[FRnOG] [ALERT] [TCPbleed] Peut affecter les Juniper et les NetApp ?

2014-04-30 Par sujet Stephane Bortzmeyer
Si vous avez des serveurs Internet FreeBSD, vous les avez déjà mis à jour : http://www.freebsd.org/security/advisories/FreeBSD-SA-14:08.tcp.asc Sinon, pensez à toutes les machines qui utilisent FreeBSD (Juniper, NetApp, etc). Je n'ai pas vu passer de programme de test/exploitation encore. Et

[FRnOG] [TECH]Le serveur n'envoie pas d'offre!

2014-04-30 Par sujet Eugène Ngontang
Bonjour, J'ai un problème dont je n'arrive pas à identifier concrèetement la source. En effet j'ai un serveur DHCP configuré pour attribuer des adresses statiques et dynamiques. Au moins une fois par jour que tous les clients perdent leur configuration ip alors que le service dhcpd tourne bien

Re: [FRnOG] [TECH]Le serveur n'envoie pas d'offre!

2014-04-30 Par sujet David Ponzone
L'idéal serait de prendre une trace wireshark du côté d'un client et du côté du serveur jusqu'à la prochaine occurrence du problème, puis de faire une analyse comparative des 2 traces afin de voir ce qu'il s'est passé (DISCOVER jamais envoyé, DISCOVER envoyé mais pas reçu, DISCOVER reçu mais

Re: [FRnOG] [MISC] [TCPbleed] Peut affecter les Juniper et les NetApp ?

2014-04-30 Par sujet Nathan Anthonypillai
Techniquement l'iOS se base sur Mac OS X (et les iPad tournent avec iOS), donc un kernel Mach (avec sa propre stack TCP/IP) différente de celle de FreeBSD (celle ci ne s'inspire de Mach que pour la gestion de la mémoire virtuelle).

Re: [FRnOG] [MISC] [TCPbleed] Peut affecter les Juniper et les NetApp ?

2014-04-30 Par sujet Nathan Anthonypillai
Et il se pourrait bien que ce soit effectivement le cas : http://en.wikipedia.org/wiki/Berkeley_Software_Distribution :D :D Le 30 avril 2014 10:30, Nathan Anthonypillai nathan.anthonypil...@gmail.com a écrit : Techniquement l'iOS se base sur Mac OS X (et les iPad tournent avec iOS), donc un

Re: [FRnOG] [TECH]Le serveur n'envoie pas d'offre!

2014-04-30 Par sujet Eugène Ngontang
Bonjour à tous, Le serveur et le client sont sur le même subnet ? pas de soucis sur les switchs intermédiaires quand le phénomène arrive ? Oui ils sont sur le même subet, et il n'y a pas de souci de switch Un truc stupide me vient à l'esprit. Tes extraits de logs ci-dessous indiquent

Re: [FRnOG] [TECH]Le serveur n'envoie pas d'offre!

2014-04-30 Par sujet David Ponzone
Donc un pti coup de tcpdump redirigé vers un fichiers de chaque côté jusqu'à la prochaine occurrence, et ensuite, analyse avec un wireshark et la solution devrait être là. Tu as pensé à réduire le lease time afin de voir si le problème se produit plus souvent ? Le 30 avr. 2014 à 11:11, Eugène

Re: [FRnOG] [TECH]Le serveur n'envoie pas d'offre!

2014-04-30 Par sujet jean-yves
Le 2014-04-30 11:11, Eugène Ngontang a écrit : Bonjour à tous, Le serveur et le client sont sur le même subnet ? pas de soucis sur les switchs intermédiaires quand le phénomène arrive ? Oui ils sont sur le même subet, et il n'y a pas de souci de switch Un truc stupide me vient à

Re: [FRnOG] [TECH]Le serveur n'envoie pas d'offre!

2014-04-30 Par sujet Emmanuel Thierry
Bonjour, Le 30 avr. 2014 à 11:11, Eugène Ngontang a écrit : Bonjour à tous, Le serveur et le client sont sur le même subnet ? pas de soucis sur les switchs intermédiaires quand le phénomène arrive ? Oui ils sont sur le même subet, et il n'y a pas de souci de switch Un truc

Re: [FRnOG] [TECH]Le serveur n'envoie pas d'offre!

2014-04-30 Par sujet Emmanuel Thierry
Le 30 avr. 2014 à 11:28, Emmanuel Thierry a écrit : Bonjour, Le 30 avr. 2014 à 11:11, Eugène Ngontang a écrit : Bonjour à tous, Le serveur et le client sont sur le même subnet ? pas de soucis sur les switchs intermédiaires quand le phénomène arrive ? Oui ils sont sur le même

[FRnOG] Re: [ALERT] [TCPbleed] Peut affecter les Juniper et les NetApp ?

2014-04-30 Par sujet Stephane Bortzmeyer
On Wed, Apr 30, 2014 at 11:38:25AM +0200, Cédric Bornecque cbornec...@w3tel.fr wrote a message of 76 lines which said: Il est possible de s'en prémunir en attendant que le patch soit passé en activant la fonction de scrub. Elle est accessible sur les Juniper ? ---

[FRnOG] [TECH] PI, PA, comment savoir ?

2014-04-30 Par sujet Jimmy Thrasibule
Bonjour, Comment peux t-on savoir si un bloc d'adresses IP est provider aggregatable ou provider independent [1] ? Dans la FAQ RIPE [2], ils disent que les adresses PI sont enregistrées dans leur base mais une recherche dans celle-ci ne permet d'affirmer si un bloc est PI ou pas. Donc, comment

Re: [FRnOG] [TECH] PI, PA, comment savoir ?

2014-04-30 Par sujet Samuel Thibault
Jimmy Thrasibule, le Wed 30 Apr 2014 12:03:40 +0200, a écrit : Comment peux t-on savoir si un bloc d'adresses IP est provider aggregatable ou provider independent [1] ? € whois 193.30.227.170 | grep status: status: ASSIGNED PI Dans la FAQ RIPE [2], ils disent que les adresses PI sont

Re: [FRnOG] [TECH] PI, PA, comment savoir ?

2014-04-30 Par sujet Louis P
Bonjour, Ils sont indiqués dans la liste suivante : ftp://ftp.ripe.net/ripe/stats/membership/alloclist.txt Louis Le 30/04/2014 12:03, Jimmy Thrasibule a écrit : Bonjour, Comment peux t-on savoir si un bloc d'adresses IP est provider aggregatable ou provider independent [1] ? Dans la FAQ

Re: [FRnOG] Re: [ALERT] [TCPbleed] Peut affecter les Juniper et les NetApp ?

2014-04-30 Par sujet David B.
Le 30/04/2014 11:43, Stephane Bortzmeyer a écrit : On Wed, Apr 30, 2014 at 11:38:25AM +0200, Cédric Bornecque cbornec...@w3tel.fr wrote a message of 76 lines which said: Il est possible de s'en prémunir en attendant que le patch soit passé en activant la fonction de scrub. Elle est

[FRnOG] [JOBS] Offre d'emploi : Ingénieur réseau / sécurité chez INTEGRA

2014-04-30 Par sujet Thierry Del-Monte
Bonjour, Pour renforcer le NOC d'Integra https://www.itsintegra.com, je recherche 2 petits geek avec un profil d'ingénieur réseau et sécurité qui souhaiteraient rejoindre un hébergeur web dans une équipe sympa et dans une ambiance conviviale ! Integra est basée à Nanterre dans le 92, au

[FRnOG] Re: [ALERT] [TCPbleed] Peut affecter les Juniper et les NetApp ?

2014-04-30 Par sujet Stephane Bortzmeyer
On Wed, Apr 30, 2014 at 12:13:17PM +0200, David B. haazel...@gmail.com wrote a message of 22 lines which said: Pourquoi ne pas directement aller voir sur le site du constructeur, c'est pas le plus simple ? Non, ce qui serait simple, ce serait de lire les messages et de ne pas citer une page

Re: [FRnOG] [TECH] PI, PA, comment savoir ?

2014-04-30 Par sujet Jimmy Thrasibule
€ whois 193.30.227.170 | grep status: status: ASSIGNED PI Mouarf j'avais loupé la ligne `status`. Merci à tous. ___ Jimmy --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] Re: [ALERT] [TCPbleed] Peut affecter les Juniper et les NetApp ?

2014-04-30 Par sujet Emmanuel Thierry
Bonjour Stéphane, Le 30 avr. 2014 à 12:20, Stephane Bortzmeyer a écrit : On Wed, Apr 30, 2014 at 12:13:17PM +0200, David B. haazel...@gmail.com wrote a message of 22 lines which said: Pourquoi ne pas directement aller voir sur le site du constructeur, c'est pas le plus simple ? Non,

Re: [FRnOG] Re: [ALERT] [TCPbleed] Peut affecter les Juniper et les NetApp ?

2014-04-30 Par sujet FRnOG
TCPbleed Heartbleed, a moins que tu aies une stack TCP a la place du coeur... :) Emmanuel Thierry a dit le 30/04/2014 14:16 : Bonjour Stéphane, Le 30 avr. 2014 à 12:20, Stephane Bortzmeyer a écrit : On Wed, Apr 30, 2014 at 12:13:17PM +0200, David B. haazel...@gmail.com wrote a message

Re: [FRnOG] Re: [ALERT] [TCPbleed] Peut affecter les Juniper et les NetApp ?

2014-04-30 Par sujet Emmanuel Thierry
Bonjour, TCPbleed est un nom officiel ? Cordialement Emmanuel Thierry Le 30 avr. 2014 à 14:21, FRnOG a écrit : TCPbleed Heartbleed, a moins que tu aies une stack TCP a la place du coeur... :) Emmanuel Thierry a dit le 30/04/2014 14:16 : Bonjour Stéphane, Le 30 avr. 2014 à 12:20,

Re: [FRnOG] Re: [ALERT] [TCPbleed] Peut affecter les Juniper et les NetApp ?

2014-04-30 Par sujet Clément Breuil
TCPbleed est un nom officiel ? Pour évité toute confusion je propose TCP3000 en référence au numéro de la CVE bien sûr :) Le 30/04/2014 14:22, Emmanuel Thierry a écrit : Bonjour, TCPbleed est un nom officiel ? Cordialement Emmanuel Thierry Le 30 avr. 2014 à 14:21, FRnOG a écrit :

[FRnOG] Re: [ALERT] [TCPbleed] Peut affecter les Juniper et les NetApp ?

2014-04-30 Par sujet David B.
Le 30/04/2014 12:20, Stephane Bortzmeyer a écrit : On Wed, Apr 30, 2014 at 12:13:17PM +0200, David B. haazel...@gmail.com wrote a message of 22 lines which said: Pourquoi ne pas directement aller voir sur le site du constructeur, c'est pas le plus simple ? Non, ce qui serait simple, ce

[FRnOG] Re: [ALERT] [TCPbleed] Peut affecter les Juniper et les NetApp ?

2014-04-30 Par sujet Stephane Bortzmeyer
On Wed, Apr 30, 2014 at 08:57:41AM +0200, Stephane Bortzmeyer bortzme...@nic.fr wrote a message of 18 lines which said: Sinon, pensez à toutes les machines qui utilisent FreeBSD (Juniper, NetApp, etc). Monsieur Juniper dit qu'il n'y a pas de problème chez lui :

Re: [FRnOG] [TECH]Le serveur n'envoie pas d'offre!

2014-04-30 Par sujet technicien hahd
On Wednesday 30 April 2014 09:22:38 Eugène Ngontang wrote: Bonjour, J'ai un problème dont je n'arrive pas à identifier concrèetement la source. En effet j'ai un serveur DHCP configuré pour attribuer des adresses statiques et dynamiques. Au moins une fois par jour que tous les clients

[FRnOG] [ALERT] OVH - DNS anycast DOWN

2014-04-30 Par sujet Stéphane | ActiNetwork
Bonjour, DNS200.anycast.me = DOWN (sauf de certaines localisations) NS200.anycast.me = DOWN (sauf de certaines localisations) J'ai remarqué que les DNS anycast sont DOWN depuis 6h30 environ ce matin et toujours pas résolu à cette heure-ci. J'ai directement contacté le service VIP par