Re: [FRnOG] [TECH] FWSM sur 650x

2013-11-26 Par sujet Matthieu BOUTHORS
Bonjour, alors déjà, il faut bien voir qu’en FWSM tu as un produit plus simpliste au niveau features qu’en ASA. Si le but reste de faire du firewalling L4 en entrée de DC, ça reste tout à fait acceptable car la souplesse d’utilisation des contextes compensera les petits soucis quotidiens du type “

Re: [FRnOG] [MISC] Les DC Neo sous patriot act [was: Rachat sur Paris :)]

2014-05-02 Par sujet Matthieu BOUTHORS
En meme temps, y’a tellement peu de différence entre le Patriot Act et la dernière LPM que le changement dans les faits reste marginal. 2014-05-02 18:54 GMT+02:00 Raphael Maunier : > Je ne suis pas juriste, mais ça depend de ton contrat imo. > > Je ne crois pas qu’un changement de “nationalité”

Re: [FRnOG] [TECH] PRA et ISO

2014-10-14 Par sujet Matthieu BOUTHORS
Bonjour, pour les notions de PRA, il y a la norme ISO 22301 mais il ne me semble pas que la norme aille dans ce niveau de détail. On est plus dans la recherche d’une métrique acceptable par rapport au risques identifiées que dans l’imposition d’une valeur brute lorsque que l’on entre dans cette dé

Re: [FRnOG] [TECH] PRA et ISO

2014-10-14 Par sujet Matthieu BOUTHORS
Ca a du sens pour les réplications synchrones qui peuvent très mal supporter la latence. Matthieu 2014-10-14 11:53 GMT+02:00 : > max 30km ?? > > Comment c'est possible de définir un max ? > > Thomas > > > > > > > > > Message du 14/10/14 10:50 > > De : "Fedotova, Claire Svetlana Four" > > A : "Fl

Re: [FRnOG] [TECH]: Audit temps réel d'un Active Directory

2014-12-23 Par sujet Matthieu BOUTHORS
Bonjour, sinon il y a aussi l’outil que l’ANSSI a releasé en open-source : https://github.com/ANSSI-FR/AD-permissions Bonne journée, Matthieu 2014-12-23 10:02 GMT+01:00 Nicolas Girardi : > Bonjour, > > ManageEngine aussi fait des produits autour de l'AD. > Cdlt. > > > > -Message d'origine

Re: [FRnOG] [TECH] Spoof UDP

2011-12-26 Par sujet Matthieu BOUTHORS
Bonjour, bien sur, vu qu'il n'y a pas de 3-Way handshake sur l'UDP, il suffit que le(s) routeur(s) situé du côté de l'attaquant relaient les paquets avec IP sources spoofées pour qu'ils arrivent sur le serveur de destination. Si le serveur utilise des services en UDP (eg DNS), il va même traiter l

Re: [FRnOG] [MISC] MegaUpload

2012-01-22 Par sujet Matthieu BOUTHORS
2012/1/22 Radu-Adrian Feurdean > > On Sat, 21 Jan 2012 19:03:22 +0100, "Jérôme Benoit" > said: > > > seule question qui importe pour stimuler la création : Comment on > > rémunère le *créateur* (et non le gros et gras intermédiaire qui veut > > vider les poches du créateur) à l’ère du numérique

Re: [FRnOG] [TECH] MegaUpload - whois

2012-01-24 Par sujet Matthieu BOUTHORS
2012/1/25 Michel Py > - Vu que le bureau d'enregistrement en question est situé aux USA, est-ce > que quelqu'un pourrait suggérer une raison technique pour le court-circuit? > > Une raison technique, y'en pas de bonne par contre d'un point de vue juridique, ça devait etre plus simple d'assigner V

Re: [FRnOG] [TECH] Man in the middle SSL proxy

2012-02-07 Par sujet Matthieu BOUTHORS
Bonjour, ça n'a pas grand chose à voir avec un sslstrip qui intercepte les redirections et lien HTTPS pour les downgrader en HTTP. Si on devait comparer à un outil existant, ça sera plutôt sslsniff qui pour le coup est beaucoup plus complet. My 2 cents, Matthieu 2012/2/6 Colin Brigato > Bin e

Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-27 Par sujet Matthieu BOUTHORS
Bonjour, pour le Load-Balancing DNS, j'ai eu l'occasion d'en mettre en place sur du matériel Nortel (donc pas des plus récent) et ça n'a posé aucun problème en production : pas d'impacts sur les perf, pas de drop de paquet légitimes. Il a juste fallu batailler un peu côté configuration pour faire

[FRnOG] Re: [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-27 Par sujet Matthieu BOUTHORS
de saturer ses ressources en inventant des notions de sessions UDP alambiquées) devrait être tout aussi capable de s'en sortir. Matthieu 2012/2/27 Stephane Bortzmeyer > On Mon, Feb 27, 2012 at 04:59:34PM +0100, > Matthieu BOUTHORS wrote > a message of 116 lines which said: > &g

Re: [FRnOG] [MISC] Tout le monde a bien jeté ses routeurs Huawei à la poubelle ?

2012-08-02 Par sujet Matthieu BOUTHORS
Il faut pas oublier que le talk DEFCON et les recherche associées se sont limitées à du matériel SOHO. On pourrait donc se contenter de comparer ce matériel à des équivalents occidentaux comme ce que peux faire par exemple un Netgear ou Linksys. Dans ce cas, c'est pas la joie : Netgear est un nid à

Re: [FRnOG] Ferme de serveurs IIS

2008-11-03 Par sujet Matthieu Bouthors
ssi savoir que Windows 2003 peut se connecter à un partage NFS avec possibilité de mapper les utilisateurs (et donc les droits) entre UNIX et Windows. Le mapping des droits est assez fastidieux mais une fois la solution en place, il n'y a pas de soucis notables à signaler. Matthieu BOUTHORS Le

[FRnOG] Re: [FRnOG] Re: [FRnOG] Re: [FRnOG] Numericable : ma uvaise techno ou mauvais réseau

2009-02-21 Par sujet Matthieu Bouthors
J'ai du être VIP sans le savoir parce que ma connexion NC marche bien mieux que ce que tout le monde raconte ici : pas de pertes de paquets, 7 à 8 Mo/s en download et 400 ko/s en upload. Par contre au niveau du matériel/soft, ils ont clairement quelque chose à faire : le NAT du routeur fonctionne

[FRnOG] Re: [FRnOG] Re: [FRnOG] Re: [FRnOG] Re: [FRnOG] Re: [FRnOG] Numericable : mauvaise techno ou mauvais réseau

2009-02-21 Par sujet Matthieu Bouthors
Sur mes anciennes freebox, je n'ai jamais synchronisé à plus de 6Mbps (soit à peine plus d'un cinquième du débit annoncé dans les pubs Free) Par contre, en câble j'ai au minimum 3/4 du débit annoncé, soit beaucoup plus que 30mbps. Donc dans mon cas, NC vent moins de vent que Free. Matthieu Le 21

Re: [FRnOG] Perturbation de transit IP

2009-03-16 Par sujet Matthieu Bouthors
Je confirme que Teleglobe a des soucis en ce moment. Matthieu BOUTHORS Le 16 mars 2009 15:34, Sébastien Namèche a écrit : > 'lut, > > Le 16 mars 09 à 15:23, Splio - Benjamin BILLON a écrit : > >> nous remarquons depuis quelques dizaines de minutes des perturbations, du

[FRnOG] Re: [FRnOG] Re: Botnet : "ça troue la fouille"

2009-04-29 Par sujet Matthieu Bouthors
De toute façon, mettre tout le monde derrière un proxy ne changera rien. Ca empêchera pas un botnet propagé via des fausses vidéos Fassebouqueuh de faire un DDoS sur un site de paris. De plus, il existent des solutions d'accès à distance qui fonctionnent à travers un proxy (le PC à accéder établit

Re: [FRnOG] Re: HADOPI : voici la surveillance de l'e-mail

2009-04-30 Par sujet Matthieu Bouthors
Ça existe déjà : - http://richard.jones.name/google-hacks/gmail-filesystem/gmail-filesystem.html pour les pinguins - http://www.viksoe.dk/code/gmail.htm pour les OS de Redmond Matthieu Le 30 avril 2009 16:41, Sebastien WILLEMIJNS a écrit : > > On Thu, 30 Apr 2009 14:56:40 +0200, "Arnaud

Re: [FRnOG] Apache DoS tool impacts ?

2009-06-24 Par sujet Matthieu Bouthors
fail2ban n'est pas utilisable dans le cas d'une attaque de ce type car Apache ne log les requêtes qu'une fois qu'elles ont été exécutées et que celles de slowloris.pl ne sont jamais exécutées. Vu que l'outil a l'air taillé pour les script-kiddies, un bon monitoring et un "netstat -apn" devraient p

Re: [FRnOG] Prefix telephonique ?

2009-09-22 Par sujet Matthieu Bouthors
+3369 n'est pas attribué à Bouygues c'est un préfixe utilisé pour les mobiles en outremer (comme +3359 est utilisé pour les fixes en outremer) Matthieu Le 22 septembre 2009 18:55, Valentin Descamps a écrit : > 2009/9/22 Valentin Descamps > > >> >> 2009/9/22 Dominique Rousseau >> >>> Le Tue, S

Re: [FRnOG] Cablage pour ADSL

2009-09-30 Par sujet Matthieu Bouthors
Je confirme. Par exemple sur Cergy, j'ai eu vent de la construction d'un nouveau répartiteur et du recablage de tout le quartier concerné en fibre sur ce répartiteur. Bien evidement, cette solution n'est mise en place que dans des zones "relativement" dense ou lorsque les municipalités s'impliquent

[FRnOG] Re: [FRnOG] Intérêt des IDN (Was: Rappel : le proc essus de signature de la racine du DNS est presque achevé

2010-04-14 Par sujet Matthieu BOUTHORS
>> Y a-t-il un risque que quelqu'un parvienne à avoir un certificat SSL >> reconnu par les navigateurs et puisse faire du phising en toute >> impunité? > > Autant que je sache, Le cout du certificat rend la campagne de phishing trop > chère et donc pas rentable. Les escrocs eux-aussi ont de faible

Re: [FRnOG] OpenBTS

2010-09-11 Par sujet Matthieu BOUTHORS
Bonjour, j'ai eu l'occasion de voir une démonstration des capacités d'une solution OpenBTS lors de la conférence DefCon 18 à Las Vegas. Pour la partie hardware, il faut utiliser un USRP : http://en.wikipedia.org/wiki/Universal_Software_Radio_Peripheral. Par contre le logiciel est pour l'instant pl

Re: [FRnOG] Fuite Master Key HDCP

2010-09-17 Par sujet Matthieu BOUTHORS
Intel a confirmé que la clef publiée est la bonne mais pense qu'il va être difficile de l'exploiter autrement qu'en l'intégrant à du hardware qui nécessite encore pas mal de compétences pour être conçu. (Source : http://www.pcmag.com/article2/0,2817,2369280,00.asp) Après ce n'est pas forcement inqu