À la réunion Frnog 19, le 29 juin dernier, certains se sont étonnés
des statistiques présentées dans le rapport de Nicolas Strina (Jaguar)
Matthieu Texier (Arbor Networks) montrant plein d'attaques DoS sur
le « port zéro ». De mémoire, il n'y avait pas eu de réponse pendant
la réunion.
Comme
On Thu, Jul 26, 2012 at 04:52:18PM +0200,
Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net wrote
a message of 15 lines which said:
Sinon, si ceux ayant presente peuvent partager leur presentations,
ca sera pas mal non plus.
http://www.bortzmeyer.org/rpki-frnog.html
RFC : A Discard Prefix for IPv6
http://www.bortzmeyer.org/.html
Auteur(s) du RFC: N. Hilliard (INEX), D. Freedman (Claranet)
Une technique couramment utilisée en cas d'attaque par déni de service
est le *RTBH* : Remote
[Envoyé vers MISC et pas TECH pour des raisons qui seront évidentes à
la lecture de l'article.]
http://www.itespresso.fr/routeurs-quantiques-tendent-infiniment-petit-56115.html
[...]
Une méthode de superposition permettrait notamment de coupler aux
données le bit de contrôle du routage, celui
On Mon, Sep 03, 2012 at 12:33:09PM +0200,
Stephane Bortzmeyer bortzme...@nic.fr wrote
a message of 25 lines which said:
La prochaine fois que traceroute montre des trucs bizarres, je
dirais que j'ai perdu le « bit de contrôle du routage ».
Et l'article originel, beaucoup moins rigolo,
http
Je crois que c'est une question qui concerne directement les
opérateurs réseau (j'ai cité Free pour les exemples mais cela n'a rien
de spécifique à Free). Avis bienvenus.
http://www.bortzmeyer.org/que-pinguer.html
Lorsqu'on met en place une infrastructure de
On Wed, Sep 05, 2012 at 11:03:27PM +0200,
Fabien V. list-fr...@beufa.net wrote
a message of 305 lines which said:
_ping_._ovh_._net_ ?
Je ne connaissais pas, merci. Il ne semble pas documenté.
ta question soulève un autre point, es tu sûr de pinguer le bon host
? Parce que dans mon cas,
On Wed, Sep 05, 2012 at 11:12:10PM +0200,
Sebastien WILLEMIJNS sebast...@willemijns.com wrote
a message of 20 lines which said:
vont t-ils apprécier un téléchargement régulier de données ?
C'est un peu pour cela que je demandais sur une liste d'opérateurs
réseaux... Que diriez-vous si
On Wed, Sep 05, 2012 at 11:46:41PM +0200,
Sylvain Vallerot sylv...@gixe.net wrote
a message of 46 lines which said:
On veut tester son accès à internet ? Alors on veut tester qu'on
arrive bien jusqu'au coeur de son provider,
Non, pas seulement, certaines pannes (rares, il est vrai, par
On Thu, Sep 06, 2012 at 12:39:15AM +0200,
Steven Le Roux ste...@le-roux.info wrote
a message of 209 lines which said:
le check internet_www est un check_http vers www.google.fr
le check internet_dns est un check_tcp(53) vers 8.8.4.4 ou 8.8.8.8
Et ce n'est pas un problème de se servir de
On Thu, Sep 06, 2012 at 11:01:33AM +0200,
Guillaume Leclanche guilla...@leclanche.net wrote
a message of 58 lines which said:
Genre un des serveurs dns du tld d'un pays lointain?
Alors là, je mets ma casquette d'opérateur d'un TLD et je crie NON !
Les serveurs DNS reçoivent assez de junk
On Thu, Sep 06, 2012 at 12:37:44PM +0100,
Antoine Durant antoine.duran...@yahoo.fr wrote
a message of 17 lines which said:
J'aimerais connaitre les outils que vous utilisez pour détecter les
attaques DDoS.
L'AFNIC utilise DSC http://dns.measurement-factory.com/tools/dsc/
Sur un routeur
On Thu, Sep 06, 2012 at 02:51:52PM +0200,
Emmanuel D. dupl...@gmail.com wrote
a message of 40 lines which said:
Pour le null-routing, au niveau du quagga : ip route a.b.c.d/32
null0
Ça ne marche que pour les paquets à *destination* du méchant. Lors
d'une DoS, cela peut ne pas suffire
On Thu, Sep 06, 2012 at 03:11:01PM +0200,
Alain Thivillon a...@rominet.net wrote
a message of 19 lines which said:
iptables -A INPUT -s mé.ch.an.t -j DROP
Sur un routeur comme demandé c'est plutot -A FORWARD , non ?
Oui, tout à fait, je me fais régulièrement avoir, depuis l'époque où
tous
On Thu, Sep 06, 2012 at 05:33:16PM +0200,
Sarah Nataf sarah.na...@gmail.com wrote
a message of 13 lines which said:
Tu parles de ping, as-tu envisagé l'echo plus UDP ?
Pour moi, c'est un détail. Le point important est « quelles machines
peut-on pinguer ? » (Avec « pouvoir » s'interprétant
On Fri, Sep 07, 2012 at 01:38:45PM +0200,
sola...@ultrawaves.fr sola...@ultrawaves.fr wrote
a message of 33 lines which said:
Les requêtes DNS vont d'abord chercher un enregistrement
(IPv6). Si cet enregistrement n'existe pas, ils prennent l'entrée A
(IPv4).
Précisons que ce
On Sat, Sep 08, 2012 at 08:38:41PM +0200,
Guillaume Barrot guillaume.bar...@gmail.com wrote
a message of 39 lines which said:
si il est équipé d'un GPS, n'importe quelle appli locale peut
récuperer cette info,
Nuançons : ça dépend du modèle de sécurité du téléphone. Sur Android,
ce n'est
On Sat, Sep 08, 2012 at 08:22:39PM +0200,
Maxence Rousseau mrouss...@ate.tm.fr wrote
a message of 48 lines which said:
Pas besoin d'être en comm évidemment, ta position étant toujours
transmise aux cellules autrement tu ne recevrais pas d'appel entrant
Le réseau n'a besoin que de la base la
On Sun, Sep 09, 2012 at 02:40:17AM +0200,
Henry GUNS acce...@free.fr wrote
a message of 80 lines which said:
mais il se trouve que l'envoi de message crypté sur le réseau GSM
est soumis à une autorisation délivrée par les autorités militaires
ou de police,
Je suppose que ce n'est plus le
On Sat, Sep 08, 2012 at 08:33:07PM +0200,
Guillaume Barrot guillaume.bar...@gmail.com wrote
a message of 82 lines which said:
Maintenant on peut toujours imaginer un virus permettant de faire
ça, mais bonjour le code pour qu'il soit portable multiplateforme
Pourquoi devrait-il être
On Sun, Sep 09, 2012 at 12:04:46AM +0200,
Henry GUNS acce...@free.fr wrote
a message of 103 lines which said:
Dans des organisations de protection et de sécurité publique, les
appels vocaux et la transmission des données via le réseau TETRA
sont de par nature confidentiels et par conséquent
On Sun, Sep 09, 2012 at 04:17:58PM +0200,
Mohamed Touré mohamed.to...@secresys.com wrote
a message of 100 lines which said:
Des modules qui pourraient aider à contrer un DoS (qui ne sature pas
forcément le lien upstream vers ISP), sont *ipset, recent*, *iplimit*,
*condition,
geoip*...
Si personne n'en parle sur FRnog, c'est parce que tout le monde est
occupé à réparer ou mitiger ?
---
Liste de diffusion du FRnOG
http://www.frnog.org/
http://www.bortzmeyer.org/go-daddy-down.html
Go Daddy est de loin le plus gros bureau d'enregistrement de .com et de
nombreux autres TLD. Il sert aussi d'hébergeur DNS. Ce soir, tous leurs
serveurs de noms sont injoignables, entraînant l'impossibilité de
joindre
On Mon, Sep 17, 2012 at 12:21:33AM +0200,
Gille Fergusson gille.fergus...@gmail.com wrote
a message of 22 lines which said:
Non, SFR ne filtre rien, nous pouvons annoncer les blocs que nous
souhaitons sans rien leur déclarer.
Que SFR (votre opérateur) filtre ou pas, ce n'est pas le
On Mon, Sep 17, 2012 at 12:34:46AM +0200,
Frederic Dhieux frede...@syn.fr wrote
a message of 70 lines which said:
sur Internet, le plus petit préfixe est /24.
1) En IPv4, le protocole du siècle dernier. En IPv6, heureusement, les
/32 passent.
2) Il vaut mieux éviter des termes comme petit
Bon compte-rendu de visite, très détaillé :
http://lafibre.info/datacenter/datacenter-dc3-diliad/
---
Liste de diffusion du FRnOG
http://www.frnog.org/
On Mon, Sep 17, 2012 at 09:12:54AM +0200,
Stefano Secci stefano.se...@lip6.fr wrote
a message of 78 lines which said:
Pour le long terme, suggérez à votre opérateur de déployer LISP
Très long terme. Les RFC ne sont même pas sortis. Et je ne connais pas
d'implémentation pour Juniper. Les
On Mon, Sep 17, 2012 at 06:48:29PM +0200,
Jérôme Nicolle jer...@ceriz.fr wrote
a message of 22 lines which said:
maintenant qu'on peut plus avoir de PI IPv4, et sans autoriser de
préfixes plus longs dans la DFZ, LISP est la seule façon de
multihommer à peu près proprement une connectivité
Une partie des sites Renater est affectée. Ils ne peuvent plus joindre
certains sites comme Météo France. Aucune nouvelle de Renater,
apparemment. Pas de ticket.
À noter que le problème ne touche que IPv4. Les sites non joignables
en v4 et qui ont de l'IPv6 marchent.
---
On Wed, Sep 19, 2012 at 04:48:49PM +0200,
Emmanuel Lesouef e.leso...@crbn.fr wrote
a message of 27 lines which said:
Et rien dans le ticket sur l'origine de la panne... Pas même de clôture.
Si, si :
Historique :
19/09/2012 16:45:22 - Une sollution palliative a été mise en place. Les
On Mon, Sep 17, 2012 at 06:48:29PM +0200,
Jérôme Nicolle jer...@ceriz.fr wrote
a message of 22 lines which said:
LISP est la seule façon de multihommer à peu près proprement une
connectivité IPv4 pour un nouvel entrant.
Puisqu'on est vendredi, je recommenderais plutôt cjdns :
Je suppose que pas mal de gens ici ont un CDN. Ceci devrait les
intérersser.
http://www.bortzmeyer.org/6707.html
Auteur(s) du RFC: B. Niven-Jenkins (Velocix (Alcatel-Lucent)), F. Le Faucheur
(Cisco), N. Bitar (Verizon)
Aujourd'hui,
On Fri, Sep 28, 2012 at 11:19:32AM +0200,
Arnaud Fenioux afeni...@gmail.com wrote
a message of 55 lines which said:
Que va t'il se passer quand on ne pourra plus obtenir d IPv4?
C'est déjà le cas depuis des années. J'ai quatre ou cinq machines IPv4
chez moi et je n'ai jamais réussi à obtenir
On Fri, Sep 28, 2012 at 10:39:14AM +0100,
Thomas Mangin thomas.man...@exa-networks.co.uk wrote
a message of 51 lines which said:
Le transfer d'IP est autorise par RIPE.
Mais, semble-t-il, personne n'en a encore profité
On Fri, Sep 28, 2012 at 02:15:22PM +0200,
Solarus sola...@ultrawaves.fr wrote
a message of 18 lines which said:
Oh que si, non seulement on peut faire passer de l'HTTP, mais toutes
sortes de paquets IP.
Laurent parlait de l'*opposé*, faire passer du DNS sur HTTP (pour
simplifier la config
On Fri, Sep 28, 2012 at 01:53:36PM +0200,
Frédéric GANDER fgan...@corp.free.fr wrote
a message of 43 lines which said:
ps : sur les 5 dernières années le %tage d'ipv6 baisse par rapport à l'ipv4
Des références plus détaillées ? Il y a des tas de façons de mesurer
« le %tage d'ipv6 » et, vu
On Fri, Sep 28, 2012 at 01:05:59PM +0100,
Thomas Mangin thomas.man...@exa-networks.co.uk wrote
a message of 47 lines which said:
La petite startup n'a pas besoin de PI,
Je me méfie toujours lorsque les fournisseurs disent aux clients de
quoi ils ont besoin (ou pas).
On Sat, Sep 29, 2012 at 12:51:20AM +0200,
Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net wrote
a message of 15 lines which said:
Oui, mais comme youtube () ca rame, ils essayent chez
dailymotion (A).
Pourtant, sur YouTube, il y a des bons films, comme le Nième pastiche
de la Chute
On Mon, Oct 01, 2012 at 05:03:33PM +0200,
Sylvain Rochet grada...@gradator.net wrote
a message of 44 lines which said:
C'est légitime, ça permet de garantir l'unicité des adresses, le
rêve et presque une nécessité lors de toute fusion/acquisition,
surtout pour des si grands groupes.
Tout à
On Mon, Oct 01, 2012 at 05:03:53PM +0200,
Solarus sola...@ultrawaves.fr wrote
a message of 20 lines which said:
Ca sert à spéculer. [...] Donc ils les conservent sans s'en servir,
Pure hypothèse. Les gens qui ont travaillé dans ces entreprises
témoignent plutôt que ces adresses sont bel et
On Wed, Oct 03, 2012 at 06:21:59AM +0200,
Jérôme Nicolle jer...@ceriz.fr wrote
a message of 17 lines which said:
T'as oublié de préciser le budget !
En nature le paiement vu le client !
---
Liste de diffusion du FRnOG
http://www.frnog.org/
On Fri, Oct 05, 2012 at 12:03:21AM +0200,
Samuel Thibault samuel.thiba...@ens-lyon.org wrote
a message of 14 lines which said:
C'est désormais dans la branche principale, et donc dans le futur Linux
3.7 d'ici quelques mois:
Il existait déjà une autre mise en oeuvre de NAT66 pour Linux
On Mon, Sep 10, 2012 at 10:32:50PM +0200,
Stephane Bortzmeyer bortzme...@nic.fr wrote
a message of 144 lines which said:
http://www.bortzmeyer.org/go-daddy-down.html
Bon, c'était bien un problème de routeurs, de FIB et de route
reflector. Go Daddy vient de publier une analyse technique très
On Fri, Oct 05, 2012 at 07:00:32PM +0200,
Emmanuel Thierry m...@sekil.fr wrote
a message of 28 lines which said:
Le minimum legal c'est un /64 (un seul subnet)
Euh... Peux-tu définir légal s'il te plait ? Les RFC ?
Certainement pas, ils disent même le contraire :
On Fri, Oct 05, 2012 at 06:49:46PM +0200,
Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net wrote
a message of 14 lines which said:
Pour les ayatollahs c'est /48 ou rien.
Malgré http://www.bortzmeyer.org/6177.html, je reste un ayatollah,
barbu et fier de l'être. Mort à
IPv4, IPv6 est grand
On Mon, Oct 08, 2012 at 11:46:20AM +0100,
Surya ARBY arbysu...@yahoo.fr wrote
a message of 50 lines which said:
C'est ce que je reproche à IPv6; c'est un foutoir innommable; IPv4
en devient plus simple car mieux maitrisé (un comble pour un
protocole qui devait tout simplifier !)
Pas du
On Mon, Oct 08, 2012 at 12:37:06PM +0100,
Surya ARBY arbysu...@yahoo.fr wrote
a message of 56 lines which said:
du natv6 (c'est dans le sujet de ce mail) - on nous avait pas dit
que le NAT c'est nul et qu'il y en aura pas en ipv6 pasque
y-en-a-plus-besoin ?
Des tas de gens pensent cela.
On Mon, Oct 08, 2012 at 03:35:40PM +0200,
Dominique Lacroix d...@panamo.eu wrote
a message of 32 lines which said:
En ces temps où la cyberguerre est nulle part et partout, dans tous
les pays on s'interroge sur ses fragilités et on tente de mettre ses
sites critiques
^^^
On Mon, Oct 08, 2012 at 07:22:51PM +0200,
Sylvain Vallerot sylv...@gixe.net wrote
a message of 38 lines which said:
Pour ce qui est d'être LIR, 150 euros HT/mois c'est pas la mer à
boire
De mon expérience avec deux LIR, ce n'est pas la cotisation qui coûte
cher, c'est le temps passé à lire
On Wed, Oct 24, 2012 at 05:14:26PM +0200,
Jérémy Martin li...@freeheberg.com wrote
a message of 29 lines which said:
... Combien faut-il de routeurs dans le monde pour générer 750 Mb/s
de flood UDP avec du SNMP non sécurisé ?
Bah, avec le DNS, on fait bien plus :-)
On Tue, Jan 17, 2012 at 10:19:49AM +0100,
Sarah Nataf sarah.na...@gmail.com wrote
a message of 47 lines which said:
J'attends que Stéphane nous poste une synthèse de
http://tools.ietf.org/html/draft-ietf-grow-va-06
http://tools.ietf.org/html/draft-ietf-grow-va-auto-05
On Thu, Oct 25, 2012 at 01:51:31PM +0200,
Jérôme Nicolle jer...@ceriz.fr wrote
a message of 50 lines which said:
pourquoi donc le FIR aurait besoin d'une FIB ? Ca peut être un
simple route-server, donc 100% logiciel,
Ce cas ne semble pas couvert dans le RFC. Mais, oui, il me semble
logique
On Fri, Oct 26, 2012 at 05:15:08PM +0200,
Gaël gag...@gmail.com wrote
a message of 25 lines which said:
Je recherche la liste des domaines .org déjà enregistrés,
On peut l'avoir par le système Zone file access de l'ICANN
On Fri, Oct 26, 2012 at 05:57:25PM +0200,
Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net wrote
a message of 11 lines which said:
Mass dig/nslookup/. par contre ca doit pas trop poser des problemes.
Enregistré != publié dans le DNS...
Par exemple, lundi dernier,
On Fri, Oct 26, 2012 at 09:54:52PM +0200,
Cyril Bouthors cy...@bouthors.org wrote
a message of 21 lines which said:
http://www.premiumdrops.com/zones.html
Cf. ma réponse à Radu-Adrian Feurdean. Leur doc' dit bien :
Just because a domain doesn't exist in the zone doesn't mean it's
« Le secteur peut retrouver une segmentation de l'offre, avec des
tarifs plus élevés pour les offres plus rapides... »
http://www.lefigaro.fr/medias/2012/10/28/20004-20121028ARTFIG00169-louette-les-telecoms-doivent-remonter-les-prix-pour-la-4g.php
Après les pigeons, les vaches à lait enragées ?
Le rapport HostExploit 2012 sur les plus grandes sources de Mal de l'Internet
http://www.bortzmeyer.org/hostexploit-2012.html
Les gérants du groupe HostExploit http://www.hostexploit.com/
compilent un rapport régulier sur les plus grosses sources de Mal de
On Wed, Oct 31, 2012 at 01:02:25PM +0100,
o...@ovh.net o...@ovh.net wrote
a message of 22 lines which said:
(ça fait vendre de mettre ovh dans les url/subject ?)
Mon blog me permet d'assurer ma retraite et, en effet, à chaque fois
que je cite OVH, le trafic triple et les brouzoufs rentrent.
On Wed, Oct 31, 2012 at 02:57:04PM +0100,
Fabien V. list-fr...@beufa.net wrote
a message of 48 lines which said:
vu que plus l'hébergeur self-service est gros, plus il a de
chances d'avoir des machines dégueu' sur son AS
Ah, là, il fallait lire mon article (et, encore mieux, le texte
http://reseaux.blog.lemonde.fr/2012/11/04/routage-enjeu-cyberstrategie/
Un interview de Kavé Salamatian, chercheur en réseaux, expliquant le
routage, BGP, les AS, etc (vous connaissez déjà, je sais) et insistant
que le fait que ces questions qui semblaient purement techniques ont
une forte
On Fri, Oct 26, 2012 at 09:54:52PM +0200,
Cyril Bouthors cy...@bouthors.org wrote
a message of 21 lines which said:
Je recherche la liste des domaines .org déjà enregistrés
http://www.premiumdrops.com/zones.html
Un responsable juridique de nos collègues de .SE me fait remarquer que
ce
On Mon, Nov 05, 2012 at 11:57:43AM +0100,
Kavé Salamatian kave.salamat...@univ-savoie.fr wrote
a message of 50 lines which said:
Prenez en compte que 99.9% des décideurs stratégiques n'imagine
même pas que cela puisse arriver.
Euh, ils n'ont même pas lu le rapport ODRIF
On Mon, Nov 05, 2012 at 10:54:54AM +0100,
Kavé Salamatian kave.salamat...@univ-savoie.fr wrote
a message of 122 lines which said:
quand il prétend qu'on peut aller sur facebook.com sans le DNS -
m'embête).
Je ne pense pas avoir dit cela. Peut être c'est pas bien indiqué
dans l'article.
On Mon, Nov 05, 2012 at 11:35:29AM +0100,
Kavé Salamatian kave.salamat...@univ-savoie.fr wrote
a message of 156 lines which said:
En effet, la régulation ne permettra pas de supprimés le hijack de
préfixe, mais l'absence de régulation, ne le permet pas aussi.
Je suis très sceptique. En
http://questions.assemblee-nationale.fr/q14/14-9279QE.htm
Il [le député] lui [la ministre de la Justice] demande en
conséquence comment il compte enrayer les escroqueries dans les
nouvelles technologies, responsabiliser davantage les FAI et
opérateurs, [...]
---
On Mon, Nov 05, 2012 at 08:35:20PM +0100,
Jean Praloran jeanpr...@gmail.com wrote
a message of 31 lines which said:
On a constaté assez recemment chez nous des soucis de lenteur de
chargement voir des pages qui ne se chargent pas
Date et heure ? Ça peut être la faute des chinois, non, des
On Tue, Nov 06, 2012 at 01:11:32PM +0100,
Kavé Salamatian kave.salamat...@univ-savoie.fr wrote
a message of 59 lines which said:
devient par ce biais plus rapide que les autres browser car il n'y
a plus de resolution DNS.
Pipeau. La résolution DNS de l'adresse renvoyée par Google, c'est
On Tue, Nov 06, 2012 at 01:17:26PM +0100,
Pierre Beyssac p...@fasterix.frmug.org wrote
a message of 17 lines which said:
Donc on est bien d'accord sur le fait que cela réclame des
altérations substantielles dans le navigateur.
On est bien d'accord que c'est du grand n'importe quoi. Mais
On Tue, Nov 06, 2012 at 01:18:01PM +0100,
Francois Petillon fan...@proxad.net wrote
a message of 28 lines which said:
C'est techniquement possible,
Même pas. Car il y a une autre erreur dans le raisonnement, c'est
d'oublier à quoi sert le DNS. Son utilisation pour avoir des noms plus
On Tue, Nov 06, 2012 at 10:48:57PM +0100,
Simon Morvan gar...@zone84.net wrote
a message of 68 lines which said:
Je saisis pas la question de respect mutuel.
J'ai la nette impression que Kavé Salamatian ne connait pas l'Internet
et voudrait qu'on l'invite aux réunions d'opérateurs, avec
On Tue, Nov 06, 2012 at 09:19:22PM +0100,
Kavé Salamatian kave.salamat...@univ-savoie.fr wrote
a message of 59 lines which said:
Tout cet l'arsenal légal n'a aucune valeur à l'international et
pourtant c'est à l'international que ces attaques arrivent.
Et alors ? Quelles sont les solutions
On Wed, Nov 07, 2012 at 10:30:53PM +0100,
Eric Freyssinet eric.freyssi...@m4x.org wrote
a message of 135 lines which said:
En réalité c'est cet article de Numérama qui ne tient pas la
route...
Merci de confirmer que l'article est correct : il compare les peines
*maximales* encourues pour
Je vous ai déjà embêté plusieurs fois avec les protocoles réseaux qui
séparent l'identificateur d'une machine de son localisateur
(contrairement à l'adresse IP actuelle, qui mélange les deux). Il
existe trois de ces protocoles qui sont normalisés ou proches de
l'être, un qui fonctionne dans les
http://www.bortzmeyer.org/6770.html
Auteur(s) du RFC: G. Bertrand (France Telecom -
Orange), E. Stephan (France Telecom -
Orange), T. Burbridge, P. Eardley
(BT), K. Ma (Azuki Systems), G. Watson (Alcatel-Lucent - Velocix)
Le groupe de
On Fri, Nov 16, 2012 at 04:23:23PM +0100,
Emmanuel Thierry m...@sekil.fr wrote
a message of 32 lines which said:
D'ailleurs je suis étonné que Stéphane Bortzmeyer ne se soit pas
fendu d'un mail précisant que les adresses RFC 1918 n'étaient pas
faites pour faire du CGN ! :)
Tout le
Le décret donnant à l'ANSSI le droit de vérifier notre sécurité (« yen
a bien besoin, ma bonne dame », dirait Mme Michu) est sorti pendant
que Frnog discutait du CGN qui n'est pas chez Orange :
http://www.legifrance.gouv.fr/affichTexte.do?cidTexte=JORFTEXT26638421dateTexte=categorieLien=id
On Tue, Nov 20, 2012 at 02:20:36PM +0100,
Alexandre Archambault aarchamba...@corp.free.fr wrote
a message of 26 lines which said:
Pour faire simple, opérateur = tout opérateur d'accès / transit /
interco (IXP), que ce soit fixe, mobile, TDM ou IP, privé comme
public. Donc d'Orange au FAI /
On Fri, Nov 30, 2012 at 08:39:47AM +0100,
Sebastien Maillet sebastien.mail...@covage.com wrote
a message of 41 lines which said:
Nous avons trouvé des solutions, mais celles-ci fonctionnent sur une
gestion des adresses IP vs adresse MAC à travers un fichier texte.
Etant donné les nombreuses
On Wed, Nov 21, 2012 at 04:00:46PM +0100,
Adrien Pestel pestoui...@gmail.com wrote
a message of 17 lines which said:
Une discussion entre collègue concernant l'hébergement de nos infras
dans un Datacenter américain sur le sol français est-il soumis au
Patriot Act ?
Une analyse intéressante
On Fri, Nov 30, 2012 at 03:59:49PM +0100,
Pierre Col - p...@9online.fr p...@9online.fr wrote
a message of 20 lines which said:
http://www.letelegramme.com/ig/generales/regions/bretagne/bretagne-le-conseil-regional-confie-des-donnees-a-amazon-30-11-2012-1926142.php
Je regrette surtout que,
http://www.bortzmeyer.org/6789.html
Auteur(s) du RFC: B. Briscoe (BT), R. Woundy (Comcast), A. Cooper (CDT)
Premier RFC du groupe de travail CONEX http://tools.ietf.org/wg/conex
de l'IETF, ce documentt expose les principes de bases du
[Avec le bon encodage, cette fois, désolé]
http://www.bortzmeyer.org/6789.html
Auteur(s) du RFC: B. Briscoe (BT), R. Woundy (Comcast), A. Cooper (CDT)
Premier RFC du groupe de travail CONEX http://tools.ietf.org/wg/conex
de l'IETF,
On Thu, Dec 06, 2012 at 04:57:34PM +0100,
Michel Hostettler michel.hostett...@telecom-paristech.fr wrote
a message of 400 lines which said:
(1) La congestion est définie comme la probabilité de perte de
paquet (ou de marquage par ECN. Lorsque le réseau est congestionné,
on perd tout, on ne
On Fri, Dec 07, 2012 at 10:30:48AM +0100,
Michel Hostettler michel.hostett...@telecom-paristech.fr wrote
a message of 56 lines which said:
Je crains que la compréhension fine des mécanismes télécoms passe
par le bon usage du français,
Ben, c'est pas ce que j'ai fait ? Et comment dois-je
On Fri, Dec 07, 2012 at 11:49:32AM +0100,
Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net wrote
a message of 26 lines which said:
Pour moi la congestion c'est quand le *LIEN* (et non pas les
buffers) est plein pendant assez longtemps. S'il y a deja plus de
2 paquets en attente dans les
On Fri, Dec 07, 2012 at 11:00:03AM +0100,
Michel Hostettler michel.hostett...@telecom-paristech.fr wrote
a message of 36 lines which said:
Dans la congestion d'une file d'attente, l'état pathologique se
traduit par la perte de données.
Ce n'est pas la définition du groupe de travail CONEX
On Thu, Dec 06, 2012 at 06:08:28PM +0100,
sxpert sxp...@sxpert.org wrote
a message of 9 lines which said:
http://cryptome.org/2012/12/itu-future-networks.pdf
Le texte adopté est décrit là
http://www.itu.int/ITU-T/recommendations/rec.aspx?rec=11566 mais je
n'ai pas encore trouvé le moyen de
On Fri, Dec 07, 2012 at 12:16:08PM +0100,
Stephane Bortzmeyer bortzme...@nic.fr wrote
a message of 15 lines which said:
Le texte adopté est décrit là
http://www.itu.int/ITU-T/recommendations/rec.aspx?rec=11566 mais je
n'ai pas encore trouvé le moyen de le télécharger (apparemment perdu
Ceux et celles qui gèrent de gros datacenters seront peut-être
intéressés par ce débat au sein de l'IEEE sur une réforme de la
politique d'allocation des adresses MAC, notamment en raison de
l'impact de la virtualisation. Il y a notamment l'idée de faire payer
les adresses MAC à l'utilisateur (le
On Mon, Dec 17, 2012 at 12:41:38PM +0100,
Jean-Tiare LE BIGOT j...@lebigot.net wrote
a message of 26 lines which said:
Pourquoi la virtualisation est-elle un problème ? Les MAC ne peuvent
pas dépasser le lien local si ?
La norme officielle dit que les adresses MAC globales doivent
être...
La question qui tue : qui ici est prêt à faire une réduction de tarifs
à ses clients pour des applications « gentilles », qui utiliseraient
cet algorithme LEDBAT pour ne pas charger le réseau ?
http://www.bortzmeyer.org/6817.html
Auteur(s) du RFC: S. Shalunov
http://www.lepoint.fr/chroniqueurs-du-point/guerric-poncet/la-fin-du-cyber-monde-20-12-2012-1604398_506.php
La fin du (cyber)monde
On imagine l'Apocalypse avec du feu et des larmes. Et si c'était
plutôt la fin d'Internet ?
[...]
En France, seuls cinq à dix bâtiments stratégiques contrôlent la
On Fri, Dec 21, 2012 at 10:53:13AM +0100,
Simon Perreault simon.perrea...@viagenie.ca wrote
a message of 20 lines which said:
La question qui tue : qui ici est prêt à faire une réduction de tarifs
à ses clients pour des applications « gentilles », qui utiliseraient
cet algorithme LEDBAT
On Fri, Dec 21, 2012 at 11:12:38AM +0100,
Simon Perreault simon.perrea...@viagenie.ca wrote
a message of 21 lines which said:
Quel serait l'incitatif pour l'ISP?
Encourager les utilisateurs à adopter un algorithme qui charge moins
le réseau.
Techniquement, comment est-ce que l'ISP pourrait
Des rappels intéressants sur la sélection du pair en pair-à-pair :
http://www.bortzmeyer.org/6821.html
Auteur(s) du RFC: E. Marocco, A. Fusco (Telecom Italia), I. Rimac, V. Gurbani
(Bell Labs, Alcatel-Lucent)
Le trafic du pair-à-pair
Les lecteurs de cette liste n'apprendront rien dans ce livre, je pense
mais, si lors du réveillon de Noël, la mamie du Cantal ou le papy du
Périgord demandent à vos grand-parents « et votre petit-fils, là, il
fait quoi dans la vie au juste ? », ce livre peut être un début de
réponse.
Tubes par
http://www.franceculture.fr/emission-le-choix-de-la-redaction-data-centers-les-ogres-energivores-d-internet-2012-12-25-0
Les data centers sont en quelque sorte les usines de l'ère
numérique. A l'intérieur, des milliers de serveurs sollicités à chaque
courriel envoyé, à chaque vidéo visionnée, à
On Thu, Jan 03, 2013 at 05:52:55PM +0100,
Jean Praloran jeanpr...@gmail.com wrote
a message of 17 lines which said:
http://www.numerama.com/magazine/24665-blocage-des-pubs-free-pete-un-cable.html
On reparle de la neutralité un peu ?
Sur les aspects techniques. Je vais vous décevoir, il
On Sat, Jan 05, 2013 at 10:22:21PM +0100,
MulX (Aymeric) m...@aplu.fr wrote
a message of 35 lines which said:
Sur ma Freebox v6 avec la vieux firmware 1.1.8 je vais sur cette
page http://freebox-server/settings.php?page=net_dhcp (Rsx local -
Serveur dhcp) et on peut choisir les serveurs DNS
101 - 200 sur 1844 matches
Mail list logo