[FRnOG] [TECH] Le retour de la vengeance du fils du port 0

2012-07-26 Par sujet Stephane Bortzmeyer
À la réunion Frnog 19, le 29 juin dernier, certains se sont étonnés des statistiques présentées dans le rapport de Nicolas Strina (Jaguar) Matthieu Texier (Arbor Networks) montrant plein d'attaques DoS sur le « port zéro ». De mémoire, il n'y avait pas eu de réponse pendant la réunion. Comme

[FRnOG] Re: [TECH] Le retour de la vengeance du fils du port 0

2012-07-26 Par sujet Stephane Bortzmeyer
On Thu, Jul 26, 2012 at 04:52:18PM +0200, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net wrote a message of 15 lines which said: Sinon, si ceux ayant presente peuvent partager leur presentations, ca sera pas mal non plus. http://www.bortzmeyer.org/rpki-frnog.html

[FRnOG] [TECH] Nouveau préfixe à filtrer : 0100::/64

2012-08-21 Par sujet Stephane Bortzmeyer
RFC : A Discard Prefix for IPv6 http://www.bortzmeyer.org/.html Auteur(s) du RFC: N. Hilliard (INEX), D. Freedman (Claranet) Une technique couramment utilisée en cas d'attaque par déni de service est le *RTBH* : Remote

[FRnOG] [MISC] Les routeurs quantiques tendent vers l'infiniment petit

2012-09-03 Par sujet Stephane Bortzmeyer
[Envoyé vers MISC et pas TECH pour des raisons qui seront évidentes à la lecture de l'article.] http://www.itespresso.fr/routeurs-quantiques-tendent-infiniment-petit-56115.html [...] Une méthode de superposition permettrait notamment de coupler aux données le bit de contrôle du routage, celui

[FRnOG] Re: [MISC] Les routeurs quantiques tendent vers l'infiniment petit

2012-09-03 Par sujet Stephane Bortzmeyer
On Mon, Sep 03, 2012 at 12:33:09PM +0200, Stephane Bortzmeyer bortzme...@nic.fr wrote a message of 25 lines which said: La prochaine fois que traceroute montre des trucs bizarres, je dirais que j'ai perdu le « bit de contrôle du routage ». Et l'article originel, beaucoup moins rigolo, http

[FRnOG] [TECH] Quelles machines pinguer pour vérifier sa connectivité Internet ?

2012-09-05 Par sujet Stephane Bortzmeyer
Je crois que c'est une question qui concerne directement les opérateurs réseau (j'ai cité Free pour les exemples mais cela n'a rien de spécifique à Free). Avis bienvenus. http://www.bortzmeyer.org/que-pinguer.html Lorsqu'on met en place une infrastructure de

[FRnOG] Re: [TECH] Quelles machines pinguer pour vérifier sa connectivité Internet ?

2012-09-06 Par sujet Stephane Bortzmeyer
On Wed, Sep 05, 2012 at 11:03:27PM +0200, Fabien V. list-fr...@beufa.net wrote a message of 305 lines which said: _ping_._ovh_._net_ ? Je ne connaissais pas, merci. Il ne semble pas documenté. ta question soulève un autre point, es tu sûr de pinguer le bon host ? Parce que dans mon cas,

[FRnOG] Re: [TECH] Quelles machines pinguer pour vérifier sa connectivité Internet ?

2012-09-06 Par sujet Stephane Bortzmeyer
On Wed, Sep 05, 2012 at 11:12:10PM +0200, Sebastien WILLEMIJNS sebast...@willemijns.com wrote a message of 20 lines which said: vont t-ils apprécier un téléchargement régulier de données ? C'est un peu pour cela que je demandais sur une liste d'opérateurs réseaux... Que diriez-vous si

[FRnOG] Re: [TECH] Quelles machines pinguer pour vérifier sa connectivité Internet ?

2012-09-06 Par sujet Stephane Bortzmeyer
On Wed, Sep 05, 2012 at 11:46:41PM +0200, Sylvain Vallerot sylv...@gixe.net wrote a message of 46 lines which said: On veut tester son accès à internet ? Alors on veut tester qu'on arrive bien jusqu'au coeur de son provider, Non, pas seulement, certaines pannes (rares, il est vrai, par

[FRnOG] Re: [TECH] Quelles machines pinguer pour vérifier sa connectivité Internet ?

2012-09-06 Par sujet Stephane Bortzmeyer
On Thu, Sep 06, 2012 at 12:39:15AM +0200, Steven Le Roux ste...@le-roux.info wrote a message of 209 lines which said: le check internet_www est un check_http vers www.google.fr le check internet_dns est un check_tcp(53) vers 8.8.4.4 ou 8.8.8.8 Et ce n'est pas un problème de se servir de

[FRnOG] Re: [TECH] Quelles machines pinguer pour vérifier sa connectivité Internet ?

2012-09-06 Par sujet Stephane Bortzmeyer
On Thu, Sep 06, 2012 at 11:01:33AM +0200, Guillaume Leclanche guilla...@leclanche.net wrote a message of 58 lines which said: Genre un des serveurs dns du tld d'un pays lointain? Alors là, je mets ma casquette d'opérateur d'un TLD et je crie NON ! Les serveurs DNS reçoivent assez de junk

[FRnOG] Re: [TECH] Detecter DDos outils et null-router sur quagga

2012-09-06 Par sujet Stephane Bortzmeyer
On Thu, Sep 06, 2012 at 12:37:44PM +0100, Antoine Durant antoine.duran...@yahoo.fr wrote a message of 17 lines which said: J'aimerais connaitre les outils que vous utilisez pour détecter les attaques DDoS. L'AFNIC utilise DSC http://dns.measurement-factory.com/tools/dsc/ Sur un routeur

[FRnOG] Re: [TECH] Detecter DDos outils et null-router sur quagga

2012-09-06 Par sujet Stephane Bortzmeyer
On Thu, Sep 06, 2012 at 02:51:52PM +0200, Emmanuel D. dupl...@gmail.com wrote a message of 40 lines which said: Pour le null-routing, au niveau du quagga : ip route a.b.c.d/32 null0 Ça ne marche que pour les paquets à *destination* du méchant. Lors d'une DoS, cela peut ne pas suffire

[FRnOG] Re: [TECH] Detecter DDos outils et null-router sur quagga

2012-09-06 Par sujet Stephane Bortzmeyer
On Thu, Sep 06, 2012 at 03:11:01PM +0200, Alain Thivillon a...@rominet.net wrote a message of 19 lines which said: iptables -A INPUT -s mé.ch.an.t -j DROP Sur un routeur comme demandé c'est plutot -A FORWARD , non ? Oui, tout à fait, je me fais régulièrement avoir, depuis l'époque où tous

[FRnOG] Re: [TECH] Quelles machines pinguer pour vérifier sa connectivité Internet ?

2012-09-06 Par sujet Stephane Bortzmeyer
On Thu, Sep 06, 2012 at 05:33:16PM +0200, Sarah Nataf sarah.na...@gmail.com wrote a message of 13 lines which said: Tu parles de ping, as-tu envisagé l'echo plus UDP ? Pour moi, c'est un détail. Le point important est « quelles machines peut-on pinguer ? » (Avec « pouvoir » s'interprétant

[FRnOG] Re: [TECH] Quelles machines pinguer pour vérifier sa connectivité Internet ?

2012-09-07 Par sujet Stephane Bortzmeyer
On Fri, Sep 07, 2012 at 01:38:45PM +0200, sola...@ultrawaves.fr sola...@ultrawaves.fr wrote a message of 33 lines which said: Les requêtes DNS vont d'abord chercher un enregistrement (IPv6). Si cet enregistrement n'existe pas, ils prennent l'entrée A (IPv4). Précisons que ce

[FRnOG] Re: [MISC] Téléphones et paranoïa

2012-09-09 Par sujet Stephane Bortzmeyer
On Sat, Sep 08, 2012 at 08:38:41PM +0200, Guillaume Barrot guillaume.bar...@gmail.com wrote a message of 39 lines which said: si il est équipé d'un GPS, n'importe quelle appli locale peut récuperer cette info, Nuançons : ça dépend du modèle de sécurité du téléphone. Sur Android, ce n'est

[FRnOG] Re: [MISC] Téléphones et paranoïa

2012-09-09 Par sujet Stephane Bortzmeyer
On Sat, Sep 08, 2012 at 08:22:39PM +0200, Maxence Rousseau mrouss...@ate.tm.fr wrote a message of 48 lines which said: Pas besoin d'être en comm évidemment, ta position étant toujours transmise aux cellules autrement tu ne recevrais pas d'appel entrant Le réseau n'a besoin que de la base la

[FRnOG] Re: [MISC] Téléphones et paranoïa

2012-09-09 Par sujet Stephane Bortzmeyer
On Sun, Sep 09, 2012 at 02:40:17AM +0200, Henry GUNS acce...@free.fr wrote a message of 80 lines which said: mais il se trouve que l'envoi de message crypté sur le réseau GSM est soumis à une autorisation délivrée par les autorités militaires ou de police, Je suppose que ce n'est plus le

[FRnOG] Re: [MISC] Téléphones et paranoïa

2012-09-09 Par sujet Stephane Bortzmeyer
On Sat, Sep 08, 2012 at 08:33:07PM +0200, Guillaume Barrot guillaume.bar...@gmail.com wrote a message of 82 lines which said: Maintenant on peut toujours imaginer un virus permettant de faire ça, mais bonjour le code pour qu'il soit portable multiplateforme Pourquoi devrait-il être

[FRnOG] Re: [MISC] Téléphones et paranoïa

2012-09-09 Par sujet Stephane Bortzmeyer
On Sun, Sep 09, 2012 at 12:04:46AM +0200, Henry GUNS acce...@free.fr wrote a message of 103 lines which said: Dans des organisations de protection et de sécurité publique, les appels vocaux et la transmission des données via le réseau TETRA sont de par nature confidentiels et par conséquent

[FRnOG] Re: [TECH] Detecter DDos outils et null-router sur quagga

2012-09-09 Par sujet Stephane Bortzmeyer
On Sun, Sep 09, 2012 at 04:17:58PM +0200, Mohamed Touré mohamed.to...@secresys.com wrote a message of 100 lines which said: Des modules qui pourraient aider à contrer un DoS (qui ne sature pas forcément le lien upstream vers ISP), sont *ipset, recent*, *iplimit*, *condition, geoip*...

[FRnOG] [ALERT] Panne SFR ? Courbevoie ? Ailleurs ?

2012-09-10 Par sujet Stephane Bortzmeyer
Si personne n'en parle sur FRnog, c'est parce que tout le monde est occupé à réparer ou mitiger ? --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] [ALERT] Go Daddy planté, une des plus grosses pannes dans le DNS

2012-09-10 Par sujet Stephane Bortzmeyer
http://www.bortzmeyer.org/go-daddy-down.html Go Daddy est de loin le plus gros bureau d'enregistrement de .com et de nombreux autres TLD. Il sert aussi d'hébergeur DNS. Ce soir, tous leurs serveurs de noms sont injoignables, entraînant l'impossibilité de joindre

[FRnOG] Re: [TECH] Annonces BGP / désagrégation de préfixe

2012-09-17 Par sujet Stephane Bortzmeyer
On Mon, Sep 17, 2012 at 12:21:33AM +0200, Gille Fergusson gille.fergus...@gmail.com wrote a message of 22 lines which said: Non, SFR ne filtre rien, nous pouvons annoncer les blocs que nous souhaitons sans rien leur déclarer. Que SFR (votre opérateur) filtre ou pas, ce n'est pas le

[FRnOG] Re: [TECH] Annonces BGP / désagrégation de préfixe

2012-09-17 Par sujet Stephane Bortzmeyer
On Mon, Sep 17, 2012 at 12:34:46AM +0200, Frederic Dhieux frede...@syn.fr wrote a message of 70 lines which said: sur Internet, le plus petit préfixe est /24. 1) En IPv4, le protocole du siècle dernier. En IPv6, heureusement, les /32 passent. 2) Il vaut mieux éviter des termes comme petit

[FRnOG] [TECH] Datacenter DC3 d'Iliad

2012-09-17 Par sujet Stephane Bortzmeyer
Bon compte-rendu de visite, très détaillé : http://lafibre.info/datacenter/datacenter-dc3-diliad/ --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] Re: [TECH] Annonces BGP / désagrégation de préfixe

2012-09-17 Par sujet Stephane Bortzmeyer
On Mon, Sep 17, 2012 at 09:12:54AM +0200, Stefano Secci stefano.se...@lip6.fr wrote a message of 78 lines which said: Pour le long terme, suggérez à votre opérateur de déployer LISP Très long terme. Les RFC ne sont même pas sortis. Et je ne connais pas d'implémentation pour Juniper. Les

[FRnOG] [MISC] Maintenant qu'on a tous IPv6 et RPKI, déployons LISP (Was: Annonces BGP /

2012-09-18 Par sujet Stephane Bortzmeyer
On Mon, Sep 17, 2012 at 06:48:29PM +0200, Jérôme Nicolle jer...@ceriz.fr wrote a message of 22 lines which said: maintenant qu'on peut plus avoir de PI IPv4, et sans autoriser de préfixes plus longs dans la DFZ, LISP est la seule façon de multihommer à peu près proprement une connectivité

[FRnOG] [ALERT] Perturbation Renater

2012-09-19 Par sujet Stephane Bortzmeyer
Une partie des sites Renater est affectée. Ils ne peuvent plus joindre certains sites comme Météo France. Aucune nouvelle de Renater, apparemment. Pas de ticket. À noter que le problème ne touche que IPv4. Les sites non joignables en v4 et qui ont de l'IPv6 marchent. ---

[FRnOG] Re: [ALERT] Perturbation Renater

2012-09-19 Par sujet Stephane Bortzmeyer
On Wed, Sep 19, 2012 at 04:48:49PM +0200, Emmanuel Lesouef e.leso...@crbn.fr wrote a message of 27 lines which said: Et rien dans le ticket sur l'origine de la panne... Pas même de clôture. Si, si : Historique : 19/09/2012 16:45:22 - Une sollution palliative a été mise en place. Les

[FRnOG] Re: [MISC] Annonces BGP / désagrégation de préfixe

2012-09-21 Par sujet Stephane Bortzmeyer
On Mon, Sep 17, 2012 at 06:48:29PM +0200, Jérôme Nicolle jer...@ceriz.fr wrote a message of 22 lines which said: LISP est la seule façon de multihommer à peu près proprement une connectivité IPv4 pour un nouvel entrant. Puisqu'on est vendredi, je recommenderais plutôt cjdns :

[FRnOG] [TECH] RFC 6707: Content Distribution Network Interconnection (CDNI) Problem Statement

2012-09-26 Par sujet Stephane Bortzmeyer
Je suppose que pas mal de gens ici ont un CDN. Ceci devrait les intérersser. http://www.bortzmeyer.org/6707.html Auteur(s) du RFC: B. Niven-Jenkins (Velocix (Alcatel-Lucent)), F. Le Faucheur (Cisco), N. Bitar (Verizon) Aujourd'hui,

[FRnOG] Re: [TECH] Apres la fin du dernier /8 ipv4

2012-09-28 Par sujet Stephane Bortzmeyer
On Fri, Sep 28, 2012 at 11:19:32AM +0200, Arnaud Fenioux afeni...@gmail.com wrote a message of 55 lines which said: Que va t'il se passer quand on ne pourra plus obtenir d IPv4? C'est déjà le cas depuis des années. J'ai quatre ou cinq machines IPv4 chez moi et je n'ai jamais réussi à obtenir

[FRnOG] Re: [TECH] Apres la fin du dernier /8 ipv4

2012-09-28 Par sujet Stephane Bortzmeyer
On Fri, Sep 28, 2012 at 10:39:14AM +0100, Thomas Mangin thomas.man...@exa-networks.co.uk wrote a message of 51 lines which said: Le transfer d'IP est autorise par RIPE. Mais, semble-t-il, personne n'en a encore profité

[FRnOG] Re: [TECH] Apres la fin du dernier /8 ipv4

2012-09-28 Par sujet Stephane Bortzmeyer
On Fri, Sep 28, 2012 at 02:15:22PM +0200, Solarus sola...@ultrawaves.fr wrote a message of 18 lines which said: Oh que si, non seulement on peut faire passer de l'HTTP, mais toutes sortes de paquets IP. Laurent parlait de l'*opposé*, faire passer du DNS sur HTTP (pour simplifier la config

[FRnOG] Re: [TECH] Apres la fin du dernier /8 ipv4

2012-09-28 Par sujet Stephane Bortzmeyer
On Fri, Sep 28, 2012 at 01:53:36PM +0200, Frédéric GANDER fgan...@corp.free.fr wrote a message of 43 lines which said: ps : sur les 5 dernières années le %tage d'ipv6 baisse par rapport à l'ipv4 Des références plus détaillées ? Il y a des tas de façons de mesurer « le %tage d'ipv6 » et, vu

[FRnOG] Re: [TECH] Apres la fin du dernier /8 ipv4

2012-09-28 Par sujet Stephane Bortzmeyer
On Fri, Sep 28, 2012 at 01:05:59PM +0100, Thomas Mangin thomas.man...@exa-networks.co.uk wrote a message of 47 lines which said: La petite startup n'a pas besoin de PI, Je me méfie toujours lorsque les fournisseurs disent aux clients de quoi ils ont besoin (ou pas).

[FRnOG] [MISC] Apres la fin du dernier /8 ipv4

2012-09-29 Par sujet Stephane Bortzmeyer
On Sat, Sep 29, 2012 at 12:51:20AM +0200, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net wrote a message of 15 lines which said: Oui, mais comme youtube () ca rame, ils essayent chez dailymotion (A). Pourtant, sur YouTube, il y a des bons films, comme le Nième pastiche de la Chute

[FRnOG] Re: [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Stephane Bortzmeyer
On Mon, Oct 01, 2012 at 05:03:33PM +0200, Sylvain Rochet grada...@gradator.net wrote a message of 44 lines which said: C'est légitime, ça permet de garantir l'unicité des adresses, le rêve et presque une nécessité lors de toute fusion/acquisition, surtout pour des si grands groupes. Tout à

[FRnOG] Re: [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Stephane Bortzmeyer
On Mon, Oct 01, 2012 at 05:03:53PM +0200, Solarus sola...@ultrawaves.fr wrote a message of 20 lines which said: Ca sert à spéculer. [...] Donc ils les conservent sans s'en servir, Pure hypothèse. Les gens qui ont travaillé dans ces entreprises témoignent plutôt que ces adresses sont bel et

[FRnOG] Re: [BIZ] FAI pour un château dans village perdu en Provence ?

2012-10-03 Par sujet Stephane Bortzmeyer
On Wed, Oct 03, 2012 at 06:21:59AM +0200, Jérôme Nicolle jer...@ceriz.fr wrote a message of 17 lines which said: T'as oublié de préciser le budget ! En nature le paiement vu le client ! --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] Re: [TECH] NATv6 dans Linux

2012-10-05 Par sujet Stephane Bortzmeyer
On Fri, Oct 05, 2012 at 12:03:21AM +0200, Samuel Thibault samuel.thiba...@ens-lyon.org wrote a message of 14 lines which said: C'est désormais dans la branche principale, et donc dans le futur Linux 3.7 d'ici quelques mois: Il existait déjà une autre mise en oeuvre de NAT66 pour Linux

[FRnOG] [TECH] Re: Go Daddy planté, une des plus grosses pannes dans le DNS

2012-10-05 Par sujet Stephane Bortzmeyer
On Mon, Sep 10, 2012 at 10:32:50PM +0200, Stephane Bortzmeyer bortzme...@nic.fr wrote a message of 144 lines which said: http://www.bortzmeyer.org/go-daddy-down.html Bon, c'était bien un problème de routeurs, de FIB et de route reflector. Go Daddy vient de publier une analyse technique très

[FRnOG] Re: [TECH] NATv6 dans Linux

2012-10-08 Par sujet Stephane Bortzmeyer
On Fri, Oct 05, 2012 at 07:00:32PM +0200, Emmanuel Thierry m...@sekil.fr wrote a message of 28 lines which said: Le minimum legal c'est un /64 (un seul subnet) Euh... Peux-tu définir légal s'il te plait ? Les RFC ? Certainement pas, ils disent même le contraire :

[FRnOG] Re: [TECH] NATv6 dans Linux

2012-10-08 Par sujet Stephane Bortzmeyer
On Fri, Oct 05, 2012 at 06:49:46PM +0200, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net wrote a message of 14 lines which said: Pour les ayatollahs c'est /48 ou rien. Malgré http://www.bortzmeyer.org/6177.html, je reste un ayatollah, barbu et fier de l'être. Mort à IPv4, IPv6 est grand

[FRnOG] Re: [TECH] NATv6 dans Linux

2012-10-08 Par sujet Stephane Bortzmeyer
On Mon, Oct 08, 2012 at 11:46:20AM +0100, Surya ARBY arbysu...@yahoo.fr wrote a message of 50 lines which said: C'est ce que je reproche à IPv6; c'est un foutoir innommable; IPv4 en devient plus simple car mieux maitrisé (un comble pour un protocole qui devait tout simplifier !) Pas du

[FRnOG] Re: [TECH] NATv6 dans Linux

2012-10-08 Par sujet Stephane Bortzmeyer
On Mon, Oct 08, 2012 at 12:37:06PM +0100, Surya ARBY arbysu...@yahoo.fr wrote a message of 56 lines which said: du natv6 (c'est dans le sujet de ce mail) - on nous avait pas dit que le NAT c'est nul et qu'il y en aura pas en ipv6 pasque y-en-a-plus-besoin ? Des tas de gens pensent cela.

[FRnOG] Re: [MISC] Le gage de sérieux est-il toujours Made in US ?

2012-10-08 Par sujet Stephane Bortzmeyer
On Mon, Oct 08, 2012 at 03:35:40PM +0200, Dominique Lacroix d...@panamo.eu wrote a message of 32 lines which said: En ces temps où la cyberguerre est nulle part et partout, dans tous les pays on s'interroge sur ses fragilités et on tente de mettre ses sites critiques ^^^

[FRnOG] Re: [TECH] NATv6 dans Linux

2012-10-09 Par sujet Stephane Bortzmeyer
On Mon, Oct 08, 2012 at 07:22:51PM +0200, Sylvain Vallerot sylv...@gixe.net wrote a message of 38 lines which said: Pour ce qui est d'être LIR, 150 euros HT/mois c'est pas la mer à boire De mon expérience avec deux LIR, ce n'est pas la cotisation qui coûte cher, c'est le temps passé à lire

[FRnOG] Re: [TECH] A votre avis ...

2012-10-24 Par sujet Stephane Bortzmeyer
On Wed, Oct 24, 2012 at 05:14:26PM +0200, Jérémy Martin li...@freeheberg.com wrote a message of 29 lines which said: ... Combien faut-il de routeurs dans le monde pour générer 750 Mb/s de flood UDP avec du SNMP non sécurisé ? Bah, avec le DNS, on fait bien plus :-)

[FRnOG] Re: [TECH] augmentation table de routage BGP et gestion de celle-ci sur les routeurs

2012-10-25 Par sujet Stephane Bortzmeyer
On Tue, Jan 17, 2012 at 10:19:49AM +0100, Sarah Nataf sarah.na...@gmail.com wrote a message of 47 lines which said: J'attends que Stéphane nous poste une synthèse de http://tools.ietf.org/html/draft-ietf-grow-va-06 http://tools.ietf.org/html/draft-ietf-grow-va-auto-05

[FRnOG] Re: Re: [TECH] augmentation table de routage BGP et gestion de celle-ci sur les routeurs

2012-10-26 Par sujet Stephane Bortzmeyer
On Thu, Oct 25, 2012 at 01:51:31PM +0200, Jérôme Nicolle jer...@ceriz.fr wrote a message of 50 lines which said: pourquoi donc le FIR aurait besoin d'une FIB ? Ca peut être un simple route-server, donc 100% logiciel, Ce cas ne semble pas couvert dans le RFC. Mais, oui, il me semble logique

[FRnOG] Re: [MISC] zone .org

2012-10-26 Par sujet Stephane Bortzmeyer
On Fri, Oct 26, 2012 at 05:15:08PM +0200, Gaël gag...@gmail.com wrote a message of 25 lines which said: Je recherche la liste des domaines .org déjà enregistrés, On peut l'avoir par le système Zone file access de l'ICANN

[FRnOG] Re: [MISC] zone .org

2012-10-29 Par sujet Stephane Bortzmeyer
On Fri, Oct 26, 2012 at 05:57:25PM +0200, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net wrote a message of 11 lines which said: Mass dig/nslookup/. par contre ca doit pas trop poser des problemes. Enregistré != publié dans le DNS... Par exemple, lundi dernier,

[FRnOG] Re: [MISC] zone .org

2012-10-29 Par sujet Stephane Bortzmeyer
On Fri, Oct 26, 2012 at 09:54:52PM +0200, Cyril Bouthors cy...@bouthors.org wrote a message of 21 lines which said: http://www.premiumdrops.com/zones.html Cf. ma réponse à Radu-Adrian Feurdean. Leur doc' dit bien : Just because a domain doesn't exist in the zone doesn't mean it's

[FRnOG] [MISC] Il faut faire payer les clients ! (Et les contribuables, aussi)

2012-10-29 Par sujet Stephane Bortzmeyer
« Le secteur peut retrouver une segmentation de l'offre, avec des tarifs plus élevés pour les offres plus rapides... » http://www.lefigaro.fr/medias/2012/10/28/20004-20121028ARTFIG00169-louette-les-telecoms-doivent-remonter-les-prix-pour-la-4g.php Après les pigeons, les vaches à lait enragées ?

[FRnOG] [TECH] Rapport sur les sources de Mal, OVH fait son entrée dans le Top 10

2012-10-31 Par sujet Stephane Bortzmeyer
Le rapport HostExploit 2012 sur les plus grandes sources de Mal de l'Internet http://www.bortzmeyer.org/hostexploit-2012.html Les gérants du groupe HostExploit http://www.hostexploit.com/ compilent un rapport régulier sur les plus grosses sources de Mal de

[FRnOG] Re: [TECH] Rapport sur les sources de Mal, OVH fait son entrée dans le Top 10

2012-10-31 Par sujet Stephane Bortzmeyer
On Wed, Oct 31, 2012 at 01:02:25PM +0100, o...@ovh.net o...@ovh.net wrote a message of 22 lines which said: (ça fait vendre de mettre ovh dans les url/subject ?) Mon blog me permet d'assurer ma retraite et, en effet, à chaque fois que je cite OVH, le trafic triple et les brouzoufs rentrent.

[FRnOG] Re: [TECH] Rapport sur les sources de Mal, OVH fait son entrée dans le Top 10

2012-10-31 Par sujet Stephane Bortzmeyer
On Wed, Oct 31, 2012 at 02:57:04PM +0100, Fabien V. list-fr...@beufa.net wrote a message of 48 lines which said: vu que plus l'hébergeur self-service est gros, plus il a de chances d'avoir des machines dégueu' sur son AS Ah, là, il fallait lire mon article (et, encore mieux, le texte

[FRnOG] [MISC] Le routage, enjeu de cyberstratégie

2012-11-05 Par sujet Stephane Bortzmeyer
http://reseaux.blog.lemonde.fr/2012/11/04/routage-enjeu-cyberstrategie/ Un interview de Kavé Salamatian, chercheur en réseaux, expliquant le routage, BGP, les AS, etc (vous connaissez déjà, je sais) et insistant que le fait que ces questions qui semblaient purement techniques ont une forte

[FRnOG] Re: [MISC] zone .org

2012-11-05 Par sujet Stephane Bortzmeyer
On Fri, Oct 26, 2012 at 09:54:52PM +0200, Cyril Bouthors cy...@bouthors.org wrote a message of 21 lines which said: Je recherche la liste des domaines .org déjà enregistrés http://www.premiumdrops.com/zones.html Un responsable juridique de nos collègues de .SE me fait remarquer que ce

[FRnOG] Re: [MISC] Le routage, enjeu de cyberstratégie

2012-11-05 Par sujet Stephane Bortzmeyer
On Mon, Nov 05, 2012 at 11:57:43AM +0100, Kavé Salamatian kave.salamat...@univ-savoie.fr wrote a message of 50 lines which said: Prenez en compte que 99.9% des décideurs stratégiques n'imagine même pas que cela puisse arriver. Euh, ils n'ont même pas lu le rapport ODRIF

[FRnOG] Re: [MISC] Le routage, enjeu de cyberstratégie

2012-11-06 Par sujet Stephane Bortzmeyer
On Mon, Nov 05, 2012 at 10:54:54AM +0100, Kavé Salamatian kave.salamat...@univ-savoie.fr wrote a message of 122 lines which said: quand il prétend qu'on peut aller sur facebook.com sans le DNS - m'embête). Je ne pense pas avoir dit cela. Peut être c'est pas bien indiqué dans l'article.

[FRnOG] Re: [MISC] Le routage, enjeu de cyberstratégie

2012-11-06 Par sujet Stephane Bortzmeyer
On Mon, Nov 05, 2012 at 11:35:29AM +0100, Kavé Salamatian kave.salamat...@univ-savoie.fr wrote a message of 156 lines which said: En effet, la régulation ne permettra pas de supprimés le hijack de préfixe, mais l'absence de régulation, ne le permet pas aussi. Je suis très sceptique. En

[FRnOG] [MISC] Soyez un peu plus responsables !

2012-11-06 Par sujet Stephane Bortzmeyer
http://questions.assemblee-nationale.fr/q14/14-9279QE.htm Il [le député] lui [la ministre de la Justice] demande en conséquence comment il compte enrayer les escroqueries dans les nouvelles technologies, responsabiliser davantage les FAI et opérateurs, [...] ---

[FRnOG] Re: [MISC] Free vs Google (doubleclick)

2012-11-06 Par sujet Stephane Bortzmeyer
On Mon, Nov 05, 2012 at 08:35:20PM +0100, Jean Praloran jeanpr...@gmail.com wrote a message of 31 lines which said: On a constaté assez recemment chez nous des soucis de lenteur de chargement voir des pages qui ne se chargent pas Date et heure ? Ça peut être la faute des chinois, non, des

[FRnOG] Re: [MISC] Le routage, enjeu de cyberstratégie

2012-11-06 Par sujet Stephane Bortzmeyer
On Tue, Nov 06, 2012 at 01:11:32PM +0100, Kavé Salamatian kave.salamat...@univ-savoie.fr wrote a message of 59 lines which said: devient par ce biais plus rapide que les autres browser car il n'y a plus de resolution DNS. Pipeau. La résolution DNS de l'adresse renvoyée par Google, c'est

[FRnOG] Re: [MISC] Le routage, enjeu de cyberstratégie

2012-11-06 Par sujet Stephane Bortzmeyer
On Tue, Nov 06, 2012 at 01:17:26PM +0100, Pierre Beyssac p...@fasterix.frmug.org wrote a message of 17 lines which said: Donc on est bien d'accord sur le fait que cela réclame des altérations substantielles dans le navigateur. On est bien d'accord que c'est du grand n'importe quoi. Mais

[FRnOG] Re: [MISC] Le routage, enjeu de cyberstratégie

2012-11-06 Par sujet Stephane Bortzmeyer
On Tue, Nov 06, 2012 at 01:18:01PM +0100, Francois Petillon fan...@proxad.net wrote a message of 28 lines which said: C'est techniquement possible, Même pas. Car il y a une autre erreur dans le raisonnement, c'est d'oublier à quoi sert le DNS. Son utilisation pour avoir des noms plus

[FRnOG] Re: [MISC] Le routage, enjeu de cyberstratégie

2012-11-07 Par sujet Stephane Bortzmeyer
On Tue, Nov 06, 2012 at 10:48:57PM +0100, Simon Morvan gar...@zone84.net wrote a message of 68 lines which said: Je saisis pas la question de respect mutuel. J'ai la nette impression que Kavé Salamatian ne connait pas l'Internet et voudrait qu'on l'invite aux réunions d'opérateurs, avec

[FRnOG] Re: [MISC] Le routage, enjeu de cyberstratégie

2012-11-07 Par sujet Stephane Bortzmeyer
On Tue, Nov 06, 2012 at 09:19:22PM +0100, Kavé Salamatian kave.salamat...@univ-savoie.fr wrote a message of 59 lines which said: Tout cet l'arsenal légal n'a aucune valeur à l'international et pourtant c'est à l'international que ces attaques arrivent. Et alors ? Quelles sont les solutions 

[FRnOG] Re: [MISC] Le routage, enjeu de cyberstratégie

2012-11-09 Par sujet Stephane Bortzmeyer
On Wed, Nov 07, 2012 at 10:30:53PM +0100, Eric Freyssinet eric.freyssi...@m4x.org wrote a message of 135 lines which said: En réalité c'est cet article de Numérama qui ne tient pas la route... Merci de confirmer que l'article est correct : il compare les peines *maximales* encourues pour

[FRnOG] [TECH] Les RFCs sur le protocole réseau ILNP sont sortis

2012-11-10 Par sujet Stephane Bortzmeyer
Je vous ai déjà embêté plusieurs fois avec les protocoles réseaux qui séparent l'identificateur d'une machine de son localisateur (contrairement à l'adresse IP actuelle, qui mélange les deux). Il existe trois de ces protocoles qui sont normalisés ou proches de l'être, un qui fonctionne dans les

[FRnOG] [TECH] RFC 6770: Use Cases for Content Delivery Network Interconnection

2012-11-20 Par sujet Stephane Bortzmeyer
http://www.bortzmeyer.org/6770.html Auteur(s) du RFC: G. Bertrand (France Telecom - Orange), E. Stephan (France Telecom - Orange), T. Burbridge, P. Eardley (BT), K. Ma (Azuki Systems), G. Watson (Alcatel-Lucent - Velocix) Le groupe de

[FRnOG] Re: [MISC] [MICHU] Trolldi / phénomène étrange Orange end-user

2012-11-20 Par sujet Stephane Bortzmeyer
On Fri, Nov 16, 2012 at 04:23:23PM +0100, Emmanuel Thierry m...@sekil.fr wrote a message of 32 lines which said: D'ailleurs je suis étonné que Stéphane Bortzmeyer ne se soit pas fendu d'un mail précisant que les adresses RFC 1918 n'étaient pas faites pour faire du CGN ! :) Tout le

[FRnOG] [MISC] Décret sur les contrôles de sécurité par l'ANSSI

2012-11-20 Par sujet Stephane Bortzmeyer
Le décret donnant à l'ANSSI le droit de vérifier notre sécurité (« yen a bien besoin, ma bonne dame », dirait Mme Michu) est sorti pendant que Frnog discutait du CGN qui n'est pas chez Orange : http://www.legifrance.gouv.fr/affichTexte.do?cidTexte=JORFTEXT26638421dateTexte=categorieLien=id

[FRnOG] Re: [MISC] Décret sur les contrôles de sécurité par l'ANSSI

2012-11-20 Par sujet Stephane Bortzmeyer
On Tue, Nov 20, 2012 at 02:20:36PM +0100, Alexandre Archambault aarchamba...@corp.free.fr wrote a message of 26 lines which said: Pour faire simple, opérateur = tout opérateur d'accès / transit / interco (IXP), que ce soit fixe, mobile, TDM ou IP, privé comme public. Donc d'Orange au FAI /

[FRnOG] Re: [TECH] Serveur DHCP et base SQL

2012-11-30 Par sujet Stephane Bortzmeyer
On Fri, Nov 30, 2012 at 08:39:47AM +0100, Sebastien Maillet sebastien.mail...@covage.com wrote a message of 41 lines which said: Nous avons trouvé des solutions, mais celles-ci fonctionnent sur une gestion des adresses IP vs adresse MAC à travers un fichier texte. Etant donné les nombreuses

[FRnOG] Re: [MISC] Patriot Act - Datacenter

2012-11-30 Par sujet Stephane Bortzmeyer
On Wed, Nov 21, 2012 at 04:00:46PM +0100, Adrien Pestel pestoui...@gmail.com wrote a message of 17 lines which said: Une discussion entre collègue concernant l'hébergement de nos infras dans un Datacenter américain sur le sol français est-il soumis au Patriot Act ? Une analyse intéressante

[FRnOG] Re: [MISC] Les données du Conseil Régional de Bretagne chez Amazon ! (was [Patriot Act - Datacenter])

2012-11-30 Par sujet Stephane Bortzmeyer
On Fri, Nov 30, 2012 at 03:59:49PM +0100, Pierre Col - p...@9online.fr p...@9online.fr wrote a message of 20 lines which said: http://www.letelegramme.com/ig/generales/regions/bretagne/bretagne-le-conseil-regional-confie-des-donnees-a-amazon-30-11-2012-1926142.php Je regrette surtout que,

[FRnOG] [TECH] RFC 6789: ConEx Concepts and Use Cases

2012-12-06 Par sujet Stephane Bortzmeyer
http://www.bortzmeyer.org/6789.html Auteur(s) du RFC: B. Briscoe (BT), R. Woundy (Comcast), A. Cooper (CDT) Premier RFC du groupe de travail CONEX http://tools.ietf.org/wg/conex de l'IETF, ce documentt expose les principes de bases du

[FRnOG] [TECH] RFC 6789: ConEx Concepts and Use Cases

2012-12-06 Par sujet Stephane Bortzmeyer
[Avec le bon encodage, cette fois, désolé] http://www.bortzmeyer.org/6789.html Auteur(s) du RFC: B. Briscoe (BT), R. Woundy (Comcast), A. Cooper (CDT) Premier RFC du groupe de travail CONEX http://tools.ietf.org/wg/conex de l'IETF,

[FRnOG] Re: [TECH] RFC 6789: ConEx Concepts and Use Cases

2012-12-06 Par sujet Stephane Bortzmeyer
On Thu, Dec 06, 2012 at 04:57:34PM +0100, Michel Hostettler michel.hostett...@telecom-paristech.fr wrote a message of 400 lines which said: (1) La congestion est définie comme la probabilité de perte de paquet (ou de marquage par ECN. Lorsque le réseau est congestionné, on perd tout, on ne

[FRnOG] Re: [TECH] RFC 6789: ConEx Concepts and Use Cases

2012-12-07 Par sujet Stephane Bortzmeyer
On Fri, Dec 07, 2012 at 10:30:48AM +0100, Michel Hostettler michel.hostett...@telecom-paristech.fr wrote a message of 56 lines which said: Je crains que la compréhension fine des mécanismes télécoms passe par le bon usage du français, Ben, c'est pas ce que j'ai fait ? Et comment dois-je

[FRnOG] Re: [TECH] RFC 6789: ConEx Concepts and Use Cases

2012-12-07 Par sujet Stephane Bortzmeyer
On Fri, Dec 07, 2012 at 11:49:32AM +0100, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net wrote a message of 26 lines which said: Pour moi la congestion c'est quand le *LIEN* (et non pas les buffers) est plein pendant assez longtemps. S'il y a deja plus de 2 paquets en attente dans les

[FRnOG] Re: [TECH] RFC 6789: ConEx Concepts and Use Cases

2012-12-07 Par sujet Stephane Bortzmeyer
On Fri, Dec 07, 2012 at 11:00:03AM +0100, Michel Hostettler michel.hostett...@telecom-paristech.fr wrote a message of 36 lines which said: Dans la congestion d'une file d'attente, l'état pathologique se traduit par la perte de données. Ce n'est pas la définition du groupe de travail CONEX

[FRnOG] Re: [MISC] le super nouveau standard sorti du WCIT

2012-12-07 Par sujet Stephane Bortzmeyer
On Thu, Dec 06, 2012 at 06:08:28PM +0100, sxpert sxp...@sxpert.org wrote a message of 9 lines which said: http://cryptome.org/2012/12/itu-future-networks.pdf Le texte adopté est décrit là http://www.itu.int/ITU-T/recommendations/rec.aspx?rec=11566 mais je n'ai pas encore trouvé le moyen de

[FRnOG] Re: [MISC] le super nouveau standard sorti du WCIT

2012-12-07 Par sujet Stephane Bortzmeyer
On Fri, Dec 07, 2012 at 12:16:08PM +0100, Stephane Bortzmeyer bortzme...@nic.fr wrote a message of 15 lines which said: Le texte adopté est décrit là http://www.itu.int/ITU-T/recommendations/rec.aspx?rec=11566 mais je n'ai pas encore trouvé le moyen de le télécharger (apparemment perdu

[FRnOG] [MISC] [iab-ch...@iab.org: Feedback Requested: Proposed IEEE RAC OUI Tier Restructuring]

2012-12-16 Par sujet Stephane Bortzmeyer
Ceux et celles qui gèrent de gros datacenters seront peut-être intéressés par ce débat au sein de l'IEEE sur une réforme de la politique d'allocation des adresses MAC, notamment en raison de l'impact de la virtualisation. Il y a notamment l'idée de faire payer les adresses MAC à l'utilisateur (le

[FRnOG] Re: [MISC] [iab-ch...@iab.org: Feedback Requested: Proposed IEEE RAC OUI Tier Restructuring]

2012-12-17 Par sujet Stephane Bortzmeyer
On Mon, Dec 17, 2012 at 12:41:38PM +0100, Jean-Tiare LE BIGOT j...@lebigot.net wrote a message of 26 lines which said: Pourquoi la virtualisation est-elle un problème ? Les MAC ne peuvent pas dépasser le lien local si ? La norme officielle dit que les adresses MAC globales doivent être...

[FRnOG] [TECH] RFC 6817: Low Extra Delay Background Transport (LEDBAT)

2012-12-20 Par sujet Stephane Bortzmeyer
La question qui tue : qui ici est prêt à faire une réduction de tarifs à ses clients pour des applications « gentilles », qui utiliseraient cet algorithme LEDBAT pour ne pas charger le réseau ? http://www.bortzmeyer.org/6817.html Auteur(s) du RFC: S. Shalunov

[FRnOG] [MISC] Rions un peu avec les Mayas

2012-12-20 Par sujet Stephane Bortzmeyer
http://www.lepoint.fr/chroniqueurs-du-point/guerric-poncet/la-fin-du-cyber-monde-20-12-2012-1604398_506.php La fin du (cyber)monde On imagine l'Apocalypse avec du feu et des larmes. Et si c'était plutôt la fin d'Internet ? [...] En France, seuls cinq à dix bâtiments stratégiques contrôlent la

[FRnOG] Re: [TECH] RFC 6817: Low Extra Delay Background Transport (LEDBAT)

2012-12-21 Par sujet Stephane Bortzmeyer
On Fri, Dec 21, 2012 at 10:53:13AM +0100, Simon Perreault simon.perrea...@viagenie.ca wrote a message of 20 lines which said: La question qui tue : qui ici est prêt à faire une réduction de tarifs à ses clients pour des applications « gentilles », qui utiliseraient cet algorithme LEDBAT

[FRnOG] Re: [TECH] RFC 6817: Low Extra Delay Background Transport (LEDBAT)

2012-12-21 Par sujet Stephane Bortzmeyer
On Fri, Dec 21, 2012 at 11:12:38AM +0100, Simon Perreault simon.perrea...@viagenie.ca wrote a message of 21 lines which said: Quel serait l'incitatif pour l'ISP? Encourager les utilisateurs à adopter un algorithme qui charge moins le réseau. Techniquement, comment est-ce que l'ISP pourrait

[FRnOG] [TECH] RFC 6821: Improving Peer Selection in Peer-to-peer Applications: Myths vs. Reality

2012-12-22 Par sujet Stephane Bortzmeyer
Des rappels intéressants sur la sélection du pair en pair-à-pair : http://www.bortzmeyer.org/6821.html Auteur(s) du RFC: E. Marocco, A. Fusco (Telecom Italia), I. Rimac, V. Gurbani (Bell Labs, Alcatel-Lucent) Le trafic du pair-à-pair

[FRnOG] [MISC] Fiche de lecture : Tubes: A journey to the center of the Internet

2012-12-25 Par sujet Stephane Bortzmeyer
Les lecteurs de cette liste n'apprendront rien dans ce livre, je pense mais, si lors du réveillon de Noël, la mamie du Cantal ou le papy du Périgord demandent à vos grand-parents « et votre petit-fils, là, il fait quoi dans la vie au juste ? », ce livre peut être un début de réponse. Tubes par

[FRnOG] [MISC] France Culture : Data-centers : les ogres énergivores d'Internet

2012-12-26 Par sujet Stephane Bortzmeyer
http://www.franceculture.fr/emission-le-choix-de-la-redaction-data-centers-les-ogres-energivores-d-internet-2012-12-25-0 Les data centers sont en quelque sorte les usines de l'ère numérique. A l'intérieur, des milliers de serveurs sollicités à chaque courriel envoyé, à chaque vidéo visionnée, à

[FRnOG] Re: [MISC] Mieux que l'HADOPI, Free !

2013-01-05 Par sujet Stephane Bortzmeyer
On Thu, Jan 03, 2013 at 05:52:55PM +0100, Jean Praloran jeanpr...@gmail.com wrote a message of 17 lines which said: http://www.numerama.com/magazine/24665-blocage-des-pubs-free-pete-un-cable.html On reparle de la neutralité un peu ? Sur les aspects techniques. Je vais vous décevoir, il

[FRnOG] Re: [MISC] Mieux que l'HADOPI, Free !

2013-01-05 Par sujet Stephane Bortzmeyer
On Sat, Jan 05, 2013 at 10:22:21PM +0100, MulX (Aymeric) m...@aplu.fr wrote a message of 35 lines which said: Sur ma Freebox v6 avec la vieux firmware 1.1.8 je vais sur cette page http://freebox-server/settings.php?page=net_dhcp (Rsx local - Serveur dhcp) et on peut choisir les serveurs DNS

<    1   2   3   4   5   6   7   8   9   10   >