Re: [FRnOG] [TECH] Que faire d'une liste de PCs infectés ?

2013-11-21 Par sujet Manuel Guesdon
On Thu, 21 Nov 2013 20:25:28 +0100 Benjamin BILLON wrote: >| > Hum, IMHO, pas forcement besoin de délistage quand la détection est fiable >| > et >| > si on a un délai d'expiration "assez court"... >| >| >| Y a-t-il une récurrence dans les listings ? C'est à dire, est-ce qu'une IP >| délistée ap

Re: [FRnOG] [TECH] Interco BGP sur subnet RFC1918 : on en est arrivé là ?

2013-11-21 Par sujet Fabien V.
Le 2013-11-21 11:52, Cedric T. a écrit : Je suis en train de monter un transit pour multihommer un client, et son autre transitaire m'a donné un /31 en 172.17 sans y voir le moindre problème. Sans avoir lu tout le thread j'y vois deux problèmes majeurs : - j'utilise l'IP d'interco du routeur a

Re: [FRnOG] [TECH] Que faire d'une liste de PCs infectés ?

2013-11-21 Par sujet Philippe Bourcier
Bonsoir, Personnellement, je contacterais le CERTA (http://www.certa.ssi.gouv.fr/) avec tes listes de hosts piratés (et a priori le type de trojan/virus si tu le connais). Le CERTA pourra alors faire passer le message au niveau du FIRST (qui regroupe tous les CERTs) et ainsi les machines aur

Re: [FRnOG] [TECH] Cablage de baies : longueurs sur mesure ?

2013-11-21 Par sujet Sylvain Vallerot
On 07/11/2013 20:07, Michel Moriniaux wrote: Bonjour Jerome, je ne connais pas de cables bundlés en 24 mais ce petit outil fait des miracles pour réaliser ce que tu veux: http://www.ebay.com/itm/AcomTools-CABLE-COMB-Category-Cable-Wire-Organizer-/330740751341 ou alors le Panduit: http://www.cab

[FRnOG] Re: [TECH] [renesys] The New Threat: Targeted Internet Traffic Misdirection

2013-11-21 Par sujet Stephane Bortzmeyer
On Tue, Nov 19, 2013 at 07:48:35PM -0800, Michel Py wrote a message of 18 lines which said: > > Stephane Bortzmeyer a écrit: > > http://www.renesys.com/2013/11/mitm-internet-hijacking/ > > Un très bon article, avec plein de liens intéressants. Et mon nanalyse en français : http://www.bortz

Re: [FRnOG] [TECH] Interco BGP sur subnet RFC1918 : on en est arrivé là ?

2013-11-21 Par sujet Sylvain Vallerot
On 20/11/2013 15:12, Jérôme Nicolle wrote: Bon, ce n'est qu'une convention, les IP RFC1918 ne sont pas fondamentalement avariées Ben tout de même : elles ne sont pas uniques. Alors comment tu fais pour router tes subnets d'interco dans ton IGP avec ça ? D'autant que tu pourrais toi-même en a

Re: [FRnOG] [TECH] Que faire d'une liste de PCs infectés ?

2013-11-21 Par sujet Benjamin BILLON
> > > Hum, IMHO, pas forcement besoin de délistage quand la détection est fiable > et > si on a un délai d'expiration "assez court"... Y a-t-il une récurrence dans les listings ? C'est à dire, est-ce qu'une IP délistée après une semaine a une chance de revenir, et si oui à quelle vitesse ? -- Be

Re: [FRnOG] [TECH] Que faire d'une liste de PCs infectés ?

2013-11-21 Par sujet Manuel Guesdon
On Thu, 21 Nov 2013 09:02:38 -0800 "Michel Py" wrote: >| > Manuel Guesdon a écrit: >| > Il y a 37012 IPs dans les listes -MM-DD_HH. >| > timestamped dédupliquées (depuis hier 15h UTC). >| >| Si ce projet décolle ce nombre va un peu limiter le déploiement, il y a pas >mal de gens qui sont ri

Re: [FRnOG] [TECH] Que faire d'une liste de PCs infectés ?

2013-11-21 Par sujet Denis Fondras
Bonsoir, > Si ce projet décolle ce nombre va un peu limiter le déploiement, il y > a pas mal de gens qui sont ric-rac sur la TCAM qui ne vont pas > prendre. Mais si t'as envie d'essayer > > Personne ne fait ce genre de chose aujourd'hui? > Tu voudrais refaire http://bgp-spamd.net/ ? Denis

RE: [FRnOG] [TECH] Que faire d'une liste de PCs infectés ?

2013-11-21 Par sujet Michel Py
> Manuel Guesdon a écrit: > Il y a 37012 IPs dans les listes -MM-DD_HH. > timestamped dédupliquées (depuis hier 15h UTC). Si ce projet décolle ce nombre va un peu limiter le déploiement, il y a pas mal de gens qui sont ric-rac sur la TCAM qui ne vont pas prendre. Mais si t'as envie d'essayer

Re: [FRnOG] [TECH] Que faire d'une liste de PCs infectés ?

2013-11-21 Par sujet Manuel Guesdon
On Wed, 20 Nov 2013 18:52:11 -0800 "Michel Py" wrote: >| Manuel, combien de PCs dans ta liste? Il y a 37012 IPs dans les listes -MM-DD_HH.timestamped dédupliquées (depuis hier 15h UTC). Manuel -- __ Manuel Guesdon - OXYMIU

Re: [FRnOG] [TECH] Interco BGP sur subnet RFC1918 : on en est arrivé là ?

2013-11-21 Par sujet Cedric T.
> Je suis en train de monter un transit pour multihommer un client, et > son autre transitaire m'a donné un /31 en 172.17 sans y voir le > moindre problème. Sans avoir lu tout le thread j'y vois deux problèmes majeurs : - j'utilise l'IP d'interco du routeur avec une ACL qui va bien pour autoris

Re: [FRnOG] [TECH] Interco BGP sur subnet RFC1918 : on en est arrivé là ?

2013-11-21 Par sujet Radu-Adrian Feurdean
On Wed, Nov 20, 2013, at 22:25, Raphael Mazelier wrote: > Et la dernière grande question existentielle : comment tu construis ton > IGP ? est ce que l'adressage de ton core doit il être en @IP publique ? Les loopbacks c'est le stricte minimum. Pour les subnets d'interco c'est fortement reccomand