Re: [FRnOG] Re: [ALERT] Problème sur la racine du DNS

2015-12-11 Par sujet Jean-Yves Bisiaux
Le 3 décembre 2015 à 19:18, Léo a écrit : > Dans le scénario que je mentionne, le but n'est pas d'avoir une > amplification, mais simplement de pouvoir viser plus de serveurs > racine différents à partir d'un unique point géographique, pour lequel > l'anycast l'aurait toujours emmené sur les même

Re: [FRnOG] Re: [ALERT] Problème sur la racine du DNS

2015-12-08 Par sujet Nico CARTRON
(Merci Stéphane pour le post sur dns-ops) On 7 December 2015 at 08:51:40, Nico CARTRON (nico...@ncartron.org) wrote: On 07 Dec 2015, at 07:21, Romain wrote:  >  > Le 30 novembre 2015 à 14:25, Stephane Bortzmeyer a  > écrit :  >  >> Place aux rapports techniques, maintenant :-)  >  >  > Toujours

Re: [FRnOG] Re: [ALERT] Problème sur la racine du DNS

2015-12-06 Par sujet Nico CARTRON
On 07 Dec 2015, at 07:21, Romain wrote: > > Le 30 novembre 2015 à 14:25, Stephane Bortzmeyer a > écrit : > >> Place aux rapports techniques, maintenant :-) > > > Toujours aucune communication là-dessus ? Non, il devait y avoir un follow-up sur la liste dns-ops mais rien vu passer pour le mo

Re: [FRnOG] Re: [ALERT] Problème sur la racine du DNS

2015-12-06 Par sujet Romain
Le 30 novembre 2015 à 14:25, Stephane Bortzmeyer a écrit : > Place aux rapports techniques, maintenant :-) Toujours aucune communication là-dessus ? --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] Re: [ALERT] Problème sur la racine du DNS

2015-12-03 Par sujet Léo
Le 1 décembre 2015 21:02, Suixo a écrit : > Le 01/12/2015 19:18, Léo a écrit : >> Est-ce que quelques gars avec de gros tuyau ne pourraient simplement >> pas s'adresser à des résolveurs malencontreusement ouverts placés un >> peu partout autour du globe et leur demandant des TLD inexistants, >> ob

Re: [FRnOG] Re: [ALERT] Problème sur la racine du DNS

2015-12-01 Par sujet Suixo
Le 01/12/2015 19:18, Léo a écrit : > Est-ce que quelques gars avec de gros tuyau ne pourraient simplement > pas s'adresser à des résolveurs malencontreusement ouverts placés un > peu partout autour du globe et leur demandant des TLD inexistants, > obligeant les résolveurs à interroger les serveurs

Re: [FRnOG] Re: [ALERT] Problème sur la racine du DNS

2015-12-01 Par sujet Léo
Le 30 novembre 2015 17:55, Michel Py a écrit : >> Pascal PETIT a écrit : >> C'est impressionnant car pour écrouler un serveur anycasté, il faut que >> l'attaque vienne >> de sources suffisamments variées pour voir toutes les "instances" du serveur. > > C'est généralement le cas des DDOS. Ce n'est

RE: [FRnOG] Re: [ALERT] Problème sur la racine du DNS

2015-11-30 Par sujet Michel Py
> Pascal PETIT a écrit : > C'est impressionnant car pour écrouler un serveur anycasté, il faut que > l'attaque vienne > de sources suffisamments variées pour voir toutes les "instances" du serveur. C'est généralement le cas des DDOS. Ce n'est pas 1 type avec un gros tuyau qui attaque un serveur

Re: [FRnOG] Re: [ALERT] Problème sur la racine du DNS

2015-11-30 Par sujet Pascal PETIT
Bonjour Stéphane, Le Monday 30 November 2015 (14:47), Stephane Bortzmeyer écrivait : > On Mon, Nov 30, 2015 at 02:42:30PM +0100, > Pascal PETIT wrote > a message of 18 lines which said: > > > Quid de l'impact lié à l'utilisation d'anycast ? > > > > Les serveurs ciblés l'utilisaient-ils ? >