Re: [FRnOG] Des DNS menteurs chez SFR

2009-08-08 Thread Romain LE DISEZ
Le 8 août 09 à 05:38, Michel Py a écrit : Attention à ne pas confondre "DNS menteur" et "joker" [1] Si je comprends correctement l'exemple que tu donnes avec "un.domaine.bidon", ça veut dire que 86.64.145.140 est un "joker". Pour que ça soit un "DNS menteur", il faudrait faire la même requê

Re: [FRnOG] Collecte IPADSL SFR/Neuf

2009-08-08 Thread Benjamin Pradayrol
Bonjour, SI je comprends bien votre besoin, il s'agit de collecte dans cadre de raccordement de site de votre entreprise. L'offre entreprise de collecte ADSL s'appelle 9collecte. Eventuellement, je peux transmettre votre besoin et vos coordonnées à un IC SFR Business Team. Après, on rentre dans l

Re: Re : [FRnOG] Generateur de trafic

2009-08-08 Thread Nicolas CARTRON
Et pour le DNS et le DHCP, tu as DNSperf et DHCPerf de Nominum. Le 7 août 2009 à 12:57, Nicolas MICHEL a écrit : Pour tester les perfs de ton reseau, tu peux utiliser iperf ou jperf (GUI) . pour générer du traffic et tester des fw, il y a scapy qui s'appui e sûr python. Voilà ;) Envo

Re: [FRnOG] Attaques contre Twitter & Facebook

2009-08-08 Thread Philippe Bourcier
Bonjour, Une attaque DDoS de type SYN flood n'a pas pour seul but de saturer les tuyaux, mais a aussi pour but de saturer les capacités de processing de équipements en frontal, en particulier les Firewalls. Impossible, les firewalls sont des objets réseaux bien trop fragiles pour faire quoi

Re: [FRnOG] Generateur de trafic

2009-08-08 Thread Jerome Benoit
Le Fri, 07 Aug 2009 09:43:03 +0200, Cedric Polomack a écrit : > Bonjour, > > J'aimerai savoir si certain d'entre vous utilise des générateur de > trafic. J'ai en effet besoin de tester des équipements réseaux et > firewalls et aimerai donc simuler du trafic internet dans un > environnement de la

Re: [FRnOG] Attaques contre Twitter & Facebook

2009-08-08 Thread Jerome Benoit
Le Sat, 08 Aug 2009 13:29:59 +0200, Philippe Bourcier a écrit : > Enfin, pour les GNUs, il existe tout de même une solution FLOSS > "direct from Romania" (comme on dit dans le milieu du DDoS :)), > capable de fonctionner sur du 10G avec du matériel actuel (PC en > 55xx) : http://glflow.sourceforg

Re: [FRnOG] Attaques contre Twitter & Facebook

2009-08-08 Thread Gregoire Villain
On Aug 7, 2009, at 3:59 PM, Jipe wrote: marc celier a écrit : un IDS ou un IPS ne serviraient pas a grand chose ici, quand il y a des millions de connexions qui arrivent en meme temps comment dissocier les connexions legitimes des connexions "illegitimes", peut etre en s'appuyant sur le

Re: Re : [FRnOG] Generateur de trafic

2009-08-08 Thread Steven Le Roux
Et pour le web : apache bench ou inject (utilisé pour bencher haproxy et dispo ici : http://1wt.eu/tools/inject/) 2009/8/8 Nicolas CARTRON : > Et pour le DNS et le DHCP, tu as DNSperf et DHCPerf de Nominum. > > Le 7 août 2009 à 12:57, Nicolas MICHEL a écrit : > >> Pour tester les perfs de ton res

RE: [FRnOG] Collecte IPADSL SFR/Neuf

2009-08-08 Thread daren ferreira
Bonjour, Dans mon cas c'est de la collecte opérateur que je cherche, et, de ce fait, je cherche les coordonnées de la division opérateur de SFR. Si quelqu'un les as, je suis preneur ;) Merci Date: Sat, 8 Aug 2009 11:10:06 +0200 Subject: Re: [FRnOG] Collecte IPADSL SFR/Neuf From: benjamin.pr

Re: Re : [FRnOG] Generateur de trafic

2009-08-08 Thread Cedric Polomack
Bonsoir, Merci a vous tous pour ces réponses. Je vais pouvoir tester et voir ce qui me convient le plus ;) Un outils style Ixia ou Agilent en Free aurait été l'idéal :-) Cédric Steven Le Roux a écrit : Et pour le web : apache bench ou inject (utilisé pour bencher haproxy et dispo ici : http

[FRnOG] Attaques contre Twitter & Facebook

2009-08-08 Thread Sidney Boumendil
2009/8/7 cra Bonjour. Une attaque DDoS de type SYN flood n'a pas pour seul but de saturer les tuyaux, mais a aussi pour but de saturer les capacités de processing de équipements en frontal, en particulier les Firewalls. Une solution envisageable est de mettre avant le Firewall un équipement don

Re: [FRnOG] Attaques contre Twitter & Facebook

2009-08-08 Thread Jérémy Martin
Je vais peut être dire une connerie mais est ce que ça ne serait pas plus façile de moduler l'entrée au frontal avec un maximum de requêtes par secondes ? Généralement, une iP affiche 1 ou 2, parfois jusqu'à 5 pages en même temps. Au delà, la requête est filtré voire blacklisté pendant x minute

Re: [FRnOG] Des DNS menteurs chez SFR

2009-08-08 Thread Romain LE DISEZ
Le 8 août 09 à 05:38, Michel Py a écrit : Attention à ne pas confondre "DNS menteur" et "joker" [1] Si je comprends correctement l'exemple que tu donnes avec "un.domaine.bidon", ça veut dire que 86.64.145.140 est un "joker". Pour que ça soit un "DNS menteur", il faudrait faire la même requê

Re: [FRnOG] Collecte IPADSL SFR/Neuf

2009-08-08 Thread Benjamin Pradayrol
Bonjour, SI je comprends bien votre besoin, il s'agit de collecte dans cadre de raccordement de site de votre entreprise. L'offre entreprise de collecte ADSL s'appelle 9collecte. Eventuellement, je peux transmettre votre besoin et vos coordonnées à un IC SFR Business Team. Après, on rentre dans l

Re: Re : [FRnOG] Generateur de trafic

2009-08-08 Thread Nicolas CARTRON
Et pour le DNS et le DHCP, tu as DNSperf et DHCPerf de Nominum. Le 7 août 2009 à 12:57, Nicolas MICHEL a écrit : Pour tester les perfs de ton reseau, tu peux utiliser iperf ou jperf (GUI) . pour générer du traffic et tester des fw, il y a scapy qui s'appui e sûr python. Voilà ;) Envo

Re: [FRnOG] Attaques contre Twitter & Facebook

2009-08-08 Thread Philippe Bourcier
Bonjour, Une attaque DDoS de type SYN flood n'a pas pour seul but de saturer les tuyaux, mais a aussi pour but de saturer les capacités de processing de équipements en frontal, en particulier les Firewalls. Impossible, les firewalls sont des objets réseaux bien trop fragiles pour faire quoi

Re: [FRnOG] Generateur de trafic

2009-08-08 Thread Jerome Benoit
Le Fri, 07 Aug 2009 09:43:03 +0200, Cedric Polomack a écrit : > Bonjour, > > J'aimerai savoir si certain d'entre vous utilise des générateur de > trafic. J'ai en effet besoin de tester des équipements réseaux et > firewalls et aimerai donc simuler du trafic internet dans un > environnement de la

Re: [FRnOG] Attaques contre Twitter & Facebook

2009-08-08 Thread Jerome Benoit
Le Sat, 08 Aug 2009 13:29:59 +0200, Philippe Bourcier a écrit : > Enfin, pour les GNUs, il existe tout de même une solution FLOSS > "direct from Romania" (comme on dit dans le milieu du DDoS :)), > capable de fonctionner sur du 10G avec du matériel actuel (PC en > 55xx) : http://glflow.sourceforg

Re: [FRnOG] Attaques contre Twitter & Facebook

2009-08-08 Thread Gregoire Villain
On Aug 7, 2009, at 3:59 PM, Jipe wrote: marc celier a écrit : un IDS ou un IPS ne serviraient pas a grand chose ici, quand il y a des millions de connexions qui arrivent en meme temps comment dissocier les connexions legitimes des connexions "illegitimes", peut etre en s'appuyant sur le

Re: Re : [FRnOG] Generateur de trafic

2009-08-08 Thread Steven Le Roux
Et pour le web : apache bench ou inject (utilisé pour bencher haproxy et dispo ici : http://1wt.eu/tools/inject/) 2009/8/8 Nicolas CARTRON : > Et pour le DNS et le DHCP, tu as DNSperf et DHCPerf de Nominum. > > Le 7 août 2009 à 12:57, Nicolas MICHEL a écrit : > >> Pour tester les perfs de ton res

RE: [FRnOG] Collecte IPADSL SFR/Neuf

2009-08-08 Thread daren ferreira
Bonjour, Dans mon cas c'est de la collecte opérateur que je cherche, et, de ce fait, je cherche les coordonnées de la division opérateur de SFR. Si quelqu'un les as, je suis preneur ;) Merci Date: Sat, 8 Aug 2009 11:10:06 +0200 Subject: Re: [FRnOG] Collecte IPADSL SFR/Neuf From: benjamin.pr

Re: Re : [FRnOG] Generateur de trafic

2009-08-08 Thread Cedric Polomack
Bonsoir, Merci a vous tous pour ces réponses. Je vais pouvoir tester et voir ce qui me convient le plus ;) Un outils style Ixia ou Agilent en Free aurait été l'idéal :-) Cédric Steven Le Roux a écrit : Et pour le web : apache bench ou inject (utilisé pour bencher haproxy et dispo ici : http

[FRnOG] Attaques contre Twitter & Facebook

2009-08-08 Thread Sidney Boumendil
2009/8/7 cra Bonjour. Une attaque DDoS de type SYN flood n'a pas pour seul but de saturer les tuyaux, mais a aussi pour but de saturer les capacités de processing de équipements en frontal, en particulier les Firewalls. Une solution envisageable est de mettre avant le Firewall un équipement don

Re: [FRnOG] Attaques contre Twitter & Facebook

2009-08-08 Thread Jérémy Martin
Je vais peut être dire une connerie mais est ce que ça ne serait pas plus façile de moduler l'entrée au frontal avec un maximum de requêtes par secondes ? Généralement, une iP affiche 1 ou 2, parfois jusqu'à 5 pages en même temps. Au delà, la requête est filtré voire blacklisté pendant x minute