peu le tour des popotes chez pas mal d'ISP, je voudrais apporter qques mots ... En premier lieux, je pense qu'il est important de préciser que l'implémentation d'IPv6 ne va

Re: [FRnOG] Free + IPv6 DHCP-PD ?

2011-05-18 Par sujet Texier, Matthieu
Autant que j'en sache, la freebox ne propose que une affectation des adresses IPv6 en mode stateless sur le LAN (SLAAC). Elle supporte aussi la RFC5006 pour affecter le serveur DNS directement a partir du router advertisement. Pour ce qui est du DHCP, elle supporte le DHCP stateless

Re: [FRnOG] [ALERT] Attaque en déni de service en cours

2011-12-26 Par sujet Texier, Matthieu
L'ideal de ce genre de situation serait d'avoir souscrit à un service de détection et de mitigation d'attaque auprès de ses fournisseurs d'accès Internet. Le blackhole BGP étant techniquement une approche valide mais donnant raison aux attaquants. BGP flow spec n'est applicable que rarement

Re: [FRnOG] [ALERT] Attaque en déni de service en cours

2011-12-26 Par sujet Texier, Matthieu
Oui c'est très bien. On Dec 26, 2011, at 2:08 PM, Texier, Matthieu wrote: L'ideal de ce genre de situation serait d'avoir souscrit à un service de détection et de mitigation d'attaque auprès de ses fournisseurs d'accès Internet. Le blackhole BGP étant techniquement une approche valide

Re: [FRnOG] [ALERT] Attaque en déni de service en cours

2011-12-26 Par sujet Texier, Matthieu
, Texier, Matthieu wrote: L'ideal de ce genre de situation serait d'avoir souscrit à un service de détection et de mitigation d'attaque auprès de ses fournisseurs d'accès Internet. Le blackhole BGP étant techniquement une approche valide mais donnant raison aux attaquants. BGP flow spec

Re: [FRnOG] [ALERT] Attaque en déni de service en cours

2011-12-26 Par sujet Texier, Matthieu
façon efficace, les attaquant étant généralement très réactifs et les services opérateurs lents à la détente... Enfin, quels sont les opérateurs à l'exploiter réellement ? Et à le proposer à leurs clients ? 2011/12/26 Texier, Matthieu mtex...@arbor.netmailto:mtex...@arbor.net Voila un réponse

Re: [FRnOG] [ALERT] Attaque en déni de service en cours

2011-12-26 Par sujet Texier, Matthieu
qu'à titre informatif. 2011/12/26 Texier, Matthieu mtex...@arbor.netmailto:mtex...@arbor.net C'est pour cela qu'il me semble sain de s'appuyer sur une offre de service opérateur spécialisé qui donne un engament de SLA associé. Des opérateurs proposent ce type de service et s'appuient pour cela

Re: [FRnOG] [ALERT] Attaque en déni de service en cours

2011-12-26 Par sujet Texier, Matthieu
:-) ! Matthieu. On Dec 26, 2011, at 5:46 PM, Antoine Drochon wrote: 'soir, Le 26 décembre 2011 17:35, Texier, Matthieu mtex...@arbor.netmailto:mtex...@arbor.net a écrit : Argument tout a fait recevable et même, pour ce qui est la législation Française, juridiquement recevable … sauf erreur de ma part

Re: [FRnOG] [ALERT] Dos depuis Online / Dedibox

2012-01-10 Par sujet Texier, Matthieu
Bonjour à tous, Un nouvel échange sur un de nos sujets préférés ! J'en profite ! Pour les amateurs de statistique et de comparaison, je vous propose de jeter un oeil sur notre site Atlas. Ce site donne une vue de la menace Internet sur un modulo 24h. Ces données viennent essentiellement de

[FRnOG] [TECH] NAT Engines

2013-09-23 Par sujet Texier, Matthieu
Bonjour à tous, Dans l'objectif d'améliorer l'efficacité de nos techniques de contre-mesure DDoS, j'essaye (peut-être vainement) de produire une liste des moteurs NAT les plus utilisés. Nous sommes intéressés par les implémentations sur les CPE, proxy ou FW. Pourriez-vous me donner vos idées

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-14 Par sujet Texier, Matthieu
Heu ... Je n ai pas de barbe ... Même plus de cheveux sur la tête :) ! Notre solution est positionnée pour être partagée entre plusieurs clients attachés à une infrastructure réseau dimensionnée en conséquence. Je pense que des opérateurs et hébergeurs ont pu démontrer récemment qu ils