Bonsoir ,
Merci , je prends note de vos contributions .
Le 24 novembre 2016 à 09:15, David Ponzone a
écrit :
>
>
> > Le 24 nov. 2016 à 09:02, Xavier Beaudouin a écrit :
> >
> > Hello,
> >
> >> Il n'est pas recommandé aussi de demander à ses fournisseurs de mettre
> en place
> >> une communau
Le Thu, Nov 24, 2016 at 08:40:33AM +0100, David Ponzone
[david.ponz...@gmail.com] a écrit:
>
> Il n'est pas recommandé aussi de demander à ses fournisseurs de mettre
> en place une communauté BGP permettant d'envoyer un /32 dans un
> blackhole avant que ça arrive sur ton lien ?
Tout dépend de la
> Le 24 nov. 2016 à 09:02, Xavier Beaudouin a écrit :
>
> Hello,
>
>> Il n'est pas recommandé aussi de demander à ses fournisseurs de mettre en
>> place
>> une communauté BGP permettant d'envoyer un /32 dans un blackhole avant que ça
>> arrive sur ton lien ?
>
> C'est aussi une bonne chose,
Hello,
> Il n'est pas recommandé aussi de demander à ses fournisseurs de mettre en
> place
> une communauté BGP permettant d'envoyer un /32 dans un blackhole avant que ça
> arrive sur ton lien ?
C'est aussi une bonne chose, mais si tu BH chez tes transitaires la personne
qui a lancé le DDoS a g
Il n'est pas recommandé aussi de demander à ses fournisseurs de mettre en place
une communauté BGP permettant d'envoyer un /32 dans un blackhole avant que ça
arrive sur ton lien ?
Si ça évite de doubler ta capacité de transit (dont l'efficacité est
partielle), ça fait une belle économie.
David
Salut,
Tu as trois solutions qui vont dépendre de ton budget et de tes
compétences en interne :
1) Soit tu vas voir des mecs comme Arbor, Fortiner, ou autre fournisseur
de firewall qui ont des gammes spécifiques pour gérer les attaques a
forte amplitude comme les amplifications. Le point négat
Bonsoir Chers tous ,
Du fait des récentes attaques sur Dyn , OVH , Krebs , Liberia etc. Dans
certaines entreprises , l'heure est a la ré-evaluation des solutions
et plans mis en place pour mitiger les attaques DDoS. C'est notre cas en
tout cas .
J'aimerai avoir votre retour d’expérienc