[FRnOG] Services Abuse/Tests d'intrusions.....

2009-11-24 Par sujet sebastien gioria
Bonjour, Tout d'abord je pense que ce mail (quoi que vous en disiez sur la qualité technique) a son grand mot a dire ici. Je pense que je ne suis pas le seul à avoir ce type de réaction du FAI.Depuis a peu pres de 10 ans de Tests d'intrusions c'est le premier mail reçu de mon FAI.

Re: [FRnOG] Securite des Routeurs ....

2009-11-24 Par sujet Nicolas MICHEL
spanning-tree bpduguard enable sur tous les access ports ! et c'est gagne enfin ca empeche pas le hacker de faire du bpdufilter derrière :( mais l'impact se limite a ce port Le 24 novembre 2009 21:27, Sébastien BAUDRU a écrit : > Ah, mais vous manquez d'imagination ... > > Un câble entre de

Re: [FRnOG] Grosse coupure ADSL Free

2009-11-24 Par sujet Baptiste Malguy
Je pensais attendre vendredi pour lancer un troll sur le sujet, mais puisque Clément me devance ... on pourrait effectivement retourner à des discussions plus intéressantes ? Ca devient bien plus que pénible. Je suis convaincu (en rêvant ne pas à tord) qu'une majorité silencieuse en raz la patate

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Bernard Dugas
Bonjour, Alexandre Archambault wrote: Encore une fois, les industries de réseau en général et les communications électroniques en particulier, c'est un modèle technico- économique reposant sur une approche statistique du risque, en l'occurrence la charge réseau induite par un abonné moyen.

Re: [FRnOG] Grosse coupure ADSL Free

2009-11-24 Par sujet Clement Cavadore
Hello, Le mardi 24 novembre 2009 à 21:00 +0100, Frédéric a écrit : > ce n'est pas pour la hotline, mais c'est interessant de connaitre les > grosse coupure sur le territoire. > (...) Non, justement, on s'en moque. C'est malheureusement ce genre de messages, comme ceux de "problème de routage che

Re: [FRnOG] Securite des Routeurs ....

2009-11-24 Par sujet Laurent CARON
On 24/11/2009 21:59, Maxime De Berraly wrote: J'ai eu mieux, un type qui a ramené en douce sa borne Apple Airport pour éviter d'avoir à brancher le cable réseau sur son macbook, et qui faisait donc office de pont wifi non crypté... A quand le 802.1x généralisé? ;)

Re: [FRnOG] Securite des Routeurs ....

2009-11-24 Par sujet Maxime De Berraly
J'ai eu mieux, un type qui a ramené en douce sa borne Apple Airport pour éviter d'avoir à brancher le cable réseau sur son macbook, et qui faisait donc office de pont wifi non crypté... -- Cordialement, Maxime De Berraly Le mardi 24 novembre 2009 21:27:01 Sébastien BAUDRU, vous avez écrit : >

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Jerome Benoit
Le Tue, 24 Nov 2009 16:19:45 +0100, Alexandre Archambault a écrit : > Pour le reste (c'est en réaction par rapport à ce qu'on peut lire > ici ou là), ça témoigne d'une profonde méconnaissance des > fondamentaux qui régissent notre secteur (aussi bien en téléphonie > qu'en data puis IP) depuis plu

Re: [FRnOG] Securite des Routeurs ....

2009-11-24 Par sujet Sébastien BAUDRU
Ah, mais vous manquez d'imagination ... Un câble entre deux prises rj45 clientes environs 1€ d'investissement, mais des heures perdues à trouver d'où vient la boucle. Un "attentat" qui pourrait mettre des vies en danger ! Des années, que je me décarcasse à explioquer ça aux gens ! François-X

Re: [FRnOG] Securite des Routeurs ....

2009-11-24 Par sujet gui!llaume
François-Xavier a écrit : > Tiens, il y a quelques semaines, j'étais dans un hôpital tout beau > tout neuf : il suffisait de connecter un PC sur une prise RJ45 (chaque > chambre en est équipé), et tu as accès à tout (pas de mot de passe sur > les switchs, pas de mots de passe sur les routeurs, ...

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Jerome Benoit
Le Tue, 24 Nov 2009 08:25:59 +, Thomas Mangin a écrit : > > Oula... Si je doutes pas que les systèmes ouverts (le vrai avec de > > la bière en carburant pour coder) auront le support du re-ecn dans > > très peut de temps (comme ça avais déjà été fait avec l'ecn), je > > doute que les OS avec

Re: [FRnOG] Securite des Routeurs ....

2009-11-24 Par sujet Imad Soltani
Bonsoir , vous trouverez pleins d'idees tres "interessantes" la -> http://search.twitter.com/search?q=shodan et maintenant j'en suis sur , il y a des NT 4.0 encore en activite d'imprimantes ( http://shodan.surtri.com/?q=jetdirect.+ ) ou d'apc open ( http://shodan.surtri.com/?q=apc+count

Re: [FRnOG] Grosse coupure ADSL Free

2009-11-24 Par sujet Frédéric
Le mardi 24 novembre 2009 à 18:42 +0100, Aurélien Beaujean a écrit : > Bonjour, > > Le Tuesday 24 November 2009 à 18:38, Frédéric écrivait: > > grosse coupure de 9H30 pour le moment sur le Pau - Bayonne, > > département 64 ? Pour Info, ce n'est pas une demande d'ouverture de > > ticket ;) > > La

Re: [FRnOG] Securite des Routeurs ....

2009-11-24 Par sujet François-Xavier
Nicolas MICHEL a écrit: http://shodan.surtri.com/?q=cisco+%22HTTP%2F1.0+200+OK%22+country%3Ain Vraiment tres lol J'ai voulu attendre Vendredi mais bon j'ai pas pu attendre !!! ;p ca se passe de commentaires :) Tiens, il y a quelques semaines, j'étais dans un hôpital tout beau tout ne

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet François-Xavier
Rémi Bouhl a écrit: L'analyse est pertinente, mais si l'opérateur vendait que ce qu'il ne peut fournir, il ne pourrait donc plus le vendre 30 euros par mois... après tout le monde est libre de prendre un accès ADSL 20 Mb à 30 euros TTC par mois, ou une SDSL à 8 Mb à 150 euros HT. Mais si

Re: [FRnOG] Grosse coupure ADSL Free

2009-11-24 Par sujet Jérôme Nicolle
Le 24 novembre 2009 18:42, Aurélien Beaujean a écrit : > La hotline de Free c'est le 32 44, pas FRnOG. C'est pas un audiotel de musique à la demande ça ? Ah non, le catalogue est d'un seul morceau... -- Jérôme Nicolle --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Dominique Rousseau
Le Tue, Nov 24, 2009 at 05:18:46PM +, Thomas Mangin [thomas.man...@exa-networks.co.uk] a écrit: > > C'est vrai faire un virement banquaire c'est moins important que de > telecharger un AVI^WISO de 700 Mb . L'http qui dure plus de qq seoncdes va donc être passé en priorité plus faible, c

Re: [FRnOG] Grosse coupure ADSL Free

2009-11-24 Par sujet Mathieu G
'lut, Le mardi 24 novembre 2009 à 18:38 +0100, Frédéric a écrit : > salut > > grosse coupure de 9H30 pour le moment sur le Pau - Bayonne, département > 64 ? > > Pour Info, ce n'est pas une demande d'ouverture de ticket ;) > > a+ Coupure fibre dans les Landes (merci OVH pour l'info :

Re: [FRnOG] Grosse coupure ADSL Free

2009-11-24 Par sujet Julien Richer
Le 24 novembre 2009 18:53, Spyou a écrit : > Frédéric a écrit : >> salut >> >> grosse coupure de 9H30 pour le moment sur le Pau - Bayonne, département >> 64 ? >> > > Keeuu ?? Et la GTR 4 heures alors ??! > > (" sauf en cas de déraillement de train ") C'est un GTI de 4h : au bout de 4h, l'info

Re: [FRnOG] Grosse coupure ADSL Free

2009-11-24 Par sujet Spyou
Frédéric a écrit : > salut > > grosse coupure de 9H30 pour le moment sur le Pau - Bayonne, département > 64 ? > Keeuu ?? Et la GTR 4 heures alors ??! (" sauf en cas de déraillement de train ") --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] Grosse coupure ADSL Free

2009-11-24 Par sujet Aurélien Beaujean
Bonjour, Le Tuesday 24 November 2009 à 18:38, Frédéric écrivait: > grosse coupure de 9H30 pour le moment sur le Pau - Bayonne, > département 64 ? Pour Info, ce n'est pas une demande d'ouverture de > ticket ;) La hotline de Free c'est le 32 44, pas FRnOG. -- Auré --- Lis

[FRnOG] Grosse coupure ADSL Free

2009-11-24 Par sujet Frédéric
salut grosse coupure de 9H30 pour le moment sur le Pau - Bayonne, département 64 ? Pour Info, ce n'est pas une demande d'ouverture de ticket ;) a+ --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] Net Neutrality / Pay Peering

2009-11-24 Par sujet Thomas Mangin
Comme on en parle en ce moment ... http://www.circleid.com/posts/dr_peering_commits_malpractice_on_net_neutrality/ http://www.renesys.com/blog/2009/11/ip-backbone-hard-sell-not-so-m.shtml Thomas--- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Thomas Mangin
Avant tout, pour l'ambiance : http://open.spotify.com/track/651vRxPMVxJGlZQquNoXe6 > Qu'une QoS s'exerce afin de garantir à chaque utilisateur les mêmes > conditions d'accès, pas de problème: On est 1000 à vouloir utiliser 10 > Méga sur un lien qui balance 1 Giga, ça fait 1 Méga par utilisateur, >

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Rémi Bouhl
Le 24/11/09, Julien Richer a écrit : > 2009/11/24 Rémi Bouhl : >>> L'analyse est pertinente, mais si l'opérateur vendait que ce qu'il ne >>> peut fournir, il ne pourrait donc plus le vendre 30 euros par mois... >>> après tout le monde est libre de prendre un accès ADSL 20 Mb à 30 euros >>> TTC par

[FRnOG] Securite des Routeurs ....

2009-11-24 Par sujet Nicolas MICHEL
http://shodan.surtri.com/?q=cisco+%22HTTP%2F1.0+200+OK%22+country%3Ain Vraiment tres lol J'ai voulu attendre Vendredi mais bon j'ai pas pu attendre !!! ;p ca se passe de commentaires :)

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Julien Richer
2009/11/24 Rémi Bouhl : >> L'analyse est pertinente, mais si l'opérateur vendait que ce qu'il ne >> peut fournir, il ne pourrait donc plus le vendre 30 euros par mois... >> après tout le monde est libre de prendre un accès ADSL 20 Mb à 30 euros >> TTC par mois, ou une SDSL à 8 Mb à 150 euros HT. >

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Thomas Mangin
>> L'analyse est pertinente, mais si l'opérateur vendait que ce qu'il ne >> peut fournir, il ne pourrait donc plus le vendre 30 euros par mois... >> après tout le monde est libre de prendre un accès ADSL 20 Mb à 30 euros >> TTC par mois, ou une SDSL à 8 Mb à 150 euros HT. > > Mais si je prends un

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Rémi Bouhl
> L'analyse est pertinente, mais si l'opérateur vendait que ce qu'il ne > peut fournir, il ne pourrait donc plus le vendre 30 euros par mois... > après tout le monde est libre de prendre un accès ADSL 20 Mb à 30 euros > TTC par mois, ou une SDSL à 8 Mb à 150 euros HT. Mais si je prends un ADSL 20

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Thomas Mangin
> En soi BT ne mange pas "tout ce qu'il peut", pas plus qu'un autre > protocole: l'utilisateur peut régler la conso, ou laisser tourner "au > maximum", mais il peut également remplir sa bande passante avec autre > chose. Quand tu cherches a transférer pres d'un GIG aussi vite que possible ca en p

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Rémi Bouhl
Le 24/11/09, Thomas Mangin a écrit : > Enfin, le but du DPI est bien de garantir une qualité de service en > appliquant une prioritisation du traffic. > La méthode choisi peut-etre _par_exemple_ de donner a BT, qui mange tout ce > qu'il peut, la bande passante restante une fois que tout le reste es

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Thomas Mangin
> le truc c'est que les opérateurs sont soumis a obligation de résultat, > donc utiliser un DPI pour réduire le débit ne doit etre qu'une mesure > temporaire en attendant la fin des travaux pour augmenter le débit > disponible sur le réseau... Avant tout, je vais rappeler que je parle du marche AN

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Rémi Bouhl
Bon, alors faudrait qu'on m'explique. D'après la loi: http://www.legifrance.gouv.fr/affichCodeArticle.do;jsessionid=89C4D249BEFB50A6A2E69507EC49EA86.tpdjo09v_1?idArticle=LEGIARTI19296845&cidTexte=LEGITEXT06070987&dateTexte=20090808 l'ARCEP veille: "Au respect par les opérateurs de communica

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Raphaël Jacquot
On Tue, 2009-11-24 at 10:52 +, Thomas Mangin wrote: > > Désolé pour la question idiote, mais c'est légal, ça (De faire du DPI > > et de la QoS en fonction de l'utilisation)? > > Oui. Et sans DPI la plupart des reseaux des gros tomberaient. > BT tuerait le réseau (sans rire). ils sont donc pas

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Thomas Mangin
> Désolé pour la question idiote, mais c'est légal, ça (De faire du DPI > et de la QoS en fonction de l'utilisation)? Oui. Et sans DPI la plupart des reseaux des gros tomberaient. BT tuerait le réseau (sans rire). Thomas--- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Rémi Bouhl
Désolé pour la question idiote, mais c'est légal, ça (De faire du DPI et de la QoS en fonction de l'utilisation)? Le 24/11/09, Thomas Mangin a écrit : > J'ai reçu ce mail "off-list" comme je ne sais pas si c'était voulu ou pas, > voici la réponse (sans références a l'expéditeur). > >> si je compr

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Thomas Mangin
J'ai reçu ce mail "off-list" comme je ne sais pas si c'était voulu ou pas, voici la réponse (sans références a l'expéditeur). > si je comprends bien, on prefere mettre des sous dans du soft compliqué > qui peut ne pas marcher que dans l'installation d'un matériel actif > suffisamment surdimensio

RE: [FRnOG] Saturation panap ?

2009-11-24 Par sujet MERIGUET Nicolas
Même constat de notre coté, perte de paquets sur le Panap à Th2. ++ Nicolas -Message d'origine- De : owner-fr...@frnog.org [mailto:owner-fr...@frnog.org] De la part de Dominique Rousseau Envoyé : mardi 24 novembre 2009 09:57 À : frnog@FRnOG.org Objet : Re: [FRnOG] Saturation panap

Re: [FRnOG] Saturation panap ?

2009-11-24 Par sujet Alexandre Legrix
Bonjour. On Tue, 2009-11-24 at 09:56 +0100, Dominique Rousseau wrote: > > > > Depuis plusieurs jours, nos clients connecté via NEUF/SFR > > > > ressentent de gros lag de débit vers notre réseau à Paris. > > > > On est en train de chercher d'où ça proviens, quelqu'un aurait > > > > t'il remarqué un

Re: [FRnOG] Saturation panap ?

2009-11-24 Par sujet Dominique Rousseau
> > > Depuis plusieurs jours, nos clients connecté via NEUF/SFR > > > ressentent de gros lag de débit vers notre réseau à Paris. > > > On est en train de chercher d'où ça proviens, quelqu'un aurait > > > t'il remarqué un problème sur un point d'échange ? > > > > > On constate la meme chose ici, en

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Jérôme Nicolle
Le 24 novembre 2009 09:48, Thomas Mangin a écrit : > Sur le principe, chaque routeur/switch qui detecte un lien trop utilise > marque le packet passant a travers avec un "evil bit". Ah c'est le Evil Bit ? Mince, je fais comment avec mon admin OpenBSD parano qui s'en sert en interne ? -- Jérôme

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Thomas Mangin
> Un mulet non capé ça fait freezer n'importe quelle ADSL, avec 25% de > perte et l'impression de pousser une brouette... Et ça en interne sur > le réseau du FAI, pas besoin d'en sortir pour constater le problème ! > > Tu te souviens pas quand tu jouais à War3 en téléchargement des vidéos ?

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Thomas Mangin
>> (Les slides ne sont pas tres clair) > > Non, effectivement, mais sur le principe (et si j'ai bien compris) ça > permet de régler pas mal de problèmes d'un coup. Traduction pour les > noobs en technique comme moi, avec ça, on peut maxer les ports de > switch sans risquer de perte, c'est bien ça

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Xavier Beaudouin
Le 24 nov. 2009 à 09:25, Thomas Mangin a écrit : >> Oula... Si je doutes pas que les systèmes ouverts (le vrai avec de la bière >> en carburant pour coder) auront le support du re-ecn dans très peut de temps >> (comme ça avais déjà été fait avec l'ecn), je doute que les OS avec des >> fenêtres

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Jérôme Nicolle
Le 24 novembre 2009 09:25, Thomas Mangin a écrit : > On risque de voir un nombre de firewall qui vont détecter ces packets comme > "dangereux" et les bloquer (qui a dit PIX :p). > L'edge peut être le DSLAM/MSAN permettant aux FAI de le déployer de manière > transparente pour leurs clients. > Cec

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Antoine Drochon
Salut, Le 24 nov. 09 à 09:12, Xavier Beaudouin a écrit : L'idée est bonne mais quand on a vu le délais pour l'ecn soit a peut près déployé partout Un vieux serpent de mer de chez Adobe fait récemment surface et va peut être finir par pas mal bouleverser la nature du trafic http://new

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Jérôme Nicolle
Dom, Le 24 novembre 2009 09:18, Dominique Rousseau a écrit : > Pas d'accord. > Les FAIs-qui-veulent-la-cremiere-avec-le-beurre c'est avec les Toimotion > ou autres qu'ils passent en mode « toi y'en a nous acheter du > paid-peering si toi vouloir que ton service marche ». Un mulet non capé ça fai

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Thomas Mangin
> Oula... Si je doutes pas que les systèmes ouverts (le vrai avec de la bière > en carburant pour coder) auront le support du re-ecn dans très peut de temps > (comme ça avais déjà été fait avec l'ecn), je doute que les OS avec des > fenêtres colorées l'aurons et encore moins que le park actuel e

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Jérôme Nicolle
Le 24 novembre 2009 09:01, Thomas Mangin a écrit : ... > (Les slides ne sont pas tres clair) Non, effectivement, mais sur le principe (et si j'ai bien compris) ça permet de régler pas mal de problèmes d'un coup. Traduction pour les noobs en technique comme moi, avec ça, on peut maxer les ports de

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Dominique Rousseau
Le Tue, Nov 24, 2009 at 08:01:01AM +, Thomas Mangin [thomas.man...@exa-networks.co.uk] a écrit: > > Je suppose que ce concept (qui se pratique malgres tout aussi en > > France) doit avoir une implication negative niveau marketing. > > C'est impossible de vendre de l'ADSL a bas prix autrement.

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Xavier Beaudouin
Hello, Le 24 nov. 2009 à 09:01, Thomas Mangin a écrit : [...] > > C'est impossible de vendre de l'ADSL a bas prix autrement. > Il faudra noter que la contention peut être présenté sans jamais avoir > d'impact sur le service. > Le problème des FAI c'est Bittorrent qui utilise très agressivement

Re: [FRnOG] ADSL contention

2009-11-24 Par sujet Thomas Mangin
> Tu commences avec des mots qui sont totelement inconnus aux "Joe Users" > (*) francais. Je suis surpris. Ici BT l'avait clairement dans leur contrat a 20:1 (la meme bande passante est vendu 20 fois). Ce n'est plus le cas et BT parle maintenant de "l'expérience fourni" mais le fait est que rien