[FRnOG] Re: [HS] Problème DNS SFR

2010-08-25 Par sujet Cedric Blancher
Le mercredi 25 août 2010 à 15:50 +0200, Stephane Bortzmeyer a écrit : > > Autoritaire ? > Pas du tout, ce serait un beau contresens. En effet (/me s'en veut d'avoir survolé ton précédent message). "Faisant autorité" me semble le plus approprié. Sinon, s'il ne fallait garder qu'un seul mot, "référ

Re: [FRnOG] [HS] Problème DNS SFR

2010-08-25 Par sujet Cedric Blancher
Le lundi 23 août 2010 à 16:21 +0200, Dominique Rousseau a écrit : > /me voit pas trop comment traduire le « authoritative » en vrai bon > français. Autoritaire ? -- http://sid.rstack.org/ PGP KeyID: 157E98EE FingerPrint: FA62226DA9E72FA8AECAA240008B480E157E98EE >> Hi! I'm your friendly neighbou

Re: [FRnOG] Nouvelle RFC.

2010-04-03 Par sujet Cedric Blancher
Le vendredi 02 avril 2010 à 00:00 +0200, Steven Le Roux a écrit : > Sauf que la 1149 a été implémentée ! La 3514 aussi: http://tools.ietf.org/search/rfc3514 http://lists.freebsd.org/pipermail/cvs-all/2003-April/001098.html http://lkml.indiana.edu/hypermail/linux/kernel/0404.0/0080.html Etc.

Re: [FRnOG] Attaque par injections SQL

2010-02-27 Par sujet Cedric Blancher
Le samedi 27 février 2010 à 14:26 +0100, Greg a écrit : > WHERE id='.$_GET['val'] Franchement, lire du sale code comme ça en 2010, ça fait saigner les yeux... Si vous avez tu temps, au lieu de le perdre à balancer des nmap, se pencher sur l'amélioration de la sécurité de votre code me semblerait

Re: [FRnOG] La neutralité du Net

2010-02-25 Par sujet Cedric Blancher
Le jeudi 25 février 2010 à 12:39 +0100, MaxLeMans a écrit : > Plutôt, exception de Winston Maxwell : > http://www.numerama.com/magazine/15138-neutralite-du-net-un-mouton-noir-dans-la-bergerie-reunie-par-nkm.html L'ISOC semble se positionner pas mal sur ce créneau... http://fr.readwriteweb.com/201

Re: [FRnOG] Phishing ... 1% se font avoir

2009-12-09 Par sujet Cedric Blancher
Le mercredi 09 décembre 2009 à 14:37 +, Thomas Mangin a écrit : > Le fait que l'utilisateur lambda ne puisse pas changer toutes le > librairies systemes sans avoir a fournir de mot de passe est surement > LA securite que XP n'a pas. https://www.redhat.com/archives/fedora-devel-list/2009-Novemb

Re: [FRnOG] probleme de routage avec free

2009-11-13 Par sujet Cedric Blancher
Le vendredi 13 novembre 2009 à 10:49 +0100, Dominique Rousseau a écrit : > - du "bon père de famille" ou du "taux d'utilisation d'un usager >particulier" , qui veulent pas dire grand chose... Ah mais si si. Le terme "bon père de famille" fait référence à une notion juridique très claire:

Re: [FRnOG] L'ARCEP définit les conditions de déploiement de la fibre optique pour libérer l'investissement

2009-06-23 Par sujet Cedric Blancher
Le mardi 23 juin 2009 à 15:44 +0200, Xavier Niel a écrit : > > Je suis dans ce cas. Free en FTTH chez moi, c'est mort :/ > no stress ;-) J'ai dépassé ce stade, depuis le temps :) -- http://sid.rstack.org/ PGP KeyID: 157E98EE FingerPrint: FA62226DA9E72FA8AECAA240008B480E157E98EE >> Hi! I'm your

Re: [FRnOG] L'ARCEP définit les conditions de déploiement de la fibre optique pour libérer l'investissement

2009-06-23 Par sujet Cedric Blancher
Le lundi 22 juin 2009 à 15:52 +0200, Laurent GUERBY a écrit : > Je n'ai pas encore lu tous les documents, d'autres réactions ou > précisions sur les enjeux ? Réaction du bout de ma lorgnette d'abonné lambda. On me fait remarquer le PDF en référence en bas de l'annonce. http://www.arcep.fr/filead

Re: [FRnOG] Apache DoS tool impacts ?

2009-06-22 Par sujet Cedric Blancher
Le lundi 22 juin 2009 à 14:45 +0200, Xavier Nicollet a écrit : > Ce n'est pas une "faille" bien nouvelle. Clairement pas, l'auteur le précise d'ailleurs: "UPDATE: Amit Klein pointed me to a post written by Adrian Ilarion Ciobanu written in early 2007 that perfectly describes this denial of s

Re: [FRnOG] Re: [FRnOG] Re: [FRnOG] Re: [FRnOG] Re: [FRnOG] Loi création et internet adoptée par l'Assemblée Nationale

2009-04-03 Par sujet Cedric Blancher
Le vendredi 03 avril 2009 à 16:19 +0200, Pierre Col a écrit : > C'est d'ailleurs la même logique de "réponse graduée" puisque cela > n'intervient qu'en cas de récidive. On a depuis longtemps dépassé le stade de la sanction quand on en arrive là. Un parallèle avec HADOPI serait, ayant déjà eu son

Re: [FRnOG] Re: [FRnOG] Re: [FRnOG] Loi création et internet adoptée par l'Assemblée Nationale

2009-04-03 Par sujet Cedric Blancher
Le vendredi 03 avril 2009 à 14:48 +0200, Antoine Musso a écrit : > C'est la même chose avec le permis de conduire, il faut redoubler de > vigilance ;-) Sauf qu'avec le permis de conduire, on ne t'enlève pas ta voiture... -- http://sid.rstack.org/ PGP KeyID: 157E98EE FingerPrint: FA62226DA9E72FA

Re: [FRnOG] Loi création et internet adoptée par l'Assemblée Nationale

2009-04-03 Par sujet Cedric Blancher
Le vendredi 03 avril 2009 à 10:35 +0200, Antoine Musso a écrit : > Ca aura le mérite de faire connaitre TOR, les DarkNets et les partitions > cryptées. Un LiveCD "je télécharge anonymement" ne va pas tarder à sortir ;) Ou développer quelques "offres commerciales" alternatives, comme ce genre de s

Re: [FRnOG] Re: [FRnOG] Re: [FRnOG] Question de responsabilité

2009-03-10 Par sujet Cedric Blancher
Le mardi 10 mars 2009 à 09:19 +0100, Pierre Col a écrit : > Oui, je l'attends pour les Nintendo :;-) Et la v1 des lapins qui remuent les oreilles en clignotant sur votre MP3 (légal, évidemment) favori... Techniquement, c'est un vrai cauchemar, mais pas seulement. On ne peut pas demander à Mme Mic

Re: [FRnOG] Re: [FRnOG] Question de responsabilité

2009-03-10 Par sujet Cedric Blancher
Le lundi 09 mars 2009 à 21:37 +0100, Pierre Col a écrit : > Si l'adresse IP n'est même plus une preuve suffisante de présomption de > culpabilité d'un abonné Internet, alors HADOPI est bien mal partie... Pourquoi ? L'argument avancé par le plaignant devrait être rendu inutilisable par l'obligatio

Re: [FRnOG] greylisting

2008-10-28 Par sujet Cedric Blancher
Le mardi 28 octobre 2008 à 10:00 +0100, Antoine Musso a écrit : > Y a un autre truc tout simple : PGP. Du coup tu es sûr de ton émetteur > et tu peux mettre le mail directement dans le dossier 'sain'. Mais il faut vérifier la signature, ce qui n'est réellement envisageable que sur la machine fina

Re: [FRnOG] Augmentation des virus et trojans

2008-10-24 Par sujet Cedric Blancher
Le vendredi 24 octobre 2008 à 15:50 +0200, Splio - Benjamin BILLON a écrit : > qmail fait ce qu'on lui demande, à savoir gérer le deferred. Il n'a > aucune notion de "greylisting", ce qui n'est pas le cas de mta plus > évolués (et je ne parle pas de postfix ;) ) qui connaissent les feintes > du

Re: [FRnOG] Augmentation des virus et trojans

2008-10-24 Par sujet Cedric Blancher
Le vendredi 24 octobre 2008 à 14:52 +0200, Splio - Benjamin BILLON a écrit : > > J'ai du mal à comprendre là. C'est pas justement ça le but du > > Grey-Listing ? dire à un MTA de revenir plus tard... Et qu'il le > > fasse ?! > Et ça les (des) spammeurs l'ont bien compris, eux aussi. Et ? Je ne co

Re: [FRnOG] Augmentation des virus et trojans

2008-10-24 Par sujet Cedric Blancher
Le vendredi 24 octobre 2008 à 14:36 +0200, Splio - Benjamin BILLON a écrit : > qmail (et je suppose qu'il y en a d'autres), quand il envoie ses mails, > prend en compte le deferred renvoyé par le serveur en face, mais comme > un sac : il va réessayer dans 5 ou 10 minutes, 1 heure après, etc., et

Re: [FRnOG] Mise à jour BIND

2008-07-15 Par sujet Cedric Blancher
Le mardi 15 juillet 2008 à 17:38 +0200, Jerome Benoit a écrit : > C'est pas très sérieux de dire çà. Le DNS cache poisoning est (je le > répète) *couramment* utilisé car *facilement* exploitable. Je parlais de la découverte des ID, pas du cache poisoning en général. D'un moyen, pas de la fin ;) Et

Re: [FRnOG] Mise à jour BIND

2008-07-10 Par sujet Cedric Blancher
Le jeudi 10 juillet 2008 à 12:10 +0200, Dominique Rousseau a écrit : > N'importe quel resolveur (bind, local(=libc), ...) est potentiellement > vulnérable. > Il suffit de pouvoir lui envoyer une réponse (forgée), acceptable (ie > ip/port src, ip/port dst corrects). Oui, mais c'est encore plus simp

Re: [FRnOG] Mise à jour BIND

2008-07-10 Par sujet Cedric Blancher
Le jeudi 10 juillet 2008 à 09:06 +0200, eberkut a écrit : > Surtout quand certaines personnes plutôt respectables tendait à douter > un peu de l'impact de la vulnérabilité : Comme je l'ai écrit dans ma mise à jour (je suis un peu lent à la détente ;), le truc est très probablement dans la découv

Re: [FRnOG] free.fr + IPv6

2007-11-07 Par sujet Cedric Blancher
Le mardi 06 novembre 2007 à 20:46 +0100, Denis @ nerim a écrit : > As-tu regardé les outils disponibles (man ipsecctl) dans OpenBSD ? Même > un enfant de 3 ans pourrait créer un tunnel IPSec ! Amenez-moi une enfant de trois ans ! -- http://sid.rstack.org/ PGP KeyID: 157E98EE FingerPrint: FA622

Re: [FRnOG] Club-Internet filtre tout/trop !

2007-09-11 Par sujet Cedric Blancher
Le mardi 11 septembre 2007 à 22:09 +0200, [MWSP] Sylvain Charron a écrit : > Le filtre a l'air quand même plus fin que ça, apparemment, pour les IP > des GRANDS FAI PUBLIC tout pleins de zombie, seul les serveurs SMTP > officiel du dit FAI serait autorisé. Ils doivent utiliser la DUL: h

RE: [FRnOG] Wanadoo / Orange SMTP

2007-06-28 Par sujet Cedric Blancher
Le mercredi 27 juin 2007 à 20:54 +0200, Richard BOIX a écrit : > La normalisation de SPF permettant, par le biais des DNS, > d'annoncer les IPs sortantes du mail pour un domaine, > me parait être la meilleur réponse aux SPAM. Tant est si bien que quand SPF est arrivé sur le "marché", ce sont les s

Re: [FRnOG] Acces ADSL garanti

2007-04-04 Par sujet Cedric Blancher
Le mardi 03 avril 2007 à 23:34 +0200, Yves-Alexis Perez a écrit : > Les dernières fois que j'en avais entendu parler, y'avait encore des > problèmes de mtu asymétriques sur les liens Nerim IPv6 qui empéchaient > de fonctionner avec une mtu correcte, ce qui peut s'avérer embetant (de > mémoire on mo

Re: [FRnOG]

2006-12-07 Par sujet Cedric Blancher
Le jeudi 07 décembre 2006 à 12:00 +0100, Greg VILLAIN a écrit : > Alors moi je croiyais que la machine en face n'avait pas besoin de > faire du PMTUD... En gros PMTUD il fait une espèce de traceroute qui > retourne la MTU de chaque saut, la machine garde le plus petit MTU du > trajet et forma

[FRnOG] [Annonce][Concours] Gagnez un voyage à CanSecWest/core05

2005-01-05 Par sujet Cedric Blancher
Mesdemoiselles, mesdames et messieurs :) Tout d'abord bonne année à tous. Je dis ça, c'est pour essayer de me faire excuser de cette pollution rapide, puisqu'il ne s'agit pas de l'objet principal du forum. Pardon d'avance donc. Hop, en avant. /* L'organisation de la conférence CanSecWest/core05

Re: Re: [FRnOG] Liberouter

2004-05-12 Par sujet Cedric Blancher
Le mer 12/05/2004 à 12:34, [EMAIL PROTECTED] a écrit : > Il me semblait qu'un FPGA pouvait etre reprogramm mais bon faut > croire que j'ai mal compris ce qu'on fait depuis un an en systmes > numrique Ça n'empêche pas qu'il faille tout de même l'implanter sur la carte, et qu'il ne fau

Re: [FRnOG] Agrégation ADSL

2004-03-29 Par sujet Cedric Blancher
Le lun 29/03/2004 à 22:20, Dominique Rousseau a écrit : > Ben non, il dit "ppp/ip", donc ses sessions PPP passent par dessus la > connexion ip des ADSL. J'ai lu trop vite ;) Ceci dit, si tu fais ça sous Linux, le kernel fait du round robbin entre tes links quand il envoie ses paquets. Si jamais tu

Re: [FRnOG] Agrégation ADSL

2004-03-29 Par sujet Cedric Blancher
Le lun 29/03/2004 à 19:47, Spyou a écrit : > Commerciale je sais pas, mais en ppp multilink de base ca se fait tres bien > (considerant que tu monte du ppp/ip par dessus tes liens ADSL) Ouimais (TM). Afaik, pour faire du multilink, il faut que les deux terminaisons de chaque lien unitaire soient