Re: [FRnOG] [JOBS] Quitte ou double

2016-03-11 Par sujet Antoine Drochon (perso)
> On Mar 11, 2016, at 3:26 PM, Inulogic - Gurvan Rottier-Ripoche > wrote: > > En Amérique, ils ne me semblent pas qu'ils aient peur d'annoncer les > salaires :). Détrompe toi, il y a souvent des chiffres annoncés mais au final c’est pas bien différent de la France.

Re: [FRnOG] [JOBS] Quitte ou double

2016-03-11 Par sujet Inulogic - Gurvan Rottier-Ripoche
En Amérique, ils ne me semblent pas qu'ils aient peur d'annoncer les salaires :). Tabou Français qui s'exporte. Gurvan. --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] [JOBS] Quitte ou double

2016-03-11 Par sujet Simon Perreault
Chers FRNOGiens, En juillet 2015, j'envoyais ce message: > Jive Communications (jive.com) est une société américaine de VoIP cloud. > > Mon équipe, basée à la magnifique ville de Québec, au Canada, développe > le cœur de la plateforme RTP/SIP/WebRTC. Le code est un mélange de > C/C++/Java. > >

RE: [FRnOG] [ALERT] rançonlogiciel was : Cisco Nexus 3000 Series and 3500 Platform Switches Insecure Default Credentials Vulnerability

2016-03-11 Par sujet Michel Py
> Stephane Bortzmeyer a écrit : > Un compte par défaut, avec un mot de passe connu, et qu'on ne peut pas > changer ? > Le stagiaire qui code les portes dérobées à la NSA baisse dans mon estime. Chez les gens qui écrivent du rançonlogiciel ils ont des stagiaires aussi :

Re: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet David Ponzone
Il y a eu un thread à ce sujet il y a pas longtemps, mais pour ma part: junkemailfilter, spamcop, spamhaus J’ai pas à me plaindre de faux positif. > Le 11 mars 2016 à 16:18, Fabien H a écrit : > > De manière générale, quels RBL utilisez vous ? > > Chez nous :

Re: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet Fabien H
De manière générale, quels RBL utilisez vous ? Chez nous : Baraccuda et Spamhaus On a eu pas mal de problèmes avec sorbs et spamcop.. --- Liste de diffusion du FRnOG http://www.frnog.org/

RE: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet Lacroix, Baptiste
Merci Jean-Baptiste, je vais me pencher sur sparkpost et ce qu'ils proposent -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de Florent JEAN-BAPTISTE [cobalink] Envoyé : vendredi 11 mars 2016 14:22 À : frnog-t...@frnog.org Objet : Re: [FRnOG]

Re: [FRnOG] [MISC] wikipedia

2016-03-11 Par sujet Sylvain Vallerot
-BEGIN PGP SIGNED MESSAGE- Hash: SHA256 Bonjour, On 10/03/2016 13:58, Jonathan Leroy wrote: > critères d'admissibilité de Wikipedia > (https://fr.wikipedia.org/wiki/Wikip%C3%A9dia:Crit%C3%A8res_d%27admissibilit%C3%A9_des_articles) > et constater par toi même que l'article ne les

Re: [FRnOG] [ALERT] Cisco Nexus 3000 Series and 3500 Platform Switches Insecure Default Credentials Vulnerability

2016-03-11 Par sujet David Ponzone
Ouah, le barbouze a été fort sans le savoir :) > Le 11 mars 2016 à 14:52, Raphael Maunier a écrit : > > On 2016-03-11 09:14, David Ponzone wrote: >> Et t’as oublié utilisable seulement en telnet…. > > Pas que, selon le doc : > Note: This workaround does not apply to

Re: [FRnOG] [ALERT] Cisco Nexus 3000 Series and 3500 Platform Switches Insecure Default Credentials Vulnerability

2016-03-11 Par sujet Raphael Maunier
On 2016-03-11 09:14, David Ponzone wrote: Et t’as oublié utilisable seulement en telnet…. Pas que, selon le doc : Note: This workaround does not apply to Nexus 3500 Platform Switches running Cisco NX-OS Software release 6.0(2)A6(1) because the default account can be used with SSH remote

RE: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet Solarus Lumenor
Le 2016-03-11 10:42, Lacroix, Baptiste a écrit : > Je veux faire du propre, je fais du gris et je nettoie le gris foncé et > putain c'est laborieux, entre les demandes au produit pour faire évoluer et > les clients à qui il faut faire comprendre qu'on les à laissé prendre de > mauvaises

Re: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet Florent JEAN-BAPTISTE [cobalink]
Pour 100K de mails par mois, c'est vrai que c'est pas la peine de s'emmerdouiller à monter une infra.. qui va te rendre chévre... puisque les regles changent tout le temps sur les FAI, et encore plus quand tu vas bouriner un peu plus... et encore plus plus quand tu vas avoir du mail degeu par

Re: [FRnOG] [ALERT] Problème sur BAS SFR secteur Darnetal

2016-03-11 Par sujet Teh 'SpyKeeR'
Il n'y a pas que la bas.. Le Bas-lim87 soutenu par le transitaire local AxioneLimousin sature de 17h a 00h depuis plus de 11 mois tous les jours... Rien est fait et rien ne seras fait avant longtemps... Le 11 mars 2016 11:59, "Thomas Bardin" a écrit : > Oui, je confirme. > > On

Re: [FRnOG] [MISC] Re: Problems sur plateformes Centile

2016-03-11 Par sujet sebastien . lesimple
Le 2016-03-11 12:49, Alexis VACHETTE a écrit : Bonjour David, Nous n'avons aucun détail sur cette attaque. Je doute que cela soit disclose sur une liste publique. En revanche, il serait bon de savoir si plusieurs clients sont impactés par ce genre de comportement. Pour avoir comme contact un

[FRnOG] [MISC] Re: Problems sur plateformes Centile

2016-03-11 Par sujet ADENIS | David MARCIANO
Bonjour Alexis, Merci pour ton retour, de notre cote RAS, mais on reste en observation. Nos VM ne sont que sur notre Mpls, mais il faut rester a l ecoute et partager. Cdt DM Envoyé de mon smartphone BlackBerry 10 sur le réseau Adenis Telecom Message d'origine De: Alexis VACHETTE Envoyé:

[FRnOG] [MISC] Re: Problems sur plateformes Centile

2016-03-11 Par sujet Alexis VACHETTE
Bonjour David, Nous n'avons aucun détail sur cette attaque. Je doute que cela soit disclose sur une liste publique. En revanche, il serait bon de savoir si plusieurs clients sont impactés par ce genre de comportement. Pour avoir comme contact un vendeur de solution Centile, pas de retour

[FRnOG] [MISC] RE: Problems sur plateformes Centile

2016-03-11 Par sujet ADENIS | David MARCIANO
C'est assez grave comme information, si qq a plus d'informations, je veux bien partager en private Bonne réception David Marciano 163 Avenue Gallieni - 93170 Bagnolet - France Tel : +33 (0)1 48 24 07 07 - Fax : +33 (0)1 48 24 07 08 Mail : dmarci...@adenis.fr -Message

Re: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet David Ponzone
Oh ça, c’est juste qu’un jour (peut-être il y a 2 ans) Microsoft a vu des spam/bulk intermittents venant de ton IP, et ils ont décidé de la bloquer, sur des critères qu’ils sont les seuls à connaitre. En les contactant, on peut avoir facilement le dé-bloquage, mais ça revient de temps en temps

RE: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet Lacroix, Baptiste
C'est toute la subtilité de la chose j'ai fait suffisament de ménage pour que le relais actuel (smtp.syfadis.fr) ne sois pas blacklisté dans les RBL, du moin pas que j'ai pu constater ces derniers... Il n'empêche que l'on ne répond pas aux pré-requis de microsoft (et seulement mmicrosoft) et je

Re: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet Eric Belhomme
Le 11/03/2016 11:54, Alexandre a écrit : > Je ne suis pas d'accord, un serveur ca ne s'oublie pas. Ca se supervise > et ca tient à jour, au moins pour les CVE. Ca reste du back office, > c'est moins critique. > Bien évidemment ! Ce que je voulais dire, c'est que ce genre de setup ne nécessite

Re: [FRnOG] [ALERT] Problème sur BAS SFR secteur Darnetal

2016-03-11 Par sujet Thomas Bardin
Oui, je confirme. On a des clients impactés, pas de détails si ce n'est "c'est bien un IG chez nous". Le 11 mars 2016 à 11:32, David Ponzone a écrit : > A priori, SFR a un problème sur un BAS ou sur une portion de réseau qui > remonte du trafic venant des DSLAM de

Re: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet Alexandre
Je ne suis pas d'accord, un serveur ca ne s'oublie pas. Ca se supervise et ca tient à jour, au moins pour les CVE. Ca reste du back office, c'est moins critique. Alexandre. On 11/03/16 11:44, Eric Belhomme wrote: Le 11/03/2016 11:37, Lacroix, Baptiste a écrit : Je confirme je ne fait que

Re: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet Fabien H
Désolé, je suis légèrement HS, mais en parlant de mauvaises habitudes données au client : sur le "in", comment vous faites pour expliquer au client que son client/fournisseur utilise un SMTP blacklisté (dans les RBL) et que le problème ne vient pas de notre coté mais de celui du client/fournisseur

Re: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet Alexandre
+1 postfix ou exim franchement ca devrait être bon. On a internalisé les envois massifs (environ 140 000 mails/jour) avec du exim4, franchement c'est super flexible, route manuelle, priorité des vidages, rapport ... je me suis bien amusé et il y a beaucoup de doc. Alexandre. On 11/03/16

Re: [FRnOG] [TECH] detection VPN SSL

2016-03-11 Par sujet Eric Belhomme
Le 10/03/2016 19:21, Michel Py a écrit : > C'est pour çà que dans le fil de cryptolock, je disais à David que > d'interdire les .zip dans le mail, c'est une arme à double tranchant. > Dans certains environnements super restrictifs oui, avec des > utilisateurs un peu sophistiqués non. Pas mieux :

Re: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet Eric Belhomme
Le 11/03/2016 11:37, Lacroix, Baptiste a écrit : > Je confirme je ne fait que du SMTP out, en fait il s'agit d'une > question de temps humain, pas seulement en terme de configuration > mais aussi de maintien, je m'intéresse aux aspects techniques mais je > considère que la gestion des mails est

RE: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet Lacroix, Baptiste
Je veux faire du propre, je fais du gris et je nettoie le gris foncé et putain c'est laborieux, entre les demandes au produit pour faire évoluer et les clients à qui il faut faire comprendre qu'on les à laissé prendre de mauvaises habitudes... Baptiste -Message d'origine- De :

RE: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet Lacroix, Baptiste
Je confirme je ne fait que du SMTP out, en fait il s'agit d'une question de temps humain, pas seulement en terme de configuration mais aussi de maintien, je m'intéresse aux aspects techniques mais je considère que la gestion des mails est une science à part entière, ayant beaucoup d'aspects à

Re: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet David Ponzone
Et ce que tu envoies, c’est des mails propres ou du gris, ou du gris foncé ? > Le 11 mars 2016 à 11:30, Lacroix, Baptiste a > écrit : > > Désolé je réponds avec un mail vide mais l'antispam du groupe qui nous > possède est très relou (heureusement que nous

[FRnOG] [ALERT] Problème sur BAS SFR secteur Darnetal

2016-03-11 Par sujet David Ponzone
A priori, SFR a un problème sur un BAS ou sur une portion de réseau qui remonte du trafic venant des DSLAM de Darnetal, à coté de Rouen. Quelqu’un confirme ? --- Liste de diffusion du FRnOG http://www.frnog.org/

RE: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet Lacroix, Baptiste
Désolé je réponds avec un mail vide mais l'antispam du groupe qui nous possède est très relou (heureusement que nous sommes autonome pour tout le reste...) et j'ai vu ton message sur les archives Tu cherches donc uniquement du "SMTP out", pas de in ? Oui l'idée c'est de ne faire que du "out"

Re: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet Eric Belhomme
Le 11/03/2016 10:54, Nicolas Parpandet a écrit : > Ca fait bien longtemps que je ne m’embête plus à monter une infra mail, on > installe zimbra, > qui est un assemblage relativement bien fait de : postfix, ldap, amavis, > spamassassin, clamav, dkim, ..., > architecture mail qu'il faut

Re: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet Nicolas Parpandet
> > Aujourd'hui j'hésite à construire mon nouveau relais > (debian+postfix+awstat+fail2ban+sasl tls+outil de debug maison...+conf DNS > propre + à terme du DKIM) > Ou Ca fait bien longtemps que je ne m’embête plus à monter une infra mail, on installe zimbra, qui est un assemblage relativement

Re: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet FanThomaS
Tu cherches donc uniquement du "SMTP out", pas de in ? Le 2016-03-11 10:45, Lacroix, Baptiste a écrit : Bonjour à tous, Je suis actuellement en pospection sur des solution de relais SMTP viable. Voici le conteste : Je travaille pour un éditeur de LMS, 90% des plateformes que nous vendons

Re: [FRnOG] [MISC] wikipedia

2016-03-11 Par sujet Samuel Thibault
slesim...@laposte.net, on Fri 11 Mar 2016 10:05:56 +0100, wrote: > OK, bon concrètement, cet article... > Il faut quoi pour commencer à le rédiger? Le problème n'est pas l'article, celui qui existait allait bien. Le problème c'est de trouver des références secondaires centrées à citer, du

[FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet Lacroix, Baptiste
Bonjour à tous, Je suis actuellement en pospection sur des solution de relais SMTP viable. Voici le conteste : Je travaille pour un éditeur de LMS, 90% des plateformes que nous vendons sont hébergées par un partenaire avec plusieurs types d'hébergement managés par l'hébergeur et/ou par nos

Re: [FRnOG] [MISC] Problems sur plateformes Centile

2016-03-11 Par sujet Xavier Beaudouin
Hello, Je pose une question comme ça : C'est quoi la plateforme Centile :D j'ai compris /me => [ ] --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] wikipedia

2016-03-11 Par sujet slesimple
OK, bon concrètement, cet article... Il faut quoi pour commencer à le rédiger? Seb. - Mail original - De: "Erik LE VACON" Cc: "Liste FRnoG" Envoyé: Vendredi 11 Mars 2016 09:57:23 Objet: Re: [FRnOG] [MISC] wikipedia >Wikipedia

Re: [FRnOG] [MISC] wikipedia

2016-03-11 Par sujet Erik LE VACON
>Wikipedia fonctionne comme la politique. >Si on reste observateur raleur de canapé devant son pack de kro et que l'on >laisse des crétins volontaristes et parfois >despotiques prendre les manettes, >on ne peut reprocher qu'a soi même le livrable insatisfaisant et inconsistant > De

Re: [FRnOG] [ALERT] Cisco Nexus 3000 Series and 3500 Platform Switches Insecure Default Credentials Vulnerability

2016-03-11 Par sujet Franck JOLY (LYNX ALTO)
On 11/03/2016 09:14, David Ponzone wrote: Et t’as oublié utilisable seulement en telnet…. Décidément, la NSA a des problèmes de recrutement auprès des jeunes diplômés, et ils se mettent à taper dans les vieux barbouzes de la guerre froide :) La prochaine étape, c’est connecter en douce le port

Re: [FRnOG] [MISC] wikipedia

2016-03-11 Par sujet Francois Demeyer

Re: [FRnOG] [ALERT] Cisco Nexus 3000 Series and 3500 Platform Switches Insecure Default Credentials Vulnerability

2016-03-11 Par sujet David Ponzone
Et t’as oublié utilisable seulement en telnet…. Décidément, la NSA a des problèmes de recrutement auprès des jeunes diplômés, et ils se mettent à taper dans les vieux barbouzes de la guerre froide :) La prochaine étape, c’est connecter en douce le port AUX à un modem V24bis. > Le 11 mars 2016 à

[FRnOG] [ALERT] Cisco Nexus 3000 Series and 3500 Platform Switches Insecure Default Credentials Vulnerability

2016-03-11 Par sujet Stephane Bortzmeyer
Un compte par défaut, avec un mot de passe connu, et qu'on ne peut pas changer ? Le stagiaire qui code les portes dérobées à la NSA baisse dans mon estime. https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160302-n3k --- Liste de diffusion