On Sun, 15 Jun 2008 13:05:51 +0200, "Xavier Beaudouin" <[EMAIL PROTECTED]>
said:
 
> Mais il est vrai que faire le filtrage sur les box elles même peut- 
> être intéressant.... sauf si la liste des URL fait des Gigas....

En effet tout depend de la taille de la blacklist. Que ca soit dans le
box, via xGP shunt ou avec un proxy transparent a l'ancienne:
Pour un box, un liste de quelques centaines de Ko ca peut risquer de
rendre le service limite inutilisable (faut verifier chaque URL).
Pour du xGP shunt, faut pas trop deconner non plus, a plus d'un millier
(1000) de routes, ca risque d'enerver bon nombre.
Proxy transparent, je sais pas, mais on n'est plus en 1999-2001, les
niveaux de traffic ont bien explose depuis.

Ca depend aussi les limites qu'ils se sont imposes:
Si c'est juste des choses "soft", comme aux EAU (plus precisement
Dubai), c'est assez facilement contournable. 
S'il veulent faire la totale, sans possibilite d'echapper, il y a d'un
cote l'impact sur les TPE, dont nombre vont etre mises "hors-ligne", et
d'un autre cote les aeroports internationaux (pour le trajet aller seul)
pas si loin. Il faudra leur laisser le pays tel qu'il le veulent....
A mi-distance entre les deux, il y aura du business a faire avec des
tunnels IPSEC & co a l'etranger.

-- 
Radu-Adrian Feurdean
 raf (a) ftml ! net

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à