Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-06-05 Par sujet frnog
Le 2014-05-31 10:40, Nicolas Strina a écrit : On 30 May 2014, at 21:33, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net wrote: On Fri, May 30, 2014, at 18:01, Nicolas Strina wrote: Heuu filtrage RFC1918 ? Bogons ? C'est un peu la base à mon sens surtout Pour le RFC1918 (et

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-31 Par sujet Nicolas Strina
On 30 May 2014, at 21:33, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net wrote: On Fri, May 30, 2014, at 18:01, Nicolas Strina wrote: Heuu filtrage RFC1918 ? Bogons ? C’est un peu la base à mon sens surtout Pour le RFC1918 (et consorts) oui, ok. Pour les bogons, hmmm.

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Garreau, Alexandre
Le 30/05/2014 à 13h42, Stephane Bortzmeyer a écrit : Très bon travail de Dobbins : https://app.box.com/s/r7an1moswtc7ce58f8gg Notez surtout la fin, « que faire » et, encore mieux, le slide « que ne PAS faire », qui rassemble beaucoup de c...ies faites au nom de la lutte anti-DoS. Bonjour,

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Youssef Bengelloun-Zahr
+1 Y. Le 30 mai 2014 13:42, Stephane Bortzmeyer bortzme...@nic.fr a écrit : Très bon travail de Dobbins : https://app.box.com/s/r7an1moswtc7ce58f8gg Notez surtout la fin, « que faire » et, encore mieux, le slide « que ne PAS faire », qui rassemble beaucoup de c...ies faites au nom de la

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Jean-Yves Bisiaux
Salut Stephane, Oui c'est interessant, mais ces techniques de blocage de requetes DNS sont tres discutables et pourraient devenir rapidement un outil extraordinaire pour les hackers. Par exemple une requete DNS bloquee facilite le cache poisoning. Ou encore avoir la possibilite de bloquer

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet David Ponzone
Il suffit pas de cliquer en haut à droite sur « Téléchargement » ? Ok ça demande de supporter 30 secondes de JS. David Le 30 mai 2014 à 14:08, Garreau, Alexandre galex-...@galex-713.eu a écrit : Le 30/05/2014 à 13h42, Stephane Bortzmeyer a écrit : Très bon travail de Dobbins :

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Denis Fondras
Pour ceux qui sont allergiques au JS : wget http://presentations.liopen.fr/reflectionamplificationpublic.pdf --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Garreau, Alexandre
Le 30/05/2014 à 14h24, David Ponzone a écrit : Le 30 mai 2014 à 14h08, « Garreau, Alexandre » a écrit : Le 30/05/2014 à 13h42, Stephane Bortzmeyer a écrit : Très bon travail de Dobbins : https://app.box.com/s/r7an1moswtc7ce58f8gg Notez surtout la fin, « que faire » et, encore mieux, le

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet frnog
Mouais Avec Iceweasel 26, ça baigne. C'est sur que si tu utilises encore la version 3.5, avec la sale manie qu'ont les techno web de changer tout les 15min, c'est sensiblement plus délicat On 30/05/2014 14:38, Garreau, Alexandre wrote: Le 30/05/2014 à 14h24, David Ponzone a écrit :

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet David Ponzone
Je n’ai effectivement que 12 fenêtres Safari ouvertes et que 37 onglets au total dans ces 12 fenêtres. Et une quinzaine d’autres applications ouvertes (dont Firefox et Xcode). Je dois admettre que je dépasse rarement ce niveau donc je ménage probablement mon Mac. Après vérification, je n’ai

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Garreau, Alexandre
Le 30/05/2014 à 14h50, David Ponzone a écrit : Le 30/05/2014 à 14h38, « Garreau, Alexandre » a écrit : Le 30/05/2014 à 14h24, David Ponzone a écrit : Le 30/05/2014 à 14h08, « Garreau, Alexandre » a écrit : Le 30/05/2014 à 13h42, Stephane Bortzmeyer a écrit : Très bon travail de Dobbins :

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Jean-Marc Gailis
Salut, ça fait aussi crasher mon Nigthly, mis à jour chaque nuit, avec les dernières corrections de bug de Mozilla. Jean-Marc Gailis --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Radu-Adrian Feurdean
On Fri, May 30, 2014, at 14:20, Jean-Yves Bisiaux wrote: Oui c'est interessant, mais ces techniques de blocage de requetes DNS sont tres discutables et pourraient devenir rapidement un outil extraordinaire pour les hackers. Il ne parle jamais de bloquer les requetes DNS au niveau reseau,

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Bouzemarene, Farid (ATS)
. Europe Standard Time À : frnog-t...@frnog.org frnog-t...@frnog.org Objet : Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification Salut, ça fait aussi crasher mon Nigthly, mis à jour chaque nuit, avec les dernières corrections de bug de Mozilla. Jean-Marc Gailis

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Radu-Adrian Feurdean
On Fri, May 30, 2014, at 14:09, Youssef Bengelloun-Zahr wrote: +1 Le 30 mai 2014 13:42, Stephane Bortzmeyer bortzme...@nic.fr a écrit : Très bon travail de Dobbins : https://app.box.com/s/r7an1moswtc7ce58f8gg Notez surtout la fin, « que faire » et, encore mieux, le slide « que ne

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet technicien hahd
On Friday 30 May 2014 13:42:45 Bouzemarene, Farid wrote: J ai pas de soucis avec IE8 et une petite 20 d onglets Firefox et aussi quelques onglets ... C est quand meme un vieux debat l histoire des browsers ... Qui me rappelle mes 1eres utilisations de mozilla vers 97-98 et les moqueries de

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Guillaume Leclanche
Sinon pour info, l'URL générée par l'hébergeur d'origine qui permet de télécharger le fichier pdf directement:

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Dominique Rousseau
Le Fri, May 30, 2014 at 03:56:12PM +0200, Radu-Adrian Feurdean [fr...@radu-adrian.feurdean.net] a écrit: Pfff encore une fois le discours religieux Deploy antispoofing at *all* network edges. J'ai un certain probleme avec ALL; notamment cote peering edge et vers certains types de clients

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Nicolas Strina
On 30 May 2014, at 16:55, Dominique Rousseau d.rouss...@nnx.com wrote: Le Fri, May 30, 2014 at 03:56:12PM +0200, Radu-Adrian Feurdean [fr...@radu-adrian.feurdean.net] a écrit: Pfff encore une fois le discours religieux Deploy antispoofing at *all* network edges. J'ai un certain

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Dominique Rousseau
Le Fri, May 30, 2014 at 05:01:44PM +0100, Nicolas Strina [nicolas.str...@jaguar-network.com] a écrit: [...] C'est plus complique, mais surement pas infaisable. C'est, il me semble, une pratique courante, de filtrer les prefixes qu'on recoit sur une session BGP d'un client. Il suffit

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Nicolas Strina
On 30 May 2014, at 17:08, Dominique Rousseau d.rouss...@nnx.com wrote: Le Fri, May 30, 2014 at 05:01:44PM +0100, Nicolas Strina [nicolas.str...@jaguar-network.com] a écrit: [...] C'est plus complique, mais surement pas infaisable. C'est, il me semble, une pratique courante, de filtrer les

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Radu-Adrian Feurdean
On Fri, May 30, 2014, at 18:08, Dominique Rousseau wrote: Non, BCP38 (ie, pas laisser sortir du traf avec une ip source qui n'est pas de ton reseau) Tu as parfaitement raison, quand il s'agit de TON reseau (enfin, celui sur lequel tu as l'autorite). Par contre faut arreter de trop deconner

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Radu-Adrian Feurdean
On Fri, May 30, 2014, at 18:01, Nicolas Strina wrote: Heuu filtrage RFC1918 ? Bogons ? C’est un peu la base à mon sens surtout Pour le RFC1918 (et consorts) oui, ok. Pour les bogons, hmmm. 128.0.0.0/16 anyone ? si tout ton staff sait que le bogons, ca se met a jour - ok, sinon - priere de