[FRnOG] [TECH] Solution Anti DDOS

2017-03-28 Thread ST Batignolles
Bonjour,

Je suis à la recherche d’une solution anti DDOS (open source).

Actuellement j’utilise Nfsen, et n’arrive pas à détailler mon traffic
(vlans).

Merci

Stéphane

---

Liste de diffusion du FRnOG

http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Solution Anti DDOS

2017-03-28 Thread ST Batignolles
Bonjour,

Je suis à la recherche d’une solution anti DDOS (open source).

Actuellement j’utilise Nfsen, et n’arrive pas à détailler mon traffic
(vlans).

Merci

Stéphane

---

Liste de diffusion du FRnOG

http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Solution Anti DDOS

2017-03-28 Thread Alexandre DERUMIER
Bonjour,

Peux-être

"fastnetmon" pourrait répondre à ton besoin.


https://github.com/pavel-odintsov/fastnetmon
https://fastnetmon.com/


"Complete BGP Flow Spec support, RFC 5575
Process and distinguish incoming and/or outgoing traffic
Trigger block/notify script if an IP exceeds defined thresholds for 
packets/bytes/flows per second
Thresholds can be configured per-subnet with the hostgroups feature
Announce blocked IPs via BGP to routers with ExaBGP
GoBGP integration for unicast IPv4 announcements (you need build support 
manually).
Full integration with Graphite and InfluxDB
API (you need build support manually)
Redis integration
MongoDB integration
Deep packet inspection for attack traffic
netmap support (open source; wire speed processing; only Intel hardware NICs or 
any hypervisor VM type)
SnabbSwitch support (open source, very flexible, LUA driven, very-very-very 
fast)
Filter NetFlow v5 flows or sFLOW packets with LUA scripts (useful for excluding 
particular ports)
Supports L2TP decapsulation, VLAN untagging and MPLS processing in mirror mode
Works on server/soft-router
Detects DoS/DDoS in as little as 1-2 seconds
Tested up to 10Gb with 12 Mpps on Intel i7 3820 with Intel NIC 82599
Complete plugin support
Captures attack fingerprints in PCAP format
Complete support for most popular attack types
"


- Mail original -
De: "ST Batignolles" 
À: "frnog-tech" 
Envoyé: Mardi 28 Mars 2017 23:45:46
Objet: [FRnOG] [TECH] Solution Anti DDOS

Bonjour, 

Je suis à la recherche d’une solution anti DDOS (open source). 

Actuellement j’utilise Nfsen, et n’arrive pas à détailler mon traffic 
(vlans). 

Merci 

Stéphane 

--- 

Liste de diffusion du FRnOG 

http://www.frnog.org/ 


--- 
Liste de diffusion du FRnOG 
http://www.frnog.org/ 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Solution Anti DDOS

2017-03-29 Thread Xavier Beaudouin
Hello,

Si tu n'arrives pas détailler ton traffic par VLAN, ca doit dépendre de ton 
matériel qui t'envoie du netflow / whatever.

Fastnetmon vas detecter (rapidement) les DDoS, après c'est toi d'agir. A noter 
qu'il ne fait pas de mitigation L7 (eg filtrer la merde et te ressortir un 
traffic propre) mais peux te virer le traffic parasite SI tes équipements 
supportent BGP Flowspec Et encore c'est du "grossier" :)

Dernier point: pas de support IPv6 la dernière fois que j'ai matté le code.

Xavier

- Mail original -
> De: "ST Batignolles" 
> À: "frnog-tech" 
> Envoyé: Mardi 28 Mars 2017 23:45:46
> Objet: [FRnOG] [TECH] Solution Anti DDOS

> Bonjour,
> 
> Je suis à la recherche d’une solution anti DDOS (open source).
> 
> Actuellement j’utilise Nfsen, et n’arrive pas à détailler mon traffic
> (vlans).
> 
> Merci
> 
> Stéphane
> 
> ---
> 
> Liste de diffusion du FRnOG
> 
> http://www.frnog.org/
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Solution Anti DDOS

2017-03-29 Thread Alexandre DERUMIER
sinon, pas trop cher mais pas opensource

Wanguard 

https://www.andrisoft.com/


- Mail original -
De: "Xavier Beaudouin" 
À: "ST Batignolles" 
Cc: "frnog-tech" 
Envoyé: Mercredi 29 Mars 2017 09:22:17
Objet: Re: [FRnOG] [TECH] Solution Anti DDOS

Hello, 

Si tu n'arrives pas détailler ton traffic par VLAN, ca doit dépendre de ton 
matériel qui t'envoie du netflow / whatever. 

Fastnetmon vas detecter (rapidement) les DDoS, après c'est toi d'agir. A noter 
qu'il ne fait pas de mitigation L7 (eg filtrer la merde et te ressortir un 
traffic propre) mais peux te virer le traffic parasite SI tes équipements 
supportent BGP Flowspec Et encore c'est du "grossier" :) 

Dernier point: pas de support IPv6 la dernière fois que j'ai matté le code. 

Xavier 

- Mail original - 
> De: "ST Batignolles"  
> À: "frnog-tech"  
> Envoyé: Mardi 28 Mars 2017 23:45:46 
> Objet: [FRnOG] [TECH] Solution Anti DDOS 

> Bonjour, 
> 
> Je suis à la recherche d’une solution anti DDOS (open source). 
> 
> Actuellement j’utilise Nfsen, et n’arrive pas à détailler mon traffic 
> (vlans). 
> 
> Merci 
> 
> Stéphane 
> 
> --- 
> 
> Liste de diffusion du FRnOG 
> 
> http://www.frnog.org/ 
> 
> 
> --- 
> Liste de diffusion du FRnOG 
> http://www.frnog.org/ 


--- 
Liste de diffusion du FRnOG 
http://www.frnog.org/ 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Solution Anti DDOS

2017-03-29 Thread Raphael Mazelier
Oui c'est vraiment pas cher; et ca permet de détecter des DDOS assez 
basiques. Et de lancer un peu de mitigation custom le cas échéant.


En tout cas pour une console de flow rapide ca vaut le prix.

Cdt,

--
Raphael Mazelier


On 29/03/2017 09:49, Alexandre DERUMIER wrote:

sinon, pas trop cher mais pas opensource

Wanguard

https://www.andrisoft.com/






---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Solution Anti DDOS

2017-03-28 Thread Alexandre DERUMIER
Bonjour,

Peux-être

"fastnetmon" pourrait répondre à ton besoin.


https://github.com/pavel-odintsov/fastnetmon
https://fastnetmon.com/


"Complete BGP Flow Spec support, RFC 5575
Process and distinguish incoming and/or outgoing traffic
Trigger block/notify script if an IP exceeds defined thresholds for 
packets/bytes/flows per second
Thresholds can be configured per-subnet with the hostgroups feature
Announce blocked IPs via BGP to routers with ExaBGP
GoBGP integration for unicast IPv4 announcements (you need build support 
manually).
Full integration with Graphite and InfluxDB
API (you need build support manually)
Redis integration
MongoDB integration
Deep packet inspection for attack traffic
netmap support (open source; wire speed processing; only Intel hardware NICs or 
any hypervisor VM type)
SnabbSwitch support (open source, very flexible, LUA driven, very-very-very 
fast)
Filter NetFlow v5 flows or sFLOW packets with LUA scripts (useful for excluding 
particular ports)
Supports L2TP decapsulation, VLAN untagging and MPLS processing in mirror mode
Works on server/soft-router
Detects DoS/DDoS in as little as 1-2 seconds
Tested up to 10Gb with 12 Mpps on Intel i7 3820 with Intel NIC 82599
Complete plugin support
Captures attack fingerprints in PCAP format
Complete support for most popular attack types
"


- Mail original -
De: "ST Batignolles" 
À: "frnog-tech" 
Envoyé: Mardi 28 Mars 2017 23:45:46
Objet: [FRnOG] [TECH] Solution Anti DDOS

Bonjour, 

Je suis à la recherche d’une solution anti DDOS (open source). 

Actuellement j’utilise Nfsen, et n’arrive pas à détailler mon traffic 
(vlans). 

Merci 

Stéphane 

--- 

Liste de diffusion du FRnOG 

http://www.frnog.org/ 


--- 
Liste de diffusion du FRnOG 
http://www.frnog.org/ 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Solution Anti DDOS

2017-03-29 Thread Xavier Beaudouin
Hello,

Si tu n'arrives pas détailler ton traffic par VLAN, ca doit dépendre de ton 
matériel qui t'envoie du netflow / whatever.

Fastnetmon vas detecter (rapidement) les DDoS, après c'est toi d'agir. A noter 
qu'il ne fait pas de mitigation L7 (eg filtrer la merde et te ressortir un 
traffic propre) mais peux te virer le traffic parasite SI tes équipements 
supportent BGP Flowspec Et encore c'est du "grossier" :)

Dernier point: pas de support IPv6 la dernière fois que j'ai matté le code.

Xavier

- Mail original -
> De: "ST Batignolles" 
> À: "frnog-tech" 
> Envoyé: Mardi 28 Mars 2017 23:45:46
> Objet: [FRnOG] [TECH] Solution Anti DDOS

> Bonjour,
> 
> Je suis à la recherche d’une solution anti DDOS (open source).
> 
> Actuellement j’utilise Nfsen, et n’arrive pas à détailler mon traffic
> (vlans).
> 
> Merci
> 
> Stéphane
> 
> ---
> 
> Liste de diffusion du FRnOG
> 
> http://www.frnog.org/
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Solution Anti DDOS

2017-03-29 Thread Alexandre DERUMIER
sinon, pas trop cher mais pas opensource

Wanguard 

https://www.andrisoft.com/


- Mail original -
De: "Xavier Beaudouin" 
À: "ST Batignolles" 
Cc: "frnog-tech" 
Envoyé: Mercredi 29 Mars 2017 09:22:17
Objet: Re: [FRnOG] [TECH] Solution Anti DDOS

Hello, 

Si tu n'arrives pas détailler ton traffic par VLAN, ca doit dépendre de ton 
matériel qui t'envoie du netflow / whatever. 

Fastnetmon vas detecter (rapidement) les DDoS, après c'est toi d'agir. A noter 
qu'il ne fait pas de mitigation L7 (eg filtrer la merde et te ressortir un 
traffic propre) mais peux te virer le traffic parasite SI tes équipements 
supportent BGP Flowspec Et encore c'est du "grossier" :) 

Dernier point: pas de support IPv6 la dernière fois que j'ai matté le code. 

Xavier 

- Mail original - 
> De: "ST Batignolles"  
> À: "frnog-tech"  
> Envoyé: Mardi 28 Mars 2017 23:45:46 
> Objet: [FRnOG] [TECH] Solution Anti DDOS 

> Bonjour, 
> 
> Je suis à la recherche d’une solution anti DDOS (open source). 
> 
> Actuellement j’utilise Nfsen, et n’arrive pas à détailler mon traffic 
> (vlans). 
> 
> Merci 
> 
> Stéphane 
> 
> --- 
> 
> Liste de diffusion du FRnOG 
> 
> http://www.frnog.org/ 
> 
> 
> --- 
> Liste de diffusion du FRnOG 
> http://www.frnog.org/ 


--- 
Liste de diffusion du FRnOG 
http://www.frnog.org/ 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Solution Anti DDOS

2017-03-29 Thread Raphael Mazelier
Oui c'est vraiment pas cher; et ca permet de détecter des DDOS assez 
basiques. Et de lancer un peu de mitigation custom le cas échéant.


En tout cas pour une console de flow rapide ca vaut le prix.

Cdt,

--
Raphael Mazelier


On 29/03/2017 09:49, Alexandre DERUMIER wrote:

sinon, pas trop cher mais pas opensource

Wanguard

https://www.andrisoft.com/






---
Liste de diffusion du FRnOG
http://www.frnog.org/