[FRnOG] [MISC] Règles d'enregistrement dans .FR

2012-02-04 Par sujet Stephane Bortzmeyer
On Fri, Feb 03, 2012 at 05:07:27PM +0100, Patrick Maigron wrote a message of 68 lines which said: > Que quelqu'un me corrige si je suis dans l'erreur, mais j'ai > l'impression que c'est le législateur français (et non son homologue > européen) qui a souhaité que les .fr et autres extensions na

[FRnOG] Re: [TECH] VRRP et Quagga

2012-02-04 Par sujet Stephane Bortzmeyer
On Thu, Feb 02, 2012 at 10:57:38AM +, Antoine Durant wrote a message of 24 lines which said: > Faut-il activer un iBGP entre Routeur1 et Routeur2 ?? Je ne comprends pas pourquoi. Si Routeur1 tombe, la session iBGP coupera et ce sera comme si elle n'avait pas été configurée.

[FRnOG] Re: [TECH] UN projet fou comme moi LOL : interconnexion des dsp quart grand est

2012-02-04 Par sujet Stephane Bortzmeyer
Le sujet mis par l'auteur me semble tout à fait approprié... > Certains me connaissent et me détestes car j'ai un caractère et un > franc parlé plaisant pas à un certain monde Quand on a une orthographe pareille, je vois deux solutions : s'appeler Octave Klaba, ou bien faire écrire ses documents

[FRnOG] Re: [TECH] La longue marche de la sécurité du routage Internet : une étape importante, RPKI+ROA

2012-02-04 Par sujet Stephane Bortzmeyer
On Sat, Feb 04, 2012 at 12:27:05PM -0800, Michel Py wrote a message of 77 lines which said: > Que se passe-t-il quand le client final qui se retrouve bloqué parle > à son FAI qui n'y comprend rien ? You mean "who you gonna call?" http://www.bortzmeyer.org/6493.html ! -

[FRnOG] Re: [MISC] Règles d'enregistrement dans .FR

2012-02-05 Par sujet Stephane Bortzmeyer
On Sat, Feb 04, 2012 at 05:30:51PM -0800, Michel Py wrote a message of 45 lines which said: > Question naïve: est-ce qu'une lettre recommandée avec AR ne > suffirait pas? Il existe des services de domiciliation qui ne seraient pas détectées par une telle lettre. Disons que c'est mieux que rie

[FRnOG] Re: [TECH] La longue marche de la sécurité du routage Internet : une étape importante, RPKI+ROA

2012-02-05 Par sujet Stephane Bortzmeyer
On Sun, Feb 05, 2012 at 09:21:48AM +0100, Stephane Le Men wrote a message of 25 lines which said: > Est-ce que l'affaire MU a énervé suffisamment de monde pour qu'ils > se concertent et changent le contenue du root.cache de leur DNS ? Si quelqu'un l'a fait, ça p

[FRnOG] Re: [TECH] Re: La longue marche de la sécurité du routage Internet : une étape importante, RPKI+ROA

2012-02-05 Par sujet Stephane Bortzmeyer
On Sun, Feb 05, 2012 at 09:21:07AM +0100, Stephane Le Men wrote a message of 109 lines which said: > aujourd'hui l'inspecteur Harry est encore contraint de faire le tour > de tous les opérateurs un à un sous sa juridiction, (ou son > influence) pour obtenir la même

[FRnOG] Re: [TECH] La longue marche de la sécurité du routage Internet : une étape importante, RPKI+ROA

2012-02-05 Par sujet Stephane Bortzmeyer
On Sun, Feb 05, 2012 at 02:46:53PM +0100, Stephane Le Men wrote a message of 41 lines which said: > Changer ce fichier et pointer vers une racine qui ne donne pas le > .com à une entité soumise aux US À ma connaissance, une telle racine alternative n'existe pas. > Les gestionn

[FRnOG] Re: [MISC] Règles d'enregistrement dans .FR

2012-02-05 Par sujet Stephane Bortzmeyer
On Sun, Feb 05, 2012 at 05:39:31PM +0100, Patrick Maigron wrote a message of 46 lines which said: > > Il y a de fortes pressions de Bruxelles depuis des années sur les > > registres européens qui réservent l'enregistrement à leurs > > nationaux. L'idée de Bruxelles est qu'on ne doit pas réserv

[FRnOG] Re: [TECH] La longue marche de la sécurité du routage Internet : une étape importante, RPKI+ROA

2012-02-06 Par sujet Stephane Bortzmeyer
On Mon, Feb 06, 2012 at 09:45:25AM +0100, Radu-Adrian Feurdean wrote a message of 27 lines which said: > - soit avec l'implementation des RPKI il y aura aussi du code pour > detecter des "more specific" (a voir) La question ne se pose pas : c'est dans la norme (RFC 6483, section 2 "and the

[FRnOG] Re: [TECH] La longue marche de la sécurité du routage Internet : une étape importante, RPKI+ROA

2012-02-07 Par sujet Stephane Bortzmeyer
On Sun, Feb 05, 2012 at 09:21:07AM +0100, Stephane Le Men wrote a message of 109 lines which said: > Bien oui justement, je ne pense pas que le RIPE-NCC, ni aucun autre > RIR en fassent plus Pourquoi spéculer au hasard alors qu'on a déjà des cas concrets à étudier ? http://www.ri

[FRnOG] Re: [TECH] Geolocation par adresse IP

2012-02-09 Par sujet Stephane Bortzmeyer
On Tue, Feb 07, 2012 at 06:39:42PM -0800, Michel Py wrote a message of 68 lines which said: > Je propose un nouveau système basé sur rDNS: Créer un RR de type TXT > qui contient l'info. Je ne vois pas l'intérêt. Si les gens ne remplissent pas (correctement) leurs champs LOC, pourquoi remplira

[FRnOG] Re: [MISC] Geolocation par adresse IP

2012-02-09 Par sujet Stephane Bortzmeyer
On Wed, Feb 08, 2012 at 04:21:23PM +0100, Patrick Maigron wrote a message of 11 lines which said: > Bon, il va falloir se remettre aux avian carriers, et en trouver des > capables de traverser l'Atlantique... http://fr.wikipedia.org/wiki/Diomedeidae > En 2004, une étude a montré que l'oiseau

[FRnOG] Re: [MISC] L'internet libre et neutre selon OVH

2012-02-13 Par sujet Stephane Bortzmeyer
On Sun, Feb 12, 2012 at 11:07:53PM +0100, Gurvan Rottier-Ripoche wrote a message of 77 lines which said: > A chaque fois ses réponses sont virulentes (très proches de la diffamation) > et fermés à la discussion : > "C'est pas mon problème." > "Tu as une activité de hackeur." > "C'est à toi de

[FRnOG] Re: [MISC] L'internet libre et neutre selon OVH

2012-02-13 Par sujet Stephane Bortzmeyer
On Mon, Feb 13, 2012 at 12:54:39AM +0100, Gilou wrote a message of 40 lines which said: > tu fais quoi sur ton réseau ? Euh, cela ne regarde pas OVH. Demander à une victime d'attaque DoS « que fais-tu sur ton réseau ? », c'est comme demander à la victime d'une agression « que diable faisiez-v

[FRnOG] Re: [MISC] L'internet libre et neutre selon OVH

2012-02-13 Par sujet Stephane Bortzmeyer
On Mon, Feb 13, 2012 at 04:35:58PM +0100, Damien Fleuriot wrote a message of 24 lines which said: > >> Alternativement tu peux essayer de contacter l'ARCEP et leur demander > >> leurs recommendations. > > > > AMHA, ça serait plus adapté de frapper aux portes de l'ANSSI ? ... > Dans tous les c

[FRnOG] [TECH] RFC 6506: Supporting Authentication Trailer for OSPFv3

2012-02-14 Par sujet Stephane Bortzmeyer
[Avertissement : cet article ne parle pas d'OVH, ni de neutralité du réseau.] Enfin, OSPFv3 a un mécanisme d'authentification ! Youpi ! http://www.bortzmeyer.org/6506.html Auteur(s) du RFC: M. Bhatia (Alcatel-Lucent), V. Manral (Hewlett Packard), A. Lindem (Ericsso

[FRnOG] Re: [MISC] L'internet libre et neutre selon OVH

2012-02-14 Par sujet Stephane Bortzmeyer
On Mon, Feb 13, 2012 at 09:58:30AM -0800, Michel Py wrote a message of 44 lines which said: > 1. Se débarrasser des clients qui sont des aimants à emmerdes; C'est pile le sujet de la discussion. Faire cela, c'est une violation directe de la neutralité du réseau, c'est l'opérateur qui décide

[FRnOG] Re: [MISC] L'internet libre et neutre selon OVH

2012-02-14 Par sujet Stephane Bortzmeyer
On Mon, Feb 13, 2012 at 09:01:26PM +0100, Guillaume Barrot wrote a message of 89 lines which said: > Michel, tu viens de trouver les agences de notations de > l'hebergement ! Ça existe déjà avec les gérants de DNSBL . Et, comme les vraies agences de notat

[FRnOG] Re: Re: [MISC] L'internet libre et neutre selon OVH

2012-02-14 Par sujet Stephane Bortzmeyer
On Mon, Feb 13, 2012 at 09:26:47PM +0100, Patrick Maigron wrote a message of 48 lines which said: > Sinon le CSA a aussi un rôle de contrôle des contenus en plus des > licences de diffusion (signalétique jeunesse, temps de parole des > candidats déclarés, etc.). Mais Stéphane avait envie de tr

[FRnOG] Re: [MISC] L'internet libre et neutre selon OVH

2012-02-14 Par sujet Stephane Bortzmeyer
On Tue, Feb 14, 2012 at 10:32:53AM +0100, Damien Fleuriot wrote a message of 22 lines which said: > http://www.legifrance.gouv.fr/affichCodeArticle.do?idArticle=LEGIARTI06292153 C'est bien, la loi, il ne nous reste plus qu'à définir « motif légitime » pour un opérateur réseau (pour un caf

[FRnOG] Re: [MISC] L'internet libre et neutre selon OVH

2012-02-14 Par sujet Stephane Bortzmeyer
On Mon, Feb 13, 2012 at 08:58:23PM +0100, Guillaume Barrot wrote a message of 22 lines which said: > Philosophiquement +1, y a même de la littérature sur le sujet (BCP38 > : http://www.armware.dk/RFC/bcp/bcp38.html, et RFC 3704 > http://www.armware.dk/RFC/rfc/rfc3704.html), et le principe est

[FRnOG] Re: [MISC] L'internet libre et neutre selon OVH

2012-02-14 Par sujet Stephane Bortzmeyer
On Tue, Feb 14, 2012 at 09:38:19AM +, djo reller wrote a message of 55 lines which said: > j'attire votre attention sur la loi citée par Mr Fleuriot qui ne > concerne que les consommateurs et exclut donc les professionnels > utilisant un serveur pour des buts commerciaux. Quand on loue u

[FRnOG] Re: [MISC] L'internet libre et neutre selon OVH

2012-02-14 Par sujet Stephane Bortzmeyer
On Mon, Feb 13, 2012 at 11:56:44AM -0800, Michel Py wrote a message of 66 lines which said: > Il y a presque toujours une raison derrière une attaque. Ça, c'est sûr. Tout a une raison. Le type qui m'a piqué mon portefeuille l'autre jour chez McDo avait certainement une raison. > Je n'ai pas

[FRnOG] Re: [TECH] SPF v1 ou v2

2012-02-15 Par sujet Stephane Bortzmeyer
On Wed, Feb 15, 2012 at 06:13:46AM +0100, Nicolas CARTRON wrote a message of 18 lines which said: > Hum la RFC sur le RR type SPF n'est plus en experimental ? Hélas si. Ceci dit, l'IETF vient juste de créer le groupe de travail spfbis dont la charte est de : - avancer SPF sur le chemin des n

[FRnOG] Re: [TECH] RFC 6506: Supporting Authentication Trailer for OSPFv3

2012-02-15 Par sujet Stephane Bortzmeyer
On Tue, Feb 14, 2012 at 09:21:05AM +0100, Stephane Bortzmeyer wrote a message of 142 lines which said: > [Avertissement : cet article ne parle pas d'OVH, ni de neutralité du > réseau.] Résultat, zéro discussion. Les trolls dorment, ou bien ils sont tous à attaquer Minas Tir

[FRnOG] Re: [TECH] SPF v1 ou v2

2012-02-15 Par sujet Stephane Bortzmeyer
On Wed, Feb 15, 2012 at 02:47:54PM +0100, Florian Coulmier wrote a message of 18 lines which said: > L'IETF travaille également sur le projet DMARC Non, c'est inexact, il n'y a aucun travail en cours à l'IETF sur DMARC, qui est entièrement entre les mains d'un consortium privé.

[FRnOG] Re: [MISC] Statistiques DDoS de Arbor Networks

2012-02-17 Par sujet Stephane Bortzmeyer
On Wed, Feb 15, 2012 at 08:33:44PM +0100, Patrick Maigron wrote a message of 31 lines which said: > - Experienced IPv6 DDoS Attacks : 4% Yes, 75% No, 21% I do not know Enfin ! IPv6 décolle pour de bon ! --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Stephane Bortzmeyer
Vous le savez certainement, l'Internet s'arrête le 31 mars. j'ai rassemblé ici quelques informations et une opinion : http://seenthis.net/messages/57473 --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] Re: [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Stephane Bortzmeyer
On Fri, Feb 17, 2012 at 10:21:44AM +0100, Damien Fleuriot wrote a message of 19 lines which said: > "aucune attaque n'a jamais réussi" faut voir, aux alentours de 2005 > y en a combien qui étaient tombés des root ? Faire tomber M serveurs racine (où M < N, N étant le nombre total), n'est pas

[FRnOG] Re: [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Stephane Bortzmeyer
On Fri, Feb 17, 2012 at 10:37:50AM +0100, Benoit Boissinot wrote a message of 15 lines which said: > Est ce qu'il y a des informations similaires à ce qu'on trouve pour > les racines, sur les localisations et le nombre de serveur utilisé > pour .com. Non. Il n'y a qu'un seul opérateur, et trè

Re: [TECH] DNS root zone slaving (was: Re: [FRnOG] [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés)

2012-02-17 Par sujet Stephane Bortzmeyer
On Fri, Feb 17, 2012 at 12:09:30PM +0100, Damien Fleuriot wrote a message of 21 lines which said: > combien d'entre vous utilisent le "nouveau" mécanisme de BIND qui > consiste à slaver la root zone, plutôt que l'avoir dans le fichier > hint ? Pourquoi « nouveau » ? BIND peut être serveur esc

[FRnOG] Re: [TECH] DNS root zone slaving

2012-02-17 Par sujet Stephane Bortzmeyer
On Fri, Feb 17, 2012 at 02:35:17PM +0100, Damien Fleuriot wrote a message of 83 lines which said: > Maintenant, dans la conf, il y a soit ça par défaut, soit en > dessous, commenté, du slaving de . C'est une spécificité du paquetage FreeBSD. On ne la trouve pas dans le BIND livré par l'ISC, n

[FRnOG] Re: [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-17 Par sujet Stephane Bortzmeyer
On Fri, Feb 17, 2012 at 04:38:59PM +0100, Michel Hostettler wrote a message of 41 lines which said: > Quelqu'un a-t-il plus de précisions sur les lieux. La plupart sont à Telehouse 2, boulevard Voltaire. > Je souhaiterais organiser ce week end une petite visite avec mes > neveux de 8 et 1

[FRnOG] Re: [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-20 Par sujet Stephane Bortzmeyer
[Réponses un peu rapides donc ne chipotez pas s'il manque des détails.] On Mon, Feb 20, 2012 at 12:54:06PM +0100, Stephane Le Men wrote a message of 100 lines which said: > Et pour notre info, comment cela se passe-t-il pour .fr. ? On est français, on a les plus grosses c...s, don

[FRnOG] Re: [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-21 Par sujet Stephane Bortzmeyer
On Mon, Feb 20, 2012 at 12:54:06PM +0100, Stephane Le Men wrote a message of 100 lines which said: > >http://seenthis.net/messages/57473 > > Dire que c'est difficile voir impossible, Je n'ai rien dit de tel. Juste que le plan d'attaque envoyé sur pastebin était

[FRnOG] Re: [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-21 Par sujet Stephane Bortzmeyer
On Mon, Feb 20, 2012 at 02:43:42PM +0100, Stephane Le Men wrote a message of 19 lines which said: > Si un éléphant a le coeur d'une souris, il va avoir de sérieux > problèmes. Apparemment ce n'est pas possible, mais c'est quand même > possible quand l'éléphant

[FRnOG] Re: [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-22 Par sujet Stephane Bortzmeyer
On Tue, Feb 21, 2012 at 10:42:25AM -0800, Michel Py wrote a message of 18 lines which said: > Pour .fr, mis à par anycast (une très bonne idée) est-ce qu'en plus > il y a de multiples machines derrière un load balancer (genre F5 big > iron ou similaire) ? Oui, sur certains des sites anycast.

[FRnOG] Re: [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-24 Par sujet Stephane Bortzmeyer
On Fri, Feb 24, 2012 at 09:40:41AM +0100, Stephane Le Men wrote a message of 56 lines which said: > Hier, j'ai noté que le fr. donnait cela en France: ... > Aujourd'hui il me donne cela: Bon, je ne vais pas répondre à tous ces messages incroyablement longs et confus, mais

[FRnOG] Re: [TECH] 2012, fin du monde, Anonymous, racine du DNS et autres mots-clés

2012-02-27 Par sujet Stephane Bortzmeyer
On Mon, Feb 27, 2012 at 04:59:34PM +0100, Matthieu BOUTHORS wrote a message of 116 lines which said: > On m'avait aussi donné les même a priori négatifs avant la mise en > place de la solution et finalement ce n'était que des a priori qui > ne sont plus valables sur les appliances plus ou moin

[FRnOG] Re: [TECH] DNS RRTYPE was: Geolocation par adresse IP

2012-02-29 Par sujet Stephane Bortzmeyer
On Tue, Feb 28, 2012 at 07:53:12PM -0800, Michel Py wrote a message of 29 lines which said: > comment éviter, dans la phase initiale, d'utiliser TXT ? Au moins, lire le RFC 5507 pour éviter les plus grosses bourdes. --- Liste de

[FRnOG] Re: [TECH] DNS RRTYPE was: Geolocation par adresse IP

2012-03-02 Par sujet Stephane Bortzmeyer
On Thu, Mar 01, 2012 at 07:25:43PM -0800, Michel Py wrote a message of 30 lines which said: > - Est-ce que l'utilitaire nslookup Plus personne n'utilise nslookup, plus maintenu et qui manque de pas mal de choses. Les Vrais Hommes se servent de dig, les Vraiment Vrais Hommes de drill. ---

[FRnOG] Re: [MISC] MegaUpload

2012-03-07 Par sujet Stephane Bortzmeyer
On Tue, Mar 06, 2012 at 07:12:44PM +0100, Sylvain Vallerot wrote a message of 45 lines which said: > 1. tu devances une demande qui n'arrivera peut-être jamais (ça m'est > arrivé pour des réquisitions judiciaires de ne jamais recevoir le > fax après le coup de fil du gendarme), Et j'en p

[FRnOG] Re: [TECH] Management de routeur à distance

2012-03-08 Par sujet Stephane Bortzmeyer
On Thu, Mar 08, 2012 at 09:47:36AM +0100, Romain DESMET wrote a message of 21 lines which said: > Je recherche des logiciels qui permettent de gérer les > configurations de routeur d'un parc de 3000 équipements environ. Je crains que cela ne dépende des marques de routeurs... Il existe une n

[FRnOG] Re: [TECH] augmentation table de routage BGP et gestion de celle-ci sur les routeurs

2012-03-08 Par sujet Stephane Bortzmeyer
On Tue, Jan 17, 2012 at 10:19:49AM +0100, Sarah Nataf wrote a message of 47 lines which said: > J'attends que Stéphane nous poste une synthèse de > http://tools.ietf.org/html/draft-ietf-grow-va-06 > http://tools.ietf.org/html/draft-ietf-grow-va-auto-05 > http://tools.ietf.org/html/draft-ietf-g

[FRnOG] Re: [TECH] Requetes DNS depuis la chine

2012-03-16 Par sujet Stephane Bortzmeyer
On Thu, Mar 15, 2012 at 05:05:32PM +, Christophe HUBERT wrote a message of 27 lines which said: > Depuis decembre a peu pres, nos serveurs DNS recoivent un tres grand > nombre de requetes depuis la chine. Non. Des requêtes prétendant venir d'une adresse IP source en Chine. Rappelez-vous q

[FRnOG] Re: [TECH] Requetes DNS depuis la chine

2012-03-16 Par sujet Stephane Bortzmeyer
On Thu, Mar 15, 2012 at 06:46:39PM +0100, Laurent Frigault wrote a message of 55 lines which said: > Pour la maso qui utilisent DNSSEC, l'amplification doit être bien > plus violente. Et pour les imprudents qui ne l'utilisent pas, je rappelle que, chaque jour, l'augmentation de la capacité de

[FRnOG] Re: [TECH] Requetes DNS depuis la chine

2012-03-16 Par sujet Stephane Bortzmeyer
On Fri, Mar 16, 2012 at 08:05:44AM +0800, Benjamin BILLON wrote a message of 24 lines which said: > As-tu moyen d'appliquer du traffic shaping d'une quelconque sorte ? > Y'a-t-il des requêtes suspectes, ou un pattern reconnaiss

[FRnOG] Re: [TECH] Requetes DNS depuis la chine

2012-03-16 Par sujet Stephane Bortzmeyer
On Fri, Mar 16, 2012 at 06:38:27AM +, Christophe HUBERT wrote a message of 59 lines which said: > C'est d'ailleurs ce qui est etonnant si c'est une attaque. Pour que > cela puisse avoir un impact sur le service, il faudrait sans doute > multiplier par 50 ou 100 le nombre de requetes, et en

[FRnOG] Re: [MISC] trolldi: naissance d'un nouveau bloc privé

2012-03-19 Par sujet Stephane Bortzmeyer
On Sun, Mar 18, 2012 at 12:32:56PM -0700, Michel Py wrote a message of 92 lines which said: > En fait c'est plutôt par Système d'Exploitation de mobile, et il n'y > en a pas tellement: Windows, Apple, Android, et les dérivés de ce > que fait Nokia. Quand tu penses que le petit nombre d'opérate

[FRnOG] [MISC] RFC 6561: Recommendations for the Remediation of Bots in ISP Networks

2012-03-20 Par sujet Stephane Bortzmeyer
http://www.bortzmeyer.org/6561.html Auteur(s) du RFC: J. Livingood (Comcast), N. Mody (Comcast), M. O'Reirdan (Comcast) Une des plus grosses menaces sur la sécurité de l'Internet réside dans les zombies, ces machines Windows contamin

[FRnOG] [TECH] ROVER: une technique alternative de sécurisation de BGP

2012-03-22 Par sujet Stephane Bortzmeyer
http://www.bortzmeyer.org/rover-bgp.html Le protocole de routage BGP, sur lequel repose tout l'Internet, est connu pour son absence de sécurité. N'importe quel maladroit peut annoncer les routes d'un autre op

[FRnOG] Re: [TECH] ROVER: une technique alternative de sécurisation de BGP

2012-03-25 Par sujet Stephane Bortzmeyer
On Fri, Mar 23, 2012 at 01:53:46PM +0100, Jérôme Nicolle wrote a message of 21 lines which said: > C'est marrant comme ça ressemble à http://xkcd.com/927/... Rien de > mieux qu'un nouveau "standard" pour être sur que RPKI ne sera pas > déployé... En même temps, si on pense que RPKI est une ma

[FRnOG] Re: [TECH] ROVER: une technique alternative de sécurisation de BGP

2012-03-25 Par sujet Stephane Bortzmeyer
On Sun, Mar 25, 2012 at 01:03:34PM -0700, Michel Py wrote a message of 29 lines which said: > ROVER est uniquement un outil de détection ou d'analyse, il > n'empêche pas les routes illégitimes d'être acceptées. Pas d'accord. ROVER est un mécanisme de publication des AS d'origine et peut parfa

[FRnOG] Re: [MISC] RFC 6561: Recommendations for the Remediation of Bots in ISP Networks

2012-03-26 Par sujet Stephane Bortzmeyer
On Tue, Mar 20, 2012 at 11:47:49PM +0100, e-t172 wrote a message of 51 lines which said: > Il y a fort à parier que si c'étaient des systèmes Linux qui avaient > 95% de parts de marché sur le bureau, la situation serait exactement > la même. J'ai souvent entendu cet argument, notamment de la

[FRnOG] Re: [TECH] ROVER: une technique alternative de sécurisation de BGP

2012-03-26 Par sujet Stephane Bortzmeyer
On Mon, Mar 26, 2012 at 01:15:01AM -0700, Michel Py wrote a message of 46 lines which said: > Je reformule: Sur Cisco et Juniper, l'implémentation de RPKI permet > de manipuler les routes directement dans IOS ou JunOS: Cela ne semble pas spécifique à la RPKI. La configuration que tu indiques

[FRnOG] Re: [TECH] ROVER: une technique alternative de sécurisation de BGP

2012-03-27 Par sujet Stephane Bortzmeyer
On Mon, Mar 26, 2012 at 09:27:35AM -0700, Michel Py wrote a message of 10 lines which said: > Ca vaudrait peut-être la peine de leur envoyer un petit mail pour le > suggérer. Comme je le disais Un mail ? Bien mieux, je vais leur dire en face en les regardant dans les yeux. C'est l'IETF à Pari

[FRnOG] [TECH] Mitigating DNS Denial of Service Attacks

2012-03-29 Par sujet Stephane Bortzmeyer
Je rappelle que la fin du monde (ou, en tout cas, du DNS) est prévue pour ce week-end et qu'il reste donc 48 h pour faire tout ce qui n'a pas été fait depuis quinze ans et qui est très bien expliqué en : https://www.dns-oarc.net/wiki/mitigating-dns-denial-of-service-attacks -

[FRnOG] Re: [MISC] Comptabilité des paquets, des peerings et TVA (Was: détenteurs d'AS, l'ARCEP veut tout savoir sur vos peerings

2012-04-01 Par sujet Stephane Bortzmeyer
On Sat, Mar 31, 2012 at 09:19:02PM +0200, Pierre Col - p...@9online.fr wrote a message of 48 lines which said: > Sauf que si tu revends au prix où tu achètes alors qu'entre les 2 tu > bosses pour fournir un service, je crains que cela ne marche pas > longtemps :-) Et si on ne route que des pa

[FRnOG] Re: [MISC] détenteurs d'AS, l'ARCEP veut tout savoir sur vos peerings

2012-04-03 Par sujet Stephane Bortzmeyer
On Sun, Apr 01, 2012 at 08:21:29PM -0700, Michel Py wrote a message of 16 lines which said: > > Guillaume Mellier a écrit: > > En tout état de cause, la décision n'a rien à voir avec une > > quelconque notion de taxe ou assimilable. ... > Au passage, t'as déjà configuré un routeur, UNE fois da

[FRnOG] [TECH] More Number Scarcity

2012-04-03 Par sujet Stephane Bortzmeyer
N'oubliez pas d'indiquer à l'ARCEP si vos peerings sont en 16-bits ou 32-bits, la TVA ne sera pas la même. http://blog.icann.org/2012/04/more-number-scarcity/ --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] Re: [MISC] Site Checkpoint.com

2012-04-03 Par sujet Stephane Bortzmeyer
On Tue, Apr 03, 2012 at 11:30:16AM +0200, Cedric Polomack wrote a message of 41 lines which said: > http://www.theregister.co.uk/2012/04/03/check_point_domain_renewal_snafu/ > This happened due to Network Solutions, our domain host, sending our > renewal notification to an incorrect email add

[FRnOG] Re: [MISC] détenteurs d'AS, l'ARCEP veut tout savoir sur vos peerings

2012-04-04 Par sujet Stephane Bortzmeyer
On Tue, Apr 03, 2012 at 09:04:11PM -0700, Michel Py wrote a message of 16 lines which said: > Demain, l'ARCEP produit un rapport écrit par Michel Riguidel qui > t'explique comment configurer tes serveurs DNS pour éviter la fin du > monde. Tu parles ici d'un imposteur apprécié des médias, avec

[FRnOG] Re: [MISC] détenteurs d'AS, l'ARCEP veut tout savoir sur vos peerings

2012-04-04 Par sujet Stephane Bortzmeyer
On Wed, Apr 04, 2012 at 09:00:14AM -0700, Michel Py wrote a message of 14 lines which said: > Je le sais très bien mais euh, çà c'est quoi ? > http://www.arcep.fr/index.php?id=10396 > Un régulateur qui cite de genre de source, ça me fait froid dans le dos. Je ne connaissais pas. Oui, c'est i

[FRnOG] Re: [TECH] More Number Scarcity

2012-04-04 Par sujet Stephane Bortzmeyer
On Wed, Apr 04, 2012 at 06:52:45PM +0200, Raphaël DURAND wrote a message of 54 lines which said: > A propos d'AS 32 bits,avec Tetaneutral.net alias AS197422 on en > expérimente les déconvenues. C'est très "formateur" de faire du > débogage d'AS 32 bits. Ben, il faut publier, ça pourra servir

[FRnOG] Re: [MISC] RFC 6561: Recommendations for the Remediation of Bots in ISP Networks

2012-04-05 Par sujet Stephane Bortzmeyer
On Thu, Apr 05, 2012 at 08:03:57PM +0200, J.-M. Kubek wrote a message of 21 lines which said: > Les remèdes coté réception, sur les MX destinataires, ne > sont pas abordés. Euh, les botnets, c'est bien autre chose que juste l'envoi de spam. Un RFC sur les mesures à adopter con

[FRnOG] [TECH] RFC 6555: Happy Eyeballs: Success with Dual-Stack Hosts

2012-04-07 Par sujet Stephane Bortzmeyer
http://www.bortzmeyer.org/6555.html Auteur(s) du RFC: D. Wing, A. Yourtchenko (Cisco) Chemin des normes Une question récurrente qu'IPv6 pose aux développeurs d'application et aux administrateurs système qui déploieront ces application

[FRnOG] [TECH] RFC 6590: Redaction of Potentially Sensitive Data from Mail Abuse Reports

2012-04-08 Par sujet Stephane Bortzmeyer
e vue plus raisonnable. L'occultation est désormais considérée comme justifiée. L'important est donc plutôt de donner des conseils pratiques. Il y a des bonnes et des mauvaises façons d'occulter. Ainsi, remplacer toutes les parties locales des adresses (stephane+blog dans mon adresse

[FRnOG] Re: [TECH] Packet Loss AS3215 Orange France ?

2012-04-10 Par sujet Stephane Bortzmeyer
On Tue, Apr 10, 2012 at 11:44:09AM +0200, Julien Ducros wrote a message of 30 lines which said: > C'est l'AS49367 le coupable, je propose une semaine en cycliste + > moustache à la chuck norris en punition. Pire, je propose de déployer la RPKI, pour qu'on en finisse enfin avec ce genre de pro

[FRnOG] [ALERT] TH2 Down ?

2012-04-11 Par sujet Stephane JAUNE
Hello, Quelqu'un a-t-il des soucis sur TH2 ? Nous avons perdu la vision sur nos équipements, malgré les doubles alim. Merci --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] Re: [ALERT] TH2 Down ?

2012-04-11 Par sujet Stephane Bortzmeyer
On Wed, Apr 11, 2012 at 08:32:27AM +, Stephane JAUNE wrote a message of 13 lines which said: > Quelqu'un a-t-il des soucis sur TH2 ? Nous avons > perdu la vision sur nos équipements, malgré les > doubles alim. C'est cl

[FRnOG] [TECH] Le silence des réseaux

2012-04-11 Par sujet Stephane Bortzmeyer
Paradoxalement, il y a moins de discussions sur Frnog lorsqu'il y a un vrai gros problème opérationnel :-) --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] Re: [ALERT] Incident éléctrique TH2

2012-04-12 Par sujet Stephane Bortzmeyer
On Wed, Apr 11, 2012 at 06:53:45PM +0200, Nicolas Vanhaute wrote a message of 29 lines which said: > en tout cas apparemment certains disent que ça prouve la > "fiabilité" sur TH2 ;-) Ah oui, je comprends que l'expert cité veuille conserver l'anonymat... --- Liste

[FRnOG] Re: [ALERT] Incident éléctrique TH2

2012-04-12 Par sujet Stephane Bortzmeyer
On Wed, Apr 11, 2012 at 06:53:45PM +0200, Nicolas Vanhaute wrote a message of 29 lines which said: > http://www.itespresso.fr/data-center-panne-electrique-temporaire-chez-telehouse-france-52589.html Cet article est nettement moins pipeau : http://pro.clubic.com/it-business/hebergement-site-w

[FRnOG] Re: [MISC] [TROLL] ODDNS

2012-04-13 Par sujet Stephane Bortzmeyer
On Fri, Apr 13, 2012 at 11:39:29AM +0200, Yves wrote a message of 17 lines which said: > Qu'est-ce c'est-y qu'vous en pensez donc ? http://seenthis.net/messages/64336 --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] Re: [MISC] [TROLL] ODDNS

2012-04-13 Par sujet Stephane Bortzmeyer
On Fri, Apr 13, 2012 at 10:22:20AM +, Christophe HUBERT wrote a message of 41 lines which said: > cela implique que tout le monde pourra avoir frnog.org chez lui, > sauf que personne n'aura le bon site. Très bien résumé. --- Liste de diffusion du FRnOG http://www

[FRnOG] Re: [MISC] [TROLL] ODDNS

2012-04-13 Par sujet Stephane Bortzmeyer
On Fri, Apr 13, 2012 at 01:10:14PM +0200, Frédéric wrote a message of 44 lines which said: > Le host n'a aucun interet, le mieux est de garder trace des Serveurs > de Noms sans passer par la racine, C'est pile ce que fait ODDNS (si je comprends bien : comme leur site Web ne fournit pas de des

[FRnOG] Re: [MISC] [TROLL] ODDNS

2012-04-13 Par sujet Stephane Bortzmeyer
On Fri, Apr 13, 2012 at 02:01:16PM +0200, julien bonnaud wrote a message of 27 lines which said: > Je dit peut être une grosse bêtise, mais un système de domaine DNS > "routé" comme la table de routage Internet avec un protocole proche > de BGP ça pourrais pas ce faire ? C'est pile ce que fai

[FRnOG] Re: [MISC] [TROLL] ODDNS

2012-04-13 Par sujet Stephane Bortzmeyer
On Fri, Apr 13, 2012 at 02:24:35PM +0200, Guillaume wrote a message of 15 lines which said: > un vote Condorcet ? :D Avec quel corps électoral ? Une voix par LIR ? C'est vrai que les RIR sont vachement plus démocratiques que l'ICANN-circus... --- Liste de diffusion

[FRnOG] Re: [MISC] [TROLL] ODDNS

2012-04-13 Par sujet Stephane Bortzmeyer
On Fri, Apr 13, 2012 at 02:10:03PM +0100, Thomas Mangin wrote a message of 39 lines which said: > Et l'allocation des IP est centralise par RIPE ... Nn. De même que le DNS n'est *pas* centralisé (c'est un bon moyen de voir si quelqu'un a compris le DNS : s'il écrit que c'e

[FRnOG] Re: [MISC] [TROLL] ODDNS

2012-04-13 Par sujet Stephane Bortzmeyer
On Fri, Apr 13, 2012 at 03:24:49PM +0200, Pierre Chapuis wrote a message of 15 lines which said: > On parlait d'ALT :) OK, désolé pour la confusion. http://tools.ietf.org/html/draft-ietf-lisp-alt --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] Re: [MISC] [TROLL] ODDNS

2012-04-13 Par sujet Stephane Bortzmeyer
On Fri, Apr 13, 2012 at 11:39:29AM +0200, Yves wrote a message of 17 lines which said: > Qu'est-ce c'est-y qu'vous en pensez donc ? http://www.pcinpact.com/news/70206-oddns-bortzmeyer-questions-explications.htm --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] Re: [TECH] Vérifier l'enregistrement de noms de domaine

2012-04-23 Par sujet Stephane Bortzmeyer
On Mon, Apr 23, 2012 at 08:59:20AM +0200, Jimmy Thrasibule wrote a message of 31 lines which said: > Imaginons que je tombe au hasard sur publicsuffix.org avec sa liste > contenant tous les suffixes publics Loin de là : c'est une liste non officielle, pas toujours bien maintenue, et qui a bea

[FRnOG] Re: [TECH] Vérifier l'enregistrement de noms de domaine

2012-04-23 Par sujet Stephane Bortzmeyer
On Mon, Apr 23, 2012 at 10:25:06AM +0200, Jimmy Thrasibule wrote a message of 21 lines which said: > Je n'ai pas regardé les RFCs mais c'est agréable de voir qu'il y a > une volonté de changement. Malheureusement, d'après ton article (et > même 7 ans après) il n'y a pas grand monde intéressé.

[FRnOG] Re: [TECH] naissance d'un nouveau bloc privé

2012-04-23 Par sujet Stephane Bortzmeyer
On Thu, Mar 15, 2012 at 08:52:50AM +0100, fr...@remy-fr.eu wrote a message of 64 lines which said: > Pensez à mettre à jour vos filtres, un nouveau bloc est né. http://www.bortzmeyer.org/6598.html --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] Re: [TECH] records SPF des domaines de messagerie des FAI ADSL/cable

2012-04-26 Par sujet Stephane Bortzmeyer
On Thu, Apr 26, 2012 at 01:29:47PM +0200, Eric Fourage wrote a message of 28 lines which said: > c'est très gênant avec les antispam Google (Gmail / Postini) et > pour les inbox de nos utilisateurs (PME Fr de qq milliers > d'utilisateurs/~300 "agences"). La seule solution est que leurs cl

[FRnOG] Re: [TECH] records SPF des domaines de messagerie des FAI ADSL/cable

2012-04-30 Par sujet Stephane Bortzmeyer
On Mon, Apr 30, 2012 at 04:02:18PM +0200, Francois Petillon wrote a message of 32 lines which said: > Le problème de SPF est qu'il faut supporter le SMTP authentifié pour > l'ensemble du parc d'abonné C'est inexact. Uniquement si les gens veulent un Return-Path: m...@free.fr. Le From: n'étant

[FRnOG] Re: [MISC] Solution "3G" à l'étranger

2012-05-02 Par sujet Stephane Bortzmeyer
On Wed, May 02, 2012 at 01:51:19PM +0200, Pierre-Yves Maunier wrote a message of 91 lines which said: > Si tu es vraiment sans wifi ni aucune autre connectivité, bah > effectivement ya la 3G. La solution McDo marche bien aussi : POP dans tous les pays, simplicité et rapidité. Faut juste pas t

[FRnOG] [TECH] RFC 6608: Subcodes for BGP Finite State Machine Error

2012-05-07 Par sujet Stephane Bortzmeyer
http://www.bortzmeyer.org/6608.html Auteur(s) du RFC: J. Dong, M. Chen (Huawei Technologies), A. Suryanarayana (Cisco Systems) Chemin des normes Un très court RFC pour enrichir la liste des codes d'erreur qu'un routeur BGP peut envoy

[FRnOG] Re: [MISC] Invitation Lancement d'EuroGIX

2012-05-14 Par sujet Stephane Bortzmeyer
On Mon, May 14, 2012 at 04:50:22PM +0200, Pierre Col - p...@9online.fr wrote a message of 58 lines which said: > Inviter le 14/5 à midi pour une manifesttation qui a lieu le 15/5 à > 14 heures, soit ) peine 26 heures plus tard, c'est une forme > d'humour ? Les apéros Facebook le font et ça ma

[FRnOG] [TECH] [IPBCOP] Dépôt de document de bonnes pratiques faits par la communauté

2012-05-17 Par sujet Stephane Bortzmeyer
Le projet IP-BCOP vise à créer collectivement des documents de Bonnes Pratiques écrits par les ingénieurs réseaux pour les ingénieurs réseaux. http://www.ipbcop.org/ Projet certainement intéressant mais, pour l'instant, peu de choses publiées. L'ARIN vient de donner un sérieux coup de pub : http

[FRnOG] Re: [MISC] FRNOG 19.0 - BETA

2012-05-24 Par sujet Stephane Bortzmeyer
On Thu, May 24, 2012 at 11:44:41AM +0200, Jérôme Nicolle wrote a message of 21 lines which said: > Est ce que tu peux clarifier la différence entre "beer event" et > "social event" ? C'est drôlement compliqué, la gestion de réseaux. Heureusement qu'il y en a qui posent les bonnes questions.

[FRnOG] Re: [MISC] Le jour où internet a changé

2012-06-09 Par sujet Stephane Bortzmeyer
On Fri, Jun 08, 2012 at 09:10:37AM +0200, cam.la...@azerttyu.net wrote a message of 20 lines which said: > Au fait pourquoi le sujet n'est il pas revenu sur le tapis ici ces > derniers jours ? Parce que les lecteurs de cette liste sont des Vrais Hommes, qui ont tous migré en IPv6 depuis longt

[FRnOG] Re: [MISC] Le jour où internet a changé

2012-06-09 Par sujet Stephane Bortzmeyer
On Sat, Jun 09, 2012 at 09:01:02AM +0100, Thomas Mangin wrote a message of 36 lines which said: > Passer ses SMTP en IPv6 aucun problemes, par contre les serveurs MX > resteront surement en IPv4 a cause du SPAM. Mais ce n'est pas vrai du tout. Les serveurs MX de l'AFNIC ont IPv6 depuis des an

[FRnOG] Re: [MISC] Le jour où internet a changé

2012-06-09 Par sujet Stephane Bortzmeyer
On Sat, Jun 09, 2012 at 04:07:06PM +0200, Julien Richer wrote a message of 35 lines which said: > Pour la qualification du natif, qui est d'accord pour prendre le MTU > comme mesure ? Moi. Car c'est ce qui est important du point de vue *pratique* (sites bogués qui filtrent l'ICMP packet-too-b

[FRnOG] [TECH] Vous avez perdu le mot de passe de votre F5 BIG-IP ?

2012-06-11 Par sujet Stephane Bortzmeyer
Pas de problème pour le récupérer :-) http://www.exploit-db.com/exploits/19064/ --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] Re: [MISC] Le jour où internet a changé

2012-06-12 Par sujet Stephane Bortzmeyer
On Tue, Jun 12, 2012 at 09:41:38AM -0400, Thibaud Perret wrote a message of 69 lines which said: > J'avais désactivé mon adresse IPv4 pour le fun, souhaitant naviguer > uniquement en IPv6 et ayant un bind en local, l'expérience "full v6" > s'est vite arrêtée. Des héros l'ont déjà fait

[FRnOG] Re: [MISC] Le jour où internet a changé

2012-06-12 Par sujet Stephane Bortzmeyer
On Tue, Jun 12, 2012 at 04:42:53PM +0200, Jérôme Fleury wrote a message of 16 lines which said: > Je ne serais pas surpris que ça soit le registrar qui ne supporte > pas les glue records IPv6, idem pour Facebook (MarkMonitor > apparemment) Si ce n'est que cela, rien n'interdit à Google de met

Re: [FRnOG] [TECH] Cohabition HSRP + VRRP

2012-06-25 Par sujet Stephane Bortzmeyer
On Thu, Jun 21, 2012 at 05:10:26PM +0200, Laurent Cheylus wrote a message of 18 lines which said: > Revoir la RFC 2338 http://www.faqs.org/rfcs/rfc2338.html Deux RFC de retard :-) La 2338 avait été remplacée par la 3768, l'actuelle étant la 5798. --- Liste de diffus

[FRnOG] [TECH] Pour les utilisateurs d'ARF...

2012-06-26 Par sujet Stephane Bortzmeyer
Je crois que j'avais déjà demandé ici mais sans avoir de réponse. Qui utilise le format ARF, en sortie pour envoyer des rapports ou en entrée pour les analyser ? Qui l'ouvre à ses utilisateurs en leur permettant d'envoyer du ARF (explicitement ou via un formulaire) ? L'ARCEP devrait-elle récolter d

<    5   6   7   8   9   10   11   12   13   14   >