Bonjour à tous,

J'ai découvert Wanguard avec la présentation de Jeremy Martin au FRnog
et je le trouve appréciable. (500 euros environ pour simplement
l'analyse avancé).
30 jours de test sans limitation et très satisfait. Cela permet
notamment de faire des réponses en fonction des Anomalies que l'ont
reçoit ce qui permet d'automatiser certaines choses.
(Petit soucis avec mes ex4200 et le sflow lors de flood à 1Gbits qui
ne voit que 450/500Mbits mais sinon impec).

Pour le reste, soit auto-nullroute mais si quelqu'un en veut
directement à l'infrastructure, il attaquera IP par IP (on a eu le cas
chez nous), soit le client qui est nullroute n'est pas content et veut
une solution.
Dans ce cas, il reste que quelques pistes, tu as des gros tuyaux et tu
encaisses et filtre à l'entrée ou tu fais filtrer par ton transitaire
si il a le matériel pour (et le service).


Bienvenue dans le monde des booter & Co, 5 euros et on te file
quelques gbits :). On va finir par croire que c'est financé par ceux
qui proposent des solutions de sécurités.

Le 2 novembre 2013 16:44, Frederic Dhieux <frede...@syn.fr> a écrit :
> Hello,
>
> http://www.dailymotion.com/video/x15ves0_frnog-21-jeremy-martin-firstheberg-attaques-ddos-comment-s-en-premunir-a-moindre-cout_tech
>
> Trouvable en 2 clics sur http://www.frnog.org/?page=meetings&lang=fr ;)
>
> Frederic
>
> Le 02/11/2013 16:37, DUBOURG Kevin a écrit :
>
>> Hello,
>>
>> La conférence ? Vous avez un lien ?
>>
>> Bon Weekend
>>
>> Le 02/11/2013 13:55, Thomas Dubois a écrit :
>>>
>>> Bonjour à tous,
>>>
>>> Il me semble que le sujet a déjà beaucoup été abordé sur la ML.
>>> L'apparition furtive du troll apocalyptico-mmercial est passée
>>> relativement
>>> inaperçue un 1er novembre. Lucky you.
>>>
>>> Martin, un bon point de départ pour ton problème serait de revoir la
>>> conférence de Jeremy Martin le 20 Septembre dernier.
>>>
>>> Bon weekend !
>>> Thomas
>>>
>>>
>>>
>>>
>>> Le 2 novembre 2013 12:16, Jerome Couvreur-Goeneutte <
>>> jerome.couvr...@yahoo.fr> a écrit :
>>>
>>>> Le 02/11/2013 09:29, Network Info Haillicourt a écrit :
>>>>>
>>>>> Le 01/11/2013 17:29, VIGNEAU Martin a écrit :
>>>>>>
>>>>>> Bonjour
>>>>>>
>>>>>> pour la deuxième fois nous avons subi une attaque DDOS sur notre
>>>>>> réseau
>>>>
>>>> : plusieurs gigas de trafic à destination d'un abonné.
>>>>>>
>>>>>> Nous avons identifié l'adresse IP destination chez nous et coupé
>>>>
>>>> l'adresse en question, mais cela nous inquiète.
>>>>>>
>>>>>> Est-ce que d'autres sur la liste ont deja connu ce genre d'attaque sur
>>>>
>>>> un abonné ? Avez vous une solution pour gérer ce genre d'attaque
>>>> automatiquement (honeypot ?)
>>>>>>
>>>>>> Merci
>>>>>>
>>>>>> Martin Vigneau
>>>>>>
>>>>>> ---------------------------
>>>>>> Liste de diffusion du FRnOG
>>>>>> http://www.frnog.org/
>>>>>>
>>>>>>> Il semblerait que Fail2Ban ait fait ses preuves. T’as déjà essayé ?
>>>>>
>>>>> Fail2ban bloque sur le serveur mais n'empêche pas la consommation de
>>>>
>>>> bande passante !
>>>>>
>>>>>
>>>>>
>>>>>
>>>>> ---------------------------
>>>>> Liste de diffusion du FRnOG
>>>>> http://www.frnog.org/
>>>>>
>>>> Au temps pour moi.
>>>>
>>>> --
>>>> ┌──────────────────────────┐
>>>> │  ┌─┐                     │
>>>> │  ├─┤                     │
>>>> │ ┌┘ │érôme                │
>>>> │ │ ┌┘                     │
>>>> │ │ └┐ouvreur-Goeneutte    │
>>>> │ └──┘                     │
>>>> │ jerome.couvr...@yahoo.fr │
>>>> └──────────────────────────┘
>>>>
>>>>
>>>> ---------------------------
>>>> Liste de diffusion du FRnOG
>>>> http://www.frnog.org/
>>>>
>>> ---------------------------
>>> Liste de diffusion du FRnOG
>>> http://www.frnog.org/
>>
>>
>>
>> ---------------------------
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>
>
>
> ---------------------------
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à