Re: [FRnOG] [TECH] Stack de logs / netflow

2020-04-28 Par sujet Quentin Grandemange
Bonsoir,

Quelque chose qui n'a pas grand chose à voir avec vos dernières discutions
mais m'étant récemment renseigné là dessus (collection de log réseau, y
compris telemetry) je vois 2 grandes solutions : D'un côté la stack ELK et
de l'autre Prometeus/Grafana.

En revanche, je ne comprends pas pourquoi on parle souvent de Grafana mais
jamais de Kibana dans l'histoire (bien que dans la stack ELK).
Il y a une différence fondamentale entre les deux produits qui m'échappe ?
oO

Bonne soirée à tous,
Quentin

Le mar. 28 avr. 2020 à 15:08, Sébastien 65  a écrit :

> Ce fut une des premières pistes... Mais je voulais pour le futur pouvoir
> intégrer une solution de détection flood/ddos sur l'existant très
> facilement sans devoir tout "casser" et également avoir quelqu'un au bout
> du tél/mail en cas de problème ou besoin.
>
> 
> De : David Ponzone 
> Envoyé : mardi 28 avril 2020 14:59
> À : Sébastien 65 
> Cc : Christian d'Autume ; frnog-t...@frnog.org <
> frnog-t...@frnog.org>
> Objet : Re: [FRnOG] [TECH] Stack de logs / netflow
>
> Et ntop-ng avec tous les plugins payants ne faisaient pas le boulot ?
>
> > Le 28 avr. 2020 à 14:57, Sébastien 65  a écrit :
> >
> > J'ai passé beaucoup de temps à analyser des produits et consulter pour
> dire que le produit n'est pas excessif comparé à d'autres solutions...
> >
> > Chez nous cela a nécessité de passer un peu hors produit étagère du fait
> de la nécessité d'utiliser un de nos dev interne. L'avantage de PRAGMA est
> qu'ils ont su gérer cette spécificité et adapter leur produit à notre
> plate-forme.
> >
> > Ils ont plusieurs produits et prestations, mon besoin et celui de
> Christian ne sont pas identiques, le prix ne sera pas en phase..
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Orange KO

2019-06-19 Par sujet Quentin Grandemange
Le réseau semble être revenu
Le trafic est rerouté vers Paris.

Cela conforte l'hypothèse de la liaison Strasboug - Frankfort HS.

Le mer. 19 juin 2019 à 22:34, Jean Théry 
a écrit :

> Ce n'est pas vraiment le même réseau non plus :)
>
> Le 19/06/2019 à 22:26, Alarig Le Lay a écrit :
> > On mer. 19 juin 22:17:14 2019, Anthony Frnog wrote:
> >> De mon côté j ai un incident aussi pour joindre cogent depuis ce
> soir
> >> 22h
> > Chez moi ça marche ™
> >
> > alarig@drscott:~$ mtr -bzwe c.root-servers.net
> > Start: Wed Jun 19 22:25:12 2019
> > HOST: drscott.swordarmor.fr
>  Loss%   Snt   Last   Avg  Best  Wrst StDev
> >   1. AS3215   2a01cb08a00402150193025300760249.ipv6.abo.wanadoo.fr
> (2a01:cb08:a004:215:193:253   0.0%101.6   1.6   1.1   2.0
>  0.0
> >   2. AS5511   2a01:cfc4:0:400::b
>  0.0%105.9   6.0   5.4   6.6   0.0
> >   3. AS5511   2a01:cfc4:0:500::b
>  0.0%106.4   6.0   5.5   6.6   0.0
> >   4. AS5511   bundle-ether104.auvtr5.aubervilliers.opentransit.net
> (2a01:cfc4:0:500::7) 30.0%106.0   5.9   5.6   6.1
>  0.0
> >   5. AS174be5511.rcr21.par05.atlas.cogentco.com (2001:978:3::16d)
>  30.0%106.6   6.3   5.6   6.6   0.0
> >   6. AS174be3626.ccr42.par01.atlas.cogentco.com
> (2001:550:0:1000::8275:12d) 30.0%106.3
>  6.6   6.1   7.3   0.0
> >   7. AS174be2108.agr22.par01.atlas.cogentco.com
> (2001:550:0:1000::8275:3285)10.0%107.0
>  6.8   6.4   7.0   0.0
> >   8. AS1742001:978:2:19::2
>  0.0%106.0   6.3   6.0   6.9   0.0
> >   9. AS2149   c.root-servers.net (2001:500:2::c)
>  0.0%106.2   6.2   5.8   6.6   0.0
> >
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>


-- 
Grandemange Quentin
-
quentin.grandema...@gmail.com

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Orange KO

2019-06-19 Par sujet Quentin Grandemange
Bonsoir à tous,

Idem de mon côté, dans le noir depuis au moins une heure

  1<1 ms<1 ms<1 ms  lan.home [192.168.1.1]
  2 2 ms 1 ms 1 ms  80.10.234.225
  3 1 ms 1 ms 1 ms
ae101-0.ncncy202.Vandoeuvre-les-nanc.francetelecom.net [193.253.90.214]
  4 7 ms 7 ms 7 ms  ae42-0.nistr202.Strasbourg.francetelecom.net
[193.252.163.174]
  5 7 ms 7 ms10 ms
ae40-0.nistr201.Schiltigheim.francetelecom.net [81.253.180.117]
  6 *** Délai d’attente de la demande dépassé.
...

Un soucis de transit ?
Je ne sais pas ce qu'il se passe, mais les alsaciens doivent être sur le
pied de guerre !

Le mer. 19 juin 2019 à 22:09, [Devclic] Lilian  a écrit :

> Bonsoir,
>
> Il semblerait qu'Orange ait du mal ce soir, voici deux traceroute
> "marrants"
>  Host  Loss% Snt Last Avg Best Wrst StDev
>
>  1. livebox.home 48.2% 86 1.6 1.6 1.2 2.5 0.3
>
>  2. 80.10.237.177 0.0% 86 3.4 6.2 2.9 70.8 8.0
>
>  3. ae112-0.ncstr101.schiltigheim.francetelecom.net 0.0% 86 3.4
> 7.4 2.5 98.3 13.6
>
>  4. ae42-0.nrstr201.schiltigheim.francetelecom.net 0.0% 86 3.8
> 5.8 3.0 123.3 13.9
>
>  5. ae45-0.nridf301.paris15earrondissement.francetelecom.net 0.0%
> 86 8.8 13.8 8.5 134.7 20.5
>
>  6. ae44-0.noidf001.paris3earrondissement.francetelecom.net 0.0%
> 86 11.8 12.8 10.2 117.0 12.2
>
>  7. 193.253.13.206
>
>   Packets  Pings
>
>  Host  Loss% Snt Last Avg Best Wrst StDev
>
>  1. livebox.home 3.4% 1165 1.6 1.6 1.1 119.6 5.4
>
>  2. 80.10.237.177 0.0% 1165 11.1 5.8 2.9 191.4 8.7
>
>  3. ae112-0.ncstr101.schiltigheim.francetelecom.net 0.0% 1165 3.1
> 4.1 2.4 141.0 7.5
>
>  4. ae43-0.nistr201.schiltigheim.francetelecom.net 0.0% 1165 3.7
> 4.6 2.6 111.0 6.8
>
>  5. ???On dirait qu'il manque une partie de la table de routage ou
> bien un câble pété ...
>
> Bien Cordialement.
>
> RIGARD Lilian
> CEO / CTO Devclic
> Tél : 06 29 59 21 34
> Site internet: https://www.devclic.fr (https://www.devclic.fr)
> Twitter : https://twitter.com/devclic (https://twitter.com/devclic)
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>


-- 
Grandemange Quentin

---
Liste de diffusion du FRnOG
http://www.frnog.org/