Re: [FRnOG] [TECH] UDP - DDOS : Solution globale possible ?

2020-09-04 Par sujet Olivier Cochard-Labbé
On Fri, Sep 4, 2020 at 8:25 AM Fabien H wrote: > > > > Alors comment faire ? > > Une solution facile est d'embarquer ta propre pile TCP modernisée dans > ton > > logiciel client qui lui va encapsuler le tout dans de l'UDP en sortie > pour > > limiter l'overhead. > > > > > OK et donc QUIC en est

Re: [FRnOG] [TECH] UDP - DDOS : Solution globale possible ?

2020-09-04 Par sujet Remi Desgrange
Pour ce qui est QUIC et de HTTP/3 (qui n'est pas QUIC, c'est comme spdy et HTTP/2, c'est différent), il y a le blog du créateur de curl : https://daniel.haxx.se/blog/tag/http3/ et https://http3-explained.haxx.se/en/ avec des talk etc... c'est vachement bien fait. Ce que j'ai retenu des

Re: [FRnOG] [TECH] UDP - DDOS : Solution globale possible ?

2020-09-04 Par sujet David Ponzone
Pour moi Netflix a rien à faire de la latence. Ils envoient le traffic par gros paquets, tu as donc plusieurs secondes voir minutes de contenu en local, une bascule de lien ne se sent pas. David Ponzone > Le 4 sept. 2020 à 08:25, Fabien H a écrit : > >  >> >> >> Alors comment faire ?

Re: [FRnOG] [TECH] UDP - DDOS : Solution globale possible ?

2020-09-04 Par sujet Fabien H
> > Alors comment faire ? > Une solution facile est d'embarquer ta propre pile TCP modernisée dans ton > logiciel client qui lui va encapsuler le tout dans de l'UDP en sortie pour > limiter l'overhead. > > OK et donc QUIC en est un exemple Du coup les fournisseurs type Netflix recherchent avec

Re: [FRnOG] [TECH] UDP - DDOS : Solution globale possible ?

2020-09-03 Par sujet Raphael Mazelier
On 03/09/2020 16:54, Olivier Cochard-Labbé wrote: En plus d'avoir une équipe dédiée à l'optimisation des codecs audio/vidéo, tu en as une dédiée a améliorer les différents protocoles de congestion TCP (BBR, RACK). Il va être simple de faire évoluer la pile TCP de tes propres serveurs, mais tu

Re: [FRnOG] [TECH] UDP - DDOS : Solution globale possible ?

2020-09-03 Par sujet Olivier Cochard-Labbé
On Thu, Sep 3, 2020 at 9:49 AM Fabien H wrote: > > Bien sur cela va à l'encontre de la neutralité du net, et l'utilisateur qui > veut utiliser des services UDP (VoIP, NTP, ..) chez un autre opérateur > risque de ne plus avoir accès aux services. > > Bonjour, j'ai l'impression que l'usage de

Re: [FRnOG] [TECH] UDP - DDOS : Solution globale possible ?

2020-09-03 Par sujet Francois Lesueur
Bonjour, Comme ce qui a été dit, même moi qui ne suis pas dans l'opérationnel mais dans un labo, je ne crois pas à un changement global et universel sur ce point. Il faut vivre avec (c'est à la mode), comme ça a été dit les gros hébergeurs savent s'en dépatouiller mais c'est en effet une menace

Re: [FRnOG] [TECH] UDP - DDOS : Solution globale possible ?

2020-09-03 Par sujet Pavel Polyakov
On Thu, 3 Sep 2020 10:01:29 +0200 David Ponzone wrote: > Au passage, j’ai jamais pris le temps de sniffer, les appels > audio/vidéo dans WhatsApp/FB/Facetime/etc…. sont en RTP/UDP aussi ? C'est WebRTC, donc UDP et si ça ne passe pas, TCP. --- Liste de diffusion du

Re: [FRnOG] [TECH] UDP - DDOS : Solution globale possible ?

2020-09-03 Par sujet Nang Bat
Euh SCTP dans le monde de la téléphonie mobile ou c'est littéralement utilisé partout tout le temps. Rare en dehors de ces infras c'est malheureusement vrai. Le jeu. 3 sept. 2020 à 09:57, Mathias a écrit : > Bonjour, > > Le respect de la neutralité du net me semble essentielle, mais tu >

Re: [FRnOG] [TECH] UDP - DDOS : Solution globale possible ?

2020-09-03 Par sujet Emmanuel DECAEN
Bonjour, Le 03/09/2020 à 09:48, Fabien H a écrit : > je rebondis sur le sujet précedent avec ce sujet : j'ai peur de lancer un > gros troll mais pour être sur que c'est techniquement impossible je demande > quand même : > > Les attaques DDOS les plus méchantes se font en UDP pour les raisons

Re: [FRnOG] [TECH] UDP - DDOS : Solution globale possible ?

2020-09-03 Par sujet Fabien H
Pourquoi pas pour le VoIP mais ce n'est pas le service UDP qui m'inquiète le plus car il est rarement utilisé pour les DDOS ( surement pour des raisons de protocole justement ?) Le problème ce sont tous les autres services UDP exotiques qui deviennent à la mode pour faire les DDOS car il y'en a

Re: [FRnOG] [TECH] UDP - DDOS : Solution globale possible ?

2020-09-03 Par sujet David Ponzone
> Le 3 sept. 2020 à 09:56, Mathias a écrit : > > Bonjour, > > Le respect de la neutralité du net me semble essentielle, mais tu abordes de > vrai problèmes. > > Certains services sont aujourd'hui en UDP, mais gagneraient à passer en TCP. > Par exemple la VoIP que tu cites, la partie

Re: [FRnOG] [TECH] UDP - DDOS : Solution globale possible ?

2020-09-03 Par sujet Mathias
Bonjour, Le respect de la neutralité du net me semble essentielle, mais tu abordes de vrai problèmes. Certains services sont aujourd'hui en UDP, mais gagneraient à passer en TCP. Par exemple la VoIP que tu cites, la partie signalisation n'a que peu d'intérêt en UDP et gagnerait grandement

Re: [FRnOG] [TECH] UDP - DDOS : Solution globale possible ?

2020-09-03 Par sujet David Ponzone
La faille de ton idée est là: > technique simple et efficace si tout le monde se mettait d'accord en Moi aussi, j’étais idéaliste avant :) --- Liste de diffusion du FRnOG http://www.frnog.org/