Re: [FRnOG] [TECH] Peering et attaques

2013-05-16 Par sujet David Ramahefason
Salut Nicolas :) ah oui sur l'upstream ne gère pas de CS cela peut poser problème mais il y a des fournisseurs de service de CS en remote (après je ne connais pas l'efficacité d'une telle utilisation): http://www.arbornetworks.com/products/cloud-signaling-coalition A+ Le 16 mai 2013 07:29,

Re: [FRnOG] [TECH] Peering et attaques

2013-05-16 Par sujet Jérémy Martin
De manière plus générale, une communauté rate-limit avec les upstream et une simple règle qui dit rate-limit DNS SNMP à 50 Mb/s Ca serais largement suffisant. Non ? Chez Cogent, on a reçu une fin de non recevoir quand on leur a demandé d'arrêter de nous bombarder avec leur root-server :(

Re: [FRnOG] [TECH] Peering et attaques

2013-05-16 Par sujet Raphael Maunier - Jaguar Network
Et pourquoi un opérateur prendrait la charge de rate-limit sur son backbone juste comme ça pour faire plaisir à un client :) L'impact sur la charge des routeurs est significatif. C'est pour cela que les opérateurs prennent des solutions qu'ils facturent. Apres speed - price - quality, pick any

RE: [FRnOG] [TECH] Peering et attaques

2013-05-16 Par sujet David Ramahefason
Bonjour, Personnellement je n'ai jamais vu d'upstream qui acceptait de rate-limite à la place de leur client si je comprends bien ce que tu écris. Après sur tes équipements tu peux sans doute le faire, mais comment différencieras-tu le bon trafic du mauvais ? David -Original Message-

Re: [FRnOG] [TECH] Peering et attaques

2013-05-16 Par sujet Jérémy Martin
Bah on impose l'utilisation d'un serveur DNS interne qui passe par un chemin non impacté par un rate-limit. L'intérêt de l'opérateur de le faire, c'est d'éviter que le port de livraison soit saturé par du trafic non légitime. On suppose que si on est livré en 1 Gb/s, l'upstream est en 10G et

RE: [FRnOG] [TECH] Peering et attaques

2013-05-16 Par sujet David Ramahefason
Bonjour, L'opérateur ne regarde pas ce qu'il passe dans le lien qu'il fournit au client enfin normalement :p (sauf si ça impacte sa prod) ... et si ça sature son intérêt à lui est de te vendre plus gros :) David -Original Message- From: Jérémy Martin [mailto:li...@freeheberg.com]

Re: [FRnOG] [TECH] Peering et attaques

2013-05-16 Par sujet Radu-Adrian Feurdean
On Wed, May 15, 2013, at 22:51, Moncef ZID wrote: Une solution : Arbor Networks Peak Flow SP et TMS Une solution efficace pour le Peering et pour le DDOS Arbor PeakFlow est une tres bonne solution a condition d'erte deploye la ou ca peut avoir un impact: chez son upstream (il y a plusieurs un

Re: [FRnOG] [TECH] Peering et attaques

2013-05-16 Par sujet Radu-Adrian Feurdean
On Thu, May 16, 2013, at 9:36, Jérémy Martin wrote: L'intérêt de l'opérateur de le faire, c'est d'éviter que le port de livraison soit saturé par du trafic non légitime. On suppose que si on est livré en 1 Gb/s, l'upstream est en 10G et est capable d'encaisser la charge. L'interet de ne

Re: [FRnOG] [TECH] Peering et attaques

2013-05-16 Par sujet Xavier Beaudouin
(...) Du coup, on regarde si certains ont la possibilité d'appliquer des rate-limit port 53 de manière drastique sur les ports de livraisons. Mais ça ne semble pas possible (ce qu'on peut comprendre parla défense d'une certaine neutralité). Cependant, pour ceux qui gèrent un IX ici,

Re: [FRnOG] [TECH] Peering et attaques

2013-05-16 Par sujet Nicolas Strina
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 On 5/16/13 12:25 PM, Xavier Beaudouin wrote: (...) Du coup, on regarde si certains ont la possibilité d'appliquer des rate-limit port 53 de manière drastique sur les ports de livraisons. Mais ça ne semble pas possible (ce qu'on peut

Re: [FRnOG] [TECH] Peering et attaques

2013-05-16 Par sujet Nicolas Strina
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Salut David :) ah my bad j'ai mal lu donc Nicolas a raison, pour la partie CS il n'y a pour le moment pas de solution si l'upstream ne gère pas la fonctionalité. Pour en revenir au post initial, s'il y a déjà un TMS en place il serait peut

Re: [FRnOG] [TECH] Peering et attaques

2013-05-16 Par sujet Olivier Benghozi
Chez Cogent? C'est sûrement le contraire non ? :) Le 16 mai 2013 à 09:36, Jérémy Martin li...@freeheberg.com a écrit : Ca coutera toujours moins cher que de passer en port 10G. --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] [TECH] Déplacement de lignes sur autre NRA plus proche

2013-05-16 Par sujet Pierre-Henri
Bonjour la liste, Nous rencontrons des difficultés chez un client qui dispose de lignes ADSL de plus de 4000m sur le NRA du village A alors que le voisin d'en face (il y a la rue a traverser) est connecté sur le NRA du village B et a une longueur de ligne de 1300m. Comment puis-je demander un

Re: [FRnOG] [TECH] Déplacement de lignes sur autre NRA plus proche

2013-05-16 Par sujet Patrick Darlot
Bon courage ! Patrick Darlot, Maire de Saint Bresson (Gard). Mairie de Saint Bresson Le village 30440 Saint Bresson tél : 04 67 82 47 19 fax : 04 67 83 06 53 mai...@saintbresson.net portable d'astreinte Mairie : 06 37 54 46 81 service technique : 06 37 94 63 83 siret Mairie : 213 002 389 00012

Re: [FRnOG] [TECH] Déplacement de lignes sur autre NRA plus proche

2013-05-16 Par sujet Louis
Le 16/05/2013 13:45, Pierre-Henri a écrit : Bonjour la liste, Nous rencontrons des difficultés chez un client qui dispose de lignes ADSL de plus de 4000m sur le NRA du village A alors que le voisin d'en face (il y a la rue a traverser) est connecté sur le NRA du village B et a une longueur de

Re: [FRnOG] [TECH] Déplacement de lignes sur autre NRA plus proche

2013-05-16 Par sujet Pierre-Henri
hehe, merci pour les réponses encourageantes :-) on va essayer de se rapprocher de la mairie, vu que c'est le college qui est en face. On en saura peut etre plus. Merci Le 16 mai 2013 14:31, Louis louispar...@mygb.eu a écrit : Le 16/05/2013 13:45, Pierre-Henri a écrit : Bonjour la liste,

Re: [FRnOG] [TECH] Déplacement de lignes sur autre NRA plus proche

2013-05-16 Par sujet m3g4g0lG0t|-|
Bonjour, A titre perso je suis sur un problème similaire depuis 7 ans, sans aucun changement, Orange ne bouge pas (pas rentable d'intervenir), la mairie non-plus (incompréhension face à la demande). J'espère que tu y arriveras, ça ferait un précédent Bon courage! Cordialement, Le

Re: [FRnOG] [TECH] Déplacement de lignes sur autre NRA plus proche

2013-05-16 Par sujet Aymerick Dupouey
Bonjour, Histoire d'ajouter un témoignage, nouvel arrivant dans un bâtiment neuf Orange a choisi de le relier en passant par une armoire de distribution (sans doute à cause du fait qu'il y a 20 logements) et ainsi faire une ligne de 1400m alors que la maison qui était là avant était reliée en

Re: [FRnOG] [TECH] Déplacement de lignes sur autre NRA plus proche

2013-05-16 Par sujet Alexandre Archambault
Le 16 mai 2013 à 15:37, Aymerick Dupouey m...@aymerick.fr a écrit : Autant pour des lignes déjà existantes je comprends (un peu) qu'Orange ne veuille pas bouger. Par contre je ne comprends pas que personne lors de l'établissement de la ligne n'aie eu à coeur cette problématique :/ A la base,

Re: [FRnOG] [TECH] Déplacement de lignes sur autre NRA plus proche

2013-05-16 Par sujet Aymerick Dupouey
Merci pour ces explications tout à fait limpides, à l'heure où l'on essaie de désenclaver l'accès au numérique, je reste sidéré qu'aucun politique ne se soit intéressé à la question. Orange devrait à mon sens avoir une obligation de faire du mieux possible, car là notamment avec l'arrivée du VDSL2

Re: [FRnOG] [TECH] Déplacement de lignes sur autre NRA plus proche

2013-05-16 Par sujet frederic
Aymerick Dupouey m...@aymerick.fr a écrit : Au vu des économies de bout de chandelle réalisées sur le chantier du bâtiment, il est certain qu'ils n'ont pas contribué au frais de raccordement. Ils n'ont d'ailleurs pas non plus jugé utile de raccorder le bâtiment au câble qui offre du 100M (mais

Re: [FRnOG] [ALERT] Fibercut à Toulouse

2013-05-16 Par sujet L.M.J
Le Thu, 16 May 2013 17:55:44 +0200, Jérôme Nicolle jer...@ceriz.fr a écrit : Une pelleteuse vient de sévir à Toulouse sud, endommageant un câble du réseau public. Merci pour l'info ! -- LMJ May the source be with you my young padawan --- Liste de diffusion du

Re: [FRnOG] [TECH] Déplacement de lignes sur autre NRA plus proche

2013-05-16 Par sujet m3g4g0lG0t|-|
Le 16/05/2013 16:46, Aymerick Dupouey a écrit : je reste sidéré qu'aucun politique ne se soit intéressé à la question. Les politiques ne comprennent pas l'interet pour une entreprise (et encore moins pour un particulier) d'avoir un accès rapide à Internet. Du moment que quand l'ADSL