On Sat, 2024-10-12 at 10:14 +0200, Xavier Beaudouin via frnog wrote:
> Hello,
> 
> > La solution radicale serait de drop au niveau réseau en amont mais
> > ce n'est pas la bonne méthode.
> > 
> > L'abuse doit servir à ce genre de cas, mais ça ne bouge pas depuis
> > 3 semaines. Je doute qu'ils manquent de personnel, ça donne juste
> > l'impression qu'ils ne gèrent pas leur réseau et leurs clients ou
> > qu'ils s'en moquent complètement tant que ça rapporte ...
> 
> Personnellement si l'abuse ne fait rien, je null route sur les edges.
> Oui c'est extrême, mais un moment quand l'opérateur en face décide de
> rien faire on vas se laisser emmerder a remplir des logs à la con
> juste parce que ... on dois garder des logs.

Entièrement OK avec Xavier sur ce point. Pierre-Henry, as fait ton taff
de report d'abuse, attendu de façon raisonnable à ce qu'il y ait un
retour, maintenant, il est temps de protéger ton infra et ton réseau.

==> Nullroute ou filtrage en edge pour une durée prédéterminée,
susceptible d'être revue à la hausse si ca revient sans explications ou
tentative de contact en face. Pas de raisons de laisser l'accès à ce
genre d'abuseurs.

-- 
Clément


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à