RE: [FRnOG] [TECH] Utiliser BGP pour se protéger des DDoS

2014-04-04 Par sujet Philippe Bourcier
Bonjour, On fait et faisait un truc basique sur les serveurs IRC (depuis les années 2000 (old!)), pour se prémunir des pertes business liées aux DDoS (coucou Pascal Gloor et Nicolas Strina)... On se prenait une /24 PI qu'on annonçait depuis le serveur IRC à travers une seconde NIC... dès

Re: [FRnOG] [TECH] Utiliser BGP pour se protéger des DDoS

2014-04-04 Par sujet Tristan PILAT
Le 3 avril 2014 19:01, Sarah Nataf a écrit : 2014-04-03 18:39 GMT+02:00 Tristan PILAT : Le 3 avril 2014 18:10, Sarah Nataf a écrit : 2014-04-03 16:13 GMT+02:00 Tristan PILAT : Je me pose en revanche une question; si l'on dispose de deux voisins BGP (deux fournisseurs de trafic) et que

Re: [FRnOG] [TECH] Utiliser BGP pour se protéger des DDoS

2014-04-04 Par sujet Tristan PILAT
Le 3 avril 2014 19:21, Michel Py a écrit : Tristan PILAT a écrit: La première consistant lors d'une attaque sur une IP précise à annoncer un préfix /32 à son fournisseur de trafic via une communauté BGP pour blackholer le trafic vers cette IP. Cette méthode semble fonctionner et a

Re: [FRnOG] [TECH] Utiliser BGP pour se protéger des DDoS

2014-04-04 Par sujet Tristan PILAT
Le 4 avril 2014 08:35, Philippe Bourcier a écrit : Bonjour, On fait et faisait un truc basique sur les serveurs IRC (depuis les années 2000 (old!)), pour se prémunir des pertes business liées aux DDoS (coucou Pascal Gloor et Nicolas Strina)... On se prenait une /24 PI qu'on annonçait

Re: [FRnOG] [TECH] Utiliser BGP pour se protéger des DDoS

2014-04-04 Par sujet Xavier Beaudouin
Hello, Le 4 avr. 2014 à 08:35, Philippe Bourcier phili...@frnog.org a écrit : Bonjour, On fait et faisait un truc basique sur les serveurs IRC (depuis les années 2000 (old!)), pour se prémunir des pertes business liées aux DDoS (coucou Pascal Gloor et Nicolas Strina)... On se prenait

Re: [FRnOG] [TECH] Utiliser BGP pour se protéger des DDoS

2014-04-04 Par sujet Tristan PILAT
Le 4 avril 2014 12:21, Xavier Beaudouin a écrit : Hello, Le 4 avr. 2014 à 08:35, Philippe Bourcier a écrit : Bonjour, On fait et faisait un truc basique sur les serveurs IRC (depuis les années 2000 (old!)), pour se prémunir des pertes business liées aux DDoS (coucou Pascal Gloor et

[FRnOG] [TECH] Utiliser BGP pour se protéger des DDoS

2014-04-03 Par sujet Tristan PILAT
Bonjour, Je prépare actuellement un dossier sur les DDoS et je cherche à déterminer les différents moyens de s'en prémunir au niveau routage BGP. Au fil de mes recherches, j'ai pu constater qu'il existait différentes techniques : La première consistant lors d'une attaque sur une IP précise à

Re: [FRnOG] [TECH] Utiliser BGP pour se protéger des DDoS

2014-04-03 Par sujet Sarah Nataf
Bonjour, 2014-04-03 16:13 GMT+02:00 Tristan PILAT tristan.pi...@gmail.com: Bonjour, La première consistant lors d'une attaque sur une IP précise à annoncer un préfix /32 à son fournisseur de trafic via une communauté BGP pour blackholer le trafic vers cette IP. Cette méthode semble

Re: [FRnOG] [TECH] Utiliser BGP pour se protéger des DDoS

2014-04-03 Par sujet Tristan PILAT
Le 3 avril 2014 18:10, Sarah Nataf a écrit : Bonjour, 2014-04-03 16:13 GMT+02:00 Tristan PILAT : Bonjour, La première consistant lors d'une attaque sur une IP précise à annoncer un préfix /32 à son fournisseur de trafic via une communauté BGP pour blackholer le trafic vers cette IP.

Re: [FRnOG] [TECH] Utiliser BGP pour se protéger des DDoS

2014-04-03 Par sujet Sarah Nataf
2014-04-03 18:39 GMT+02:00 Tristan PILAT tristan.pi...@gmail.com: Le 3 avril 2014 18:10, Sarah Nataf a écrit : 2014-04-03 16:13 GMT+02:00 Tristan PILAT : Je me pose en revanche une question; si l'on dispose de deux voisins BGP (deux fournisseurs de trafic) et que lors d'une attaque DDoS on

RE: [FRnOG] [TECH] Utiliser BGP pour se protéger des DDoS

2014-04-03 Par sujet Michel Py
Tristan PILAT a écrit: La première consistant lors d'une attaque sur une IP précise à annoncer un préfix /32 à son fournisseur de trafic via une communauté BGP pour blackholer le trafic vers cette IP. Cette méthode semble fonctionner et a l'avantage de bloquer le trafic avant qu'il ne