--
Florian Lacommare
Le 28 févr. 2012 à 06:30, Ronan Keryell
a écrit :
>> On Mon, 27 Feb 2012 19:34:05 -0800, "Michel Py"
>> said:
>
>Michel> Petit troll maigrichon du lundi: est-ce qu'il y a des
>Michel> implémentations DNS qui utilisent les dernières cartes
>Michel> grap
> On Mon, 27 Feb 2012 19:34:05 -0800, "Michel Py"
> said:
Michel> Petit troll maigrichon du lundi: est-ce qu'il y a des
Michel> implémentations DNS qui utilisent les dernières cartes
Michel> graphiques à architecture CUDA ? Du genre packetshader, mais
Michel> pour DNS ?
> Matthieu BOUTHORS a écrit:
> Attention je parle de load-balancing au niveau 4 de la couche
> OSI donc normalement aucune ingérence dans le contenu des
> paquets : tout paquet UDP/TCP arrivant sur le port 53 est
> balancé sur un des serveurs du pool.
Oui; si c'était mon réseau, je me limiterais a
Bonjour,
Sans vouloir fair (trop) de pub, les équipements proposés par ma société
permettent entre 150K et 1.5M de requêtes DNS en traitement L7 (DNS caching,
etc,) et proposent du request rate limiting dynamique (par source IP) contre
les problèmes de DOS.
On peut en utiliser jusqu'à 8 dans un
Bonjour,
pour le Load-Balancing DNS, j'ai eu l'occasion d'en mettre en place sur du
matériel Nortel (donc pas des plus récent) et ça n'a posé aucun problème en
production : pas d'impacts sur les perf, pas de drop de paquet légitimes.
Il a juste fallu batailler un peu côté configuration pour faire
>> Michel Py a écrit:
>> Pour .fr, mis à par anycast (une très bonne idée) est-ce qu'en
>> plus il y a de multiples machines derrière un load balancer
>> (genre F5 big iron ou similaire) ?
> Stephane Bortzmeyer a écrit:
> Oui, sur certains des sites anycast. Je n'ai pas d'expérience
> pratique ave
> Stephane Bortzmeyer a écrit:
> On a un site anycast à Pékin, si c'était la question :-)
A moitié; en fait je m'intéresse plus à la partie peering/BGP qu'à
l'emplacement physique.
> Sérieusement, BGP étant ce qu'il est, le site anycast n'a pas
> un contrôle complet de qui il sert (le seul outil
On 2/17/12 10:14 AM, Stephane Bortzmeyer wrote:
> Vous le savez certainement, l'Internet s'arrête le 31 mars.
>
> j'ai rassemblé ici quelques informations et une opinion :
>
> http://seenthis.net/messages/57473
>
Pour info, Anonymous dément sur twitter:
http://www.theregister.co.uk/2012/02/22
> Stephane Bortzmeyer a écrit:
> On est français, on a les plus grosses c...s, donc rien à craindre.
Humour mis à par, c'est malheureusement un cas ou la taille compte autant que
la manière dont on s'en sert.
Pour .fr, mis à par anycast (une très bonne idée) est-ce qu'en plus il y a de
multiple
Le 17/02/12 16:38, Michel Hostettler a écrit :
> Quelqu'un a-t-il plus de précisions sur les lieux. Je souhaiterais organiser
> ce week end une petite visite avec mes neveux de 8 et 10 ans, ils seront
> passionnés de voir le bâtiment en imaginant la myriade de serveurs à
> l'intérieur !
TH2 est
Et que dire s'il s'agissait du plus gros poissons "annonyme" du 31 Mars au
1er Avril 2012 ?? :)
Le 20 février 2012 12:54, Stephane Le Men <
stephane.le...@anycast-networks.com> a écrit :
> On 02/17/2012 10:14 AM, Stephane Bortzmeyer wrote:
>
>> Vous le savez certainement, l'Internet s'arrête le 3
On 02/17/2012 10:14 AM, Stephane Bortzmeyer wrote:
Vous le savez certainement, l'Internet s'arrête le 31 mars.
j'ai rassemblé ici quelques informations et une opinion :
http://seenthis.net/messages/57473
Dire que c'est difficile voir impossible, c'est faire la même erreur que
ceux
isolent le
On 2012-02-17, at 15:46, Patrick Maigron wrote:
> Le fin du fin étant d'aller à Culpeper le 22 mai 2012 (si Internet
> existe encore), pour qu'ils puissent imaginer la cérémonie de génération
> de la clé KSK...
La clé courante a été créée le 16 juin 2010, et on ne sait pas à ce moment-ci
quand
Le 17/02/2012 14:35, Damien Fleuriot a écrit :
> As documented at http://dns.icann.org/services/axfr/ these zones:
> "." (the root), ARPA, IN-ADDR.ARPA, IP6.ARPA, and ROOT-SERVERS.NET
> are availble for AXFR from these servers on IPv4 and IPv6:
> xfr.lax.dns.icann.org, xfr.cjr.dns.icann.org
On 17
On 17 Feb, Michel Hostettler wrote:
> Quelqu'un a-t-il plus de précisions sur les lieux.
De ce que j'en ai vu, il y a l'instance parsienne de
I qui se trouve à Interxion1 (Aubervilliers) et celle de
M qui se trouve à Telehouse2 (Paris).
--
Jean-Philippe
---
Liste de dif
Le 17/02/2012 16:38, Michel Hostettler a écrit :
> Bonjour,
>
> Merci pour la carte.
>
> En zoomant un peu, on trouve les 5 serveurs de Paris (F, I, J, L et M) tous
> situés sur l'Ile de la Cité ! Comme me l'a indiqué Bertrand, la précision de
> la position doit être celle de la ville.
>
> Quelqu
On 2012-02-17, at 10:38, Michel Hostettler wrote:
> En zoomant un peu, on trouve les 5 serveurs de Paris (F, I, J, L et M) tous
> situés sur l'Ile de la Cité ! Comme me l'a indiqué Bertrand, la précision de
> la position doit être celle de la ville.
>
> Quelqu'un a-t-il plus de précisions sur
rg
Envoyé: Vendredi 17 Février 2012 12:46:44
Objet: Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et
autres mots-clés
On Fri, Feb 17, 2012 at 03:36:17AM -0800, Michel Py wrote:
> Ca ouvre une question tordue: même si le nombre de serveurs ou leur
> position ne sont pa
>> Michel Py wrote:
>> Ca ouvre une question tordue: même si le nombre de serveurs
>> ou leur position ne sont pas officiellement connus
> Bertrand Yvain
> http://root-servers.org/
> Je vous laisse juge de l'officialité de la chose.
Sauf qu'en cas d'attaque massive il ne faut que quelques seconde
On Fri, Feb 17, 2012 at 12:09:30PM +0100,
Damien Fleuriot wrote
a message of 21 lines which said:
> combien d'entre vous utilisent le "nouveau" mécanisme de BIND qui
> consiste à slaver la root zone, plutôt que l'avoir dans le fichier
> hint ?
Pourquoi « nouveau » ? BIND peut être serveur esc
On Fri, Feb 17, 2012 at 03:36:17AM -0800, Michel Py wrote:
> Ca ouvre une question tordue: même si le nombre de serveurs ou leur
> position ne sont pas officiellement connus
http://root-servers.org/
Je vous laisse juge de l'officialité de la chose.
--
Bertrand Yvain
http://www.IELO.net/
signa
> Stephane Bortzmeyer a écrit:
> j'ai rassemblé ici quelques informations et une opinion :
Est-ce tous les serveurs concernés sont en anycast ? (en BGP: annoncer la même
route à plein d'endroits en même temps, mais ne pas servir les requêtes avec du
trafic intra-AS et les servir du serveur le pl
On 2/17/12 10:14 AM, Stephane Bortzmeyer wrote:
> Vous le savez certainement, l'Internet s'arrête le 31 mars.
>
> j'ai rassemblé ici quelques informations et une opinion :
>
> http://seenthis.net/messages/57473
>
Tiens désolé, j'en profite pour hijacker un peu le thread.
Par curiosité, combie
2012/2/17 Radu-Adrian Feurdean :
>
> On Fri, 17 Feb 2012 10:14:56 +0100, "Stephane Bortzmeyer"
> said:
>
>> Vous le savez certainement, l'Internet s'arrête le 31 mars.
>
> Ah bon ? J'avais compris que c'est juste un "audit de capacite" pour la
> journee.
> ... ou alors ils ont vraiment trouve un "
On Fri, 17 Feb 2012 10:14:56 +0100, "Stephane Bortzmeyer"
said:
> Vous le savez certainement, l'Internet s'arrête le 31 mars.
Ah bon ? J'avais compris que c'est juste un "audit de capacite" pour la
journee.
... ou alors ils ont vraiment trouve un "kill switch" ce que je doute.
---
2012/2/17 Stephane Bortzmeyer :
> Vous le savez certainement, l'Internet s'arrête le 31 mars.
>
> j'ai rassemblé ici quelques informations et une opinion :
>
> http://seenthis.net/messages/57473
>
Est ce qu'il y a des informations similaires à ce qu'on trouve pour
les racines, sur les localisation
On 17 Feb 2012, at 10:14, Stephane Bortzmeyer wrote:
> Vous le savez certainement, l'Internet s'arrête le 31 mars.
>
> j'ai rassemblé ici quelques informations et une opinion :
>
> http://seenthis.net/messages/57473
>
"aucune attaque n'a jamais réussi" faut voir, aux alentours de 2005 y en
Vous le savez certainement, l'Internet s'arrête le 31 mars.
j'ai rassemblé ici quelques informations et une opinion :
http://seenthis.net/messages/57473
---
Liste de diffusion du FRnOG
http://www.frnog.org/
28 matches
Mail list logo