[FRnOG] [TECH] DF reset

2020-12-14 Thread David Ponzone
Je viens de m’apercevoir un peu par hasard que pas mal d’IP sur Internet, quand on leur envoie un ICMP echo-request avec DF, répondent avec un ICMP techo-reply sans DF. C’est assez trompeur et surprenant. C’est voulu par les RFC (j’ai la flemme de chercher) ? Et il y a des exceptions. Par exempl

[FRnOG] [TECH] DF reset

2020-12-14 Thread David Ponzone
Je viens de m’apercevoir un peu par hasard que pas mal d’IP sur Internet, quand on leur envoie un ICMP echo-request avec DF, répondent avec un ICMP techo-reply sans DF. C’est assez trompeur et surprenant. C’est voulu par les RFC (j’ai la flemme de chercher) ? Et il y a des exceptions. Par exempl

Re: [FRnOG] [TECH] DF reset

2020-12-14 Thread Vincent Bernat
❦ 14 décembre 2020 17:04 +01, David Ponzone: > Je viens de m’apercevoir un peu par hasard que pas mal d’IP sur > Internet, quand on leur envoie un ICMP echo-request avec DF, répondent > avec un ICMP techo-reply sans DF. Perso, je vois pas pourquoi le bit DF devrait être copié. En checkant vite f

Re: [FRnOG] [TECH] DF reset

2020-12-14 Thread Florent CARRÉ
Hello, Peut-être une réponse (le point 3) avec MTU Probing utilisable sur Linux : https://blog.cloudflare.com/ip-fragmentation-is-broken/ Avons-nous réellement besoin de ce flag? Nous sommes dans l'ère de QUIC et des autres choses où l'on réimplémente quasiment tout dans UDP avec comme exemple mo

Re: [FRnOG] [TECH] DF reset

2020-12-15 Thread Raphaël Jacquot
Le 14/12/2020 à 17:50, Florent CARRÉ a écrit : > Hello, > Peut-être une réponse (le point 3) avec MTU Probing utilisable sur Linux : > https://blog.cloudflare.com/ip-fragmentation-is-broken/ > > Avons-nous réellement besoin de ce flag? > > Nous sommes dans l'ère de QUIC et des autres choses où

Re: [FRnOG] [TECH] DF reset

2020-12-16 Thread Xavier Beaudouin
>> >> Nous sommes dans l'ère de QUIC et des autres choses où l'on réimplémente >> quasiment tout dans UDP avec comme exemple mosh (https://mosh.org/). >> >> > > va expliquer ca a certains RSSI qui trouvent intelligent de bloquer UDP > dans le firewall de bordure, because "reasons" Idem avec

Re: [FRnOG] [TECH] DF reset

2020-12-14 Thread Vincent Bernat
❦ 14 décembre 2020 17:04 +01, David Ponzone: > Je viens de m’apercevoir un peu par hasard que pas mal d’IP sur > Internet, quand on leur envoie un ICMP echo-request avec DF, répondent > avec un ICMP techo-reply sans DF. Perso, je vois pas pourquoi le bit DF devrait être copié. En checkant vite f

Re: [FRnOG] [TECH] DF reset

2020-12-14 Thread Florent CARRÉ
Hello, Peut-être une réponse (le point 3) avec MTU Probing utilisable sur Linux : https://blog.cloudflare.com/ip-fragmentation-is-broken/ Avons-nous réellement besoin de ce flag? Nous sommes dans l'ère de QUIC et des autres choses où l'on réimplémente quasiment tout dans UDP avec comme exemple mo

Re: [FRnOG] [TECH] DF reset

2020-12-15 Thread Raphaël Jacquot
Le 14/12/2020 à 17:50, Florent CARRÉ a écrit : > Hello, > Peut-être une réponse (le point 3) avec MTU Probing utilisable sur Linux : > https://blog.cloudflare.com/ip-fragmentation-is-broken/ > > Avons-nous réellement besoin de ce flag? > > Nous sommes dans l'ère de QUIC et des autres choses où

Re: [FRnOG] [TECH] DF reset

2020-12-16 Thread Xavier Beaudouin
>> >> Nous sommes dans l'ère de QUIC et des autres choses où l'on réimplémente >> quasiment tout dans UDP avec comme exemple mosh (https://mosh.org/). >> >> > > va expliquer ca a certains RSSI qui trouvent intelligent de bloquer UDP > dans le firewall de bordure, because "reasons" Idem avec