On Sat, 2024-10-12 at 10:14 +0200, Xavier Beaudouin via frnog wrote: > Hello, > > > La solution radicale serait de drop au niveau réseau en amont mais > > ce n'est pas la bonne méthode. > > > > L'abuse doit servir à ce genre de cas, mais ça ne bouge pas depuis > > 3 semaines. Je doute qu'ils manquent de personnel, ça donne juste > > l'impression qu'ils ne gèrent pas leur réseau et leurs clients ou > > qu'ils s'en moquent complètement tant que ça rapporte ... > > Personnellement si l'abuse ne fait rien, je null route sur les edges. > Oui c'est extrême, mais un moment quand l'opérateur en face décide de > rien faire on vas se laisser emmerder a remplir des logs à la con > juste parce que ... on dois garder des logs.
Entièrement OK avec Xavier sur ce point. Pierre-Henry, as fait ton taff de report d'abuse, attendu de façon raisonnable à ce qu'il y ait un retour, maintenant, il est temps de protéger ton infra et ton réseau. ==> Nullroute ou filtrage en edge pour une durée prédéterminée, susceptible d'être revue à la hausse si ca revient sans explications ou tentative de contact en face. Pas de raisons de laisser l'accès à ce genre d'abuseurs. -- Clément --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/