Re: [FRnOG] [MISC] L'internet libre et neutre selon OVH

2012-02-13 Par sujet Thomas Mangin
Pour en revenir au mecanisme de protection, il me semble qu'au dernier FRnog, NeoTelecom a presente FlowSpec, qui est tout designe pour repondre a ce genre de besoin. Problème : C'est seulement supporte chez Juniper et Alcatel. Je crois que c'est prevu chez cisco ... pour Brocade pas d'idee.

Re: [FRnOG] [MISC] L'internet libre et neutre selon OVH

2012-02-14 Par sujet Thomas Mangin
Dire qu'il est jugé coupable, c'est un manque de discernement Je ne suis toujours pas d'accord, et les commentaires sur la liste me font penser que j'ai toujours raison mais je n'ai pas envi de trop débattre ce point je suis mieux luné ce matin :D et ce n'est pas ce qui est important. Il

Re: [FRnOG] [MISC] L'internet libre et neutre selon OVH

2012-02-14 Par sujet Thomas Mangin
On 14 Feb 2012, at 00:02, Jérôme Nicolle wrote: Le 13/02/2012 15:48, Thomas Mangin a écrit : En Angleterre, l' ISPA a un code de conduite pour la resolution des disputes entre FAI, n'y a-t-il pas la meme chose de ce cote de la Manche ? Oui, tu peux leur demander un arbitrage sur un

Re: [FRnOG] Re: [MISC] L'internet libre et neutre selon OVH

2012-02-14 Par sujet Thomas Mangin
On 14 Feb 2012, at 09:25, Stephane Bortzmeyer wrote: On Mon, Feb 13, 2012 at 09:58:30AM -0800, Michel Py mic...@arneill-py.sacramento.ca.us wrote a message of 44 lines which said: 1. Se débarrasser des clients qui sont des aimants à emmerdes; C'est pile le sujet de la discussion.

Re: [FRnOG] [MISC] L'internet libre et neutre selon OVH

2012-02-14 Par sujet Thomas Mangin
Si un client va dans son cafe local et a chaque fois, se bat et casse une chaise tu crois qu'il sera toujours le bienvenu ? Dans le cas présent, le client se fait tabasser par des skinheads, ça va quand même pas être sa faute ? On sort du sujet. Débattre des analogies n'est pas très

Re: [FRnOG] [MISC] L'internet libre et neutre selon OVH

2012-02-16 Par sujet Thomas Mangin
On 16 Feb 2012, at 22:50, Gurvan Rottier-Ripoche wrote: A titre d'information, la situation s'est débloquée le 14 Février vers 4h00 du matin. Bonne nouvelle :) Thomas --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] MegaUpload

2012-03-06 Par sujet Thomas Mangin
Slippery slope ... http://en.wikipedia.org/wiki/Slippery_slope Si quelqu'un a l'expression française similaire SVP ... aidez moi a parler le bon France :D Thomas On 6 Mar 2012, at 20:15, Rémi Bouhl wrote: Le 06/03/2012 19:52, Raphael MAUNIER a écrit : Je parlais de fait grave qu'une

Re: [FRnOG] [MISC] MegaUpload

2012-03-07 Par sujet Thomas Mangin
tout contenu à caractère pedo-pornographique, C'est à peu près la seule chose qui soit retirée sans attendre. Et c'était nettement ce qui était sous-entendu dans le billet original de Raphaël. Et tant que j'y suis, j'ai tous les droits de regarder par moi-même le contenu en question si

Re: [FRnOG] [MISC] MegaUpload

2012-03-10 Par sujet Thomas Mangin
On 10 Mar 2012, at 11:56, Eric Freyssinet wrote: Vous n'avez pas souvent dû voir de contenu manifestement illicites... :-( En effet, dans mon cas : jamais. C'est plutôt bon signe. Mais je ne veux pas devenir juge et bourreau de mes clients, même si un contenu est visiblement illicite. A

Re: [FRnOG] [MISC] MegaUpload

2012-03-10 Par sujet Thomas Mangin
On 10 Mar 2012, at 14:46, Christophe Baegert wrote: Bonjour, Le 10/03/2012 15:22, Thomas Mangin a écrit : Mais je ne veux pas devenir juge et bourreau de mes clients, même si un contenu est visiblement illicite. Si ta grand-mère se fait piquer ses identifiants bancaires par un

Re: [FRnOG] [MISC] DLink ça vaut quoi ?

2012-03-20 Par sujet Thomas Mangin
Même experience ici - aucun problèmes avec les EX, que j'ai utilise en partie pour remplacer des FESX, avec lesquels j'étais content aussi. Thomas On 20 Mar 2012, at 10:48, Julien wrote: Bonjour, Je ne peux que tempérer ces propos. Nous avons aujourd'hui une trentaine d'EX 4200, sur nos 2

Re: [FRnOG] [MISC] détenteurs d'AS, l'ARCEP veut tout savoir sur vos peerings

2012-03-31 Par sujet Thomas Mangin
Non, c est pour aider les majors. On va avoir une taxe sur le peering comme pour le disque dur. Il est clair que tous ces bits sont illegaux et qu il faut les regulariser Sent from my iPad On 31 Mar 2012, at 08:32, Christophe Baegert c.baegert-lis...@lixium.fr wrote: Bonjour, Le 31/03/2012

Re: [FRnOG] [MISC] détenteurs d'AS, l'ARCEP veut tout savoir sur vos peerings

2012-03-31 Par sujet Thomas Mangin
La TVA ne s'applique qu'aux ventes faites au particuliers. La relation de peering est une relation B2B. Tu vas bien charger la TVA (comme sur toute facture) mais si tu es enregistre, tu la récupères, donc cela ne te coute rien mais de la paperasse. Thomas On 31 Mar 2012, at 10:19, Pierre Col -

Re: [FRnOG] [MISC] détenteurs d'AS, l'ARCEP veut tout savoir sur vos peerings

2012-03-31 Par sujet Thomas Mangin
Ou comment facilement augmenter le chiffre d'affaire de la société pour faire plaisir aux investisseurs :D J'aime et je sors. LOL. Thomas On 31 Mar 2012, at 13:36, Christophe Baegert wrote: Le 31/03/2012 11:48, Pierre Col - p...@9online.fr a écrit : Relis encore ce que j'ai écris, et va te

Re: [FRnOG] [MISC] détenteurs d'AS, l'ARCEP veut tout savoir sur vos peerings (Cours de TVA à deux balles)

2012-03-31 Par sujet Thomas Mangin
/12 11:37, Thomas Mangin a écrit : La TVA ne s'applique qu'aux ventes faites au particuliers. La relation de peering est une relation B2B. Tu vas bien charger la TVA (comme sur toute facture) mais si tu es enregistre, tu la récupères, donc cela ne te coute rien mais de la paperasse

Re: [FRnOG] [MISC] détenteurs d'AS, l'ARCEP veut tout savoir sur vos peerings (Cours de TVA à deux balles)

2012-03-31 Par sujet Thomas Mangin
Nous sommes d'accord SI elle revend plus cher, dans le cas du peering le prix est le meme donc pas de facture, facturer a 0 Euros de chaque cote ou 1,000,000 revient au meme. Tout ce qui change est ton chiffre d'affaire. Je vais commencer a facturer mon peering, juste par vanité pour montrer la

Re: [FRnOG] [MISC] détenteurs d'AS, l'ARCEP veut tout savoir sur vos peerings

2012-04-01 Par sujet Thomas Mangin
s/alarmeur/alarmiste/ --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] détenteurs d'AS, l'ARCEP veut tout savoir sur vos peerings

2012-04-01 Par sujet Thomas Mangin
Message du : 01/04/2012 09:54 De : Thomas Mangin A : Pierre Col - p...@9online.fr Copie à : frnog@frnog.org Sujet : Re: [FRnOG] [MISC] détenteurs d'AS, l'ARCEP veut tout savoir sur vos peerings Le cote TVA de la discussion est a mon avis sans

Re: [FRnOG] [MISC] détenteurs d'AS, l'ARCEP veut tout savoir sur vos peerings (Cours de TVA à deux balles)

2012-04-01 Par sujet Thomas Mangin
Il n'y a pas une association professionelle de FAI comme ISPA en France ? Si la response est non il n est pas trop tard pour ajouter ca dans les status de FranceIX. Sent from my iPad On 1 Apr 2012, at 13:38, Raphael MAUNIER rmaun...@neotelecoms.com wrote: On aurait en effet du dire : Taxe

Re: [FRnOG] [MISC] détenteurs d'AS, l'ARCEP veut tout savoir sur vos peerings (Cours de TVA à deux balles)

2012-04-02 Par sujet Thomas Mangin
On 1 Apr 2012, at 22:53, Radu-Adrian Feurdean wrote: On Sun, 1 Apr 2012 16:29:44 +0100, Thomas Mangin thomas.man...@exa-networks.co.uk said: Il n'y a pas une association professionelle de FAI comme ISPA en France ? C'est une blague ! J'ai trouve - http://www.fftelecoms.org/ Ils sont

Re: [FRnOG] [MISC] détenteurs d'AS, l'ARCEP veut tout savoir sur vos peerings

2012-04-02 Par sujet Thomas Mangin
On 2 Apr 2012, at 05:56, Michel Py wrote: Ben dis donc pour la fin du monde, l'Internet ne marche pas trop mal, hein. Commençons avec le petit troll maigrichon: Thomas Mangin a écrit: Non, c est pour aider les majors. On va avoir une taxe sur le peering comme pour le disque dur. Il est

Re: [FRnOG] [MISC] détenteurs d'AS, l'ARCEP veut tout savoir sur vos peerings

2012-04-02 Par sujet Thomas Mangin
Oui, aussi mais je faisait du second degré ... Je parle la France - soupir. Thomas --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] détenteurs d'AS, l'ARCEP veut tout savoir sur vos peerings (Cours de TVA à deux balles)

2012-04-02 Par sujet Thomas Mangin
Si vous voulez qu'elle represente vos vue : joignez. Ou au moins, entrez en contact et parlez ! Thomas On 2 Apr 2012, at 11:37, Radu-Adrian Feurdean wrote: On Mon, 2 Apr 2012 09:46:27 +0200, Thomas Mangin thomas.man...@exa-networks.co.uk said: J'ai trouve - http://www.fftelecoms.org

Re: [FRnOG] [MISC] détenteurs d'AS, l'ARCEP veut tout savoir sur vos peerings

2012-04-03 Par sujet Thomas Mangin
Quoi qu'il en soit, ca fait quand même plaisir de voir qu'au moins une personne de l'ARCEP supporte le capharnaüm trollesque qu'est cette liste. Allez du courage Guillaume, on est tous suspendus à ce que tu vas nous raconter :-) +1 Thomas --- Liste de diffusion du

Re: [FRnOG] [TECH] More Number Scarcity

2012-04-04 Par sujet Thomas Mangin
ASN32 est en production depuis des annees. Le bugs ont ete trouves. Un peu vieux maintenant http://www.uknof.org.uk/uknof12/Davidson-4_byte_asn.pdf Tout le monde prefere un petit nombre facile a retenir comme ASN et qui peut marcher sur du vieux matos sans support pour ASN 32 - juste au cas ou

Re: [FRnOG] RE: [MISC] détenteurs d'AS, l'ARCEP veut tout savoir sur vos peerings

2012-04-05 Par sujet Thomas Mangin
J attends la response de l ARCEP - ou au moins une semaine - pour leur donner une chance de s expliquer. Sent from my iPad On 5 Apr 2012, at 05:50, Michel Py mic...@arneill-py.sacramento.ca.us wrote: C'est bien beau la bio-diversité, mais çà sert à quoi ? Pour résoudre le soi-disant

Re: [FRnOG] [TECH] ASN 32 bits (was: More Number Scarcity)

2012-04-05 Par sujet Thomas Mangin
Merci pour le feedback. Sent from my iPad On 5 Apr 2012, at 08:57, Laurent GUERBY laur...@guerby.net wrote: On Wed, 2012-04-04 at 21:29 +0200, Stephane Bortzmeyer wrote: On Wed, Apr 04, 2012 at 06:52:45PM +0200, Raphaël DURAND raphael.dur...@ultrawaves.net wrote a message of 54 lines which

Re: [FRnOG] [MISC] détenteurs d'AS, l'ARCEP veut tout savoir sur vos peerings

2012-04-06 Par sujet Thomas Mangin
suis pas un expert gouvernemental et j'apprécierai si vous pouviez nous expliquer les garde-fous qui nous permettent d'affirmer que cela ne peut pas arriver. Sincèrement, Thomas Mangin --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] [TROLL] ODDNS

2012-04-13 Par sujet Thomas Mangin
Et l'allocation des IP est centralise par RIPE ... Et BGP a des problemes de route leak et autre que DNS n'a pas ... J'attends de voir le draft de la RFC avant de faire plus de commentaires. Thomas On 13 Apr 2012, at 13:52, Pierre Chapuis wrote: On 2012-04-13 14:12, Stephane Bortzmeyer wrote:

Re: [FRnOG] [MISC] [TROLL] ODDNS

2012-04-13 Par sujet Thomas Mangin
skip troll in the making J'attends de voir le draft de la RFC avant de faire plus de commentaires. L'auteur d'ODDNS a bien dit qu'il ne ferait aucun document de spécification ou de conception. Juste du code PHP, le reste étant considéré comme inutile. J'ai mal compris ou il était dis que

Re: [FRnOG] [MISC] [TROLL] ODDNS

2012-04-13 Par sujet Thomas Mangin
http://tools.ietf.org/html/draft-ietf-lisp-alt Merci Thomas --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] Solution 3G à l'étranger

2012-05-02 Par sujet Thomas Mangin
On 2 May 2012, at 08:10, Dominique Rousseau d.rouss...@nnx.com wrote: Comme les autres ont suggéré. Pour ce type d'usage, j'envisagerai plutot une SIM prépayée achetée sur place. Mais pas avec orange PAYG en France ou il faut une carte bleu avec une addresse francaise pour pouvoir recharger

Re: [FRnOG] RE: [MISC] détenteurs d'AS , l'ARCEP veut tout savoir sur vos peerings

2012-05-07 Par sujet Thomas Mangin
Mon avis ( qui est partage avec pas mal de collègues pas forcement Neo), et qu'il faut que nous apprenions à travailler plus globalement avec les instances de régulation. +1 l'Arcep [...] a fait une ouverture vers la communautés et les opérateurs des plus exemplaire. +1 Thomas

Re: [FRnOG] [MISC] Un datacenter autonome en énergie

2012-06-05 Par sujet Thomas Mangin
De plus il a besoin de la grille pour ses besoins en heure creuses. En assumant que le DC vende a midi l'energie qui va acheter a minuit - il faut toujours une grille qui puisse générer cette energie, et elle ne sera surement pas eolienne. Donc il reduit la pollution mais pas au dela du seuil

Re: [FRnOG] [MISC] Un datacenter autonome en énergie

2012-06-05 Par sujet Thomas Mangin
Le solaire c'est tres dangereux pour ses travailleurs. http://www-958.ibm.com/software/data/cognos/manyeyes/visualizations/2e5d4dcc4fb511e0ae0c000255111976 Thomas On 5 Jun 2012, at 09:21, rencontres wrote: et l'energie grise pour la confection de ces panneaux et leur eventuel recyclage...

Re: [FRnOG] [MISC] Un datacenter autonome en énergie

2012-06-05 Par sujet Thomas Mangin
Donc globalement les datacenters, même si ils consommes pratiquement autant pour refroidir que pour alimenter les CPUs, et produisent donc une grosse empreinte CO2, le bilan globale si on enlève l'équivalent de ce qu'ils remplacent doit donc bien être nettement positif non ? C'est aussi ce

Re: [FRnOG] [MISC] Un datacenter autonome en énergie

2012-06-05 Par sujet Thomas Mangin
: Le 05/06/2012 11:46, Thomas Mangin a écrit : Le solaire c'est tres dangereux pour ses travailleurs. Au moins le nucléaire est dangereux pour tout le monde, c'est plus égalitaire ! --- Liste de diffusion du FRnOG http://www.frnog.org

Re: [FRnOG] [MISC] Un datacenter autonome en énergie

2012-06-07 Par sujet Thomas Mangin
Euh.. C'est plus deux tiers un tiers. Thomas On 7 Jun 2012, at 20:30, Radu-Adrian Feurdean wrote: On Thu, 7 Jun 2012 20:58:44 +0200, Arnaud Fenioux afeni...@gmail.com said: On pourrait imaginer d'en faire 1 sur 2 en dehors de Paris (en rêve oui je sais ;) Il me semble que chez les

Re: [FRnOG] [MISC] Le jour où internet a changé

2012-06-09 Par sujet Thomas Mangin
Je ris assez doucement quand je vois la marque avec la couleur du fruit (non pas apple) qui a mis juste son zoli site web en IPv6, mais par contre le mail... oula... il reste toujours en IPv4. Passer ses SMTP en IPv6 aucun problemes, par contre les serveurs MX resteront surement en IPv4 a

Re: [FRnOG] [MISC] Le jour où internet a changé

2012-06-09 Par sujet Thomas Mangin
Après une RBL c'est pas non plus ce qu'il y a mieux en terme de collateral damage... Nous ne parlions pas de RBL mais de base de réputation. Une RBL est une des forme de réputation :) Laissons sortir le troll pour le week-end :) Thomas signature.asc Description: Message signed with

Re: [FRnOG] [MISC] Le jour où internet a changé

2012-06-09 Par sujet Thomas Mangin
Salut Stephane, Ce qui est sûr, c'est que quand on ne veut pas bouger, on trouve facilement des tas d'excuses (tiens, il y a peut-être même un business plan pour ma future boîte de consulting, fournir des excuses pour ne pas migrer vers IPv6). Je te sens agressif ! Mon reseau est dual stack

Re: [FRnOG] [TECH] Monitoring / métrologie de centaines de liens ADSL

2012-06-11 Par sujet Thomas Mangin
Regarde le Firebrick http://www.firebrick.co.uk/fb6000/fb6102.php Sent from my iPad On 11 Jun 2012, at 14:50, Baudin Maxime maxime.bau...@ac-rennes.fr wrote: Bonjour, Nous cherchons un moyen intelligent de monitorer des liens ADSL et surtout un moyen d'avoir de l'information sur la

Re: [FRnOG] [TECH] Monitoring / métrologie de centaines de liens ADSL

2012-06-12 Par sujet Thomas Mangin
Je ne suis pas vendeur chez Firebrick. Peut-etre une idee a explorer :D Leur LNS fait un LCP ping (un ping au niveau L2TP, donc pas affecte par la banade passante utilise par le client) et retourne les resultat. De maniere reguliere AAISP (les meme gens) remontent vers BT des problemes de

Re: [FRnOG] [TECH] Cohabition HSRP + VRRP

2012-06-21 Par sujet Thomas Mangin
Le seul moyen - a ma connaissance - de faire bouger une IP sans gratuitious ARP est via la table de routage en changent le next-hop vers des IPs avec des ARP différentes, puis en acceptant la paquet sur la machine hôte (avec l'IP sur l'interface lo0 par exemple ou une règle sur le pare-feu). Le

Re: [FRnOG] [TECH] Collecteur NetFlow ?

2012-07-05 Par sujet Thomas Mangin
Tant que tu ne cherches pas a savoir quelle AS est derrière quelle autre, as-stat est a mon avis le meilleur choix. https://neon1.net/as-stats/ J'ai fait une prez complete sur son installation - car c'est vraiment simple :

Re: [FRnOG] [TECH] Collecteur NetFlow ?

2012-07-05 Par sujet Thomas Mangin
On 5 Jul 2012, at 09:50, Clement Cavadore wrote: par ailleurs c'est pas ce qu'il demande: collecte des flux, et leur analyse (répartition par ip, protocole temps dans la journée, analyse post-mortem en cas de DDoS etc.) Ooops ! je devrai apprendre a lire . pmacct should do the job.

Re: [FRnOG] [TECH] Load Balancer IPV4/IPV6

2012-08-24 Par sujet Thomas Mangin
On 24 Aug 2012, at 13:02, Guillaume Barrot guillaume.bar...@gmail.com wrote: Avec des loadbalancers hardware, ça me parait la solution la plus simple. Par contre ça revient à dire qu'en plus d'etre un loadbalancer, c'est aussi un routeur (ce qui me parait évident, mais pas à tout le monde).

Re: [FRnOG] [TECH] Retours sur un nouveau proxy ??

2012-08-24 Par sujet Thomas Mangin
Bonjour, Si il y a des fous pour me donner un retour sur ExaProxy - comme foward proxy / reverse proxy / load balancer. Il peut-faire tout ce que vous voulez au niveau de la redirection des requêtes puisque comme un peu comme varnish / squid il peut être programme.

Re: [FRnOG] [TECH] Load Balancer IPV4/IPV6

2012-08-24 Par sujet Thomas Mangin
L'intelligent montera divisera le traffic en couche: L4, SSL et L7 la première couche sera en L4, DSR vers le SSL et le L7. Cela veut il dire que ce qui n'utilise pas cette configuration sont des crétins ? Si oui, il y a pas mal de crétins :) C est plus simple d acheter un boîte que de

Re: [FRnOG] [TECH] Load Balancer IPV4/IPV6

2012-08-25 Par sujet Thomas Mangin
Donc réutilisable sans autre obligation que de mentionner les auteurs originaux du code. Ensuite c'est une licence BSD, pas GPL, la FSF n'a pas son mot à dire. :) Bref, la licence BSD c'est pratique. :) Donc quand un logiciel a une licence BSD, c'est que ses auteurs veulent encourager son

Re: [FRnOG] [TECH] Probléme sur l'Internet Européen ?

2012-08-29 Par sujet Thomas Mangin
Du ACL, quoi. Il semble qu'il faut detailler mon question: qu'est-ce qu'une ACL a a faire sur un coeur de reseau pour du traffic *FORWARDE* (non destine au routeur / receive acl chez mon concurrent favori). http://en.wikipedia.org/wiki/Reverse_path_forwarding Thomas

Re: [FRnOG] [TECH] Probléme sur l'Internet Européen ?

2012-08-29 Par sujet Thomas Mangin
On 29 Aug 2012, at 20:37, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net wrote: On Wed, Aug 29, 2012, at 09:29 PM, Thomas Mangin wrote: http://en.wikipedia.org/wiki/Reverse_path_forwarding Sur un core de Tier-1 ?!?!?!?!?!?!?!?!!? WTF ? C'est sur tous mes routeurs avec des sessions

Re: [FRnOG] [TECH] Probléme sur l'Internet Européen ?

2012-08-29 Par sujet Thomas Mangin
: Le 29 août 2012 à 21:38, Thomas Mangin thomas.man...@exa-networks.co.uk a écrit : On 29 Aug 2012, at 20:37, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net wrote: On Wed, Aug 29, 2012, at 09:29 PM, Thomas Mangin wrote: http://en.wikipedia.org/wiki/Reverse_path_forwarding Sur un

Re: [FRnOG] [TECH] Probléme sur l'Internet Européen ?

2012-08-29 Par sujet Thomas Mangin
Sent from my iPad On 29 Aug 2012, at 21:01, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net wrote: On Wed, Aug 29, 2012, at 09:38 PM, Thomas Mangin wrote: http://en.wikipedia.org/wiki/Reverse_path_forwarding Sur un core de Tier-1 ?!?!?!?!?!?!?!?!!? WTF ? C'est sur tous mes

Re: [FRnOG] [TECH] Probléme sur l'Internet Européen ?

2012-08-29 Par sujet Thomas Mangin
Lire 38 pas 78 Merci l iPad ! Sent from my iPad On 29 Aug 2012, at 22:09, Thomas Mangin thomas.man...@exa-networks.co.uk wrote: Sent from my iPad On 29 Aug 2012, at 21:01, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net wrote: On Wed, Aug 29, 2012, at 09:38 PM, Thomas

Re: [FRnOG] [TECH] VoIP / plan de numérotations

2012-09-03 Par sujet Thomas Mangin
C est quelque chose comme ca que tu cherches ? http://www.ofcom.org.uk/static/numbering/index.htm Sent from my iPad On 3 Sep 2012, at 08:48, Sebastien WILLEMIJNS sebast...@willemijns.com wrote: On Mon, Sep 3, 2012, at 09:16, Sebastien Lesimple wrote: -BEGIN PGP SIGNED MESSAGE-

Re: [FRnOG] [TECH] Detecter DDos outils et null-router sur quagga

2012-09-06 Par sujet Thomas Mangin
On 6 Sep 2012, at 14:11, Alain Thivillon a...@rominet.net wrote: Test à faire : mesurer à partir de combien d'adresses filtrés ça devient insupportable. Sur d'autres systèmes (pf) on peut charger des tables qui sont hashées. Tu peux créer des hashtables avec tc et aussi limiter chaque flow

Re: [FRnOG] [TECH] Detecter DDos outils et null-router sur quagga

2012-09-06 Par sujet Thomas Mangin
Quand à la détection, c'est pour le coup bien plus complexe. Je n'ai pas connaissance d'un produit non commercial fournissant ce service. Les technologies les plus connues sont sans doute celles de cisco et d'arbornetworks. Pareil ici, NetFlow est souvent la source des informations. Dans

Re: [FRnOG] Re: [TECH] Detecter DDos outils et null-router sur quagga

2012-09-08 Par sujet Thomas Mangin
Ce qu il faut surtout avec conntrack c est augmenter l allocation de memoire par defaut pour le module Sent from my iPad On 8 Sep 2012, at 18:02, Frederic Dhieux frede...@syn.fr wrote: Le 08/09/2012 18:50, Radu-Adrian Feurdean a écrit : Meme pas besoin d'une regle. Charger le module

Re: [FRnOG] [MISC] Téléphones et paranoïa

2012-09-09 Par sujet Thomas Mangin
- Certains poussent même le vice encore plus loin en affirmant que même batterie retirée, il est toujours possible d'écouter. c'est exact. prends l'iPhone par exemple. il suffit d'éteindre le rétro- éclairage de l'écran apres avoir simulé l'écran d'extinction (le slider rouge) et hop, le

Re: [FRnOG] [TECH] Sup720-3BXL et préfixes v4

2012-09-28 Par sujet Thomas Mangin
Salut Antoine, Et en PPS - packets per seconds - STP ? Les MB ne veulent pas dire grand choses de nos jours (tant que tu ne dépasses pas la capacité du BUS de la machine - aux alentour de 600 MB pour du PCI ?), si tu as une DDOS les PPS qui vont tuer ton infra. Un J series passe très bien les

Re: [TECH] UBNT EdgeMax, was: Re: [FRnOG] [TECH] Sup720-3BXL et préfixes v4

2012-09-28 Par sujet Thomas Mangin
A première vue, ce n'est pas fait pour gèrer de lourdes tables de routage mais forwarder a line rate. Thomas On 28 Sep 2012, at 08:59, David Touitou da...@network-studio.com wrote: 'jour si tu veux du quagga/vyatta avec du network processor hard, t'as http://www.ubnt.com/edgemax qui

Re: [FRnOG] [TECH] Sup720-3BXL et préfixes v4

2012-09-28 Par sujet Thomas Mangin
cartes N x 10GE qui vont sortir en PCIe3.0 x8 ou x16, je pense. Après il y a aussi les cartes ethernet avec du SoC intégré qui permettent d'envisager de décharger le traitement directement au niveau de la carte (lookup, etc.) A+ Le 28 septembre 2012 10:00, Thomas Mangin thomas.man

Re: [FRnOG] [TECH] Sup720-3BXL et préfixes v4

2012-09-28 Par sujet Thomas Mangin
Dans tous les cas, en routage software, que ce soit do Quagga sous Linux, du J/SRX chez Juniper ou 7200/7300/ASR1k chez Cisco, quand tu prends beaucoup de PPS à l'occasion d'une attaque, tu perdras ton control plane donc tu ne pourras rien faire tant que l'attaque ne se calme pas. Autant que

Re: [FRnOG] [TECH] Apres la fin du dernier /8 ipv4

2012-09-28 Par sujet Thomas Mangin
On 28 Sep 2012, at 10:19, Arnaud Fenioux afeni...@gmail.com wrote: Des business plans émergent pour certains : - J'ai des PI/PA que je vends aux enchères, meme si les RIR ne l'autorisent pas, peuvent il l'empecher? Le transfer d'IP est autorise par RIPE. - je suis LIR, j'ai des PA que je

Re: [FRnOG] [TECH] Apres la fin du dernier /8 ipv4

2012-09-28 Par sujet Thomas Mangin
Tu as vu les réserves d'IP chez les LIR / FAI ? Perso, je suis tranquille au moins pour 5 ans. Ok, mais tu es gentils toi, tu vas surement les fournir a tes clients pour pas trop cher...dans un premier temps :p non, je ne charge pas mes clients pour leur IPs tant qu'il me fournissent une

[FRnOG] Re: [TECH] Apres la fin du dernier /8 ipv4

2012-09-28 Par sujet Thomas Mangin
Tu as vu les réserves d'IP chez les LIR / FAI ? Perso, je suis tranquille au moins pour 5 ans. Ah, c'est ce que les DSI disaient il y a 10 ans, pour justifier de ne rien faire sur IPv6. Dix ans ont passé, et le problème devient plus aigü. Vu le temps que prennent les migrations dans

[FRnOG] Re: [TECH] Apres la fin du dernier /8 ipv4

2012-09-28 Par sujet Thomas Mangin
La petite startup n'a pas besoin de PI, Je me méfie toujours lorsque les fournisseurs disent aux clients de quoi ils ont besoin (ou pas). C'est une illustration. Ce que je veux communiquer est que le marche évolue et se professionnalise et que la valeur ajoute des startups et maintenant

Re: [FRnOG] [TECH] Apres la fin du dernier /8 ipv4

2012-09-28 Par sujet Thomas Mangin
On 28 Sep 2012, at 14:04, Nicolas CARTRON nico...@ncartron.org wrote: Par contre on commence déjà à voir sur le terrain les sociétés dont le business est la revente d'adresses IPv4... Témoin au RIPE65 hier, où la prospection commerciale était bien active.. Il faudrait savoir combien de LIR

Re: [FRnOG] [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Thomas Mangin
La politique des RIR (avec RIPE en tete) est de pousser les LIR a publlier des ROA. Si tous les FAI forcent un ROA pour router un block d'IP, ces IPs ne sont pas routable sans le ROA du RIR. Et la valeur de ces IPs devient nulle . Trolldi ^ 100. Thomas On 1 Oct 2012, at 16:03, Solarus

Re: [FRnOG] [TECH] Routeurs BGP : Conseil de topologie

2012-10-29 Par sujet Thomas Mangin
Sent from my iPad On 29 Oct 2012, at 18:39, Jérôme Nicolle jer...@ceriz.fr wrote: On 29/10/2012 19:37, Raphael Maunier wrote: C'est MAL et c'est SALE :) Oui, mais ça reste techniquement possible, et dans de rare cas souhaitable parce que ça répond à un cas de figure pas si rare Et tu

Re: [FRnOG] [TECH] Routeurs BGP : Conseil de topologie

2012-10-29 Par sujet Thomas Mangin
Sent from my iPad On 29 Oct 2012, at 19:21, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net wrote: Question subsidiaire : quel est l'apport de demander, aux transitaires, la possibilité de mettre en place deux sessions BGP, soit une par routeur. Un réel intérêt en terme de HA par rapport

Re: [FRnOG] [TECH] Routeurs BGP : Conseil de topologie

2012-10-29 Par sujet Thomas Mangin
Sent from my iPad On 29 Oct 2012, at 19:33, Manuel Guesdon ml+fr...@oxymium.net wrote: son interface carp est slave donc 'down'. Je n utilise pas carp .. je suis donc curieux : l interface est vraiment down ou c est seulement la MAC de l IP de service qui n'est pas annonce comme avec

Re: [FRnOG] [TECH] Routeurs BGP : Conseil de topologie

2012-11-04 Par sujet Thomas Mangin
Sent from my iPad On 3 Nov 2012, at 21:39, Raphaël Maunier raphael.maun...@jaguar-network.com wrote: Bah, ce n'est pas ce que j'ai dis. Je parle de l'open source pour faire tourner ton BGP. Je n'ai pas de windows comme serveur dns, mail, www. Mon monitoring perso, c'est Observium et j'ai

Re: [FRnOG] [ALERT] Session BGP down

2012-11-07 Par sujet Thomas Mangin
La version longue de ce que PY vient de dire : http://thomas.mangin.com/data/pdf/LINX%2057%20-%20Mangin%20-%20BGP%20Leak.pdf Thomas Elle est ou la bierre ? (je ne suis pas fan de popcorn) Si c'est au swinog - je suis foutu :( On 7 Nov 2012, at 13:46, Pierre-Yves Maunier fr...@maunier.org

Re: [FRnOG] [FRNOG] [TECH] Solution Wifi moyenne échelle

2012-12-14 Par sujet Thomas Mangin
Nous avons déployé 140 AP Ruckus pour la couverture d'un campus. Deux contrôleurs (actif/passif hors ligne) Content du résultat. http://www.ruckuswireless.com/ Pas de retour d'expérience avec Unify. Thomas On 14 Dec 2012, at 12:50, sxpert sxp...@sxpert.org wrote: On 2012-12-14 10:21,

Re: [FRnOG] [TECH] NAT IPv6 dans Linux 3.7

2012-12-14 Par sujet Thomas Mangin
On 14 Dec 2012, at 17:38, Mathieu Goessens geb...@poolp.org wrote: On Wed, 12 Dec 2012 10:55:37 +0100, Emmanuel Thierry m...@sekil.fr wrote: Y a-t-il une justification particulière pour un NAT stateful ? Au hasard, comment tu implémentes un portail captif sans DNAT ? Tu ne peux pas faire

Re: [FRnOG] [TECH] RFC 6817: Low Extra Delay Background Transport (LEDBAT)

2012-12-21 Par sujet Thomas Mangin
Je ne peux pas parler du marché français :-D mais ... Sur le marché anglais les chances d'une remise sont IMHO quasi nulles. Quasi tous les FAI avec plus de quelques milliers de lignes utilisateurs utilisent du DPI pour réguler le trafic de leurs clients. Il y a 5 ans les courbes de trafic

Re: [FRnOG] [TECH] RFC 6817: Low Extra Delay Background Transport (LEDBAT)

2012-12-21 Par sujet Thomas Mangin
On 21 Dec 2012, at 11:21, Emmanuel Thierry m...@sekil.fr wrote: Sans vouloir engager un troll pro/anti-DPI (je pense que maintenant on connait les arguments de chaque partie par coeur), c'est dommage d'utiliser le DPI pour ce genre d'usages. Le DPI est cher. Comme tout investissement, tu

Re: [FRnOG] [TECH] RFC 6817: Low Extra Delay Background Transport (LEDBAT)

2012-12-21 Par sujet Thomas Mangin
On 21 Dec 2012, at 14:23, Simon Perreault simon.perrea...@viagenie.ca wrote: LEDBAD est déjà massivement déployé: http://www.utorrent.com/intl/fr/help/documentation/utp Comme annoncé a' la fin de l'article de Stephane, donc j'aurai du dire : largement déployé dans de multiples applications

Re: [FRnOG] [TECH] RFC 6817: Low Extra Delay Background Transport (LEDBAT)

2012-12-22 Par sujet Thomas Mangin
STP ne me fais pas dire des choses que je n ai pas dites. Merci :) Sent from my iPad On 22 Dec 2012, at 21:25, Sylvain Vallerot sylv...@gixe.net wrote: On 21/12/2012 12:06, Thomas Mangin wrote: Il y a 5 ans les courbes de trafic des FAI eyeballs avaient cette forme de cloche, que l'on

Re: [FRnOG] [MISC] Mieux que l'HADOPI, Free !

2013-01-03 Par sujet Thomas Mangin
http://www.numerama.com/magazine/24665-blocage-des-pubs-free-pete-un-cable.html On reparle de la neutralité un peu ? NON ! : c'est une option utilisateur, beaucoup d'add-ins pour navigateur l'offre aussi sans que l'on parle de neutralité et l'option peut être désactivé. Par contre, quand

Re: [FRnOG] [MISC] Mieux que l'HADOPI, Free !

2013-01-03 Par sujet Thomas Mangin
Oui mais l'option est activée par défaut c'est ça aussi qui dérange je pense Quelqu'un se souvient d'un projet de Google : Obfuscated TCP .. http://en.wikipedia.org/wiki/Obfuscated_TCP Je me demande si Chrome ne va pas changer ses options par défaut avec sa prochaine mise a jour automatique

Re: [FRnOG] [MISC] Mieux que l'HADOPI, Free !

2013-01-04 Par sujet Thomas Mangin
On 4 Jan 2013, at 14:33, sxpert sxp...@sxpert.org wrote: non seulement ca, mais t'imagines la bande passante économisée Je me demande si ce n'est pas la raison principale. Quand tu as des liens de peering saturées, enlève la video de pub qui passe avec la video demande ! Je ne connais pas

Re: [FRnOG] [MISC] Frnog et profs/chercheurs/écoles [Was: Le routage, enjeu de cyberstratégie]

2013-01-09 Par sujet Thomas Mangin
On 9 Jan 2013, at 08:56, Stephane Bortzmeyer bortzme...@nic.fr wrote: Comme moi, ils n'ont pas touché un GBIC depuis des années mais savent utiliser Wikipédia Indice pour le catcha ? :D Thomas --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Sécurité du routage BGP et Avenir de la Télématique

2013-01-09 Par sujet Thomas Mangin
On 9 Jan 2013, at 09:19, Dominique Rousseau d.rouss...@nnx.com wrote: Le Tue, Jan 08, 2013 at 04:42:25PM +0100, Stephane Bortzmeyer [bortzme...@nic.fr] a écrit: http://www.bgpmon.net/accidentally-stealing-the-internet/ Merci, ça permet d'avoir le fin mot de l'histoire, sur les leaks d'ATE

[FRnOG] Re: [TECH] Sécurité du routage BGP et Avenir de la Télématique

2013-01-09 Par sujet Thomas Mangin
http://thomas.mangin.com/posts/asn-or-community.html Avec le / . Sent from my iPad On 9 Jan 2013, at 10:45, Stephane Bortzmeyer bortzme...@nic.fr wrote: On Wed, Jan 09, 2013 at 09:31:23AM +, Thomas Mangin thomas.man...@exa-networks.co.uk wrote a message of 19 lines which said

Re: [FRnOG] [TECH] Forwarding de session L2TP

2013-01-09 Par sujet Thomas Mangin
revente de collected L2TP ameliorer l'aggregation global private LAN : router plusieurs lignes DSL sur un même LNS, le tout en IP privés. On 9 Jan 2013, at 10:52, Raphael Mazelier r...@futomaki.net wrote: Bonjour, Je vois bien le truc techniquement parlant, mais quel est l’intérêt

Re: [FRnOG] Re: [MISC] Frnog et profs/chercheurs/écoles [Was: Le routage, enjeu de cyberstratégie]

2013-01-09 Par sujet Thomas Mangin
La thread est deja trop longue mais SERIEUSEMENT ?? !! La réponse a la question est DANS le formulaire ! ... Ca va faire sourire mais cela faisait tellement longtemps que je n'ai pas touche un switch que j'ai du vérifier ma réponse la dernière fois que je me suis enregistre. Je n'étais

Re: [FRnOG] Re: [MISC] Frnog et profs/chercheurs/écoles [Was: Le routage, enjeu de cyberstratégie]

2013-01-09 Par sujet Thomas Mangin
( toujours au second degre - avec une pointe d'humour ) Pour moi, la question du formulaire n'est pas le problème - l'idée de se retrouver avec 200 inconnus que l'on imagine tous plus compétents que soi est probablement la source la plus probable du blocage psychologique. Oui. Du coup,

Re: [FRnOG] Re: [MISC] Frnog et profs/chercheurs/écoles [Was: Le routage, enjeu de cyberstratégie]

2013-01-09 Par sujet Thomas Mangin
Si ils sont aussi timides et se cachent sous la chaise durant toutes la journée, leur présence n'apporte rien aux autres participants ... Est-ce vraiment la mentalité voulue ? Les enseignants-chercheurs n'ont effectivement rien à apporter aux autres participants, à strictement parler.

Re: [FRnOG] [MISC] Frnog et profs/chercheurs/écoles [Was: Le routage, enjeu de cyberstratégie]

2013-01-10 Par sujet Thomas Mangin
+1 On 10 Jan 2013, at 11:08, David Ramahefason r...@netfacile.net wrote: Bonjour, Oui oui c'est vrai qu'avec ces deux bouquins on avait tout ce qu'il fallait pour monter un réseaux. Franchement faut arrêter de dire des conneries ... ok ces bouquins sont super pour apprendre les

Re: [FRnOG] [BIZ] Agregation de liens internet

2013-01-24 Par sujet Thomas Mangin
On 23 Jan 2013, at 18:10, sxpert sxp...@sxpert.org wrote: On 2013-01-23 18:14, Didier Clapier wrote: Le protocole - qui est breveté - est très performant et gère très bien des lignes avec des débits différents, point faible des solutions actuelles. le brevet magique est annoncé ! La

Re: [FRnOG] [BIZ] Agregation de liens internet

2013-01-24 Par sujet Thomas Mangin
Salut, C'est facile si tu a une terminaison L2TP des lignes et si tu peux faire MPPP via Radius, ou ca marche relativement bien. Pour les autres cas, c'est souvent une solution a base de tunneling (GRE, IPIP ou autre) et cela les cas marche bien ... ou tres mal, ça dépend des lignes. Le cas de

Re: [FRnOG] [TECH] BGP et IPv6 (uniquement) : comment choisir son router ID ?

2013-02-01 Par sujet Thomas Mangin
J'ai donc testé, et si JunOS râle lorsque le router en face n'a pas de router-id configuré (il s'annonce comme étant 0.0.0.0), mes olives n'ont pas du tout été gênées par le fait d'avoir le même router-id qu'en face. https://code.google.com/p/exabgp/wiki/FAQ Quagga is not happy with ExaBGP

Re: [FRnOG] [TECH] BGP et IPv6 (uniquement) : comment choisir son router ID ?

2013-02-01 Par sujet Thomas Mangin
On 1 Feb 2013, at 15:37, Aurélien Guillaume footp...@gmail.com wrote: Voila une excellente utilisation pour la classe E :D C'est pas la classe des mauvais élèves ? Thomas --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [JOBS] Offre de sysadmin linux en alternance ou CDI débutant sur Paris

2013-03-08 Par sujet Thomas Mangin
OSPF - Pas besoin .. http://tools.ietf.org/html/draft-lapukhov-bgp-routing-large-dc-02 Thomas On 8 Mar 2013, at 15:16, Pierre-Yves Maunier fr...@maunier.org wrote: Bien connaitre BGP et ne pas connaitre OSPF ? Sans vouloir troller, ton IBGP tu le configures comment ? Le 8 mars 2013

Re: [FRnOG] [MISC] ARCEP vs. Skype : clarification ?

2013-03-12 Par sujet Thomas Mangin
On 12 Mar 2013, at 20:17, Laurent Cima fr...@l2ct.eu wrote: Dans ce domaine, c'est surtout celle de l'irréalisme de cette autorité qui me semble essayer de montrer par tous les moyens qu'elle pourrait garder un semblant de contrôle avec des méthodes et une connaissance des télécoms des

Re: [FRnOG] [MISC] ARCEP vs. Skype : clarification ?

2013-03-12 Par sujet Thomas Mangin
On 12 Mar 2013, at 21:20, Serge Marienon smarie...@gmail.com wrote: L’erreur est justement que cette loi n'est pas limitée au numero de telephone mais bien aux moyens de télécommunication en général. Ce n'est pas une erreur, c'est juste ce que dit la loi ... :D Ainsi Gtalk par exemple me

Re: [FRnOG] [TECH] contact postmaster OVH

2013-04-04 Par sujet Thomas Mangin
Salut, with spammers the RFC SHOULD be read replacing SHOULD by MUST. Ce n'est pas obligatoire d'accepter l'email non plus ... Thomas On 4 Apr 2013, at 10:57, Sylvain Rochet grada...@gradator.net wrote: Salut Xavier, On Thu, Apr 04, 2013 at 11:49:42AM +0200, Xavier Beaudouin wrote: Le 4

  1   2   3   4   5   6   7   >