> Pierre Emeriaud a écrit :
> Et encore, BCP38 rend aveugle également : mettons que tu n'annonces pas ton
> subnet de loopbacks & interco internes (peut-être une bcp également ?)
En tout cas une pratique courante et techniquement justifiée.
> un traceroute depuis un réseau qui fait de l'urpf ne
❦ 22 juillet 2016 11:55 CEST, Stephane Bortzmeyer :
>> Cela ne permet pas seulement d'économiser des IP publiques, cela
>> simplifie grandement la configuration.
>
> Oui, mais ma question ne portait pas sur le fait d'utiliser des
> interfaces non numérotées (c'est déjà
On Sat, Jul 23, 2016, at 07:00, Michel Py wrote:
> En essayant d'être sérieux un trolldi, les adresses IP privées dans le
> traceroute c'est pas propre, mais c'est mieux que ce que la plupart des
> FAI nous servent ces jours-ci : 1 seul hop de 15000 kilomètres à travers
> MPLS/VPLS/Dieu-sait-quoi
Très juste: outre le support incertain coté hard/soft, c'est la merde à
débugger.
Avec "C'est mal" on est plus dans le dogmatisme que dans le pragmatique.
Alors que "ça juste marche à coup sûr dans des réseaux de toute taille à
travers le monde quoi que Stéphane Bortzmeyer en dise après lecture
>> Michel Py a écrit :
>> La différence entre "avant" et "maintenant" c'est que maintenant tout le
>> monde est aveugle.
> Radu-Adrian Feurdean a écrit :
> Quand tu depenses du temps a expliquer toutes les subtilites d'un restltat de
> traceroute a des gens qui
> ne comprennent pas tous les
Le 23 juillet 2016 à 07:00, Michel Py
a écrit :
>
>> PS : c'est surtout une violation de BCP 38 : on ne doit laisser sortir des
>> paquets
>> que si leur adresse IP source est une adresse publique « légale » du réseau.
>
> BCP 38 c'est bien, si les gens s'en