Re: [FRnOG] [MISC] Les âneries que les vendeurs nous racontent

2021-01-30 Par sujet Stéphane Rivière
> J'ai dépassé la quarantaine il y a un moment. Toujours est-il que je
> n'expose pas à longueur de journée ma haine pour 99% de la planète. Tout
> le monde ne peut pas être aussi génial que toi mais un peu d'empathie
> pour les autres te ferait pas de mal.

Si le CDCS est génial, c'est dans sa râlerie profonde et très française.

Je ne vois pas de haine dans ses envolées en mode Bacri (rip) ou ses
ventilations dispersantes (façon puzzle). Parfois, il se goure de cible
et se fait (justement) exclure un moment.

Sans ce poil à gratter, FRnOG perdrait de sa superbe mais également
quelques occasions de discussions endiablées.

En tout cas, j'apprends beaucoup ici et c'est toujours un plaisir de
lire des choses qui n'était comprises qu'à 10% et que je comprends
désormais à moitié (sic).

Vivement que je passe (non je plaisante, j'ai pas le temps) à ipv6, où
je ne manquerais pas de demander des conseils ici pour notre migration
(que l'on fera avec le sourire). Comme on dit, il faut vivre avec son temps.

Disclaimer - Je ne perçois aucun émoluments, salaires ou honoraires de
la part de Michel qui, d'ailleurs, me doit le respect, avec ou sans
Winchester - j'ai une petite longueur d'avance à l'état civil :>

-- 
Be Seeing You
Number Six


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Pourquoi les entreprises désactivent IPv6

2021-01-30 Par sujet Stéphane Rivière


> Zscaler est un gros pare feu déporté dans le cloud, et facturé en SaaS à

Merci Damien pour cette explication détaillée.

J'avais été voir sur leur site sans tout comprendre... En particulier du
point de vue de l'inspection.

Effectivement, il faut avoir envie de confier son trafic tout nu à un
acteur étatsunien. J'y vois la même naïveté qu'avec le Cloud, et même
son alter-ego au niveau réseau.

Être à la fois chez Zscaler et AWS aurait en ce sens une logique (sic).

Je me demande même comment AWS n'a pas pensé à proposer ce type de
service :)

-- 
Be Seeing You
Number Six


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Les âneries que les vendeurs nous racontent

2021-01-30 Par sujet Stéphane Rivière


> Rappelle-moi, c'est une asso (a.k.a "a but non-lucratif") ou une vraie TPE 
> déguisé en "asso" pour éviter quelques taxes ?

L'idée qu'être en asso va t'éviter des taxes est une idée reçue. La
plupart des assos (ce n'est pas obligatoire) ne récupèrent pas la TVA.
Ce qu'il fait qu'elles sont pénalisées de 20% sur leurs investissements.

Et elles peuvent être contrôlées comme les sociétés et payent leurs
charges sociales, impôts et autres comme les entreprises.

> En tant qu'association tu devras etre dans une des meilleures positions pour 
> faire des experiments de ce type.

Les assos sont comme les entreprises : manque de temps et de moyens.
Elles ne sont pas en meilleure position, qu'il y ait des bénévoles ou
pas. C'est la mission première de l'asso qui va déterminer les priorités.

Dans le cas de Daniel, sans m'avancer mais connaissant un peu
l'activité, la priorité de son asso n'est probablement pas
d'expérimenter ipv6 ;>

-- 
Be Seeing You
Number Six


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Les âneries que les vendeurs nous racontent

2021-01-30 Par sujet Radu-Adrian Feurdean
On Fri, Jan 29, 2021, at 18:59, David Ponzone wrote:
> 
> > Pour avoir la liste des port "ouverts" il faut juste essayer, 
> > méthodiquement pour chaque port possible, d'utiliser le service qui est 
> > censé lui être associé. Il y a des outils (scanners) pour cela mais je n'ai 
> > pas d'expérience de leur utilisation.
> 
> En IPv6, on remarquera que le processus va prendre un certain temps 
> pour scanner même un « pauvre » /64 :)
> C’est d’ailleurs sur cette complexité que la sécurité d’IPv6 repose.

E, NON.
La securite de l'IPv6, comme celle de l'IPv4 repose sur le fait qu'il n'y a pas 
de de failles/trous/vulnerabilites . ce qui n'est pas exactement la 
situation dans la realite. 
D'ailleurs la taille de l'espace d'adressage ne protege pas completement, ca 
fait juste augmenter (tres sensiblement) le niveau de motivation pour un 
attaque "au hasard". Si en IPv4 tout "skr1pt k1dd13" pouvait  se permettre de 
scanner l'internet, en v6 faut bien cibler (c'est meme essentiel) et avoir de 
la patience pour scanner un /64.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Les âneries que les vendeurs nous racontent

2021-01-30 Par sujet Radu-Adrian Feurdean



On Fri, Jan 29, 2021, at 17:51, Daniel Caillibaud wrote:
> pour une asso, 
...
> absolument pas rentable pour

Rappelle-moi, c'est une asso (a.k.a "a but non-lucratif") ou une vraie TPE 
déguisé en "asso" pour éviter quelques taxes ?

En tant qu'association tu devras etre dans une des meilleures positions pour 
faire des experiments de ce type.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Les âneries que les vendeurs nous racontent

2021-01-30 Par sujet Radu-Adrian Feurdean
On Fri, Jan 29, 2021, at 17:10, Cyrille JERABEK wrote:

> Une question un peu générale, excusez-moi si elle est trop basique et/ou
> vaste et/ou mal posée :
> comment on fait pour scanner les adresses exposées indûment en IPV6 et les
> ports ouverts illicitement ?

Faut demander a l'ANSSI. Par contre prepare le pop-corn pour les reponses.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [TECH] RE: [FRnOG] [TECH] Câble ethernet facile à planquer le long d'une plinthe

2021-01-30 Par sujet Mathias B.
C'est le genre de plinthes que j'ai et tu peux faire passer un câble 
Ethernet fin là derrière. Après, il faut regarder comment la plinthe 
est usinée mais tu devrais avoir assez de place ^^


Il va sans dire qu'il faut faire attention à ne pas endommager le 
câble quand tu remets la plinthe et les vis en place.


Mathias B.
GPG: 64CC 0412 A7FA 3A06 DA40 62AB 1CE0 94BC A376 2BEF


On 29.01.21 17:21, Pierre DOLIDON wrote:
Sinon, il existe des plinthes qui sont usinées à l'intérieur qui 
permettent de faire passer du cable directement


Le 29/01/2021 à 10:11, Olivier GASTEL a écrit :
Le Kit Izilink Acome passe du 1G sur 40m, et le câble est ultrafin 
(8 fils en 3,8 mm x 2,3 mm)

https://www.touslescables.com/kit-izilink-giga-M5AL-970.html

à ne pas confondre avec le HD PRO qui est limité à 100M

Olivier

-Message d'origine-
De : frnog-requ...@frnog.org De la part de David Ponzone
Envoyé : dimanche 17 janvier 2021 23:10
À : Stéphane CIRCHIRILLO 
Cc : frnog-tech 
Objet : Re: [FRnOG] [TECH] Câble ethernet facile à planquer le long 
d'une plinthe


Juste longer une plinthe sur 6m, que ça se voit pas, que ça bouge pas.
Je crois que ça va finir avec du AWG28 et le pistolet à colle.
Sinon, je pourrais essayer les câbles Jadaol plat, mais je trouve 
pas de vendeurs en France qui ait le modèle blanc en stock.



Le 16 janv. 2021 à 18:04, Stéphane CIRCHIRILLO 
 a écrit :


Hello,

Si tu ne trouves pas, tu as la solution plinthes passe-câble
C'est pour quelle utilisation ?


---
Liste de diffusion du FRnOG
http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/