[FRnOG] Re: [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Stephane Bortzmeyer
On Fri, May 30, 2014 at 02:20:32PM +0200, Jean-Yves Bisiaux j...@efficientip.com wrote a message of 67 lines which said: Oui c'est interessant, mais ces techniques de blocage de requetes DNS sont tres discutables et pourraient devenir rapidement un outil extraordinaire pour les hackers.

[FRnOG] Re: [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Stephane Bortzmeyer
On Fri, May 30, 2014 at 03:20:03PM +0200, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net wrote a message of 15 lines which said: Il ne parle jamais de bloquer les requetes DNS au niveau reseau, juste de ne pas repondre (en tant que resolver) a tout le monde. Ce qui est une Bonne

[FRnOG] Re: [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Jean-Yves Bisiaux
Oui c'est interessant, mais ces techniques de blocage de requetes DNS sont tres discutables et pourraient devenir rapidement un outil extraordinaire pour les hackers. Bloquer le DNS ? L'article dit exactement le contraire « Do not indiscriminately block UDP/53 on your networks! » Dire:

Re: [FRnOG] Re: [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Yanik Cawidrone
On 30 May, 2014 9:46 PM, Jean-Yves Bisiaux j...@efficientip.com wrote: Oui c'est interessant, mais ces techniques de blocage de requetes DNS sont tres discutables et pourraient devenir rapidement un outil extraordinaire pour les hackers. Bloquer le DNS ? L'article dit exactement le

[FRnOG] Re: [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Stephane Bortzmeyer
On Fri, May 30, 2014 at 03:46:40PM +0200, Jean-Yves Bisiaux j...@efficientip.com wrote a message of 44 lines which said: Dire: • Do not indiscriminately block UDP/53 on your networks! • Do not block UDP/53 packets larger than 512 bytes! • Do not block TCP/53 on your networks! laisse a

[TECH] Re: [FRnOG] Re: [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Radu-Adrian Feurdean
On Fri, May 30, 2014, at 15:46, Jean-Yves Bisiaux wrote: Dire: • Do not indiscriminately block UDP/53 on your networks! • Do not block UDP/53 packets larger than 512 bytes! • Do not block TCP/53 on your networks! laisse a penser que certaines requetes DNS peuvent etre bloquees. Non ? Il

[FRnOG] Re: [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Stephane Bortzmeyer
On Fri, May 30, 2014 at 03:56:12PM +0200, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net wrote a message of 29 lines which said: Je ne suis pas d'accord non plus avec If you get a reputation as a spoofing-friendly network, you will be de-peered/de-transited and/or blocked!; c'est juste

[FRnOG] Re: [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Jean-Yves Bisiaux
Je disais que les technique de blocage sont tres discutable, dans le sens ou celles qui sont automatiques sont dangereuse car basées sur des euristiques de statistiques tres/trop simples. Le 30 mai 2014 15:26, Stephane Bortzmeyer bortzme...@nic.fr a écrit : On Fri, May 30, 2014 at 03:20:03PM

[FRnOG] Re: [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Jean-Yves Bisiaux
Le 30 mai 2014 15:54, Stephane Bortzmeyer bortzme...@nic.fr a écrit : On Fri, May 30, 2014 at 03:46:40PM +0200, Jean-Yves Bisiaux j...@efficientip.com wrote a message of 44 lines which said: Dire: • Do not indiscriminately block UDP/53 on your networks! • Do not block UDP/53 packets

[FRnOG] Re: [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Stephane Bortzmeyer
On Fri, May 30, 2014 at 04:14:13PM +0200, Jean-Yves Bisiaux j...@efficientip.com wrote a message of 96 lines which said: Je disais que les technique de blocage sont tres discutable, dans le sens ou celles qui sont automatiques sont dangereuse car basées sur des euristiques de statistiques

[FRnOG] Re: [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Jean-Yves Bisiaux
Le 30 mai 2014 16:30, Stephane Bortzmeyer bortzme...@nic.fr a écrit : On Fri, May 30, 2014 at 04:14:13PM +0200, Jean-Yves Bisiaux j...@efficientip.com wrote a message of 96 lines which said: Je disais que les technique de blocage sont tres discutable, dans le sens ou celles qui sont