Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-27 Par sujet Florian Lacommare
-- Florian Lacommare Le 28 févr. 2012 à 06:30, Ronan Keryell a écrit : >> On Mon, 27 Feb 2012 19:34:05 -0800, "Michel Py" >> said: > >Michel> Petit troll maigrichon du lundi: est-ce qu'il y a des >Michel> implémentations DNS qui utilisent les dernières cartes >Michel> grap

Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-27 Par sujet Ronan Keryell
> On Mon, 27 Feb 2012 19:34:05 -0800, "Michel Py" > said: Michel> Petit troll maigrichon du lundi: est-ce qu'il y a des Michel> implémentations DNS qui utilisent les dernières cartes Michel> graphiques à architecture CUDA ? Du genre packetshader, mais Michel> pour DNS ?

Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-27 Par sujet Michel Py
> Matthieu BOUTHORS a écrit: > Attention je parle de load-balancing au niveau 4 de la couche > OSI donc normalement aucune ingérence dans le contenu des > paquets : tout paquet UDP/TCP arrivant sur le port 53 est > balancé sur un des serveurs du pool. Oui; si c'était mon réseau, je me limiterais a

Re: [FRnOG] Re: [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-27 Par sujet Radu-Adrian Feurdean
On Mon, 27 Feb 2012 17:11:57 +0100, "Stephane Bortzmeyer" said: > Je serais intéressé de savoir si cette appliance fonctionne avec : > > - EDNS0 et notamment paquets > 512 octets > - DNSSEC (problème précédent + nouveaux types) > - NSID > - IPv6 > > L'expérience (pas les a priori négatifs) mon

[FRnOG] [MISC] Aide au deploiement

2012-02-27 Par sujet Benjamin
Bonjour tout le monde, Je suis en train de réfléchir à un potentiel outil d'aide au déploiement de réseaux et j'aimerais solliciter quelques commentaires et suggestions à ce sujet. *Description* L'outil à déjà récupéré la topologie réseau au préalable, c'est un problème à part et on va just

[FRnOG] Re: [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-27 Par sujet Matthieu BOUTHORS
Attention je parle de load-balancing au niveau 4 de la couche OSI donc normalement aucune ingérence dans le contenu des paquets : tout paquet UDP/TCP arrivant sur le port 53 est balancé sur un des serveurs du pool. J'avais du paquet > 512 octets sur mes tests et ça n'a pas posé de problèmes. J'avai

Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-27 Par sujet Manuel Martinez
Bonjour, Sans vouloir fair (trop) de pub, les équipements proposés par ma société permettent entre 150K et 1.5M de requêtes DNS en traitement L7 (DNS caching, etc,) et proposent du request rate limiting dynamique (par source IP) contre les problèmes de DOS. On peut en utiliser jusqu'à 8 dans un

[FRnOG] Re: [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-27 Par sujet Stephane Bortzmeyer
On Mon, Feb 27, 2012 at 04:59:34PM +0100, Matthieu BOUTHORS wrote a message of 116 lines which said: > On m'avait aussi donné les même a priori négatifs avant la mise en > place de la solution et finalement ce n'était que des a priori qui > ne sont plus valables sur les appliances plus ou moin

Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-27 Par sujet Matthieu BOUTHORS
Bonjour, pour le Load-Balancing DNS, j'ai eu l'occasion d'en mettre en place sur du matériel Nortel (donc pas des plus récent) et ça n'a posé aucun problème en production : pas d'impacts sur les perf, pas de drop de paquet légitimes. Il a juste fallu batailler un peu côté configuration pour faire