Re: [FRnOG] [MISC] Mifare et CSN

2019-11-21 Par sujet Arnaud FEIX
Bonjour, Je recommande la lecture de cette publication de l’ANSSI : https://www.ssi.gouv.fr/uploads/IMG/pdf/Securite_des_technologies_sans_contact_pour_le_controle_des_acces_physiques.pdf Il y a plein d’informations et de bon conseil, après tes choix seront éclairé. Mais oui la copie de

Re: [FRnOG] [MISC] Mifare et CSN

2019-11-21 Par sujet Richard Klein
Bonjour, Pas besoin de faire du brute force. Dans ma boite Après sensibilisation des équipes sur la fiabilité de ce type de badge et prestataire qui exploitent partiellement les mifares j avais effectué une expérience Prendre un boîtier plus joli que le lecteur RFID d origine avec une led qui

Re: [FRnOG] [MISC] Mifare et CSN

2019-11-21 Par sujet Romain Labolle
Bonjour, L'attaque la plus simple reste de copier un badge existant. Il faut juste lire le CSN (UID) d'un badge existant. La lecture de l'UID se fait avec un téléphone ou un lecteur portable : T'as ton badge dans la poche, l'attaquant a un lecteur dans la poche ou dans sa main, s'il arrive a

[FRnOG] [MISC] Mifare et CSN

2019-11-21 Par sujet Jérôme Quintard
Je viens de me rendre compte que l’un de nos prestataires sûreté nous mets en place des badges mifare dont les lecteurs ne font que comparer le CSN du badge avec celui présent dans leur base de données. Ils n’utilisent aucun chiffrement. A mes yeux c’est risque. Quelqu’un peut il me

Re: [FRnOG] [TECH] REX Backbone MPLS Mikrotik

2019-11-21 Par sujet David Ponzone
Si je peux me permettre d’élargir le thread à un backbone non-MPLS ? TNSR est une option intéressante. Je cherche du serveur short-depth double PS qui supporte au moins 4 ports SFP+. J’ai trouvé des refs chez Broadberry qui feraient l’affaire, mais ils sont pas en France. Qqun a des refs

Re: [FRnOG] [TECH] REX Backbone MPLS Mikrotik

2019-11-21 Par sujet Guillaume Barrot
SRX300, ça tourne full MPLS, ça tient >1Gbit/s, ça coute rien. SRX100 au broke si tu as pas besoin de 1G, ça coute VRAIMENT rien. SRX240 au broke, du 1G, pas cher, rack 1U Cisco 6500 broke, pour moins de 3000 balles, t'as un truc qui tourne MPLS full, avec 8 x 10G oversubscribé 1:2 et 96 ports 1G

[FRnOG] [TECH] Re: RE: TECH - Orange AS 5511 BGP communities

2019-11-21 Par sujet Bothe, Jason
Thank you, Pierre. Very kind of you. J~ On 11/21/19, 10:50 AM, "pierre.sm...@orange.com" wrote: Hi Jason, You'll find AS 5511 BGP communities here:

Re: [FRnOG] [TECH] Meraki... première et dernière...

2019-11-21 Par sujet Sébastien Greuzard
Attention a ne pas non plus confondre la gamme d'origine Motorola/Zebra qui n'est pas la même que la gamme en enterasys. C'est un peu compliqué de savoir où ils vont avec tout ces rachats :-) Le 19/11/2019 à 12:18, A Gaillard a écrit : Hello, Attention à ne pas confondre les produits

Re: [FRnOG] [TECH] FFRouting tunning du sysctl.conf

2019-11-21 Par sujet Vincent Bernat
❦ 21 novembre 2019 09:57 +00, Sébastien 65 : > net.ipv4.conf.default.rp_filter=0 > net.ipv4.conf.all.rp_filter=0 > net.ipv4.conf.lo.rp_filter=0 C'est la config par défaut. > net.ipv4.route.max_size=8388608 Ce n'est pas utilisé en IPv4 depuis le 3.6. > net.ipv4.conf.all.forwarding = 1 >

[FRnOG] [TECH] FFRouting tunning du sysctl.conf

2019-11-21 Par sujet Sébastien 65
Bonjour la liste, Ces derniers jours il y a eu quelques discussions sur le sujet router soft, cela me donne envie de monter une bécane de test afin d'installer la dernière version FFR. Ayant déjà du QUAGGA qui tourne, j'avais procédé à la configuration du fichier /etc/sysctl.conf. Je me