Re: [FRnOG] [TECH] Ip d'interco bgp

2015-09-14 Par sujet Julien Escario
Le 15/09/2015 00:51, Frederic Dhieux a écrit : Le 14/09/2015 22:12, Raphael Mazelier a écrit : J'ai pas dit que cela devait être forcement le cas en nominal, certain le font (jaguar de souvenir), d'autre (moi le premier) non. En revanche avoir un /24 en stock qui peut servir en cas de besoin

Re: [FRnOG] [TECH] Ip d'interco bgp

2015-09-14 Par sujet Frederic Dhieux
Le 14/09/2015 22:12, Raphael Mazelier a écrit : J'ai pas dit que cela devait être forcement le cas en nominal, certain le font (jaguar de souvenir), d'autre (moi le premier) non. En revanche avoir un /24 en stock qui peut servir en cas de besoin, et le dédier temporairement à tel ou tel be

Re: [FRnOG] [TECH] Problème quand session up sur RS FranceIX

2015-09-14 Par sujet Arnaud Fenioux
Hello la liste! En effet comme le suggère Mickael, on avait déjà testé "la commande magique qui résout (presque) tous les problemes de FranceIX" © D'ailleurs on a déjà un ticket en cours ensemble ;) La piste mac aging time est pertinente, surtout que les paths problématiques semblent etre asymét

RE: [FRnOG] [TECH] Problème quand session up sur RS FranceIX

2015-09-14 Par sujet Fabien VINCENT
Essaie de réduire ton mac aging time, comme l'ip dest n'est pas l'ip du next hop. Déjà vu ca chez nous il y a pas longtemps sur un autre IX. En tout cas, ca pue le pb d'ARP. Le 2015-09-14 22:04, Julien OHAYON a écrit : Ahaha bon magie maintenant ça fonctionne (aucune modification de mon côté)

Re: [FRnOG] [TECH] Ip d'interco bgp

2015-09-14 Par sujet Raphael Mazelier
Le 14/09/15 21:41, Johann a écrit : Ne pas annoncer ses IP d'interconnexion dans la DFZ demande à avoir un bloc J'ai pas dit que cela devait être forcement le cas en nominal, certain le font (jaguar de souvenir), d'autre (moi le premier) non. En revanche avoir un /24 en stock qui peut servi

RE: [FRnOG] [TECH] Problème quand session up sur RS FranceIX

2015-09-14 Par sujet Julien OHAYON
Ahaha bon magie maintenant ça fonctionne (aucune modification de mon côté) je vais voir avec FranceIX Julien De : frnog-requ...@frnog.org de la part de Julien OHAYON Envoyé : lundi 14 septembre 2015 21:57 À : Mickael Marchand Cc : David Ponzone; frnog-t

RE: [FRnOG] [TECH] Problème quand session up sur RS FranceIX

2015-09-14 Par sujet Julien OHAYON
Oui avec Online aucun soucis effectivement, j'ai aussi mes peers via FranceIX de UP sans problème... J'ai ouvert un ticket et avec Arnaud on pensait plus à un problème d'en face. Là effectivement le problème semble ailleurs. je vais investiguer un peu plus avec eux.. Ah et sauf si j'ai mal vu o

Re: [FRnOG] [TECH] Problème quand session up sur RS FranceIX

2015-09-14 Par sujet Mickael Marchand
tu as demandé aux amis du NOC FranceIX ? ca sent le VPLS en vacances/cache de MAC,arp,... Mik PS: ca marche depuis chez moi en direct sur le POP FranceIX DC3, essaye d'identifier vers quel POP FranceIX tu as des soucis p-e ... On Mon, Sep 14, 2015 at 07:43:48PM +, Julien OHAYON wrote: > Effec

RE: [FRnOG] [TECH] Problème quand session up sur RS FranceIX

2015-09-14 Par sujet Julien OHAYON
Effectivement ça ne ping pas non plus, timemout depuis mon IP d'interco FranceIX. Julien De : David Ponzone Envoyé : lundi 14 septembre 2015 21:40 À : Julien OHAYON Cc : frnog-t...@frnog.org Objet : Re: [FRnOG] [TECH] Problème quand session up sur RS Fran

Re: [FRnOG] [TECH] Ip d'interco bgp

2015-09-14 Par sujet Johann
Ne pas annoncer ses IP d'interconnexion dans la DFZ demande à avoir un bloc a écrit : > > > Le 14/09/15 21:08, Johann a écrit : > >> Hello, >> >> Ca veut dire qu'ils ont moyen de connaître rapidement tes nouvelles IP >> d'interconnexion. >> Demande à tes transitaires de filtrer tout le trafic à D

Re: [FRnOG] [TECH] Problème quand session up sur RS FranceIX

2015-09-14 Par sujet David Ponzone
Tu as le problème aussi en faisant le ping depuis ton IP FranceIX ? Le 14 sept. 2015 à 20:29, Julien OHAYON a écrit : > Salut David, > > Merci pour ce retour, non je ne peux même pas ping le serveur en face donc > pas un problème de MTU. > > Julien > >

Re: [FRnOG] [TECH] Ip d'interco bgp

2015-09-14 Par sujet Raphael Mazelier
Le 14/09/15 21:08, Johann a écrit : Hello, Ca veut dire qu'ils ont moyen de connaître rapidement tes nouvelles IP d'interconnexion. Demande à tes transitaires de filtrer tout le trafic à DESTINATION des IP d'interconnexion (Uniquement. Pas du trafic qui passe) sauf leur routeur adjacent et le

Re: [FRnOG] [TECH] Ip d'interco bgp

2015-09-14 Par sujet Johann
Hello, Ca veut dire qu'ils ont moyen de connaître rapidement tes nouvelles IP d'interconnexion. Demande à tes transitaires de filtrer tout le trafic à DESTINATION des IP d'interconnexion (Uniquement. Pas du trafic qui passe) sauf leur routeur adjacent et le tien. Ou à minima le trafic ICMP/UDP pou

Re: [FRnOG] [TECH] Ip d'interco bgp

2015-09-14 Par sujet Olivier Benghozi
Zayo France? Jaguar? Telia? NTT? > Le 14 sept. 2015 à 20:18, David Ponzone a écrit : > > Je comprends que ça fasse du boulot à IELO, mais c’est pas la fin du monde, > et ça doit leur faire mal aussi, c’est un intérêt mutuel. > Beaucoup de routeurs ? Euh, même à un routeur par transitaire et un

RE: [FRnOG] [TECH] Problème quand session up sur RS FranceIX

2015-09-14 Par sujet Julien OHAYON
Salut David, Merci pour ce retour, non je ne peux même pas ping le serveur en face donc pas un problème de MTU. Julien De : David Ponzone Envoyé : lundi 14 septembre 2015 19:57 À : Julien OHAYON Cc : frnog-t...@frnog.org Objet : Re: [FRnOG] [TECH] Problè

Re: [FRnOG] [TECH] Ip d'interco bgp

2015-09-14 Par sujet David Ponzone
Je comprends que ça fasse du boulot à IELO, mais c’est pas la fin du monde, et ça doit leur faire mal aussi, c’est un intérêt mutuel. Beaucoup de routeurs ? Euh, même à un routeur par transitaire et un routeur par IX, ça en fait pas 40 je pense. Cogent a pas une offre anti-DDoS ? Sinon, c’est p

Re: [FRnOG] [TECH] Ip d'interco bgp

2015-09-14 Par sujet Jeremy
Salut, Oui, on a essayé, le mec change la destination de son attaque au bout de 5 minutes après changement d'IP. Chez IELO, ils peuvent difficilement filtrer leur bloc d'interco, c'est souvent galère à faire car beaucoup de routeurs. Chez Cogent, ils peuvent rien faire a priori, c'est hors proc

Re: [FRnOG] [TECH] Ip d'interco bgp

2015-09-14 Par sujet Jeremy
Si tu blackhole la /32 d'interco, les routeurs en amont ne savent plus pousser le trafic. Jérémy Le 14/09/2015 19:56, Boris Tassou a écrit : Bonjour, Question de noog BGP: pas de blackhole en place? Le 14/09/2015 19:01, Jeremy a écrit : Salut les barbus, Depuis quelques jours, on essuie d

Re: [FRnOG] [TECH] Problème quand session up sur RS FranceIX

2015-09-14 Par sujet David Ponzone
Tu n’arrives pas à contacter = 1/ tu n’arrives pas à pinger ? 2/ le ping passe mais HTTP qui ne passe pas ou partiellement ? Si on est dans le cas 2, ça pourrait être une histoire de MTU. Regarde si un ping de 1500 octets passe avec et sans fragmentation. Et ensuite un paquet de 1501, avec et san

Re: [FRnOG] [TECH] Ip d'interco bgp

2015-09-14 Par sujet Boris Tassou
Bonjour, Question de noog BGP: pas de blackhole en place? Le 14/09/2015 19:01, Jeremy a écrit : Salut les barbus, Depuis quelques jours, on essuie des attaque vers les 40-50 Gb/s contre les IP d'interco BGP qu'on a avec nos transitaires. Ces derniers ayant leurs propres limites, bah on est un

Re: [FRnOG] [TECH] Ip d'interco bgp

2015-09-14 Par sujet David Ponzone
Tu peux éclaircir un détail. Tu dis que les attaques arrivent vers les IP d’interco. Si oui, si tu renumérotes une des interco, tu dois être tranquille pendant quelques minutes/heures. (les IP d’interco sont dans les blocs de vos transitaires j’imagine ?) Tu as essayé, c’est effectivement le cas ?

[FRnOG] [TECH] Ip d'interco bgp

2015-09-14 Par sujet Jeremy
Salut les barbus, Depuis quelques jours, on essuie des attaque vers les 40-50 Gb/s contre les IP d'interco BGP qu'on a avec nos transitaires. Ces derniers ayant leurs propres limites, bah on est un peu dans le noir là... Est ce que quelqu'un a une solution magique ? et/ou un transitaire qui

[FRnOG] [TECH] Problème quand session up sur RS FranceIX

2015-09-14 Par sujet Julien OHAYON
Bonjour, J'ai un soucis que je n'arrive pas a résoudre et il faut des fois savoir demandé de l'aide :) Nous sommes présent sur FranceIX (sur les RS) et depuis environ 2 semaines si ma session est UP je n'arrive pas à contacter certains réseaux. Ex : - lemonde.fr - speedtest.net - certain

[FRnOG] [JOBS] Rezopole recrute un Administrateur Réseau

2015-09-14 Par sujet Patrick Kuchard
Bonjour la liste, Nous recrutons un administrateur réseau, je vous copie/colle l'offre que nous avons publié : Rezopole Recrute ! Des compétences avec du sens ! Pour accompagner son développement et fournir une qualité toujours plus élevée de services, Rezopole recrute un : Administrateur Résea