Re: [FRnOG] [MISC] Analyseur de pcap.

2014-11-28 Thread Raphael Luta
> 
> Le 28 nov. 2014 à 15:33, Hackcurly  a écrit :
>> 
>> Bonjour,
>> 
>> - Code HTTP (404/302 etc etc)
>> - Flags TCP (RST etc)
>> - Temps moyen d'un session tcp
>> - top ip
>> - top application etc...
>> 
>> La tech correspond vraiment a tes besoins. Le prix sans doute moins.
>> 

Si tu veux une option plus DIY et dont le prix ne dépend que marginalement du 
volume de données:

- serde Hadoop Hive 
(https://github.com/RIPE-NCC/hadoop-pcap/tree/master/hadoop-pcap-serde)
  qui te permet d'analyser tes PCAP avec tout l'écosysteme Hadoop/Hive ou 
compatible.

- moloch (https://github.com/aol/moloch) dont le capture sait lire des fichiers 
pcap offline, les parse
  et les indexe dans un Elasticsearch. Tu peux ensuite utiliser Kibana pour des 
tableaux de bord custom.

-- raphael



signature.asc
Description: Message signed with OpenPGP using GPGMail


Re: [FRnOG] [TECH] Hôte pointant vers 127.0.0.1

2015-09-23 Thread Raphael Luta
Avoir un domaine non localhost qui pointe sur 127.0.0.1 peut avoir quelques 
impacts de sécurité si tu as des ACLs qui s’appuient sur le domaine et que ton 
DNS ne gère pas les vues.

Par exemple si tu as un proxy HTTP sortant qui autorise l’accès à 
*.mondomaine.com à tous tes utilisateurs, en créant ton local.mondomaine.com, 
tu viens de leur ouvrir les accès à des services potentiellement sensibles sur 
ton serveur proxy.

— raphael


> Le 23 sept. 2015 à 16:50, Julien Escario  a écrit :
> 
> Le 23/09/2015 16:42, David Ponzone a écrit :
>> Sincèrement, j’ai du mal à voir le problème.
>> 
>> Il veut un:
>> 
>> dev.monsitealacon.comIN  A   127.0.0.1
>> 
>> parce qu’il a du mal à tester son site en tapant:
>> 
>> http://127.0.0.1/
>> 
>> ?
>> 
>> Ben fais lui son A, avec un écrit de sa part au cas où un jour il se mettre 
>> à nier t’avoir demandé ça.
> 
> Ouais en fait, ce n'est pas tout à fait ça. Il veut
> local.mondomainedefeignasse.com (oui le ndd est long) pour tester en local et
> basculer plus tard sur www.mondomainedefeignasse.com ce qui, au final, est une
> connerie totale puisqu'il va de toute façon devoir changer le hostname dans 
> son
> CMS ...
> 
> Ce qu'il ne veut pas, c'est dev sur 
> http://localhost/monfuturdomainedefeignasse.com
> 
> Ca, je peux comprendre mais pourquoi pas un bête fichier host et il n'emmerde
> pas le sysadmin que je suis ? Si je dis oui, je vais l'avoir sur le dos pour 
> ces
> conneries à chaque dev ? Bref, il faut que je tranche. Ou alors je retarde
> jusqu'à ce qu'il comprenne que c'est plus rapide si il se prend en main.
> 
> Tiens, oui, je vais faire ça.
> 
> Julien
> 



signature.asc
Description: Message signed with OpenPGP using GPGMail


Re: [FRnOG] [TECH] Logiciel d'analyse de chargement de page web

2016-03-07 Thread Raphael Luta
Le meilleur outil sur le sujet est http://www.webpagetest.org qui te permet de 
faire tes tests depuis plusieurs points dans le monde avec des profils bande 
passante/latence spécifiques, faire un filmstrip, tester des scenarios de panne 
partielle, etc...

En outil à installer en local, les profilers Firefox et Chrome sont bien, tu 
peux installer sitespeed.io en plus si tu veux un diagnostic un peu plus en 
profondeur.

-- raphael

> Le 7 mars 2016 à 19:40, Michel Py  a 
> écrit :
> 
> Bonjour à tous,
> 
> Est-ce que quelqu'un pourrait recommander un logiciel d'analyse de chargement 
> d'une page web ?
> 
>> L'Internet est lent !
> 
> Plein de bande passante, et c'est seulement certaines pages qui sont lentes. 
> Je cherche un logiciel qui permettrait d'identifier quels sont les éléments 
> de la page en question qui ralentissent le chargement, combien de requêtes 
> sont envoyées, etc. Gratuit ou abordable de préférence. C'est OK si çà 
> demande de sniffer, par exemple un add-on de Wireshark ou autre qui nécessite 
> de spanner un port serait acceptable.
> 
> Merci
> Michel.
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/



signature.asc
Description: Message signed with OpenPGP using GPGMail