RE: [FRnOG] [MISC] RFC 6561: Recommendations for the Remediation of Bots in ISP Networks

2012-03-27 Par sujet Michel Py
> Refuznikster a écrit: > Marrant le sujet est partie sur les bots ISP et on arrive sur > les logiciels de contrôle parental. C'est Jérôme qui a déraillé la conversation. Bon, c'est misc... > Bien sur les constructeurs ne sont pas en cause en fournissant > depuis des années (15 ans) des postes av

RE: [FRnOG] Re: [TECH] ROVER: une technique alternative de sécurisation de BGP

2012-03-27 Par sujet Michel Py
> Stephane Le Men a écrit: > Comme on ne peut pas monter de VPN sur les net block que l'on > annonce, la seule solution restante est le VPN monté sur les IP > d'interconnexion de chaque AS et de peerer au travers de ce VPN. Bonjour l'usine à gaz. > Si j'ai un avis propre sur Rover vs RPKI, Rover

Re: [FRnOG] Re: [TECH] ROVER: une technique alternative de sécurisation de BGP

2012-03-27 Par sujet Stephane Le Men
On 03/25/2012 09:33 PM, Stephane Bortzmeyer wrote: Bon, pronostic : RPKI mort-né, Rover on a roll ? Encore trop tôt pour le dire. Je prends le pari que la grande majorité de Frnog n'a aucune opinion, ni sur RPKI, ni sur Rover :-) Mon opinion sur ces protocoles est que le niveau de sécurité o

[FRnOG] [TECH] Événement G6 - IPv6 - 11 avril 2012

2012-03-27 Par sujet Frédéric Gabut-Deloraine
Bonsoir, Le 6 juin 2012 l'ISOC organise le lancement officiel et définitif d'IPv6 avec le World IPv6 Launch (http://www.worldipv6launch.org/). Le G6 et les grands acteurs de l'Internet français se mobilisent en organisant une journée de préparation et d'échanges afin que la France ait la place

Re: [FRnOG] [MISC] RFC 6561: Recommendations for the Remediation of Bots in ISP Networks

2012-03-27 Par sujet Patrick Maigron
Le 27/03/2012 05:44, Michel Py a écrit : >> Patrick Maigron a écrit: >> Il y a eu un accord en 2005 entre l'AFA et le gouvernement qui >> prévoit d'inclure un logiciel de contrôle parental gratuit dans >> les offres (juste au moment où une proposition de loi à ce sujet >> arrivait à l'assemblée d'a

[FRnOG] [TECH] RE: DNSSEC et bind 9.9

2012-03-27 Par sujet Michel Py
> Christophe HUBERT a écrit: > Mis a part cela et le fait que la gestion des KSK sera une horreur > si il n'y a pas d'option de mise a jour automatisable avec les > registrars, c'est quand meme nettement plus simple qu'avant. Ca semble être le consensus, donc. Question suivante: qui en a des asse

[FRnOG] [BIZ] Offre Lan2Lan Site France telecom vers telehouse ?

2012-03-27 Par sujet Olivier CALVANO
Bonjour, Je cherche un operateur pour faire un lien niveau 2 entre le site de France Telecom 90 boulevard Kellerman a Paris et Telehouse II. Voir en option l’hébergement du routeur 2U appartenant a FT sur le site Cordialement Olivier --- Liste de diffusion du FRnOG http

[FRnOG] [TECH] RE: DNSSEC et bind 9.9

2012-03-27 Par sujet Christophe HUBERT
Je me repond a moi-même. Le test en suivant la doc fournie par ISC ne fait pas de NSEC3. Il faut ajouter le parametre -3 a la generation des clefs et sans doute ajouter le nsec3parameters qui va bien (en suivant cet exemple ca marche : http://www.mail-archive.com/bind-users@lists.isc.org/msg1300

[FRnOG] [TECH] TAP Cuivre

2012-03-27 Par sujet Pierre LANCASTRE
Bonjour, Je suis actuellement à la recherche de TAP cuivre (avec bypass sur perte de courant) pouvant gérer au moins 4 liens giga. J'ai actuellement trouvé 2 produits : - 1 netoptics : http://www.netoptics.com/sites/default/files/PUBIBP8000Ddata.pdf - 1 comcraft : http://www.lan-wan-tap.com/Prod

Re: [FRnOG] [MISC] RFC 6561: Recommendations for the Remediation of Bots in ISP Networks

2012-03-27 Par sujet Refuznikster
Bonjour, Marrant le sujet est partie sur les bots ISP et on arrive sur les logiciels de contrôle parental. Ouais ça doit être la faute des jeunes qui vont sur des sites pornographique si on a autant de machines infectées. Contradiction d'autant plus flagrante, dans les années 90 quant des

[FRnOG] [TECH] RE: DNSSEC et bind 9.9

2012-03-27 Par sujet Christophe HUBERT
Salut, J'ai fait un test rapide ce matin de signature avec bind 9.9. Cela fonctionne exactement comme indique dans la documentation, a savoir, creation des deux clefs et ajout de 3 lignes dans la declaration de zone. En cas de modification de la zone, elle est resignee lors d'un reload, en cas d

[FRnOG] Re: [TECH] ROVER: une technique alternative de sécurisation de BGP

2012-03-27 Par sujet Stephane Bortzmeyer
On Mon, Mar 26, 2012 at 09:27:35AM -0700, Michel Py wrote a message of 10 lines which said: > Ca vaudrait peut-être la peine de leur envoyer un petit mail pour le > suggérer. Comme je le disais Un mail ? Bien mieux, je vais leur dire en face en les regardant dans les yeux. C'est l'IETF à Pari