Re: [FRnOG] [MISC] Mails bloqués par Free.fr depuis Tenant Office365 Microsoft.

2024-03-20 Par sujet Francois Petillon
On 3/20/24 17:38, frnog via frnog wrote: Depuis plus d'une semaine, quasi plus aucun de nos mail n'arrivent chez free.fr depuis notre tenant Microsoft Office 365 (Au moins un centaine de mails quotidiens). Les IP de M$ sont refusées : LED=451 too many errors detected from your IP, depuis les

Re: [FRnOG] Re: [MISC] dgfip refusé par gmail

2024-03-01 Par sujet Francois Petillon
On 3/1/24 09:35, Stephane Bortzmeyer wrote: Encore faut-il que les ips sortantes soient celles des « MX » ( au sens enregistrement DNS ). Il n'y a pas que "mx". Si le serveur sortant est smtp.dom.example, mettre un "a:smtp.dom.example" est nettement préférable à lister les adresses IP (cf. le pr

Re: [FRnOG] [TECH] problème de distribution de mail entre microsoft et free pour un jeton d'authentification

2024-01-31 Par sujet Francois Petillon
On 1/31/24 14:27, Erwan David wrote: De ce que j'ai vu sur les newsgroups free un autre mécanisme arrive : 2) C'ets excessivement facile de se faire un compte de spam sur outlook.com J'ai l'impression que cette partie là s'est calmée. C'était encore le cas il y a un an mais je vois moins qu'av

Re: [FRnOG] [TECH] problème de distribution de mail entre microsoft et free pour un jeton d'authentification

2024-01-31 Par sujet Francois Petillon
On 1/31/24 08:39, Mickaël Dequidt wrote: c'est à vérifier, mais cela me fait penser à un écueil de certaines implémentations du greylisting face à des domaines hébergés chez microsoft (entre autres). Il n'y a pas de greylisting chez Free. Par contre, il y a un très gros problème de comptes co

[FRnOG] Re: [tech][DNS][FREE] : mails bloqués vers les serveurs ouvaton

2023-01-05 Par sujet Francois Petillon
On 1/2/23 18:51, Stephane Bortzmeyer wrote: On Mon, Jan 02, 2023 at 06:09:02PM +0100, Stephane Bortzmeyer wrote a message of 15 lines which said: Ticket [trs #497813] chez le .coop (je les ai prévenus). Ils sont en tort mais le résultat dépend du niveau de libéralisme du résolveur. Plus p

Re: [FRnOG] Re: [tech][DNS][FREE] : mails bloqués vers les serveurs ouvaton

2023-01-02 Par sujet Francois Petillon
On 1/2/23 14:41, Stephane Bortzmeyer wrote: Mais il est plus probable que ce soit dû à la déconnance DNSSEC de .coop (gros bordel entre les DS et DNSKEY et les signatures). https://dnsviz.net/d/coop/Y7LdQg/dnssec/ À mon niveau, j'ai effectué différent tests pour essayer d'identifier la cause d

Re: [FRnOG] [MISC] Contact postmas...@proxad.net

2022-06-03 Par sujet Francois Petillon
On 6/3/22 5:34 PM, yoshi wrote: > J’essaie depuis mi mai d'entrer en contact avec postmas...@proxad.net sans > succès malgré plusieurs relances de ma part. La seule référence à un "yoshi" que je trouve dans la boite postmaster semblait vouloir me vendre du v1agr4. J'imagine que ce n'est pas à ça q

Re: [FRnOG] [TECH] Règles antispam chez free.fr ?

2021-11-17 Par sujet Francois Petillon
On 11/17/21 6:57 PM, Grégoire G wrote: >> Si vous tentez d'envoyer des mails depuis une IP partagée, il est >> effectivement >> probable que vous tapiez assez rapidement dans les limites de volumétrie >> autorisées. > envoyer 4 ou 5 emails d'un coup suffisait à l'époque quand j'utilisais les > s

Re: [FRnOG] [TECH] Règles antispam chez free.fr ?

2021-11-17 Par sujet Francois Petillon
On 11/17/21 11:20 AM, Philippe M wrote: > Je remarque que l'antispam chez Free me semble de plus en plus capricieux. Sauf que ce n'est pas vraiment de l'antispam. > J'ai régulièrement des erreurs de type" 4.7.0 smtp6-g21.free.fr Error: too > many connections from xxx" Je serais curieux de savoir

Re: [FRnOG] [TECH] [SMTP] outlook.com bloque online.net ?

2021-08-25 Par sujet Francois Petillon
On 8/24/21 10:25 AM, Pierre Colombier via frnog wrote: > Oui mais dire que le mail a été délivré alors qu'en fait non, me semble > nettement plus grave. > D'ailleurs, Outlook le fait aussi (code 250 dans mes logs mais jamais reçu par > le destinataire) Attention, le mail a peut-être réellement été

Re: [FRnOG] [MISC] [SMTP] Free :: des mails qui n'arrivent pas.

2020-04-28 Par sujet Francois Petillon
On 4/28/20 4:26 PM, Jacques Lavignotte wrote: > Le Mardi, Avril 28, 2020 13:39 CEST, Romain a écrit: >> Effectivement depuis une adresse free aucun retour. > C'est donc confirmé : Free vient d'inventer le trou noir SMTP. > Bon, je ne jure pas que le loup puisse être dans ma bergerie. Grmpf... ro

Re: [FRnOG] [MISC] Profitons bien de l'épidémie pour violer un peu la neutralité

2020-03-16 Par sujet Francois Petillon
On 3/16/20 10:10 AM, David Ponzone wrote: > Des sources de quoi ? > Ben EcoleDirecte de mon fils: inutilisable à l’heure actuelle. Je confirme. Ce matin, il n'était plus possible de s'authentifier. Là, ça semble marcher mais encore plus lentement que d'habitude. François ---

Re: [FRnOG] [MISC] Incident Free depuis 1h du matin

2019-11-29 Par sujet Francois Petillon
On 11/28/19 5:04 PM, Radu-Adrian Feurdean wrote: > Ca reste l'equivalent d'un /8 par OUI. > Et de nos jours pas mal de fabricants ont plusieurs (parfois dizaines) d'OUI. > Et c'est valable que pour les hotes qui n'utilisent aucune extension (ni > privacy, ni CGA) > Tout ca, pour trouver ce qu'il y

Re: [FRnOG] [MISC] Incident Free depuis 1h du matin

2019-11-28 Par sujet Francois Petillon
On 11/28/19 11:38 AM, Radu-Adrian Feurdean wrote: > On Thu, Nov 28, 2019, at 09:38, Oliver varenne wrote: >> (combien de machines vont se retrouver "toutes nues" sur internet ?) > Est-ce que t'as jamais essaye de trouver les machines actives dans un subnet > client ? Le premier /64 suffit. > On es

Re: [FRnOG] [MISC] Besoin d'avis pour mon avenir professionnel

2019-11-18 Par sujet Francois Petillon
On 11/18/19 2:42 PM, Grégory Poudrel wrote: > Tant que tu es dans les études, va le plus loin que tu peux bac+2,+3 voire > +5, si possible en alternance. > En informatique les études ne servent à avoir qu'un papier, quelques bases. > Le reste c'est expérimenter et mettre les mains dedans mode passi

Re: [FRnOG] [MISC] Solution/Software pour corrélation d'IPs unitaires avec une liste de subnets

2019-02-04 Par sujet Francois Petillon
On 2/4/19 3:01 PM, David Ponzone wrote: > Python est ton ami: > https://docs.python.org/3/library/ipaddress.html > Et, pour PERL, il y a le module Net::IP::Match::Regexp François --- Liste de diffusion du FRnOG http://w

Re: [FRnOG] [ALERT] Incident de sécurité et contact Orange

2017-12-22 Par sujet Francois Petillon
On 12/22/2017 11:08 AM, Alain BERNARD wrote: > Notre structure subit une vague de pourriels à destination d'une seule > adresse. L'attaque transite majoritairement par les infra de messagerie > de l'opérateur Orange. Je ne sais pas s'il s'agit du même incident mais je suis touché par un soucis sim

Re: [FRnOG] [MISC] Mystere antispam Orange

2017-09-29 Par sujet Francois Petillon
On 09/29/2017 11:46 AM, François Otho wrote: > Voici tout de même un extrait des Headers d'un message reçu : > X-me-spamcause : > (200)(1000)gggruggvucftvghtrhhoucdtuddrfeelledrjeekgddujecutefuodetggdotefrodftvfcurfhrohhfihhlvgemucfogfdpggftiffpkfenuceurghilhh > > ouhhtmecugedttdenucgorfhhihhsh

Re: [FRnOG] [MISC] Mystere antispam Orange

2017-09-28 Par sujet Francois Petillon
On 09/28/2017 06:14 PM, François Otho wrote: > Merci d'avance à ceux qui pourraient reproduire ce défaut et éventuellement > de me dire comment je pourrais contacter le sav orange , mais disons au moins > le niveau 2 ^^. C'est, à ma connaissance, le service abuse qui gère tout ce qui concerne l

Re: RE : [FRnOG] [TECH] Free Spam Detected

2016-12-19 Par sujet Francois Petillon
On 12/18/2016 11:50 AM, Stéphane Gilliers wrote: > J’ai effectivement oublié de mentionner ceci dans mon email d’origine. > J’avais suivi (et le client aussi de son côté) la procédure donnée dans > postmaster.free.fr > Le dernier email envoyé (de ma boîte) à 'postmas...@proxad.net' était > vendred

Re: [FRnOG] [TECH] Free Spam Detected

2016-12-16 Par sujet Francois Petillon
On 12/16/2016 06:33 PM, Stéphane Gilliers wrote: > Si par hasard un admin de free lit cette liste est-ce qu'il peut me contacter. > Depuis plusieurs mois nous avons des erreurs « spam detected » qui empêche > tout envoi d'emails (ce n'est même pas un blacklistage d'IP). Il y a une procédure en pl

Re: [FRnOG] [TECH] Filtrage mail free

2016-06-07 Par sujet Francois Petillon
On 06/07/2016 09:34 PM, DiDi Abaric wrote: Comme le dit Adrien il doit y avoir un drop sur le corps du message, le test que vous faite va dans ce sens. Un drop silencieux ressemble plutôt à un filtre utilisateur. Est t'il possible que free, via vaderetro ou d'autres mécanismes, filtre automat

Re: [FRnOG] [TECH] Besoin de vos feedback pour très gros projet

2015-12-15 Par sujet Francois Petillon
On 12/15/2015 03:24 PM, Bruno Pagani wrote: > C’est très fort ça, puisque si on voulait donner un sens au verbe > crypter dans ce contexte¹ en faisant un parallèle avec décrypter, il > signifierait quelque chose du style : « Chiffrer sans la clé de > chiffrement. ». Et puis à quoi ça servirait… J'

Re: [FRnOG] [TECH] Solution de redirection mail

2015-07-08 Par sujet Francois Petillon
On 07/08/2015 11:20 AM, Dorian BECKER wrote: > Le 7 juillet 2015 18:57, Francois Petillon a écrit : >> Après, il y a d'autres écueils que je n'ai jamais vu être traités. >> Est-ce que le destinataire peut confirmer la redirection ? Peut-il la >> supprimer

Re: [FRnOG] [TECH] Solution de redirection mail

2015-07-07 Par sujet Francois Petillon
On 07/07/2015 06:19 PM, Fabrice Vincent wrote: >> Peu importe que ça soit toi qui le fasse ou quelqu'un d'autre, le >> forward vers des domaines tiers n'est plus le bienvenu depuis au moins >> 5/6 ans. > Même avec SRS (http://www.openspf.org/SRS) ??? Le forwarding pose un certain nombre de problèm

Re: [FRnOG] [TECH] SMTP orange : mails rejetés.

2015-03-31 Par sujet Francois Petillon
On 03/31/2015 12:31 PM, OCEANET - Cédric BASSAGET wrote: > il ne s'agit pas de la fameuse erreur "too many connections, slow down". Il ne s'agirait pas de votre quincaillier ? Auquel cas, le problème pourrait être lié avec le taux de spams détectés. François --- Liste de

Re: [FRnOG] [BIZ] Appel d'offre Relay SMTP sortant

2014-06-03 Par sujet Francois Petillon
On 06/03/2014 11:28 AM, Benjamin BILLON wrote: > Rien ne garantit de ne pas se faire blacklister ; par contre tu diminues > grandement les risques si tu n'envoies que des mails désirés et attendus > par les destinataires =) Je ne sais pas ce qu'il sous-entend par la garantie de non-blacklistage. C

Re: [FRnOG] [ALERT] de nombreux bounce depuis les mx de free

2013-11-20 Par sujet Francois Petillon
On 11/20/2013 01:04 PM, Alexandre wrote: On m'a fait la remarque en privé, J'aurais donc 181 clients avec une boite pleine ? ca me semble étrange, non ? Pas plus que le postmaster qui, en matant la liste que tu lui a envoyé, retrouve des adresses qui ont été supprimées il y a plusieurs années,

Re: [FRnOG] [TECH] Un routeur de cœur de réseau peut-il espionner le trafic ?

2013-07-02 Par sujet Francois Petillon
On 07/02/2013 04:58 PM, Kavé Salamatian wrote: Pourtant je lui ai bien dit tout de suite après son premier mail que non seulement cela était possible, IMHO - l'interception que tu décris est possible, et en pratique ne causerait que quelques bugs a de plus dans l'OS du routeur :-) mais j'ai v

Re: [FRnOG] [TECH] Contact orange (Too many SMTP connections)

2013-05-02 Par sujet Francois Petillon
On 05/02/2013 01:02 PM, Jérôme Nicolle wrote: Ou encore à un sender qui utilise plusieurs blocs d'IP (il les loue et les change régulierement) pour envoyer ses mails (non sollicités en ce qui concerne ceux que je reçois) en espérant passer sous les radars (quelques centaines de mails envoyés par

Re: [FRnOG] [TECH] Contact orange (Too many SMTP connections)

2013-05-01 Par sujet Francois Petillon
On 05/01/2013 02:10 AM, Eric ROLLAND wrote: ~# cat /etc/postfix/transport wanadoo.com slow: wanadoo.fr slow: orange.com slow: orange.fr slow: free.fr slow: yahoo.fr slow: yahoo.com slow: sfr.fr slow: Certes mais il y a quoi dans le transport "slow" ? François --- List

Re: [FRnOG] [TECH] Contact orange (Too many SMTP connections)

2013-04-30 Par sujet Francois Petillon
On 05/01/2013 12:23 AM, Jérôme Nicolle wrote: Perso, quand je tombe sur ce genre de magouille (ie paralleliser massivement pour contourner des limites), c'est blacklistage direct. C'est pas un botnet puis qu'il a un range clean et contigu, c'est pas juste un spammer de base parce qu'il a un peu

Re: [FRnOG] [MISC] se passer des box FAI : technique, juridique (Was : Mieux que l'HADOPI, Free !)

2013-01-14 Par sujet Francois Petillon
On 01/14/2013 12:27 PM, Guillaume Barrot wrote: Je crois que l'approche de certains FAI dans ce cas est "développons une application pour ça". Ordinateur : le retour des kits de connexions ? Smartphone : appli Free/Freemobile et consors. TV Connectés : des protos d'applis pour TV Samsung *hum*

Re: [FRnOG] [MISC] se passer des box FAI : technique, juridique (Was : Mieux que l'HADOPI, Free !)

2013-01-14 Par sujet Francois Petillon
On 01/13/2013 01:49 PM, Sylvain Vallerot wrote: Aider l'utilisateur à mettre son poste en réseau, si c'est un peu le boulot du FAI tout de même, sinon je me demande bien de qui ce serait le boulot. Du support de l'OS concerné, non ? Sinon, cela voudrait dire que le FAI devrait également avoir

Re: [FRnOG] [TECH] En tant que FAI, preferez vous beaucoup de connexion courtes, ou du keepalive?

2012-11-09 Par sujet Francois Petillon
On 11/09/2012 11:45 AM, François wrote: Pour vous opérateurs, ça change quelque chose le modèle push serveur -> client (et donc le fait d'avoir des connexions persistantes)? Le problème du "push" est que cela implique des contraintes supplémentaires à gérer (quels sont les clients connectés e

Re: [FRnOG] [TECH] Changement de FAI ou VPN ?

2012-11-07 Par sujet Francois Petillon
On 11/07/2012 10:07 AM, Denis Alligand wrote: L'affaire devient lancinante : les "détenteurs" d'eyeballs se battent pour financer l'infrastructure, chercher des financements alternatifs (en l'espèce Google pour financer le transit) : je te tiens, tu me tiens... ça avance pas, mais y'a quand même

Re: [FRnOG] Re: [MISC] Le routage, enjeu de cyberstratégie

2012-11-06 Par sujet Francois Petillon
On 11/06/2012 01:11 PM, Kavé Salamatian wrote: Quoi que fasse Google. URL présentée avec FQDN : 1) le navigateur résout l'adresse IP via DNS 2) il se connecte à l'adresse IP 3) il fournit un entête Host: FQDN au serveur HTTP URL présentée avec adresse IP : 1) le na

Re: [FRnOG] [MISC] Le jour où internet a changé

2012-06-09 Par sujet Francois Petillon
On 06/09/2012 10:31 AM, Xavier Beaudouin wrote: Vous ne pouvez pas comparer la migration d'une association avec celle d'un FAI. Il ne s'agit généralement pas juste de mettre en place une dual stack mais de vérifier que l'ensemble des outils maisons sont pleinement compatibles. Et, dans certains

Re: [FRnOG] [MISC] Le jour où internet a changé

2012-06-09 Par sujet Francois Petillon
On 06/09/2012 10:16 AM, Xavier Beaudouin wrote: Passer ses SMTP en IPv6 aucun problemes, par contre les serveurs MX resteront surement en IPv4 a cause du SPAM. La première ligne de défense anti spam sont base sur de la reputation des IP, en IPv6 cela ne marche plus trop. Ce fait plusieurs an

Re: [FRnOG] [MISC] Le jour où internet a changé

2012-06-09 Par sujet Francois Petillon
On 06/09/2012 06:44 AM, Xavier Beaudouin wrote: Je ris assez doucement quand je vois la marque avec la couleur du fruit (non pas apple) qui a mis juste son zoli site web en IPv6, mais par contre le mail... oula... il reste toujours en IPv4. Déjà 1 ans de déploiement pour mettre du dual stack...

[FRnOG] Re: [TECH] records SPF des domaines de messagerie des FAI ADSL/cable

2012-04-30 Par sujet Francois Petillon
On 04/30/2012 04:36 PM, Stephane Bortzmeyer wrote: C'est inexact. Uniquement si les gens veulent un Return-Path: m...@free.fr. Le From: n'étant pas testé par SPF, je peux parfaitement utiliser un From: m...@free.fr depuis un accès Nerim avec le serveur SMTP de Nerim. Penses-tu que ce soit explo

Re: [FRnOG] [TECH] records SPF des domaines de messagerie des FAI ADSL/cable

2012-04-30 Par sujet Francois Petillon
On 04/26/2012 01:29 PM, Eric Fourage wrote: J'ai constaté que peu de FAI ADSL/cable français renseignent les records SPF dans le nom de domaine de messagerie de leurs abonnés. Outre le fait que ne ne comprends pas bien cette situation, c'est très gênant avec les antispam Google (Gmail / Postini).

Re: [FRnOG] [MISC] RFC 6561: Recommendations for the Remediation of Bots in ISP Networks

2012-03-20 Par sujet Francois Petillon
On 03/20/2012 05:12 PM, RobOEM wrote: Merci pour le document et son analyse, qui a au moins le mérite de poser des bases de travail. Remédier à l'infection des utilisateurs par des maliciels devrait être, et je ne pense pas être le seul à le penser, un des service fournis par les FAI. Pourquoi

Re: [FRnOG] Re: [FRnOG] Le FTTH, une impasse ?

2011-10-08 Par sujet Francois Petillon
Le 07/10/2011 17:06, j...@nexedi.com a écrit : Prenez 2 petits serveurs silencieux chez vous (je vous les donne) et on vous paiera votre abonnement fibre. Il y a quoi comme abonnement fibre "pro" à 30 €/mois ? Parce que là, votre service fait que l'abonné sort du cadre d'un abonnement personn

[FRnOG] Re: [FRnOG] Re: [FRnOG] RespectMyNet : Une plate-forme citoyenne recense les restrictions d'accès au Net

2011-09-28 Par sujet Francois Petillon
On 09/27/2011 06:22 PM, Jérôme Nicolle wrote: J'ai bien précisé que je parlais du réseau, pour la partie service, c'était probablement juste un mauvais exemple. Pourquoi ? Le problème de fond est pourtant similaire. Cela dit, j'aimerais bien savoir comment tu gères ce genre de cas de figure,

[FRnOG] Re: [FRnOG] RespectMyNet : Une plate-forme citoyenne recense les restrictions d'accès au Net

2011-09-27 Par sujet Francois Petillon
On 09/27/2011 05:31 PM, Jérôme Nicolle wrote: En l’occurrence, concevoir et exploiter une plate-forme de mail, ça veut dire être capable d'encaisser 99% de trafic de merde pour 1% de charge utile. Ca doit être dimensionné en conséquence, ou bien le service ne doit pas être proposé. Et donc tu s

Re: [FRnOG] Re: [FRnOG] Soirée Configuration d'ipv6 dans votre reseau / IPv6 REAL Working Group

2011-06-27 Par sujet Francois Petillon
On 06/27/2011 03:06 PM, Radu-Adrian Feurdean wrote: Non, l'interet de connaitre la taille, c'est de pouvoir aggréger les résultats par "utilisateur" Ca change quoi (d'essentiel) par rapport a l'etat actuel ? Éviter qu'un utilisateur rende inexploitable la base de réputation en la polluant ave

Re: [FRnOG] Re: [FRnOG] Soirée Configuration d'ipv6 dans votre reseau / IPv6 REAL Working Group

2011-06-27 Par sujet Francois Petillon
On 06/27/2011 01:32 PM, Alain RICHARD wrote: Je ne vois pas bien l'intérêt de connaitre la taille, sauf éventuellement de se dire c'est un /64, donc un "petit" utilisateur, donc je le blacklist !! C'est un peu discriminatoire non ? Non, l'interet de connaitre la taille, c'est de pouvoir aggré

Re: [FRnOG] Re: [FRnOG] Soirée Configuration d'ipv6 dans votre reseau / IPv6 REAL Working Group

2011-06-27 Par sujet Francois Petillon
On 06/27/2011 12:01 PM, Jérôme Nicolle wrote: Question dérivée, quel est le risque d'avoir un MX en v6 sans le support de cette base de réputation, sachant que le trafic mail en v6 est à l'heure actuelle quasi nul ? Tu crois que les malfaiseurs de mail s'engouffreraient dans la brèche ? Les mal

Re: [FRnOG] Soirée Configuration d'ipv6 dans votre reseau / IPv6 REAL Working Group

2011-06-27 Par sujet Francois Petillon
On 06/27/2011 12:20 PM, Rémi Bouhl wrote: La bonne nouvelle c'est que le RIPE envisage de faire mentionner la taille du sous-réseau attribué à chaque end-user: Dans un monde de bisounours, ce serait une bonne nouvelle si ce n'est que la mesure serait sans objet (pas de spam). Dans le monde r

Re: [FRnOG] Soirée Configuration d'ipv6 dans votre reseau / IPv6 REAL Working Group

2011-06-27 Par sujet Francois Petillon
On 06/27/2011 10:57 AM, Sylvain Vallerot wrote: Ça m'interpelle qu'une « feature » sur un service puisse peser aussi lourd sur une couche bien plus basse, et donc sur tous les autres services qui reposent sur cette couche basse. Les IPs n'ont jamais été prévues pour être utilisées dans le cadre

Re: [FRnOG] Soirée Configuration d'ipv6 dans votre reseau / IPv6 REAL Working Group

2011-06-26 Par sujet Francois Petillon
On 06/25/2011 06:32 PM, Radu-Adrian Feurdean wrote: A cours de cette soirée chacun dans son coin interviendra sur son réseau pour mettre des ipv6 sur ses routeurs / interfaces / vlans / Clients / Machines / Serveurs / Services... Vous passez vos MX en IPv6 ? Non, ce n'est pas prévu. La questio

Re: [FRnOG] IPV6 day

2011-06-08 Par sujet Francois Petillon
On 06/08/2011 09:47 AM, Aurélien Beaujean wrote: Coté trafic, on a récement mis en place l'IPv6 sur le webmail et ça représente 5% du trafic du service. Et les stats IPv6 sont disponibles pour/sur le serveur ftp.free.fr (ce qui permet de voir des disparités entre les différents miroirs). Fra

Re: [FRnOG] SORBS, blacklisting

2011-05-25 Par sujet Francois Petillon
On 05/25/2011 12:57 AM, Sylvain Leroy wrote: Sur de gros serveurs smtp, le fait de laisser postmaster@ hors filtrage est-il vraiment gênant ou est-ce "simplement" une mauvaise implémentation de la RFC? Cela alourdit le code et pose d'autres problèmes (par exemple, que doit-on faire lorsqu'un m

Re: [FRnOG] Détermination du FAI via IP

2011-05-21 Par sujet Francois Petillon
On 05/21/2011 03:53 PM, "Vincent Duvernet (Nolmë Informatique)" wrote: visiblement, les logs remontent des tentatives régulières de SYN Flood à partir d'une IP qui serait basée aux US: http://geomaplookup.net/?ip=208.51.40.50 Le propre du syn flood est que, n'ayant pas besoin d'un retour du se

[FRnOG] Re: [FRnOG] Re: [FRnOG] Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-25 Par sujet Francois Petillon
On 02/24/2011 05:58 PM, Stephane Cremel wrote: Oui ou l'envoi d'un mail. c'est suffisant (si on suit la logique d'HADOPI, le FAI est sur de joindre sont client par mail.) -> pour moi c'est le moins pire techniquement. Ben non. Certains troyens ont accès à la boite mail de l'abonné et il n

Re: [FRnOG] Une idée rigolote pour prévenir les utilisateurs infectés

2011-02-24 Par sujet Francois Petillon
Le 24/02/2011 15:05, Christophe Lohr a écrit : L'effet final devrait être le même : le client négligent surf lorsque soudain apparaît un message de son FAI lui demandant de faire le ménage sur son PC. Votre proposition revient à demander aux utilisateurs négligents de ne pas l'être. Sans voulo

Re: [FRnOG] black list d'IP en IPv6

2010-11-23 Par sujet Francois Petillon
On 11/22/2010 11:32 PM, Rémi Bouhl wrote: Même si on peut imaginer qu'à terme les botnets seraient peut-être capables de demander un renouvellement de l'IPv6 au système s'ils voient qu'ils sont bloqués. Ça ne marche plus le mode promiscuous en IPv6 ? À la place des concepteurs de botnets, au l

Re: [FRnOG] Contact Skynet pour mailing list

2010-10-06 Par sujet Francois Petillon
On 10/06/2010 07:44 PM, Marc De Saya wrote: Merci Thomas, si tu en as d'autre je suis preneur. Pour le reste je partage totalement l'avis de Pierre, une fois que tu es inscrit à une mailing-list tu signifies clairement ton acceptation. C'est pourquoi TOUTE liste de diffusion DOIT prévoir un mécan

Re: [FRnOG] Contact Skynet pour mailing list

2010-10-06 Par sujet Francois Petillon
On 10/06/2010 04:32 PM, Marc De Saya wrote: Benjamin, ça part certes, mais est-ce que ça arrive et est-ce que ça arrivera (ne sera pas marqué SPAM sur la route). Thomas, si de telles boîtes existent, il doit y avoir une solution pour faire ce qu'elle font. Sauf que ça bouffe du temps d'acquérir

[FRnOG] Re: [FRnOG] RE: [FRnOG] Re: [FRnOG] RE: [ FRnOG] Neutralité du Net

2010-08-18 Par sujet Francois Petillon
On 08/18/2010 04:55 PM, Giles R DeMourot wrote: S'il y a un point qui se justifie et en même temps n'a pratiquement aucune chance d'être adopté, c'est celui du libre choix du modem-routeur. Les "boxes" permettent à chaque FAI de se différencier des autres au point de vue des services supplément

Re: [FRnOG] IPv6 Ripeness, et la France alors ?

2010-06-15 Par sujet Francois Petillon
On 06/15/2010 12:34 PM, Clement Cavadore wrote: On Tue, 2010-06-15 at 12:49 +0200, Xavier Nicollet wrote: Le problème se situe chez nous au niveau applicatif. Comme chez beaucoup de monde, malheureusement... Déployer de l'IPv6 dans un backbone, en contexte de FSI, c'est pas très compliqué, et t

Re: [FRnOG] Filtre antispam

2010-05-25 Par sujet Francois Petillon
On 05/25/2010 04:37 PM, Clément Game wrote: Ca parait evident qu'il que chez un gros ISP comme Free il y a egalement des mechanismes amount. Moi pas... :-) François --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] Filtre antispam

2010-05-25 Par sujet Francois Petillon
On 05/25/2010 04:28 PM, Jérôme Nicolle wrote: Cela dit, si tes appliances GOTO étaient un peu mieux foutues, plutôt que d'être des simples moteurs de regexp sur le contenus des mails, et bossaient intelligemment au niveau de la couche réseau, tu limiterais pas mal le niveau de consommation de res

Re: [FRnOG] Filtre antispam

2010-05-25 Par sujet Francois Petillon
On 05/25/2010 02:48 PM, Clément Game wrote: ca c'est le monde des bisounours, ou potentiellement un spam ne mangerait pas d'I/O disque...dans les faits la plupart des mta font un acces en ecriture avant de passer un mail au content filterdonc un traffic mail a le meme cout en i/O disques que

Re: [FRnOG] Filtre antispam

2010-05-25 Par sujet Francois Petillon
On 05/23/2010 11:36 PM, Rémi Bouhl wrote: Question subsidiaire: comment se fait-il qu'à 30€/mois on ne puisse pas recevoir ses mails correctement, alors que ça coûte moins cher de faire des mails qui marchent, que de faire des mails avec antispam? Ah ? Vous pouvez justifier ? Personnellement,

Re: [FRnOG] Filtre antispam

2010-05-25 Par sujet Francois Petillon
On 05/24/2010 09:24 PM, Giles R DeMourot wrote: Oui, message à postmas...@free.fr laissé sans réponse. Je n'ai pas trace d'un mail d'un "demourot" (champs From des ententes) dans la boite de postmaster sur les 12 derniers mois. Mais c'est du principe de ce type de filtrage que je voulais di

Re: [FRnOG] Hackito Ergo Sum 2010

2010-03-10 Par sujet Francois Petillon
stefan wrote: Par contre prioriser le web par rapport au P2P, ou refuser d'augmenter la capa parce que les gens font du P2P et pas du gopher, la je vois pas ce qu'il y a d'enervant: tu vends un tuyau, les gens le remplissent comme ils veulent. Je crois pas que les vendeurs de toilettes s'offusque

Re: [FRnOG] akamai netsession

2010-02-18 Par sujet Francois Petillon
Sebastien WILLEMIJNS wrote: la recession et le P2P ont donné des idées à AKAMAI pour economiser de la BP et des serveurs en déportant un peu sur les "end users" http://www.akamai.fr/enfr/html/misc/akamai_client/netsession_interface_faq.html j'avoue c'est uninstallable mais c'est installé par défa

[FRnOG] Re: [FRnOG] Prix global de la bande-passante... données libres?

2010-01-18 Par sujet Francois Petillon
Jérémie ZIMMERMANN - La Quadrature du Net wrote: Un aspect en est essentiel pour moi: démontrer que le prix de la bande-passante est en baisse constante, voir que cette baisse compense l'augmentation de la consommation. C'est en effet à ce prix que nous démonterons l'argument des telcos qui est "

Re: [FRnOG] Phishing ... 1% se font avoir

2009-12-09 Par sujet Francois Petillon
Christophe Baegert wrote: Cependant je verifie toujours qu'il y a le petit cadena a la connexion, je regarde l'adresse url, et enfin pour faire sortir de l'argent de mon compte il faut une cles qui est dans un tableau qui ce trouve dans mon portefeuille. je pensait cela sufisant non ?

[FRnOG] Re: [FRnOG] RE: [FRnOG] Re: [FRnOG] Re: [ FRnOG] Re: [FRnOG] Didier Lombard , France Tél écom : "Les géants du Web devront fin ancer les nouveaux réseaux"

2009-12-02 Par sujet Francois Petillon
Alexandre Forest wrote: Conséquences : les financiers qui gouvernent chez les opérateurs peuvent être tenté de débloquer les fonds gelés pour la guerre de la fibre dans les grandes villes au profit de la reprise des investissements pour assurer la montée en débit dans tout le territoire avec comme

Re: [FRnOG] Testeurs Femtocell chez free ?

2009-11-25 Par sujet Francois Petillon
Frank Bonnet wrote: Si quelqu'un de chez Free lit ces lignes ;-) pourrais je savoir si ils ne chercherait pas des beta testeurs pour Femtocell ? Si, si, depuis que plusieurs chercheurs de l'équipe Freebox ont eu de sérieux problemes de santés en bossant sur le sujet, nous recherchions de gent

Re: [FRnOG] Services Abuse/Tests d'intrusions.....

2009-11-25 Par sujet Francois Petillon
sebastien gioria wrote: Néanmoins parfois il est souhaitable que les services (NOC/supervision) des hébergeurs ne soient pas au courant pour tester la chaine opérationnelle. A ce moment la, le service abuse est peut etre 'trop' léger pour gérer.Ne devrait-il pas y avoir une procédure plus "

Re: [FRnOG] Des petits malins chez SFR ?

2009-11-19 Par sujet Francois Petillon
Julien Reveret wrote: Je trouve ça très habile de leur part : augmenter la couverture 3G sans avoir à déployer de nouvelles antennes ni à augmenter la capacité de leur backbone 3G (le client de la femtocell passe par sa connexion adsl). C'est le client qui décide d'installer l'antenne relais chez

Re: [FRnOG] probleme de routage avec free

2009-11-16 Par sujet Francois Petillon
Sylvain Vallerot wrote: Ce serait quand même étonnant que Free ne soit pas capable de détecter des mails de fishing qui arrivent dans les boites de ses propres users - et d'attirer l'attention du destinataire. Mon Icedove n'en loupe *jamais* un, ne me dites pas que les FAI sont incapables d'utili

Re: [FRnOG] probleme de routage avec free

2009-11-14 Par sujet Francois Petillon
Xavier Beaudouin wrote: Le dernier en cours c'est : la portabilité des mails ... (genre le nouveau merdier qui nous rendrent encore plus dingue...) : http://www.clubic.com/actualite-310150-portabilite-adresse-email-etude.html Voila un *vrai* sujet, le null routing tout le monde sais faire et l'a

[FRnOG] Re: [FRnOG] Re: [FRnOG] Quand free route les IP privées...

2009-10-23 Par sujet Francois Petillon
William Gacquer wrote: quand on écrit de telles conneries, on se renseigne sur la personne dont on parle. Je gère un réseau de 9000 abonnés en FTTH actif, GPON, HFC et DSL. Et des choses comme la RFC 2142 ne marchent plus en FTTH ? François --- Liste de diffusion du FR

Re: [FRnOG] Quand free route les IP privées...

2009-10-23 Par sujet Francois Petillon
William Gacquer wrote: ce message est à destination des admin de Free : vous routez certaines IP privées depuis les freebox. Et vous pensez que la ML frnog est le support idoine pour leur signaler ? François --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] Facturation au débit ?

2009-10-21 Par sujet Francois Petillon
Sebastien WILLEMIJNS wrote: Pourquoi les "29.9X €'s like" ne peuvent pas en faire autant ? Hors couts fixes incompressibles pourquoi un pompeur fou paye le meme prix qu'une mémé à 512 kbit/s ? Pourquoi un pompeur fou qui ne téléchargerait que hors des heures de pointes payerait plus cher que

Re: [FRnOG] Facturation au débit ?

2009-10-20 Par sujet Francois Petillon
Alexandre Forest wrote: Bon Ok l'analogie a ses limites (c'est la crise du lait etc.). Elle a le mérite de poser la question de l'équité en termes simplifiés (et non simplistes). Non. Le probleme avec l'analogie laitière est qu'elle compare une quantité avec un débit. Le débit ne fixe

Re: [FRnOG] Facturation au débit ?

2009-10-20 Par sujet Francois Petillon
Pierre Col wrote: Je me fais l'écho des réflexions d'un des membres de cette ML : http://www.zdnet.fr/blogs/infra-net/et-si-l-acces-internet-etait-facture-proportionnellement-au-debit-effectivement-disponible-39709701.htm Dans le prix de la bouteille de lait, quelle est la part spécifique au

Re: [FRnOG] Dutch ISPs Sign Anti-Botnet Treaty

2009-10-01 Par sujet Francois Petillon
Michel Py wrote: C'est la bonne manière de le faire; il faut absolument laisser l'accès aux sites nécessaires à nettoyer le merdiciel. Le problème avec tous les faux anti-spyware qui traînent c'est que Mme Michu une fois qu'elle s'est fait avoir ne vas pas croire le mail que tu lui envoies lui

Re: [FRnOG] Dutch ISPs Sign Anti-Botnet Treaty

2009-09-30 Par sujet Francois Petillon
Le 29 septembre 2009 13:49, Raphaël Jacquot a écrit : intéressant... le seul cas ou la coupure de l'acces internet a un sens Il ne s'agit pas de coupures mais de mise en quarantaine. XS4ALL utilise typiquement des "sandbox" à différents niveaux (laissant un accès plus ou moins ouverts aux ut

Re: [FRnOG] Botnet qui s'énerve sur un de mes serveurs ?

2009-09-01 Par sujet Francois Petillon
Julien Escario wrote: Depuis le début de l'a.m., j'ai un trafic anormalement élevé sur un serveur mail. J'ai cru à une attaque dictionnaire au début et après analyse, c'est quasiment toujours sur les mêmes adresses et en provenance d'une grand quantité d'hôte différents (ou alors ils sont spoo

Re: [FRnOG] Contact chez FREE

2009-06-02 Par sujet Francois Petillon
mr.tux wrote: Super, je m'en suis douté après mon post, visiblement il a eu la réponse par un autre biais. Vous n'auriez pas une adresse valide par hasard ? Cela dépend pas mal de l'objet de votre requete. La plupart des adresses administratives type RFC 2142 sont généralement lues par les bo

Re: [FRnOG] Loi création et internet adop tée par l'Assemblée Nationale

2009-04-03 Par sujet Francois Petillon
Pierre Col wrote: Je peux être responsable de ce que fait ma voiture ou mon four à micro-ondes, mais pas de ce que fait ma Box ADSL : je n'ai aucun moyen de vérifier que son concepteur n'y a pas mis une backdoor. Pourquoi te focaliser sur ta box ? Et ton frigo communiquant, sais-tu à quel poi

Re: [FRnOG] Re: [FRnOG] Loi création et int ernet adoptée par l'Assemblée Nationale

2009-04-03 Par sujet Francois Petillon
Antoine Le Carpentier wrote: la non fiabilité de l'adresse IP qui peut être spoofée peut amener à une condamnation injuste le geek comme le plus newbie qui n'aurait même pas d'ordinateur chez lui et qui n'utiliserait que la TV par ADSL (à moins qu'on me dise le contraire ?). Si je conçois que

Re: [FRnOG] Règles sur les envois de mail en masse

2009-03-31 Par sujet Francois Petillon
Francois Petillon wrote: Jean-Michel Planche wrote: a ce sujet, vous conviendrez avec moi, j'espère, qu'une adresse IP (ou un peu plus ...) qui broadcast 10.000 mails par jour, à tous les vents, ne peut qu'être infestée par un code malicieux et doit être black listée, non ? Il

Re: [FRnOG] Règles sur les envois de mail en masse

2009-03-31 Par sujet Francois Petillon
Jean-Michel Planche wrote: a ce sujet, vous conviendrez avec moi, j'espère, qu'une adresse IP (ou un peu plus ...) qui broadcast 10.000 mails par jour, à tous les vents, ne peut qu'être infestée par un code malicieux et doit être black listée, non ? Il n'avait pas été question que les mails s

Re: [FRnOG] Juniper vous offre un livre

2009-02-27 Par sujet Francois Petillon
Arthur Fernandez wrote: ça ne fera pas le troll du jour, mais merci pour l'info, ça tombe bien je cherchais ce livre :) Je ne suis pas sûr qu'il soit judicieux d'encourager ainsi le spam sur cette liste... François --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] Tr: [sd-start] la zone dns de neuf.fr

2009-02-20 Par sujet Francois Petillon
o...@ovh.net wrote: Nope. La ligne interessante est avant au niveau de la ligne (367) et (377) ce qui fait que code ne va pas jusqu'à la ligne (385). ça s'arrete avant. (367) addrmangle(&sender,argv[2],&flagalias,0); (377) addrmangle(reciplist.sa + reciplist.len,*recips,&flagalias,!relayhost

Re: [FRnOG] Tr: [sd-start] la zone dns de neuf.fr

2009-02-20 Par sujet Francois Petillon
o...@ovh.net wrote: Fantec a été faire un tour dans le code de Qmail, et notre ami Bernstein fait bien une requete MX pas ANY... La vérité est ailleurs. int dns_cname(sa) ... switch(resolve(sa,T_ANY)) Si j'ai bien compris le code, il fait une requete ANY pour voir s'il n'y aurai pas un

[FRnOG] Re: [FRnOG] Re: [FRnOG] Re: [FRnOG] Le fi ltrage d'Internet est-il inéluctable ?

2009-02-14 Par sujet Francois Petillon
Jérôme Nicolle wrote: Il me semble que c'est la première raison qui aie justifié le filtrage / QoS sur les réseaux d'opérateurs, non ? Je ne fait pas de réseau donc je peux me planter mais le traffic est généralement shappé par connexion TCP. Le P2P arrivant avec ses dizaines/centaines de con

[FRnOG] Re: [FRnOG] RE: [FRnOG] Re: Le filtrage d'Internet est-il inéluctable ?

2009-02-13 Par sujet Francois Petillon
Sebastien WILLEMIJNS wrote: est ce qu'un maillon d'une chaine (les NG sont diffusés en etoile et meme a l'epoque les FAI avait au moins 5/6 feeds sortant et entrant) est un cache local, hum hum hum Les NGs ne sont pas diffusés en étoile (qui serait assimilable à un arbre) mais sur

Re: [FRnOG] Free.fr et "too many spams from your IP"

2008-12-09 Par sujet Francois Petillon
vous pret à surdimensionner un service pour assumer vos principes ? Je rappelle juste que les taux de spams ces derniers mois dépassaient les 95% (voir plus de 97%) et que cela implique un surdimenssionnement d'un facteur 20 (voir plus de 34). Francois petillon qui est derrière

Re: [FRnOG] Coût du spam ?

2008-10-30 Par sujet Francois Petillon
Christophe Meessen wrote: dans la suite de la discussion sur les techniques de filtre anti-spam, je souhaiterais savoir si on a une idée du montant du coût ("black tax") des mails indésirables pour les opérateurs de réseau/FAI. Vous cherchez des chiffres simples à comprendre et je crains qu'il

Re: [FRnOG] Augmentation des virus et trojans

2008-10-24 Par sujet Francois Petillon
Splio - Benjamin BILLON wrote: Les RFC parlent aussi du support de la commande VRFY, très mal vue par les ISP quand utilisée (et ça flingue la réputation ... ha, on n'a pas encore parlé de réputation ?) RFC 2821 : 3.5.2 VRFY Normal Response [...] Server implementations SHOULD suppor

Re: [FRnOG] Augmentation des virus et trojans

2008-10-24 Par sujet Francois Petillon
Jerome Martin wrote: Ben nous sommes d'accord. Tout cela est abusif dans pas mal d'implementations qui imposent des critères arbitraires. Le greylisting, à la base, s'appuie sur les RFC, et seulement la-dessus. C'est toute l'élégance de la chose. Où est-il précisé dans les RFCs que les réexpédi

Re: [FRnOG] Augmentation des virus et trojans

2008-10-24 Par sujet Francois Petillon
Jerome Martin wrote: Et là, on voit tout de suite l'effet pervers : les domaines qui ne l'implémentent pas se prennent une volumétrie de spam plus importante du fait de ces doublons (bref, les domaines tiers en payent les conséquences). Exact. Tout comme les voitures portant un autocollant "at

  1   2   >