[FRnOG] Re: [MISC] Statistiques DDoS de Arbor Networks

2012-02-17 Par sujet Stephane Bortzmeyer
On Wed, Feb 15, 2012 at 08:33:44PM +0100,
 Patrick Maigron patrick.maig...@institut-telecom.fr wrote 
 a message of 31 lines which said:

 - Experienced IPv6 DDoS Attacks : 4% Yes, 75% No, 21% I do not know

Enfin ! IPv6 décolle pour de bon !


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Stephane Bortzmeyer
Vous le savez certainement, l'Internet s'arrête le 31 mars.

j'ai rassemblé ici quelques informations et une opinion :

http://seenthis.net/messages/57473


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Damien Fleuriot


On 17 Feb 2012, at 10:14, Stephane Bortzmeyer bortzme...@nic.fr wrote:

 Vous le savez certainement, l'Internet s'arrête le 31 mars.
 
 j'ai rassemblé ici quelques informations et une opinion :
 
 http://seenthis.net/messages/57473
 

aucune attaque n'a jamais réussi faut voir, aux alentours de 2005 y en a 
combien qui étaient tombés des root ?

Quelqu'un se rappelle ?


Bon depuis ça a été considérablement revu et l'idée même de cette attaque me 
fait rire...

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Stephane Bortzmeyer
On Fri, Feb 17, 2012 at 10:21:44AM +0100,
 Damien Fleuriot m...@my.gd wrote 
 a message of 19 lines which said:

 aucune attaque n'a jamais réussi faut voir, aux alentours de 2005
 y en a combien qui étaient tombés des root ?

Faire tomber M serveurs racine (où M  N, N étant le nombre total),
n'est pas ce que j'appelerai une attaque réussie. Le DNS est conçu
pour fonctionner avec quelques serveurs manquants.

 Quelqu'un se rappelle ?

Pas besoin de mémoire, c'est indiqué dans mon article (l'entrée Wikipédia).


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Michel Py
 Stephane Bortzmeyer a écrit:
 Vous le savez certainement, l'Internet s'arrête le 31 mars.

C'est Michel Riguidel qui te l'a dit ?


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Benoit Boissinot
2012/2/17 Stephane Bortzmeyer bortzme...@nic.fr:
 Vous le savez certainement, l'Internet s'arrête le 31 mars.

 j'ai rassemblé ici quelques informations et une opinion :

 http://seenthis.net/messages/57473


Est ce qu'il y a des informations similaires à ce qu'on trouve pour
les racines, sur les localisations et le nombre de serveur utilisé
pour .com.
Les deux racines opérées par Verisign servent-elle aussi pour .com
(soit 76 sites) ?

Benoit


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Radu-Adrian Feurdean

On Fri, 17 Feb 2012 10:14:56 +0100, Stephane Bortzmeyer
bortzme...@nic.fr said:

 Vous le savez certainement, l'Internet s'arrête le 31 mars.

Ah bon ? J'avais compris que c'est juste un audit de capacite pour la
journee.
... ou alors ils ont vraiment trouve un kill switch ce que je doute.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Re: [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Radu-Adrian Feurdean

On Fri, 17 Feb 2012 10:26:01 +0100, Stephane Bortzmeyer
bortzme...@nic.fr said:

 Faire tomber M serveurs racine (où M  N, N étant le nombre total),
 n'est pas ce que j'appelerai une attaque réussie. Le DNS est conçu
 pour fonctionner avec quelques serveurs manquants.

Pour rappel, N = 259
A.M.A, on pourra toujours compter sur F,I,J et L, au minimum.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Le troll du vendredi par Benjamin

2012-02-17 Par sujet Refuznikster

C'est de l'humour ce site que l'on me rassure, du 2ieme ou 3ieme degrée.



Le Fri, 17 Feb 2012 10:24:23 +0100, Michel Py  
mic...@arneill-py.sacramento.ca.us a écrit:



Benjamin BILLON a écrit:
Bababiz point com, voyons.


Ah, je ne connaissais pas. C'est fou ce qu'on apprend en lisant le troll  
du vendredi, merci pour l'éducation.


Comme quoi, la connerie ne tue pas. Il y a des cas ou c'est regrettable,  
c'est pourquoi j'insiste sur ma suggestion récente du TXT geoloc: dans  
in-addr.arpa. Quelqu'un fournit les coordonnées GPS, on se cotise pour  
l'ICBM ?

[C'est pas hébergé chez quelqu'un qu'on connait, j'espère]



Stephane Bortzmeyer a écrit:
Enfin ! IPv6 décolle pour de bon !


Qui a oublié une boite de croquettes à troll sur le bureau de Stephane ?

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/



--
---
Refuznik


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] L'internet libre et neutre selon OVH

2012-02-17 Par sujet Emmanuel Thierry

Le 16 févr. 2012 à 20:17, Gurvan Rottier-Ripoche a écrit :

 
 Globalement, on peut en tirer les conclusions suivantes :
 
 1 - Un petit hébergeur n’a pas forcément les moyens immédiatement de se
 payer plusieurs fibres, plusieurs opérateurs et plusieurs Gbits de capacité
 pour supporter les gros opérateurs qui ouvrent du 1Gbits pour 60 euros.
 
 2 - N’importe qui doit/devrait démarrer sur internet avec au moins 2-3
 Gbits de capa (voir plus) sous prétexte que les gros opérateurs ne filtre
 rien ou souscrire un service de protection très cher.
 
 3 - La loi n’impose pas aux AS de filtrer le trafic sortant (ni entrant
 d’ailleurs).
 
 4 - Pour venir sur « internet », il faut un gros tuyau pour survivre et
 virer les clients à risques.

Tu en oublies une, importante:

5 - Quand tu te fais attaquer, en France, par un serveur situé sur le 
territoire français, tu as la loi avec toi. Tu as un recours possible, non 
contre le fournisseur, mais contre le client qui a perpétré les attaques. Comme 
il a été dit précédemment, l'une des plaies (pas la principale mais c'en est 
une) est que des gens croient que l'on peut lancer une attaque, sans se cacher, 
en toute impunité.

Cordialement.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Thomas Samson
2012/2/17 Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net:

 On Fri, 17 Feb 2012 10:14:56 +0100, Stephane Bortzmeyer
 bortzme...@nic.fr said:

 Vous le savez certainement, l'Internet s'arrête le 31 mars.

 Ah bon ? J'avais compris que c'est juste un audit de capacite pour la
 journee.
 ... ou alors ils ont vraiment trouve un kill switch ce que je doute.

Il suffit de lire http://pastebin.com/XZ3EGsbc
Ca ne ressemble pas a un kill switch, juste a un DDOS˙assez
classique (avec un rebond, plus ou moins fonctionnel).

Sauf que les serveurs visés ne sont pas classiques,
et n'ont pas un routage 'classique' non plus. Ce qui diminue
les chances de réussite assez fortement.

Par contre rien ne dit que ça ne va pas provoquer des surcharges
sur divers équipements réseaux, beaucoup de paquets udp...

-- 
Thomas SAMSON
Forecast, n.:
        A prediction of the future, based on the past, for
        which the forecaster demands payment in the present.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[TECH] DNS root zone slaving (was: Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés)

2012-02-17 Par sujet Damien Fleuriot
On 2/17/12 10:14 AM, Stephane Bortzmeyer wrote:
 Vous le savez certainement, l'Internet s'arrête le 31 mars.
 
 j'ai rassemblé ici quelques informations et une opinion :
 
 http://seenthis.net/messages/57473
 


Tiens désolé, j'en profite pour hijacker un peu le thread.

Par curiosité, combien d'entre vous utilisent le nouveau mécanisme de
BIND qui consiste à slaver la root zone, plutôt que l'avoir dans le
fichier hint ?

Si vous ne le faites pas, pourquoi ?


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Re: [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Emmanuel Thierry

Le 17 févr. 2012 à 10:58, Radu-Adrian Feurdean a écrit :

 
 On Fri, 17 Feb 2012 10:26:01 +0100, Stephane Bortzmeyer
 bortzme...@nic.fr said:
 
 Faire tomber M serveurs racine (où M  N, N étant le nombre total),
 n'est pas ce que j'appelerai une attaque réussie. Le DNS est conçu
 pour fonctionner avec quelques serveurs manquants.
 
 Pour rappel, N = 259
 A.M.A, on pourra toujours compter sur F,I,J et L, au minimum.
 

Pour le coup des serveurs anycastés, une interrogation:
Si ma compréhension de l'anycast est correcte, on ne tape pas au hasard sur 
l'une des N instances anycast d'un serveur, mais sur celles étant le plus 
proche de la source. Dans ce cas, si (très hypothétique) ils réussissaient à 
surcharger la majorité des instances anycast d'une région, ils seraient 
capables de faire échouer une partie des requêtes aux root servers. Si 
l'attaque est très concentrée, cela réduit le nombre d'instances anycast à 
faire tomber, non ?

PS: Stéphane se met au troll du vendredi ? ;)


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [MISC] Le troll du vendredi par Benjamin

2012-02-17 Par sujet Michel Py
 Refuznikster a écrit:
 C'est de l'humour ce site que l'on me rassure, du 2ieme ou
 3ieme degrée.

Depuis RFC 1876 (http://www.ietf.org/rfc/rfc1876.txt) il est bien connu que 
publier des coordonnées géographiques dans DNS est un outil pour aider les gens 
à te lancer des missiles sur la gueule.

Il FAUT lire les RFC.


 [RFC 1876]
 7. Security Considerations
 High-precision LOC RR information could be used to plan a
 penetration of physical security, leading to potential
 denial-of-machine attacks. To avoid any appearance of
 suggesting this method to potential attackers, we declined
 the opportunity to name this RR ICBM.

Pour une modeste commission de 15%, j'ai très prochainement un prototype Made 
in Iran qui ne demande qu'à être testé ;-)

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Bertrand Yvain
On Fri, Feb 17, 2012 at 03:36:17AM -0800, Michel Py wrote:
 Ca ouvre une question tordue: même si le nombre de serveurs ou leur
 position ne sont pas officiellement connus

http://root-servers.org/

Je vous laisse juge de l'officialité de la chose.

-- 
Bertrand Yvain
http://www.IELO.net/


signature.asc
Description: Digital signature


Re: [TECH] DNS root zone slaving (was: Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés)

2012-02-17 Par sujet Stephane Bortzmeyer
On Fri, Feb 17, 2012 at 12:09:30PM +0100,
 Damien Fleuriot m...@my.gd wrote 
 a message of 21 lines which said:

 combien d'entre vous utilisent le nouveau mécanisme de BIND qui
 consiste à slaver la root zone, plutôt que l'avoir dans le fichier
 hint ?

Pourquoi « nouveau » ? BIND peut être serveur esclave depuis très
longtemps.

 Si vous ne le faites pas, pourquoi ?

La question serait plutôt « pourquoi le faire » ? En tout cas, c'est
une mauvaise idée. 

https://lists.dns-oarc.net/pipermail/dns-operations/2007-July/001803.html
(fil très long)

http://lists.freebsd.org/pipermail/freebsd-current/2007-August/075895.html


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Michel Py
 Michel Py wrote:
 Ca ouvre une question tordue: même si le nombre de serveurs
 ou leur position ne sont pas officiellement connus

 Bertrand Yvain
 http://root-servers.org/
 Je vous laisse juge de l'officialité de la chose.

Sauf qu'en cas d'attaque massive il ne faut que quelques secondes pour que 
miraculeusement une douzaine de nouveaux serveurs apparaissent. Le cold-spare 
qui bizarrement est sorti de son carton tout seul est s'est retrouvé dans un 
rack.

Aujourd'hui, c'est impossible de dire ou est physiquement située une IP et 
combien de machines physiques la servent (load-balancer L2 en dessous 
d'anycast). Ceci est particulièrement vrai dans les zones à hauts risques 
sismiques, comme la baie de San Francisco ou l'on voit de plus en plus de 
VLANs/VPLS 10GE qui couvrent toute la baie et Sacramento (sismiquement stable). 
Un serveur qui est marqué San Jose peut basculer instantanément sur Mountain 
View, Palo Alto ou Sac sans dire rien à personne. Maintenant on a aussi des 
fous qui font du mirroir iSCSI à travers le WAN.

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: [TECH] DNS root zone slaving

2012-02-17 Par sujet Damien Fleuriot


On 2/17/12 1:20 PM, Stephane Bortzmeyer wrote:
 On Fri, Feb 17, 2012 at 12:09:30PM +0100,
  Damien Fleuriot m...@my.gd wrote 
  a message of 21 lines which said:
 
 combien d'entre vous utilisent le nouveau mécanisme de BIND qui
 consiste à slaver la root zone, plutôt que l'avoir dans le fichier
 hint ?
 
 Pourquoi « nouveau » ? BIND peut être serveur esclave depuis très
 longtemps.
 

J'entends bien, mais historiquement, dans la conf, il y avait juste la
zone . vers le fichier hint.

Maintenant, dans la conf, il y a soit ça par défaut, soit en dessous,
commenté, du slaving de .

Je copie l'extrait de la conf à la fin.



 Si vous ne le faites pas, pourquoi ?
 
 La question serait plutôt « pourquoi le faire » ? En tout cas, c'est
 une mauvaise idée. 
 
 https://lists.dns-oarc.net/pipermail/dns-operations/2007-July/001803.html
 (fil très long)
 
 http://lists.freebsd.org/pipermail/freebsd-current/2007-August/075895.html

Bah eux ont l'air de penser que c'est une bonne idée en tout cas:


// The traditional root hints mechanism. Use this, OR the slave zones below.
zone . { type hint; file /etc/namedb/named.root; };

/*  Slaving the following zones from the root name servers has some
significant advantages:
1. Faster local resolution for your users
2. No spurious traffic will be sent from your network to the roots
3. Greater resilience to any potential root server failure/DDoS

On the other hand, this method requires more monitoring than the
hints file to be sure that an unexpected failure mode has not
incapacitated your server.  Name servers that are serving a lot
of clients will benefit more from this approach than individual
hosts.  Use with caution.

To use this mechanism, uncomment the entries below, and comment
the hint zone above.

As documented at http://dns.icann.org/services/axfr/ these zones:
. (the root), ARPA, IN-ADDR.ARPA, IP6.ARPA, and ROOT-SERVERS.NET
are availble for AXFR from these servers on IPv4 and IPv6:
xfr.lax.dns.icann.org, xfr.cjr.dns.icann.org
*/
/*
zone . {
type slave;
file /etc/namedb/slave/root.slave;
masters {
192.5.5.241;// F.ROOT-SERVERS.NET.
};
notify no;
};
zone arpa {
type slave;
file /etc/namedb/slave/arpa.slave;
masters {
192.5.5.241;// F.ROOT-SERVERS.NET.
};
notify no;
};
*/



Du coup, en ce qui me concerne, on la slave.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: [TECH] DNS root zone slaving

2012-02-17 Par sujet Stephane Bortzmeyer
On Fri, Feb 17, 2012 at 02:35:17PM +0100,
 Damien Fleuriot m...@my.gd wrote 
 a message of 83 lines which said:

 Maintenant, dans la conf, il y a soit ça par défaut, soit en
 dessous, commenté, du slaving de .

C'est une spécificité du paquetage FreeBSD. On ne la trouve pas dans
le BIND livré par l'ISC, ni dans d'autres paquetages (Debian, par
exemple).

Mais ça illustre le peu de sérieux du texte attribué aux Anonymous. La
racine n'est pas une cible très intéressante car on peut toujours la
slaver. Un pirate vraiment méchant s'attaquerait à .com, qui est
impossible à slaver et qui, pour la plupart des utilisateurs, est
aussi indispensable que la racine.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Interco opérateur avec FT (BPN and Co)

2012-02-17 Par sujet ngn telecom
Bonjour,

Quelqu'un pourrait-il me renseigner concernant la mise en place d'une
interconnexion directe entre opérateur tiers et FT. Je n'arrive pas a
comprendre ou se trouve l’équilibre financier vu la méthode de facturation
annoncée par FT.

J'ai bien compris qu'il fallait construire des BPN, certains de la
responsabilité de l'opérateur tiers et d'autres de la responsabilité de FT
entre le PRO et le POP de l'opérateur tiers, mais les couts de TA annoncé
dans les annexes de la convention d'interco sont extrêmement élevés. Je
trouve cela étrange que le fait de passer par FT en direct couterais plus
chère que de passer par un grossiste qui applique son markup)

n’hésitez pas à me répondre en direct

Merci pour votre aide
Seb

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Interco opérateur avec FT (BPN and Co)

2012-02-17 Par sujet Christophe Baegert
Excellent pour un trolldi ce post !


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Michel Hostettler
Bonjour,

Merci pour la carte.

En zoomant un peu, on trouve les 5 serveurs de Paris (F, I, J, L et M) tous 
situés sur l'Ile de la Cité ! Comme me l'a indiqué Bertrand, la précision de la 
position doit être celle de la ville.

Quelqu'un a-t-il plus de précisions sur les lieux. Je souhaiterais organiser ce 
week end une petite visite avec mes neveux de 8 et 10 ans, ils seront 
passionnés de voir le bâtiment en imaginant la myriade de serveurs à 
l'intérieur !

Cordialement,
Michel Hostettler



- Mail original -
De: Bertrand Yvain p...@ielo.net
À: frnog@frnog.org
Envoyé: Vendredi 17 Février 2012 12:46:44
Objet: Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et 
autres mots-clés

On Fri, Feb 17, 2012 at 03:36:17AM -0800, Michel Py wrote:
 Ca ouvre une question tordue: même si le nombre de serveurs ou leur
 position ne sont pas officiellement connus

http://root-servers.org/

Je vous laisse juge de l'officialité de la chose.

--
Bertrand Yvain
http://www.IELO.net/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Stephane Bortzmeyer
On Fri, Feb 17, 2012 at 04:38:59PM +0100,
 Michel Hostettler michel.hostett...@telecom-paristech.fr wrote 
 a message of 41 lines which said:

 Quelqu'un a-t-il plus de précisions sur les lieux. 

La plupart sont à Telehouse 2, boulevard Voltaire.  

 Je souhaiterais organiser ce week end une petite visite avec mes
 neveux de 8 et 10 ans, ils seront passionnés de voir le bâtiment en
 imaginant la myriade de serveurs à l'intérieur !

De dehors, ce n'est pas très spectaculaire.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Joe Abley

On 2012-02-17, at 10:38, Michel Hostettler wrote:

 En zoomant un peu, on trouve les 5 serveurs de Paris (F, I, J, L et M) tous 
 situés sur l'Ile de la Cité ! Comme me l'a indiqué Bertrand, la précision de 
 la position doit être celle de la ville.
 
 Quelqu'un a-t-il plus de précisions sur les lieux.

L est située chez Equinix Paris Saint-Denis (PA2), Rue Ambroise Croizat 114, 
Saint-Denis, dans AS24990. On doit parler avec leur opérateurs pour avoir plus 
de précisions de F, I, J et M.


Joe (ICANN, Racine-L)

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Raphaël DURAND
Le 17/02/2012 16:38, Michel Hostettler a écrit :
 Bonjour,

 Merci pour la carte.

 En zoomant un peu, on trouve les 5 serveurs de Paris (F, I, J, L et M) tous 
 situés sur l'Ile de la Cité ! Comme me l'a indiqué Bertrand, la précision de 
 la position doit être celle de la ville.

 Quelqu'un a-t-il plus de précisions sur les lieux. Je souhaiterais organiser 
 ce week end une petite visite avec mes neveux de 8 et 10 ans, ils seront 
 passionnés de voir le bâtiment en imaginant la myriade de serveurs à 
 l'intérieur !

 Cordialement,
 Michel Hostettler

Le kilomètre Zéro servant à tous les calculs de distance depuis et vers
Paris se situe devant la Cathédrale de Notre Dame de Paris sur l'île de
la Cité.
C'est donc bien une position standard en l'absence de plus de précision.

Mais tu peux emmener tes neveux à Notre Dame, ça se visite sans problème. ;)

Cordialement.
Raphaël Durand.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Jean-Philippe Pick
On 17 Feb, Michel Hostettler wrote:
 Quelqu'un a-t-il plus de précisions sur les lieux.

De ce que j'en ai vu, il y a l'instance parsienne de
I qui se trouve à Interxion1 (Aubervilliers) et celle de
M qui se trouve à Telehouse2 (Paris).

-- 
Jean-Philippe


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] L'internet libre et neutre selon OVH

2012-02-17 Par sujet Elodie BOSSIER

Bonjour Octave et la liste,

Je viens de me faire DDOS un serveur présent chez Online via 
principalement des adresses IP au WHOIS d'OVH depuis 17h54 avec 1010932 
packets/sec, Online a réagit à ma demande à 18h06 pour null router mon 
adresse IP attaquée.


A 18h32, le DDOS a commencé à diminuer mais Online et moi même attendons 
que la vague soit passée pour réactiver l'IP.


Une fois que j'aurai accès aux logs complets (car actuellement j'ai 
accès au serveur qu'en KVM), je pourrai vous communiquer les adresses IP 
d'OVH qui m'ont attaquées mais c'est principalement du 178.32.*, je 
pourai vous en dire d'avantage plus tard.


Online a vu l'attaque mais est ce que OVH l'a vu ?

Cordialement,
Elodie de FranceServ Hébergement


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Patrick Maigron
Le 17/02/2012 14:35, Damien Fleuriot a écrit :
 As documented at http://dns.icann.org/services/axfr/ these zones:
 . (the root), ARPA, IN-ADDR.ARPA, IP6.ARPA, and ROOT-SERVERS.NET
 are availble for AXFR from these servers on IPv4 and IPv6:
 xfr.lax.dns.icann.org, xfr.cjr.dns.icann.org

On 17 Feb, Michel Hostettler wrote:
 Quelqu'un a-t-il plus de précisions sur les lieux.

Vu qu'on cause tourisme, pourquoi pas les emmener plutôt à Los Angeles
ou à Culpeper, VA ?

Le fin du fin étant d'aller à Culpeper le 22 mai 2012 (si Internet
existe encore), pour qu'ils puissent imaginer la cérémonie de génération
de la clé KSK...
http://dns.icann.org/ksk/upcoming-ceremonies/ceremony-9/
http://www.root-dnssec.org/wp-content/uploads/2010/02/draft-icann-dnssec-ceremonies-00.txt

Patrick.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Joe Abley

On 2012-02-17, at 15:46, Patrick Maigron wrote:

 Le fin du fin étant d'aller à Culpeper le 22 mai 2012 (si Internet
 existe encore), pour qu'ils puissent imaginer la cérémonie de génération
 de la clé KSK...

La clé courante a été créée le 16 juin 2010, et on ne sait pas à ce moment-ci 
quand elle sera remplacé (allez lire la liste dnssec-deployment, par example). 
On peut espérer que le fin du monde arrive avant que nous devions prendre une 
décision au sujet de la changer.

[monster:~]% whois tourisme-dns.fr 
%%
%% This is the AFNIC Whois server.
%%
%% complete date format : DD/MM/
%% short date format: DD/MM
%% version  : FRNIC-2.5
%%
%% Rights restricted by copyright.
%% See http://www.afnic.fr/afnic/web/mentions-legales-whois_en
%%
%% Use '-h' option to obtain more information about this service.
%%
%% [2001:4900:0001:0392::::0038 REQUEST]  tourisme-dns.fr
%%
%% RL Net [##] - RL IP [#.]
%%

%% No entries found in the AFNIC Database.

[monster:~]% 

(Sérieusement, quiconque ici qui veut observer une cérémonie de clé devrait me 
faire savoir. Les cérémonies ont lieu en anglais, et donc si vous venez, vous 
ne serez pas blessé par mon mauvais Français.)


Joe

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Interco opérateur avec FT (BPN and Co)

2012-02-17 Par sujet Benjamin BILLON



Je
trouve cela étrange que le fait de passer par FT en direct couterais plus
chère que de passer par un grossiste qui applique son markup)

Ca rentre pas mal dans la définition du grossiste, pourtant.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Michel Py
 Patrick Maigron a écrit:
 Vu qu'on cause tourisme, pourquoi pas les emmener plutôt à Los
 Angeles ou à Culpeper, VA ? Le fin du fin étant d'aller à Culpeper
 le 22 mai 2012 (si Internet existe encore), pour qu'ils puissent
 imaginer la cérémonie de génération de la clé KSK...

Juste à temps pour retourner au Smithsonian pour voir la navette Discovery qui 
y arrive le 17 Avril pour remplacer Enterprise. De Dulles (IAD) à Culpeper il 
faut louer une voiture.

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/