[FRnOG] [TECH] Franceix down ?

2013-07-16 Par sujet Yann Beulque
Plus rien vers franceix, encore un down sur leur router ?

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] L2L SFR, Le vortex spatio-temporel

2013-05-03 Par sujet Yann Beulque
C'était le cas ont passé par le liens de backup. SFR viens de nous
passer sur le bon liens, 1.5ms val<>civ !


Le 3 mai 2013 16:49, Fabien V.  a écrit :

> Sur la latence, problème déjà constaté  Pour faire nord de Lille vers
> sud de Lille, on passait par Rennes en circuit de secours. D'ailleurs si tu
> as le problème un jour, c'est surement que tu passes par un chemin de
> secours du VPLS ... et là bon courage pour revenir sur le chemin nominal.
>
> ---
> ---
> Fabien VINCENT
> Twitter : @beufanet
>
> Le 03/05/2013 15:01, Jérémy Martin a écrit :
>
>  On a la SANEF qui déploie pour le 1er trimestre 2014. Y a plus qu'à
>> patienter...
>> CIV <-> FH-DC1, y a 96 km sur du Sanef. Faut que je trouve des
>> optiques qui peuvent le faire en DWDM :)
>>
>> Cordialement,
>> Jérémy Martin
>> Directeur Technique FirstHeberg.com
>>
>> Contacts téléphoniques (Lun-Ven / 9h30-12h00 - 14h00-17h30)
>> Standard Services Généraux :09 72 125 539 (tarif local)
>> Standard Support :  08 92 494 490 (0.34€ / mn)
>> Mail : j.martin AT techcrea.fr
>> Web : http://www.firstheberg.com
>>
>> Le 03/05/2013 14:53, Maxence Rousseau a écrit :
>>
>>> Le vendredi 03 mai 2013 à 14:43 +0200, Phibee Network Operation Center a
>>> écrit :
>>>
 Réponse du service réseau d'SFR : 22 ms sont dans les limites
>> contractuelles du produit. (sympa quand on fait du serveur de jeu !
>>
> )

> Si tu fais du serveur de jeux, ca ne me semble pas si delirant queca
>
 de

> penser a de la fibre noire pour 50km. Ca peut probablement couter
>
 plus

> cher, mais au moins tu sais pourquoi.
>

 sauf que tu trouve pas facilement de la fibre noir en region ;=)


  En l’occurrence, cela existe pour ce tracé et ce n'est que 4 fois le
>>> prix (propale sur mon bureau).
>>>
>>>
>>
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>>
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Perte optique Nord

2013-04-16 Par sujet Yann Beulque
http://travaux.ovh.net/?do=details&id=8469

Probleme électrique sur le POP SFR de Lille.
EDF fait des travaux sans prevenir.
C'est en cours de retablissement.


Le 16 avril 2013 23:12, Frédéric GANDER  a écrit :

>
>
> - Mail original -
> > De: "Jérémy Martin" 
> > À: frnog-al...@frnog.org
> > Envoyé: Mardi 16 Avril 2013 23:09:08
> > Objet: [FRnOG] [ALERT] Perte optique Nord
> >
> > A ceux qui ne l'ont pas remarqué et qui cherchent pourquoi leur
> > supervision gueule, ou que leur gamin de 15 ans ne peux plus surfer,
> > une
> > fibre a été dégommé (ou volé) dans le Nord.
>
> pb elec
>
> >
> > A priori, Free ADSL est down dans le 59/62/02.
> > SFR ADSL est down au minimum dans le 59.
> >
> > Mon transit SFR est tombé aussi à Lesquin (CIV).
> >
> > Bref, c'est la fête. Si des gens en div op ont des infos, je suis
> > preneur.
> >
> > --
> > Cordialement,
> > Jérémy Martin
> >
> > __
> > FreeHeberg.com : Osez l'hébergement gratuit de qualité
> > professionnelle !
> > PHP + Mysql + Espace 2 à 20 Go
> >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
> >
> >
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Perf routing ospf cisco 3560G

2013-04-04 Par sujet Yann Beulque
Merci pour vos retour !


Le 4 avril 2013 00:00, Radu-Adrian Feurdean
a écrit :

> On Wed, Apr 3, 2013, at 17:49, Yann Beulque wrote:
>
> > Je cherche des info sur les perf routing ipv4 et ipv6 d'un cisco 3560G
> avec
> > une table de routage d'environs 200 route par switch.
> > J'ai peur que le switch tombe avec quelques dizaines de paquet par
> seconde.
>
> Avec du routage fait en CPU (e.g. a cause du PBR foireux), il y a raison
> de s'inquieter.
> Avec routage fait en ASIC (e.g. routage statique de base), aucun raison.
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Perf routing ospf cisco 3560G

2013-04-03 Par sujet Yann Beulque
Bonjour,

Je cherche des info sur les perf routing ipv4 et ipv6 d'un cisco 3560G avec
une table de routage d'environs 200 route par switch.
J'ai peur que le switch tombe avec quelques dizaines de paquet par seconde.


Merci pour vos retour !

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison

2012-08-26 Par sujet Yann Beulque
Un Atom fanless + disque SDD ?

http://www.ldlc.com/fiche/PB00126363.html
http://www.ldlc.com/fiche/PB00134085.html

Environs 100€


Le 26 août 2012 18:20, Pierre-Yves Maunier  a écrit :
> Le 26 août 2012 18:12, David Touitou  a écrit :
>
>> > Je préfère faire des vlans et avoir qu'une seule pate réseau, que de
>> > payer 150-200 euros de plus pour avoir 2 LANs.
>>
>> Un USB2 gigabit (ah ah ah) c'est $19.16 chez DX.
>>
>> Je préfère soit faire des vlans, ou bien le faire en usb3 à la limite :-)
>
>
>
>>  > Je n'ai pas parlé de mon budget mais je pense que 250-300 euros est
>> > le grand maximum pour cette config (et c'est déjà beaucoup).
>> > Dans l'idéal j'aimerais rester sous les 150-200 euros.
>>
>> Et le switch qui va te permettre de faire ça avec les VLANs and co ?
>> Il est fanless et à 20 euros ?
>> Tu vas me répondre que tu l'as déjà 8)
>>
>
> J'ai déjà un switch fanless qui fait des vlans (bon il coute pas 20 euros
> certes mais comme je l'ai déjà, c'est pas à comprendre dans le budget :-) )
>
>
>> Un laptop d'occasion alors ?
>>
>
> J'aimerais un truc assez petit, de la taille d'une apple TV ou d'un nettop.
>
>
>>
>> David
>
>
>
> --
> Pierre-Yves Maunier
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Load Balancer IPV4/IPV6

2012-08-24 Par sujet Yann Beulque
Il me semble que Oles utilise des A10 justement pour l'IPv6 et
plusieurs ACE20 derrière pour IPv4.
Une histoire avec cisco qui avait promis l'ipv6 sur les ACE, mais
finalement l'ipv6 n'est dispo que sur les ACE30.

Le 24 août 2012 08:25, Guillaume Barrot  a écrit :
>>
>> Je ne souscris pas au feedback du premier message; aussi bien Citrix que
>> F5; Cisco et les autres au format appliances sortent des produits matures
>> et stables depuis des années.
>>
>>
>>
> Cisco en IPv6 ?
> Depuis peu pour l'ACE, puisqu'il a fallu attendre l'ACE30.
>
> Personne n'a essayé A10 sinon ? A priori IPv6 c'est leur dada :D
>
> Perso j'aime bien les solutions F5 en VM, et A10 en VM.
> Alteon, pas essayé depuis que c'est Radware. Ils proposaient des nouveautés
> interessantes.  Y en a qui ont essayé ?
>
> Sinon vous déployez ça comment en v6 ?
> - one armed et IPv6 globale sur les serveurs
> - one armed et IPv6 linklocal sur les serveurs
> - standard, le Loadbalancer route le scope v6 des serveurs
> - etc.
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] IOS 7206VXR avec NPE-G1

2012-08-03 Par sujet Yann Beulque
Moi j'ai sa en prod :

sh version | section 720
Cisco IOS Software, 7200 Software (C7200-ADVENTERPRISEK9-M), Version
12.4(24)T, RELEASE SOFTWARE (fc1)
BOOTLDR: Cisco IOS Software, 7200 Software (C7200-KBOOT-M), Version
12.4(25), RELEASE SOFTWARE (fc2)
System image file is "disk2:c7200-adventerprisek9-mz.124-24.T.bin"
Cisco 7206VXR (NPE-G1) processor (revision B) with 983040K/65536K bytes of
memory.


Le 3 août 2012 14:17, Fabien V.  a écrit :

>
>
> Hello,
>
> Petit demande d'aide technique, j'ai un 7206VXR qui tourne
> très bien avec une NPE-G1 et 3 interfaces Giga que je souhaite mettre à
> jour dans une version d'IOS un peu plus récente.
>
> Problème, je ne
> trouve pas les IOS correspondants sur le site de DL Cisco (je vois bien
> les NPE-G2, mais pas les G1).
>
> Quelqu'un pourrait me faire des préco de
> versions IOS qui tournent sans problème sur ça (1G / 64M), car bon la
> version 12.3(9)fc2 dessus ne supporte même pas le SSH
> (c7200-is-mz.123-6f.bin)
>
> Merci d'avance !
>
> --
> Fabien
> VINCENT
> ---
> Twitter : beufanet
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Choix de routeur

2012-07-31 Par sujet Yann Beulque
Le 31 juillet 2012 15:22, Guillaume Esnault  a écrit :

> Yann,
>
> Depuis l'architecture Intel Nehalem (c a d plus de 5ans) les vitesses de
> bus sont largement suffisantes pour réaliser un routeur robuste sous
> GNU/Linux ou BSD. Il est tout à fait possible de tenir bien plus que le
> maximum de pps d'un port gig (soit 1 Million de pps).
>
> Si votre routeur consomme 30-40% de cpu avec seulement 100 k pps c'est
> que vous avez soit, laissé tourner un parefeu à état ou que vous
> disposez d'une carte réseau genre Realtek qui flood le cpu d'IRQs.
>

Mon cisco 7200 qui consomme 30-40 de cpu, il suffit pour mon
réseau actuellement, mais dans l'avenir il faut que je lui trouve un grand
frère pour un prix raisonnable !
Peut être un 6500 en backbone pour bgp et du 4948 avec ospf en interne...


>
> Avec une bonne carte réseau genre Intel multi queues (et une bonne
> répartition des queues sur les coeurs) il n'y a aucun soucis pour tenir
> le max de pps d'un gig/s avec une machine relativement humble (mono
> socket 4 coeurs/ 2G de RAM) avec full bgp/ospf.
>
> Bien à vous,
>
> Guillaume Esnault
> Digicube sas
> Infrastructures Internet & Hébergement de serveurs
>
> Le mardi 31 juillet 2012 à 12:14 +0200, Yann Beulque a écrit :
> > Je profite du thead pour un problème identique sur une infra identique :)
> >
> > Il y a quelques mois j'avais un router sous openbsd qui ne supportait pas
> > non plus les attaques de > 100 kpps
> >
> >  Depuis j'ai changé pour un cisco 7206, il encaisse déjà beaucoup mieux
> les
> > attaques, mais cela reste du soft.
> > Le router tourne en 30-40% de cpu avec un traffic de 100Mb, avec des pic
> a
> > 80% lors des attaques (200-300 kpps)
> >
> > J'ai vue il y a quelques semaine le datasheet du cisco 4948 :
> > 48 port Giga, routage BGP, rip et ospf et surtout 72Mpps en L3 hardware !
> >
> > Ce genre de switch L3 est-il vraiment capable de remplacé un "vrai
> router",
> > un peut comme les 6500 ?
> > J'ai vue ce genre de petit switch/router sur le réseau de dedibox en
> router
> > de rangé, donc quelque centaine de serveur dessus !
> >
> > J'attend vos avis !
> >
> > Merci.
> >
> > Le 31 juillet 2012 00:57, Jean-Edouard Babin  a écrit :
> >
> > > En restant sur du routeur, un ASR 1001 est "up to 7.5 Mpps"
> > > Je connais pas les tarif exact mais faut compter dans 10k à 15k euro
> > > (remisé à ~50%) selon la licence
> > >
> > > http://www.cisco.com/en/US/products/ps10878/index.html
> > >
> > > Le 30 juil. 2012 à 17:32, Surya ARBY  a écrit :
> > >
> > > > En passant sur la branche Catalyst la datasheet du 4948 donne 72 mpps
> > > >
> > > >
> > >
> http://www.cisco.com/en/US/prod/collateral/switches/ps5718/ps6021/product_data_sheet0900aecd8017a72e.html
> > > >
> > > > Je n'ai par contre aucune idée du prix.
> > > >
> > > > Le 30/07/2012 17:22, Benjamin BILLON a écrit :
> > > >>
> > >
> http://www.cisco.com/web/partners/downloads/765/tools/quickreference/routerperformance.pdf
> > > >>
> > > >> Pour dépasser les 4.7Mpps il faut commencer à taper dans les 7600
> > > >> Les 7200 NPE-G2 plafonnent à 2Mpps, et c'est dommage parce qu'on en
> > > trouve en refurb à bon prix
> > > >>
> > > >> Le 30/07/2012 17:01, Julien Escario a écrit :
> > > >>> Le 30/07/2012 15:45, Surya ARBY a écrit :
> > > >>>> Je ne pense pas qu'il y ait d'équipements capables de traiter en
> soft
> > > >>>> 100 Mbps ou plus (à cause des interruptions générées sur la CPU
> tout
> > > >>>> simplement).
> > > >>>>
> > > >>>> Tu peux prendre du switch qui va traiter le L3 en hard; mais si
> c'est
> > > >>>> une attaque en broadcast L2; ça va remonter à la CPU aussi.
> > > >>>>
> > > >>>> Après si tu veux te protéger il faut choisir des switchs avec du
> hard
> > > >>>> pour assurer la protection du control plane mais en général on
> > > commence
> > > >>>> à taper le moyen de gamme quelque soit le constructeur.
> > > >>>
> > > >>> Bon, un rapide calcul (que j'aurais dû faire avant) :
> > > >>> Le soft en question balance des paquets UDP de 38 bytes (header
> > > compris).
> > > >>

Re: [FRnOG] [TECH] Choix de routeur

2012-07-31 Par sujet Yann Beulque
Je profite du thead pour un problème identique sur une infra identique :)

Il y a quelques mois j'avais un router sous openbsd qui ne supportait pas
non plus les attaques de > 100 kpps

 Depuis j'ai changé pour un cisco 7206, il encaisse déjà beaucoup mieux les
attaques, mais cela reste du soft.
Le router tourne en 30-40% de cpu avec un traffic de 100Mb, avec des pic a
80% lors des attaques (200-300 kpps)

J'ai vue il y a quelques semaine le datasheet du cisco 4948 :
48 port Giga, routage BGP, rip et ospf et surtout 72Mpps en L3 hardware !

Ce genre de switch L3 est-il vraiment capable de remplacé un "vrai router",
un peut comme les 6500 ?
J'ai vue ce genre de petit switch/router sur le réseau de dedibox en router
de rangé, donc quelque centaine de serveur dessus !

J'attend vos avis !

Merci.

Le 31 juillet 2012 00:57, Jean-Edouard Babin  a écrit :

> En restant sur du routeur, un ASR 1001 est "up to 7.5 Mpps"
> Je connais pas les tarif exact mais faut compter dans 10k à 15k euro
> (remisé à ~50%) selon la licence
>
> http://www.cisco.com/en/US/products/ps10878/index.html
>
> Le 30 juil. 2012 à 17:32, Surya ARBY  a écrit :
>
> > En passant sur la branche Catalyst la datasheet du 4948 donne 72 mpps
> >
> >
> http://www.cisco.com/en/US/prod/collateral/switches/ps5718/ps6021/product_data_sheet0900aecd8017a72e.html
> >
> > Je n'ai par contre aucune idée du prix.
> >
> > Le 30/07/2012 17:22, Benjamin BILLON a écrit :
> >>
> http://www.cisco.com/web/partners/downloads/765/tools/quickreference/routerperformance.pdf
> >>
> >> Pour dépasser les 4.7Mpps il faut commencer à taper dans les 7600
> >> Les 7200 NPE-G2 plafonnent à 2Mpps, et c'est dommage parce qu'on en
> trouve en refurb à bon prix
> >>
> >> Le 30/07/2012 17:01, Julien Escario a écrit :
> >>> Le 30/07/2012 15:45, Surya ARBY a écrit :
>  Je ne pense pas qu'il y ait d'équipements capables de traiter en soft
>  100 Mbps ou plus (à cause des interruptions générées sur la CPU tout
>  simplement).
> 
>  Tu peux prendre du switch qui va traiter le L3 en hard; mais si c'est
>  une attaque en broadcast L2; ça va remonter à la CPU aussi.
> 
>  Après si tu veux te protéger il faut choisir des switchs avec du hard
>  pour assurer la protection du control plane mais en général on
> commence
>  à taper le moyen de gamme quelque soit le constructeur.
> >>>
> >>> Bon, un rapide calcul (que j'aurais dû faire avant) :
> >>> Le soft en question balance des paquets UDP de 38 bytes (header
> compris).
> >>> Ca fait, en gigabit : 1000*1024*1024/8/38=~3.5Mpps
> >>> Encore mieux, avec un payload à 0byte : ~4.7Mpps
> >>>
> >>> En gros, je ne trouverait jamais de routeur qui saura me protéger
> contre ça à moins d'y mettre 5 chiffres (voir 6).
> >>>
> >>> Du coup, faut p'têt effectivement que je cherche ailleurs pour la
> protection contre un truc comme ça, non ?
> >>>
> >>> Corrigez-moi si je dis trop de conneries.
> >>>
> >>> Julien
> >>>
> >>>
> >>> ---
> >>> Liste de diffusion du FRnOG
> >>> http://www.frnog.org/
> >>
> >>
> >> ---
> >> Liste de diffusion du FRnOG
> >> http://www.frnog.org/
> >>
> >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] L'internet libre et neutre selon OVH

2012-02-12 Par sujet Yann Beulque
Si demain il y a un désaccord au niveau du pering entre ovh et free,
ovh me bloque less freebox et dedibox depuis mon ADSl OVH ??? !!

"Chez OVH, pas de bridage ni de restriction vis-à-vis des sites
populaires fortement fréquentés et des contenus multimédia (vidéo,
streaming, etc). Nous délivrons le maximum de bande passante, partout
et à toute heure."

Vraiment déçu par ovh sur le coup, leur internet neutre n'est pas
mieux que les lois absurde que nos politique nous prépare



Le 13 février 2012 01:14, Gurvan Rottier-Ripoche  a écrit :
> Mon réseau se borne à faire tourner un service d'hébergement de sites
> internet et de la vente de serveur à destination du grand public, de
> quelques collectivités et de TPE.
>
> Une partie de mes clients sont des jeunes qui semble jouer parfois à
> la gueguerre.
> Le plus énervant, c'est pas les attaques, c'est le fait que la source soit
> à 90% du OVH depuis que les mécanismes de détection anti flood/anti scan
> d'OVH sont stoppés en sortie.
> OVH fait comme si de rien n'était et reporte la faute sur la victime.
>
> Gurvan.
>
> Le 13 février 2012 00:54, Gilou  a écrit :
>
>> Le 12/02/2012 23:07, Gurvan Rottier-Ripoche a écrit :
>>
>>> Bonjour,
>>>
>>>
>>> Ceci n'est pas un mail pour venir pleurer/troller sur OVH mais plutôt pour
>>> prendre des conseils et chercher à comprendre.
>>>
>>>
>>> Notre réseau est régulièrement la cible d'attaques depuis des machines
>>> OVH.
>>> Indifféremment depuis des serveurs hackés participant dans des botnets que
>>> depuis des serveurs clients légitimes qui réalisent des attaques ciblés
>>> notamment via des offres low-cost "jetables".
>>> Je fais de nombreux report à leur service abuse qui intervient dans des
>>> délais raisonnables.
>>>
>>> La période des vacances a démarré et très souvent, c'est une
>>> grande effervescence de ce type d'attaques.
>>> Nous avons reçu plusieurs attaques ce Dimanche 12 Février 2012 allant
>>> jusqu'a 900Mbits depuis 9 serveurs OVH. (A relativiser avec notre 95
>>> percentile de 100Mbits).
>>> J'ai twitté Octave pour lui faire part de mon mécontentement du fait du
>>> nombre important d'attaques en une journée.
>>>
>>> A chaque fois ses réponses sont virulentes (très proches de la
>>> diffamation)
>>> et fermés à la discussion :
>>> "C'est pas mon problème."
>>> "Tu as une activité de hackeur."
>>> "C'est à toi de gérer ton réseau."
>>>
>>
>> Et bon, on n'est pas vendredi, mais concrètement, tu ne réponds pas à un
>> truc intéressant dans ton mail passionnant, mais.. tu fais quoi sur ton
>> réseau ?
>>
>>
>> @+
>> Gilou
>>
>>
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] L'internet libre et neutre selon OVH

2012-02-12 Par sujet Yann Beulque
je te confirme que la plage ip 91.234.104.0 - 91.234.107.255 est bien
bloquer en sortie du réseau OVH ADSL !!!


|   Host  -   %  | Sent | Recv | Best
| Avrg | Wrst | Last |
||--|--|--|--|--|--|
| 192.168.0.1 -2 |   99 |   98 |0
|0 |0 |0 |
|  isp-1-6k.fr.eu -0 |  103 |  103 |8
|   13 |  119 |   12 |
| rbx-g2-a9.fr.eu -0 |  103 |  103 |9
|   11 |   30 |   12 |
|  rbx-2-6k.fr.eu -3 |   95 |   93 |8
|   24 |  225 |9 |
|  osp-1-m2.fr.eu -0 |  103 |  103 |7
|9 |   30 |9 |
|   No response from host -  100 |   20 |0 |0
|0 |0 |0 |
|   No response from host -  100 |   20 |0 |0
|0 |0 |0 |

Ton site www.inulogic.com est donc inaccessible et les sites que tu héberges.
Octave vient de réinventé la neutralité du net ! !
Bientôt ovh va bloquer les plage IP de Free car des dedibox attaque des sd ovh ?
Au moins ovh nous montre qu'il est vraiment facile et rapide de bloqué
un site, voir un hébergeur entier, sa va donné des idée a nos
politique !

Pour le problème des attaque depuis ovh, ovh fait pas mal d'effort
pour faire le ménage dans les serveur qui reçoive des attaques, car
cela touche souvent d'autre client, mais pas beaucoup de chose pour
les attaques sortante...
Il est passé ou le bridage UDP à 5 ou 10 mb/s ??


Bon courage Gurvan, tu n'est surement pas le seul dans le même cas...



Le 12 février 2012 23:07, Gurvan Rottier-Ripoche  a écrit :
> Bonjour,
>
> Ceci n'est pas un mail pour venir pleurer/troller sur OVH mais plutôt pour
> prendre des conseils et chercher à comprendre.
>
>
> Notre réseau est régulièrement la cible d'attaques depuis des machines OVH.
> Indifféremment depuis des serveurs hackés participant dans des botnets que
> depuis des serveurs clients légitimes qui réalisent des attaques ciblés
> notamment via des offres low-cost "jetables".
> Je fais de nombreux report à leur service abuse qui intervient dans des
> délais raisonnables.
>
> La période des vacances a démarré et très souvent, c'est une
> grande effervescence de ce type d'attaques.
> Nous avons reçu plusieurs attaques ce Dimanche 12 Février 2012 allant
> jusqu'a 900Mbits depuis 9 serveurs OVH. (A relativiser avec notre 95
> percentile de 100Mbits).
> J'ai twitté Octave pour lui faire part de mon mécontentement du fait du
> nombre important d'attaques en une journée.
>
> A chaque fois ses réponses sont virulentes (très proches de la diffamation)
> et fermés à la discussion :
> "C'est pas mon problème."
> "Tu as une activité de hackeur."
> "C'est à toi de gérer ton réseau."
>
> Alors que je suis la cible dans cette histoire et que je ne vois pas
> comment agir...
> De notre côté, nous appliquons des restrictions entrantes et sortantes mais
> ces nombreuses attaques ont des répercussions sur le coût du trafic entrant
> en amont de notre réseau.
> Notre fournisseur de transit nous fait payer malgré tout le coût de
> l'attaque et c'est logique.
> Ces attaques dépassent parfois de beaucoup (pratiquement x10) l'usage
> normal de notre bande passante.
>
>
> Ce que je ne comprend pas, c'est qu'OVH disposent bien de mécanismes de
> protections mais uniquement sur son trafic entrant.
> Par contre, ils n'appliquent pas les mêmes mécaniques en sens inverse pour
> éviter ou limiter les attaques sortantes de leur réseau.
>
> Comme seule solution, aujourd'hui suite à mes reports, Octave impose un
> blocage total entre nos deux réseaux.
> Cela gène nombre de mes clients qui ne peuvent plus opérer de redondance,
> simplement communiquer envers les deux réseaux (plus de DNS, SQL etc...) et
> moi-même qui ne peut plus du tout accéder aux services d'OVH que j'utilise
> également. (Ne serait-ce que le site OVH.COM...).
> J'imagine également que les clients ADSL d'OVH ne peuvent plus accéder à
> l'ensemble de mes services.
>
> Qu'en pensez-vous ?
> Un fournisseur d'accès a-t-il le droit de bloquer comme cela une partie du
> trafic internet, portant atteinte à la neutralité d'internet et aux
> recommandations de l'ARCEP sur la transparence et la non-discrimination des
> flux.
> Les mesures prises me semblent disproportionnées.
> Quelles sont les solutions que vous appliquez sur vos réseaux ?
> Avez-vous déjà eu ce type de problème ?
>
> Cordialement, Gurvan.
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] trafic PANAP

2010-05-20 Par sujet Yann Beulque
Il y a apparemment un souci sur le graph, ou sur panap ??

Graph sur 1 mois : http://www.panap.fr/images/panap-aggregate-month.png
Graph sur 1 semaine : http://www.panap.fr/images/panap-aggregate-week.png

Yann Beulque


Le 20 mai 2010 10:22, marc celier  a écrit :

> La courbe de trafic est a 2Gig environ, j'ai l'impression que l'appli
> graphe ne fonctionne pas.
>
>
> http://www.panap.fr/
>
> quelqu'un a t'il une idée de la quantite de trafic au Panap.
>
>
> Merci.
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>
>