Re: [FRnOG] Re: [TECH] Free expérimente t'il le filtrage DNS ?

2012-01-05 Par sujet Spyou
Le 05/01/2012 07:30, Dominique DERRIER a écrit : - Ajouter une configuration DNS (pour retourner une adresse invalide ?) - Mettre une boite noire qui intercepte les requêtes DNS et modifie la réponse en fonction d'une liste me semble un peu complexe. (et je ne parle pas d'une analyse sur la

[FRnOG] Re: [TECH] Free expérimente t'il le filtrage DNS ?

2012-01-05 Par sujet Stephane Bortzmeyer
On Thu, Jan 05, 2012 at 09:41:40AM +0100, Spyou r...@spyou.org wrote a message of 47 lines which said: Il était également question d'injections BGP, solution qui, malgré l'évident surblocage, permettrait également de ne pas avoir à communiquer la liste ? Les pairs BGP la connaîtront, la

Re: [FRnOG] Re: [TECH] Free expérimente t'il le filtrage DNS ?

2012-01-05 Par sujet Spyou
Le 05/01/2012 09:44, Stephane Bortzmeyer a écrit : On Thu, Jan 05, 2012 at 09:41:40AM +0100, Spyou r...@spyou.org wrote a message of 47 lines which said: Il était également question d'injections BGP, solution qui, malgré l'évident surblocage, permettrait également de ne pas avoir à

Re: [FRnOG] Re: [TECH] Free expérimente t'il le filtrage DNS ?

2012-01-05 Par sujet Thomas Mangin
Il était également question d'injections BGP, solution qui, malgré l'évident surblocage, permettrait également de ne pas avoir à communiquer la liste ? Les pairs BGP la connaîtront, la liste. Pas si les routes sont marquées avec no export. Les problemes de l'utilisation de BGP pour

[FRnOG] Re: [TECH] Free expérimente t'il le filtrage DNS ?

2012-01-05 Par sujet Stephane Bortzmeyer
On Thu, Jan 05, 2012 at 09:30:34AM +, Thomas Mangin thomas.man...@exa-networks.co.uk wrote a message of 14 lines which said: ? Les pairs BGP la connaîtront, la liste. Pas si les routes sont marquées avec no export. Je parlais des pairs BGP du Ministère de l'Intérieur (les FAI), ce

[FRnOG] [BIZ] Recherche Onduleur occasion

2012-01-05 Par sujet Jérémy Martin
Bonjour, Dans le cadre de notre déploiement, et pour nous aider à avoir un secours supplémentaire, nous cherchons à acheter un onduleur de salle d'occasion. J'ai vu passer des 120K y a pas longtemps à 3000 € pièce sur la liste mais c'était un lot et je n'en ai besoin que d'un seul. Si

[FRnOG] [TECH] Problèmes de transit IP

2012-01-05 Par sujet Oceanet - Cédric BASSAGET
Bonjour, Le transit IP semble perturbé depuis 16:25 environ, sur la plaque Axione (qui eux même utilisent cogent et tinet) pour nous. Est-ce que quelqu'un d'autre constate ce problème, via Axione ou via un autre transitaire ? merci pour vos réponses. Cordialement, Cédric -- OCEANET

Re: [FRnOG] [TECH] Problèmes de transit IP

2012-01-05 Par sujet Christophe Lucas
Le 05/01/2012 16:59, Oceanet - Cédric BASSAGET a écrit : Bonjour, Le transit IP semble perturbé depuis 16:25 environ, sur la plaque Axione (qui eux même utilisent cogent et tinet) pour nous. Est-ce que quelqu'un d'autre constate ce problème, via Axione ou via un autre transitaire ? Dois

Re: [FRnOG] [TECH] Problèmes de transit IP

2012-01-05 Par sujet Oceanet - Cédric BASSAGET
Bonjour, Nous sommes en train d'essayer de diagnostiquer le problème. Pas de problèmes vers nos autres transitaires. Le problème semble plus être des microcoupures. Le 05.01.2012 17:04, Christophe Lucas a écrit : Le 05/01/2012 16:59, Oceanet - Cédric BASSAGET a écrit : Bonjour, Le transit

[FRnOG] [TECH] Donner la priorité aux paquets des protocoles de routage ?

2012-01-05 Par sujet Stephane Bortzmeyer
En http://www.bortzmeyer.org/neutralite.html, j'écris qu'il est légitime de donner la priorité aux paquets des protocoles de routage, puisque personne n'a intérêt à ce que le routage plante en cas de surcharge du réseau. Un gentil lecteur me fait remarquer que c'est complètement débile. Si le

Re: [FRnOG] [TECH] Donner la priorité aux paquets des protocoles de routage ?

2012-01-05 Par sujet Clement Cavadore
Hello, On Thu, 2012-01-05 at 17:17 +0100, Stephane Bortzmeyer wrote: En http://www.bortzmeyer.org/neutralite.html, j'écris qu'il est légitime de donner la priorité aux paquets des protocoles de routage, puisque personne n'a intérêt à ce que le routage plante en cas de surcharge du réseau.

[FRnOG] Re: [TECH] Donner la priorité aux paquets des protocoles de routage ?

2012-01-05 Par sujet Stephane Bortzmeyer
On Thu, Jan 05, 2012 at 05:22:00PM +0100, Clement Cavadore clem...@cavadore.net wrote a message of 26 lines which said: On ne sature pas ? :-) Faut expliquer la méthode suivie à Stéphane Richard, pour qu'il arrête de dire que son réseau saturera toujours si on ne le laisse pas violer la

Re: [FRnOG] Re: [TECH] Donner la priorité aux paquets des protocoles de routage ?

2012-01-05 Par sujet Nicolas Strina
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 On 1/5/12 5:25 PM, Stephane Bortzmeyer wrote: On Thu, Jan 05, 2012 at 05:22:00PM +0100, Clement Cavadore clem...@cavadore.net wrote a message of 26 lines which said: On ne sature pas ? :-) Faut expliquer la méthode suivie à Stéphane Richard,

Re: [FRnOG] [TECH] Donner la priorité aux paquets des protocoles de routage ?

2012-01-05 Par sujet William Gacquer
le problème ne se pose pas vraiment sur les gros réseaux qui fonctionnent en MPLS. La couche IGP a ses propres priorités. Si on pert l'IGP, on perd le réseau. Le 5 janv. 2012 à 17:17, Stephane Bortzmeyer a écrit : En http://www.bortzmeyer.org/neutralite.html, j'écris qu'il est légitime de

Re: [FRnOG] [TECH] Donner la priorité aux paquets des protocoles de routage ?

2012-01-05 Par sujet Thomas Mangin
Cela dépend des vendeurs mais souvent par default les protocoles réseaux ont un QOS network-control avec 5% reserve. On Junos on an EX : show interfaces ge-0/1/3 extensive CoS information: Direction : Output CoS transmit queue Bandwidth Buffer Priority

Re: [FRnOG] [TECH] Donner la priorité aux paquets des protocoles de routage ?

2012-01-05 Par sujet Guillaume Barrot
+1 Le 5 janvier 2012 17:27, William Gacquer w.gacq...@france-citevision.fr a écrit : le problème ne se pose pas vraiment sur les gros réseaux qui fonctionnent en MPLS. La couche IGP a ses propres priorités. Si on pert l'IGP, on perd le réseau. Le 5 janv. 2012 à 17:17, Stephane Bortzmeyer a

Re: [FRnOG] [TECH] Donner la priorité aux paquets des protocoles de routage ?

2012-01-05 Par sujet Bertrand Yvain
Bonjour, On Thu, Jan 05, 2012 at 05:17:26PM +0100, Stephane Bortzmeyer wrote: En http://www.bortzmeyer.org/neutralite.html, j'écris qu'il est légitime de donner la priorité aux paquets des protocoles de routage, puisque personne n'a intérêt à ce que le routage plante en cas de surcharge du

Re: [FRnOG] [TECH] Donner la priorité aux paquets des protocoles de routage ?

2012-01-05 Par sujet Guillaume Barrot
Si tu en es à vouloir que du trafic arrete d'essayer de passer par un lien saturé, il y a MPLS-TE pour ça, et la fonctionnalité d'auto-bwhttp://www.cisco.com/en/US/docs/ios/12_2t/12_2t4/feature/guide/ftbwadjm.htmlpour s'adapter à la BP réelle, mais ça pose d'autres problèmes, donc à utiliser avec

RE: [FRnOG] [TECH] Donner la priorité aux paquets des protocoles de routage ?

2012-01-05 Par sujet Michel Py
Stephane Bortzmeyer a écrit: En http://www.bortzmeyer.org/neutralite.html, j'écris qu'il est légitime de donner la priorité aux paquets des protocoles de routage, puisque personne n'a intérêt à ce que le routage plante en cas de surcharge du réseau. Un gentil lecteur me fait remarquer que

Re: [FRnOG] [TECH] Donner la priorité aux paquets des protocoles de routage ?

2012-01-05 Par sujet Thomas Mangin
Un gentil lecteur me fait remarquer que c'est complètement débile. Si le lien est saturé au point qu'on perd des paquets, il vaut mieux que le protocole de routage plante (qu'OSPF arrête de former des adjacences, par exemple) car le lien n'est pas utilisable. Laisser le routage fonctionner va

RE : Re: [FRnOG] [TECH] Donner la priorité aux paquets des protocoles de routage ?

2012-01-05 Par sujet Raphael Durand
Bertrand a bien illustré le probleme. Il faut prioriser les protocoles de routage pour maintenir les sessions. On évite ainsi les bagotements et on peut travailler sur les priorités ,le s routes ou les annonces pour partager la charge et délester le lien saturé. Raphael Durand

Re: [FRnOG] [TECH] Free expérimente t'il le filtrage DNS ?

2012-01-05 Par sujet Alexandre Archambault
Le 5 janv. 2012 à 09:48, Spyou a écrit : Une liste d'IP, oui. Pas forcément évident de remonter aux noms de domaines permettant d’accéder aux contenus :) Aux dernières nouvelles, la fameuse liste sera établie sous forme d'URL (au sens

Re: [FRnOG] [TECH] Free expérimente t'il le filtrage DNS ?

2012-01-05 Par sujet Patrick Maigron
Le 05/01/2012 22:59, Alexandre Archambault a écrit : Aux dernières nouvelles, la fameuse liste sera établie sous forme d'URL (au sens http://blogchelou.kikolol.com/repairedupedonazi/pagequiderange.html) charge ensuite aux opérateurs de se débrouiller pour transcrire ça. Voire https:// comme

[FRnOG] [MISC] Donner la priorité aux paquets des protocoles de routage ?

2012-01-05 Par sujet Michel Py
Stephane Bortzmeyer a écrit: [..] il est légitime de donner la priorité aux paquets des protocoles de routage, puisque personne n'a intérêt à ce que le routage plante en cas de surcharge du réseau. Il est évident que la liste est d'accord avec toi. [..un lecteur du blog de Stephane..] Si

Re: [FRnOG] [MISC] Donner la priorité aux paquets des protocoles de routage ?

2012-01-05 Par sujet Guillaume Barrot
Une des choses déplaisantes à propos de ce métier, c'est qu'une partie s'apprend en plantant le réseau de prod. Oh mon Dieu, le Cardinal Py est devenu fou ! Si les gros FAI avec des maquettes et des labos a plusieurs miyons de $ t'entendaient ! Y a que chez Free que tu peux aller faire des

RE: [FRnOG] [MISC] Donner la priorité aux paquets des protocoles de routage ?

2012-01-05 Par sujet Michel Py
Michel Py a écrit: Une des choses déplaisantes à propos de ce métier, c'est qu'une partie s'apprend en plantant le réseau de prod. Guillaume Barrot a écrit: Oh mon Dieu, le Cardinal Py est devenu fou ! On le savait depuis longtemps. Ca ne s'arrange pas depuis qu'il boit du Stroh, en plus.