RE: [FRnOG] [TECH] DDoS / analyse de traffic

2015-03-01 Par sujet MoncefZID
Bonsoir à tous, L'offre Arbor se décline en plusieurs solutions selon les besoins : - Cloud Only (mitigation dans le cloud) - Cloud + CPE ( mitigation en mode CPE et redirection vers le cloud en cas de Overflow) La solution pour les ISP est composée de deux modules : - SP Collector platforme

Re: [FRnOG] [TECH] DDoS / analyse de traffic

2015-03-01 Par sujet Alexandre
Salut, on va peut-être tester Prolexic (division akamai : http://www.akamai.com/html/solutions/prolexic-routed.html). Tu as plusieurs types de fonctionnement : - permanent : le trafic passe chez Prolexic en permanence, et livre que le trafic "propre". - à la demande : une infime partie

Re: [FRnOG] [TECH] DDoS / analyse de traffic

2015-03-01 Par sujet Inulogic - Free-H
Bonjour, J'avais testé Wanguard suite à la conf de Jeremy Martin au FRnOG mais il ne fonctionnait pas correctement avec le sflow de nos EX4200 et le support n'avait pas apporté de solution au problème. (Duplication de trafic, mauvais sens du trafic par moment, ça marchait bien si port miroir, der

Re: [FRnOG] [TECH] DDoS / analyse de traffic

2015-03-01 Par sujet Pierre LANCASTRE
Bonjour, Je profite de ce mail pour savoir si quelqu'un a fait l exercice de dresser une liste des solutions ddos par transitaire, pas forcément par capacité de traitement ou techno, mais plus niveau design : - "machines a laver" centralisées ou distribuées - mécanisme de déclenchement : action cl

Re: [FRnOG] [TECH] DDoS / analyse de traffic

2015-03-01 Par sujet Philippe Bourcier
Bonjour, Là on a clairement franchi la limite du mail à caractère commercial... Si tu veux informer tes clients, fais-le en direct, pas sur la mailing-list. Si tous les fournisseurs de transit se mettent à faire pareil, on ne va pas s'en sortir... et l'intérêt pour l'ensemble de la mailing-l

Re: [FRnOG] [TECH] DDoS / analyse de traffic

2015-03-01 Par sujet Lunn, Melvin
http://www.level3.com/~/media/files/customer_center/handbooks/en_cstsppt_hb_emea_handbook.pdf Reponse pour tous les clients de Level3: En effet, Level3 offre de bloquer jusqu'a 10 lignes d'ACL de maniere gratuite lors d'une attaque DDoS envers ses clients de Transit IP et de DIA Il suffit de co

Re: [FRnOG] [TECH] DDoS / analyse de traffic

2015-03-01 Par sujet Jérôme Fleury
Detecter les attaques DDoS c'est vraiment facile. N'importe quel collecteur Netflow (v5/v9/IPFIX) ou sFlow peut faire l'affaire, et pas besoin d'un Arbor pour ca. La vraie difficulte c'est de mitiger l'attaque. Si dans ton cas un blackhole des IP attaquees te suffit, alors pas de probleme. Si tu v