Bonjour, mon expérience personnel en quelques mots :
Checkpoint: nous avons abandonné le produit car les mises à jour étaient très
laborieuse.
PaloAlto: La dernière fois que j'ai regardé ( y a un an et demi) la gamme de fw
disponible était vieillissante avec des perfs brutes en dessous de la
c
je parlais dans le cas où tu peux avoir une remonté d'info vers ton
transitaire . Biensur que le fait de rajouter une route null sur ton
backbone c'est trop tard.
cédric
---
Liste de diffusion du FRnOG
http://www.frnog.org/
pourquoi su ton ip ? c'est les ip rentrantes que tu cherches à bloquer
avant d'atteindre la cible potentiellement chez toi.
cédric
Le 27/02/2015 13:51, Raphael Maunier a écrit :
Si tu dois faire un blackhole sur ton ip, l’attaquant a gagné.
Raphael
On 27 Feb 2015, at 00:31, cedri
salut, tu peux regarder du coté de chez Border6 une société française
basée sur Lille. Ils ont developpé une solution logicielle embarqué dans
une appliance sous linux qui gère toute la partie BGP avec une détection
d'attaque DDOS. L'appli embarquée apprends pendant plusieurs jours le
trafic di