Re: [FRnOG] Plantage atos
On Tue, Oct 28, 2008 at 02:41:46AM +0100, Raphael Maunier wrote: Sebastien WILLEMIJNS a écrit : On Tue, 28 Oct 2008 01:14:50 +0100, Raphael Maunier [EMAIL PROTECTED] said: Tu ne peux pas garantir que les mecs en face en cas d incident soient capable de transporter le trafic ailleurs. en cas de pannes à cascade, OK je comprends l'éffet de solidarité/interdépendance mais la il n'y avait qu'un gros bleme pas plusieurs... Comment tu appelle ca toi : Deux circuits longhaul au depart de la meme ville down, et un des plus gros IX qui tombe ? Ca fait un peu panne a cascade ca non ? Comme beaucoup depend d'un seul site incontournable, les dommages collateraux sont importants. Mais bon pour repondre a ta question : Dans le cas de Free, je ne sais pas ce qu'il s'est passe :) ben on essaye un nouveau systeme le filtrage anti raleur ca filtre uniquement les raleurs de service spécifiquement pour les faire raler. tout les autres ils voient rien ;) A+ Imagine que le mec en face soit un content sur Amsterdam et il a 4 ports 10G sur l Amsix et que 2 sur le Decix ou Linx. Quand il paume tout sur ce site, et bien ca va ramer. bah oui, mais l'idée est aussi d'en mettre 3 et 3 ;) arf aussi si on a tendance a tout equilibrer il n'y a plus trop de concurrences entre les IX je l'avoue aussi :) Et les couts des circuits longhaul ? tu oublies ca, et puis redonder avec un chiffre impair si t'es en etherchannel , c'est pas top :) Bref on s'ecarte du sujet de depart, qui reflete bien tout ca. L'impact d'un site/fournisseur trop omnipresent ... --- Liste de diffusion du FRnOG http://www.frnog.org/ Raphael ( qui va dormir maintenant que ca migration est terminee :) ) -- Raphaël Maunier NEO TELECOMS Engineering Manager --- Liste de diffusion du FRnOG http://www.frnog.org/ -- GANDER Frédéric [EMAIL PROTECTED] - http://www.free.fr --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] Recentrage des buts de cette mailing list
Bonjour, J'ai pu constater dernièrement que beaucoup de gens (du type simple abonné) utilisent cette mailing list pour raler contre leurs fournisseurs d'accès. Je n'ai pas l'impression que cela ait vraiment un quelconque intérêt technique... Cette mailing list ne se transformera pas en champ de bataille luser VS tech (on sait bien que le tech vaincra :)). Je ne me priverais donc pas pour supprimer les récalcitrants (Sarah Connors... Oui...). La charte FRNOG : http://www.frnog.org/?lang=fr Cordialement, -- Philippe Bourcier web : http://sysctl.org/ blog : http://zsysctl.blogspot.com --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] Plantage atos
Par exemple, Il y a eu plusieures coupures fibres ces derniere semaines entre Francfort , Amsterdam ou Paris. La premiere fois, j'ai perdu 2 liaisons sur Amsterdam ( une depuis Paris et l'autre depuis Francfort), il y avait donc un troncon commun. L'impact pour tout le monde a ete assez desastreux. Et bien on a demande un reroutage et ca a ete fait. Ensuite, deuxieme coupure, la un seul operateur impacte, donc tu te dis OUAIS ok cool, et la coupure electrique, 2 de mes 4 circuits vers Amsterdam sont tombes surement a cause d'un regen ou d'un equipement wdm sur ce site. Donc rebelotte, il faut revoir tes fournisseurs Longhaul. Celle de 22 octobre à minuit pile, ce sont des travaux GC surprise entre Bruxelles et Anvers. Il ne s'agit pas d'un arrachement accidentel mais d'une opération de détournement en urgence qui implique de couper le lien puis de le resouder. Pour aller à Amsterdam (de Bruxelles, Londres ou Frankfurt) tu peux avoir 2 chemins differents. Si mes souvenirs sont bons, il fallait que GBLX fasse des travaux GC pour faire une derivation de quelques km pas loin de Rotterdam. Avoir plusieurs chemin de fibre optique ça coute cher et il faut réellement avoir besoins, alias avoir de coin du trou perdu comme Lille par rapport à Paris. Tu peux bien boucler Lyon, par Bordeaux pour revenir à Paris, mais tu vas pas boucler Lille par Calais pour revenir à Paris. Bref, ça coute cher Lille. Nous on a 2 chemins differents (j'ai comparé la carte km par km) et qui aboutissent dans 2 datacentres differents à Paris avec 4 routeurs au cul et ça a déjà servi 2 fois: 1er coupure de 48h, 2ème coupure de 24h. pendant ce temps tu sautes de joie que ça marche par l'autre côté et que tu as fait le cheque pour les 10G remplit à 45% dans le max de la journée. mais ce que tu dis c'est une vraie question. imaginons que tu fais tout le necessaire pour aller à Amsterdam, 2 chemins differents, double capa, fini dans 2 datacentres differents, 2 routeurs, 2 x la connexion à Amsix, le reseau parfait. et au finale, le mec en face n'a pas tout ça. quand nikhef tombe il tombe aussi et tu te retrouves avec les mêmes merdes qu'avec un simple reseau. tu n'as rien gagné à part dire c'est pas de ma faute. et ça me rappele les discutions avec EDF quand on a construit le datacentre à Roubaix, on leur dit on veut 2 arrivées electriques moyenne tension en plus de groupes electrogenes, qui arrivent de 2 sources differentes, car on veut avoir du courant tout le temps même quand il y a un blackout à Lille/Roubaixco. Les mecs nous regardent et nous disent monsieur, ça ne sert à rien d'avoir du courant quand Lille n'a pas de courant, car de tout façon vous passez par Lille et donc si à Lille s'il n'y a pas de courant, vous êtes down aussi. Sollac a eu ce genre de reflexion et quand l'EDF a coupé pendant 6 heures, la fonte liquide est devenu solide. Plusieurs semaines d'arret de l'usine pour sortir la fonte. Ils ont acheté les groupes après. L'investissement a couté moins cher que les pertes liés aux travaux et l'arret de l'usine. En bref, je pense que ça depend. Il n'y a pas de solution generale. Il faut reflechir et gerer les risques. Ne pas prendre certains risques (dans notre cas Paris/Roubaix), prendre d'autres risques en prevoyant de gerer ce risque là un jour (dans notre cas Roubaix/Amsterdam, ça passera par Paris ou Londres). --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] greylisting
Michel a écrit : J'ai une idée : le graylisting surtaxé. Qd on envoie un mail, on reçoit en échange un mail avec un numéro surtaxé à appeler pour authentifier le mail. On parie qu'avec ça le spam va diminuer de manière radicale. Y a un autre truc tout simple : PGP. Du coup tu es sûr de ton émetteur et tu peux mettre le mail directement dans le dossier 'sain'. -- Antoine MUSSO DISIT/PROD/QFO/OUT mailto:[EMAIL PROTECTED] tél. 02 40 12 73 62 Post-scriptum La Poste Ce message est confidentiel. Sous réserve de tout accord conclu par écrit entre vous et La Poste, son contenu ne représente en aucun cas un engagement de la part de La Poste. Toute publication, utilisation ou diffusion, même partielle, doit être autorisée préalablement. Si vous n'êtes pas destinataire de ce message, merci d'en avertir immédiatement l'expéditeur.
Re: [FRnOG] Plantage atos
On Tue, 28 Oct 2008 07:50:56 +0100, Frédéric Gander [EMAIL PROTECTED] said: ben on essaye un nouveau systeme le filtrage anti raleur ca filtre uniquement les raleurs de service spécifiquement pour les faire raler. tout les autres ils voient rien ;) Remettez vos graphiques sur le site http://www.free.fr/reseau/ à jour plutot que de m'écrire cela ;) Bonne journée. --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] greylisting
Côté signatures, DomainKey et DKIM donnent déjà le ton (avec signature des messages lors de l'envoi, vérification de la signature par le serveur de réception ; oui ça prend des perfs', mais ça reste gérable (ça prend surtout des perfs à la signature, donc envois légèrement moins rapides)), mais sans réputation (je sais qui tu es ou au moins que t'es pas le genre à m'envoyer de la bouse), ça ne sert pas à grand chose. Tu peux très bien m'envoyer un mail de ta part, avec toutes les preuves que tu veux que c'est de toi et pour ton compte, tout en voulant me vendre des petites pilules pour avoir la forme ... du spam, ouvertement. Antoine Musso a écrit : Michel a écrit : J'ai une idée : le graylisting surtaxé. Qd on envoie un mail, on reçoit en échange un mail avec un numéro surtaxé à appeler pour authentifier le mail. On parie qu'avec ça le spam va diminuer de manière radicale. Y a un autre truc tout simple : PGP. Du coup tu es sûr de ton émetteur et tu peux mettre le mail directement dans le dossier 'sain'. Post-scriptum La Poste Ce message est confidentiel. Sous réserve de tout accord conclu par écrit entre vous et La Poste, son contenu ne représente en aucun cas un engagement de la part de La Poste. Toute publication, utilisation ou diffusion, même partielle, doit être autorisée préalablement. Si vous n'êtes pas destinataire de ce message, merci d'en avertir immédiatement l'expéditeur. --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] Recentrage des buts de cette mailing list
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Il était temps .. + Nico Le 28 oct. 08 à 09:51, Philippe Bourcier a écrit : Bonjour, J'ai pu constater dernièrement que beaucoup de gens (du type simple abonné) utilisent cette mailing list pour raler contre leurs fournisseurs d'accès. Je n'ai pas l'impression que cela ait vraiment un quelconque intérêt technique... Cette mailing list ne se transformera pas en champ de bataille luser VS tech (on sait bien que le tech vaincra :)). Je ne me priverais donc pas pour supprimer les récalcitrants (Sarah Connors... Oui...). La charte FRNOG : http://www.frnog.org/?lang=fr Cordialement, -- Philippe Bourcier web : http://sysctl.org/ blog : http://zsysctl.blogspot.com --- Liste de diffusion du FRnOG http://www.frnog.org/ -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.7 (Darwin) iD8DBQFJByN6hVupqbmzoscRApCIAJ9KWrW4n6EGkQe6KQNlIzR7SKVaaACeNyff V6yezy9gdY2VG6czI+Sh5dI= =yb/k -END PGP SIGNATURE- --- Liste de diffusion du FRnOG http://www.frnog.org/