Re: [FRnOG] Re: [TECH] Pourquoi les entreprises désactivent IPv6

2021-01-08 Par sujet OBConseil via frnog
Le 08/01/2021 à 17:47, Philippe Bourcier a écrit : Re, C'est tellement ca... ca a commencé avec les modems et ADSL "pirates" (y compris sur des infras critiques (au sens vies humaines) "parce qu'ils m'ont bloqué les repos pour les MAJ debian")... et maintenant c'est la grosse fête avec les rou

RE: [FRnOG] [BIZ] Revendeur câble RJ45 au métre - Connectique fibre pas chère

2021-01-08 Par sujet Michel Py
> Toussaint OTTAVI a écrit : > Le kit complet avec la cliveuse à $25 : > https://www.aliexpress.com/item/32568014332.html > Pour du domestique et du réseau associatif, je confirme que çà fait > parfaitement > le job. Voire même pour du dépannage et de la réparation d'urgence... Faut dire que a ce

Re: [FRnOG] [TECH] Petite question tech concernant l'accès à la TV depuis Free

2021-01-08 Par sujet David Ponzone
Ouais c’est marrant, le problème a disparu aussi de mon côté. Pourtant, j’ai filé aucune info sur la position géographique. Ca rend parano :) > Le 8 janv. 2021 à 22:27, Pierre LANCASTRE a > écrit : > En tout cas, ce soir tout va bien, peut être qu ils ont lu le thread ^^ > ---

Re: [FRnOG] [TECH] Petite question tech concernant l'accès à la TV depuis Free

2021-01-08 Par sujet Pierre LANCASTRE
Hello Récemment retourne chez Free en Freebox PoP en fibre (négo a 5G/700M) je suis très loin de saturer le downstream et j'ai eu pas mal de problèmes de lag/glitch de son, signe de perte de paquets. Mais pas sur toutes les chaînes, c était surtout TF1 et BFM TV pendant les Peak hours. Sachant que

Re: [FRnOG] [TECH] Petite question tech concernant l'accès à la TV depuis Free

2021-01-08 Par sujet Raphael Mazelier
On 07/01/2021 20:26, Vincent Bernat wrote: J'ai aussi ça chez mes parents. Ils sont en Freebox v4 avec le boitier TV derrière le CPL. Pour moi, c'est la Freebox qui ne sait plus gérer correctement la QoS car ça arrive plutôt quand les petits-enfants sont dans le coin. Pas tenté le support. Pi

RE: [FRnOG] [TECH] Pourquoi les entreprises désactivent IPv6

2021-01-08 Par sujet Michel Py
>> Michel Py a écrit : >> C'est devenu trop dynamique de whitelister. On en est rendu à blacklister ce >> qui est connu comme étant nocif, et ce qui n'est pas strictement nécessaire. > Adrien Rivas a écrit : > Soit tu le fais au niveau périphérique, et là tu choisis ton UTM/NGFW > soit tu peux le

Re: [FRnOG] [TECH] Pourquoi les entreprises désactivent IPv6

2021-01-08 Par sujet Adrien Rivas
Soit tu le fais au niveau périphérique, et là tu choisis ton UTM/NGFW favori pour ça - Arkoon, Netasq, Palo Alto, Fortinet, Stormshield, Untangle, Meraki, Pfsense - , soit tu peux le faire au niveau poste de travail et là tu as le choix entre la solution embarquée dans ton "Internet Services" - Kas

Re: [FRnOG] [TECH] Pourquoi les entreprises désactivent IPv6

2021-01-08 Par sujet Toussaint OTTAVI
Le 08/01/2021 à 18:49, Michel Py a écrit : C'est devenu trop dynamique de whitelister. On en est rendu à blacklister ce qui est connu comme étant nocif, et ce qui n'est pas strictement nécessaire. J'en arrive à peu près à cette conclusion également. Mais encore faut-il avoir une source effi

[FRnOG] [TECH] Rapport Spoofer pour FRnOG pour décembre 2020

2021-01-08 Par sujet CAIDA Spoofer Project
Dans le cadre d'un projet de mesure du spoofing IP et de la validation d'adresse source (https://spoofer.caida.org), CAIDA produit des rapports mensuels automatisés des AS qui annoncent des préfixes BGP depuis lesquels nous recevons des paquets spoofés. Suite au feedback de la communauté sécurité,

RE: [FRnOG] [TECH] Pourquoi les entreprises désactivent IPv6

2021-01-08 Par sujet Michel Py
> Philippe Bourcier a écrit : > Alors en fait, ne laisser passer que quelques sites (whitelist), c'est ce que > font un grand nombre > de banques, d'organismes et services publiques et de boîtes du CAC40... c'est > loin d'être rare. Je travaille dans une banque, et c'est devenu impossible de fai

[FRnOG] Re: [TECH] Pourquoi les entreprises désactivent IPv6

2021-01-08 Par sujet Philippe Bourcier
Re, >> Alors en fait, ne laisser passer que quelques sites (whitelist), >> c'est ce que font un grand nombre de banques, d'organismes et >> services publiques et de boîtes du CAC40... c'est loin d'être rare. > > Cela présente des avantages : ça rend la DSI incontournable (pas le > droit de se fâc

Re: [FRnOG] Re: [TECH] Règles de Nommage des zones DNS privées

2021-01-08 Par sujet Christophe Lohr
Le 08/01/2021 à 16:44, Stephane Bortzmeyer a écrit : >>Le working-group Homnet à mis plus de deux ans pour trouver un >>consensus pour .home.arpa. >>(rfc8375) >>qui veut tenter le coup pour un .myorganization.arpa. ? > Je ne pense pas que cela soit comparable. > > 1) En cas de fusi

Re: [FRnOG] [TECH] Pourquoi les entreprises désactivent IPv6

2021-01-08 Par sujet David Ponzone
Tu te rappelles son nom ? Il est où maintenant ? En même temps, y a pas un mec chez nous qui a déclaré qu’Internet n’était qu’une passade ? Et un autre qui a voulu relancer le Minitel en 1994. > Le 8 janv. 2021 à 16:39, Stephane Bortzmeyer a écrit : > > On Fri, Jan 08, 2021 at 11:29:49AM +000

Re: [FRnOG] Re: [TECH] Règles de Nommage des zones DNS privées

2021-01-08 Par sujet Sébastien Lesimple
Le 08/01/2021 à 16:46, Stephane Bortzmeyer a écrit : > On Thu, Jan 07, 2021 at 04:21:29PM +0100, > Jean-Yves LENHOF wrote > a message of 72 lines which said: > >> Autre point à checker, y-a-t-il des limitations aux champs pour saisir les >> adresses DNS J'ai un domaine en 3 parties lenhof.e

[FRnOG] Re: [TECH] Règles de Nommage des zones DNS privées

2021-01-08 Par sujet Stephane Bortzmeyer
On Thu, Jan 07, 2021 at 04:21:29PM +0100, Jean-Yves LENHOF wrote a message of 72 lines which said: > Autre point à checker, y-a-t-il des limitations aux champs pour saisir les > adresses DNS J'ai un domaine en 3 parties lenhof.eu.org, pendant qq > temps certains sites trop pointilleux sur

[FRnOG] Re: [TECH] Règles de Nommage des zones DNS privées

2021-01-08 Par sujet Stephane Bortzmeyer
On Thu, Jan 07, 2021 at 05:25:10PM +0100, Christophe Lohr wrote a message of 79 lines which said: >Le working-group Homnet à mis plus de deux ans pour trouver un >consensus pour .home.arpa. >(rfc8375) >qui veut tenter le coup pour un .myorganization.arpa. ? Je ne pense pas qu

[FRnOG] Re: [TECH] Pourquoi les entreprises désactivent IPv6

2021-01-08 Par sujet Stephane Bortzmeyer
On Fri, Jan 08, 2021 at 11:29:49AM +, BRUYELLES ALEXANDRE wrote a message of 69 lines which said: > Il y a des décennies, on pensait comme ça > Après tout, il suffit d'avoir une liste des gens qu'on connait et puis basta Ah oui, je me souviens d'une discussion avec le DSI d'une grosse boî

[FRnOG] Re: [TECH] Pourquoi les entreprises désactivent IPv6

2021-01-08 Par sujet Stephane Bortzmeyer
On Fri, Jan 08, 2021 at 10:36:27AM +, Philippe Bourcier wrote a message of 23 lines which said: > Alors en fait, ne laisser passer que quelques sites (whitelist), > c'est ce que font un grand nombre de banques, d'organismes et > services publiques et de boîtes du CAC40... c'est loin d'être

[FRnOG] RE: [MISC] Panne au CA

2021-01-08 Par sujet x.roca
Ok Stéphane, C'est une info exclusive ou une extrapolation. Car ça fait un moment que j'étudie ce type de solution et que je suis la techno et les différentes huiles minérales qui existes. Et je trouve cela plutôt prometteur et intelligent. Et les constructeurs de serveurs intègrent maintenant po

RE: [FRnOG] Re: [MISC] Panne au CA

2021-01-08 Par sujet bruno
Rho non demain on va avoir une mauvaise note.Moi avec le VPN ça passe nickel ;)BrunoEnvoyé depuis un terminal mobile. Message d'origine De : Damien Wetzel Date : 08/01/2021 10:54 (GMT+01:00) À : x.r...@sipleo.com Cc : 'Stephane Bortzmeyer' , frnog-m...@frnog.org Objet : RE: [

RE: [FRnOG] [TECH] Pourquoi les entreprises désactivent IPv6

2021-01-08 Par sujet BRUYELLES ALEXANDRE
> Quelques dizaine d'adresses réellement "utiles" par personne et par jour ? As-tu bu ? Il y a des décennies, on pensait comme ça Après tout, il suffit d'avoir une liste des gens qu'on connait et puis basta Et puis, constatant le soucis, on a inventé le DNS Révolution .. > C'est trop facile de

Re: [FRnOG] [TECH] Pourquoi les entreprises désactivent IPv6

2021-01-08 Par sujet Toussaint OTTAVI
Le 08/01/2021 à 11:36, Philippe Bourcier a écrit : Alors en fait, ne laisser passer que quelques sites (whitelist), c'est ce que font un grand nombre de banques, d'organismes et services publiques et de boîtes du CAC40... c'est loin d'être rare. Pour un service IT d'une grande entreprise,

Re: [FRnOG] [TECH] Pourquoi les entreprises désactivent IPv6

2021-01-08 Par sujet Philippe Bourcier
Re, > Cà nous ramène à la définition fondamentale de l'informatique : "Une > science conçue pour régler des problèmes qui n'existaient pas avant son > invention" :-D Alors en fait, ne laisser passer que quelques sites (whitelist), c'est ce que font un grand nombre de banques, d'organismes et ser

Re: [FRnOG] [TECH] Pourquoi les entreprises désactivent IPv6

2021-01-08 Par sujet Toussaint OTTAVI
Le 08/01/2021 à 10:57, David Ponzone a écrit : Et si tu généralises ça, tu crois qu’il va se passer combien de temps avant que les m*rdes soient IPv6-Ready ? Ma remarque s'applique d'autant plus à IPv6 : pour au max quelques dizaine d'adresses réellement "utiles" par personne et par jour, o

[FRnOG] Re: [MISC] Panne au CA

2021-01-08 Par sujet 'Stephane Bortzmeyer'
On Fri, Jan 08, 2021 at 10:47:15AM +0100, x.r...@sipleo.com wrote a message of 49 lines which said: > Oui vu aussi juste après. Pour nous c'est surtout de la curiosité technique. Voici de quoi la satisfaire : https://www.lemagit.fr/actualites/252491819/Le-Credit-Agricole-refroidira-ses-serve

Re: [FRnOG] [TECH] Pourquoi les entreprises désactivent IPv6

2021-01-08 Par sujet David Ponzone
Et si tu généralises ça, tu crois qu’il va se passer combien de temps avant que les m*rdes soient IPv6-Ready ? > Le 8 janv. 2021 à 10:38, Toussaint OTTAVI a écrit : > C'est pas plus simple de désactiver carrément tout Internet ? :-) > > ... > Donc, pour un besoin de 10, on laisse une porte gran

Re: [FRnOG] Re: [MISC] Panne au CA

2021-01-08 Par sujet Toussaint OTTAVI
Le 08/01/2021 à 10:47, x.r...@sipleo.com a écrit : Et pourtant on a tellement à apprendre ou tirer des enseignements +1000 J'aime beaucoup OVH pour çà : ils sont relativement transparents sur leur site "travaux", et on a le plus souvent un compte-rendu détaillé, avec l'enchainement d

RE: [FRnOG] Re: [MISC] Panne au CA

2021-01-08 Par sujet Damien Wetzel
Bonjour, credit-agricole.com est up credit-agricole.fr down donc ca semble un pb de serveur (DDOS ?) Cordialement, Damien x.r...@sipleo.com writes: > Merci Stéphane, > > Oui vu aussi juste après. Pour nous c'est surtout de la curiosité technique. > > Je trouve que depuis quelques temps, on

Re: [FRnOG] [BIZ] Revendeur câble RJ45 au métre - Connectique fibre pas chère

2021-01-08 Par sujet Toussaint OTTAVI
Le 04/01/2021 à 21:12, Pierre Emeriaud a écrit : L'idée est pas mal, et en effet pour du domestique ça doit faire le job. La même chose directement à la source, $6 les 10 connecteurs SC/APC : https://www.aliexpress.com/item/32602615719.html Le kit complet avec la cliveuse à $25 : https://www

RE: [FRnOG] Re: [MISC] Panne au CA

2021-01-08 Par sujet x.roca
Merci Stéphane, Oui vu aussi juste après. Pour nous c'est surtout de la curiosité technique. Je trouve que depuis quelques temps, on a vu passé pas mal de pannes majeures mais qu'ici, ce soit passé à la trappe. Je parle d'opérateur Français, de gros acteurs de SaaS etc Point de vue personnel, c

Re: [FRnOG] [TECH] Pourquoi les entreprises désactivent IPv6

2021-01-08 Par sujet Toussaint OTTAVI
Le 06/01/2021 à 05:57, Michel Py a écrit : Disable IPv6 on internal Windows hosts if not in use. C'est pas plus simple de désactiver carrément tout Internet ? :-) Je précise que je ne suis pas loin d'être sérieux : - 4 milliards d'adresses en v4 (à peine un peu plus pour ceux qui sont en v

[FRnOG] [MISC] N3K-C3064PQ-10GX 40Gbps vPC

2021-01-08 Par sujet Loic LADREYT
Bonjour à tous. Meilleurs vœux de santé de réussite et de liberté pour 2021 ! Nous avons récemment mise en place un cluster de Nexus C3064PQ en vPC avec les uplink et vPC peer link en 40 Gbps (hardware profile 48x10G+4x40G). Au bout d’un certain temps nous remarquons que les deux châssis ne remon

[FRnOG] Re: [MISC] Panne au CA

2021-01-08 Par sujet Stephane Bortzmeyer
On Fri, Jan 08, 2021 at 09:39:47AM +0100, x.r...@sipleo.com wrote a message of 31 lines which said: > Et sur Downdetector https://downdetector.fr/statut/credit-agricole/ > > Ça monte > > Qui aurait des informations ? L'outil de supervision des Vrais Pros, à savoir Twitter, indique en effet

Re: [FRnOG] [MISC] SFR NUMERICABLE, c'est déjà trolldi ?

2021-01-08 Par sujet Raphael Mazelier
On 08/01/2021 08:01, Benoit SERRA wrote: En aparté, abonné à SFR-NUMERICABLE depuis presque 3 ans (c'est ça ou l'accès adsl à 2mbps) j'ai constaté que leur box, en mode Routeur, ne donne pas le débit. Mais passée en mode bridge avec un vrai routeur derrière, j'ai le débit quasi nominal en 1G

Re: [FRnOG] [TECH] Règles de Nommage des zones DNS privées

2021-01-08 Par sujet Raphael Mazelier
On 07/01/2021 20:59, Philippe Bourcier wrote: Enfin, j'aurais tendance à prendre un mondomaine.tld dédié à l'IT, qui n'a pas forcément de lien avec le nom de la boîte, ce qui permet d'éviter une migration AD en cas de revente/renommage de la boîte... +1000 on ne sait jamais si une sociét

[FRnOG] [MISC] Panne au CA

2021-01-08 Par sujet x.roca
Bonjour et meilleurs Vœux à tous, Apparemment des messages a destination du Crédit Agricole depuis hier matin. Aujourd’hui leur .fr et d’autres sites Et sur Downdetector https://downdetector.fr/statut/credit-agricole/ Ça monte Qui aurait des informations ? Xavier