Re: [FRnOG] SORBS, blacklisting

2011-05-23 Par sujet Sébastien Namèche

Le 21 mai 2011 à 11:00, Lucas a écrit :
 Donc à votre avis qu'elles sont les BL recommandables ?

SORBS n'est pas forcément une mauvaise DNSBL, si on l'utilise à bon escient.
Comme beaucoup de DNSBL, SORBS maintient plusieurs zones (cf. section « Zones 
Available » de http://www.sorbs.net/using.shtml).

Si vous utilisez la zone « dnsbl.sorbs.net », alors ce sont toutes les zones de 
SORBS qui sont consultées et, notamment, « dul.dnsbl.sorbs.net » qui, 
effectivement pose beaucoup de soucis. Nous utilisons plusieurs zones de SORBS 
sans problème particulier depuis quelques années. Si une zone venait à poser 
problème, nous la retirerions simplement de la liste de celles que nous 
utilisons. C'est la même chose pour toutes les DNSBL.

Bref, les DNSBL, c'est comme le reste. Ce n'est pas magique comme « je branche 
et j'oublie ». Il faut lire les documentations de chacune, comprendre comment 
et sur quels critères les adresses sont ajoutées à chaque zone et suivre tout 
cela dans le temps car certaines DNSBL peuvent se dégrader et de nouvelles 
apparaître.

My 2 cents...

-- 
Sébastien Namèche
Société Netensia


smime.p7s
Description: S/MIME cryptographic signature


Re: [FRnOG] SORBS, blacklisting

2011-05-23 Par sujet Jean-Pierre
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Bonjour,

On 23/05/2011 01:49, Benjamin BILLON wrote:
 Hey mais moi aussi je peux faire des analogies cheloues : les 
 vaccins peuvent provoquer des effets secondaires indésirables 
 (genre la mort), mais s'ils ne sont pas inoculés à toute la 
 population, ils sont sans effet contre les épidémies potentielles 
 (et encore moins contre l'éradication de certaines souches) 
 (cherchez pas, ça n'a aucun rapport avec l'email non plus).
Anéfé pas de rapport

 Sur le principe, devoir se restreindre à cause des bêtises des 
 autres est plutôt pénible, bien que l'on voit ça dans la rue tous=
 les
 jours. En attendant, ce sont tes emails qui sont bloqués. Tu peux 
 continuer à rouspéter dans ton coin parce que c'est pas normal,
Pour le coup, il a demandé ce que pensait la communauté (et
éventuellement les gens @f qui passeraient par là) de ce problème

 ou trouver une solution pour que tes services soient efficaces.
On a bien compris, qu'il y a plusieurs familles de solutions :

1) utiliser le serveur smtp de son FAI (avec les soucis éventuels pour
causer au support si on souhaite une conf exotique)

2) utiliser un prestataire dont c'est je job d'acheminer des mails. Ça
risque d'être légèrement overkill pour 4 pauvres mails par jours

3) continuer comme avant (smtp@home), juste sans râler

4) râler (pas fort)  discuter avec le support de niveau 1 qui répond
'veuillez redémarrer votre ordinateur'

J'ai bon ?

Jean-Pierre
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.10 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iEYEARECAAYFAk3aFQoACgkQcPNeJG1THnMFbwCfcEwFSkOD2bNx0xSKL8DPFpI/
ZH0AoLOFudIpz4vK3ANRc9si7eRO2YfW
=CUws
-END PGP SIGNATURE-
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Re: [FRnOG] [FRnOG] Choix préfixe PI / PA

2011-05-23 Par sujet Jean-Philippe Pick
On 22 May, Alain Richard wrote:
 Il n'y a aucun problème pour optenir une plage IPv6 PI ou même devenir LIR et 
 avoir un PA.
 Dans le premier cas vous demandé à un LIR de faire le travail administratif 
 et juridique auprès du RIPE pour vous.
 Dans le second cas, vous devenez LIR et payez la quotisation correspondante  
 et avez a vous former vous-même aux démarches administratives du RIPE.

(Juste pour info)

Il y a une troisième possibilité : devenir DAU Direct Assignment User.
Cela permet de demander directement à RIPE NCC des prefixes PI :
http://www.ripe.net/lir-services/resource-management/direct-assignments

 Dans les deux cas vous obtenez un /32 à faire router ensuite en BGP auprès de 
 un ou plusieurs ISP.

Non, dans le cas des PI, RIPE NCC assigne des /48 par défaut.
(issus du bloc 2001:67c::/32)

-- 
Jean-Philippe
---
Liste de diffusion du FRnOG
http://www.frnog.org/



[FRnOG] Produits Airmux de RAD Data Communications

2011-05-23 Par sujet michel hostettler

Bonjour,

Je suis impressionné par les produits Airmux de RAD mais, bon sang, 
quelle est la technologie utilisée ?


Ce n'est pas Wi-Fi (IEEE 802.11), ce n'est pas WiMax (IEEE 802.16), ce 
n'est pas HiperLAN.


http://www.imc.org.ua/downloads/rad/AirMux200.pdf

Ce n'est quand même pas une technologie WLAN propriétaire ?

Merci pour vos idées,
cordialement,
Michel Hostettler



---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] [FRnOG] Choix préfixe PI / PA

2011-05-23 Par sujet Jean-Philippe Pick
On 20 May, Ludovic BOUE wrote:
 J’ai cru comprendre qu’en France les FAI n’autorisent pas leurs clients à 
 faire du multi-homing IPv6.

Je n'ai pas rencontré ce problème avec mes fournisseurs de connectivité IPv6 
(NEO, JN, HE).
L'annonce de prefixes IPv6 PI ne leur a pas fait peur.

-- 
Jean-Philippe
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] SORBS, blacklisting

2011-05-23 Par sujet Benjamin BILLON



reject_rbl_client b.barracudacentral.org

On parle de meme Barracuda qui envoye du spam(*) aux membres le la
liste ?
Il y a quelques temps (un an, peut-être ?), Barracuda vendait leur 
boitier avec du filtrage par dnsbl de spamhaus sans reverser un centime 
à ces derniers. Evidemment ça ne leur a pas trop plu.

Je ne sais pas ce qu'il en est aujourd'hui

(*) spam pour des boitiers anti-spam; qui peut faire mieux ?

Mhh, un éditeur d'anti-spam et de machine à blaster ?
J'en vois un en appliance hors de prix, et un autre, Gaulois, en software.
---
Liste de diffusion du FRnOG
http://www.frnog.org/