Re: [FRnOG] [TECH] FIREWALL : Checkpoint / Palo Alto / Fortinet

2015-11-13 Par sujet Cedric Lamouche
Bonjour, mon expérience personnel en quelques mots : Checkpoint: nous avons abandonné le produit car les mises à jour étaient très laborieuse. PaloAlto: La dernière fois que j'ai regardé ( y a un an et demi) la gamme de fw disponible était vieillissante avec des perfs brutes en dessous de la c

Re: [FRnOG] [TECH] DDoS / analyse de traffic

2015-02-27 Par sujet cedric lamouche
je parlais dans le cas où tu peux avoir une remonté d'info vers ton transitaire . Biensur que le fait de rajouter une route null sur ton backbone c'est trop tard. cédric --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] DDoS / analyse de traffic

2015-02-27 Par sujet cedric lamouche
pourquoi su ton ip ? c'est les ip rentrantes que tu cherches à bloquer avant d'atteindre la cible potentiellement chez toi. cédric Le 27/02/2015 13:51, Raphael Maunier a écrit : Si tu dois faire un blackhole sur ton ip, l’attaquant a gagné. Raphael On 27 Feb 2015, at 00:31, cedri

Re: [FRnOG] [TECH] DDoS / analyse de traffic

2015-02-27 Par sujet cedric lamouche
salut, tu peux regarder du coté de chez Border6 une société française basée sur Lille. Ils ont developpé une solution logicielle embarqué dans une appliance sous linux qui gère toute la partie BGP avec une détection d'attaque DDOS. L'appli embarquée apprends pendant plusieurs jours le trafic di