Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2657 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  20  21  22  ..  24  25  26  27  28  29
Auteur Sujet :

Beyond the first mile - Le topic du réseau des réseaux

n°1040061
Sly Angel
Architecte / Développeur principal
Posté le 03-10-2018 à 00:48:24  profilanswer
 

Reprise du message précédent :
ouch ah ouais sans prendre le TGV ça doit être bien long :/


---------------
Fan et séquestrateur de Deprem De Prel Photographie, célèbre photographe de tuning automobile :o
mood
Publicité
Posté le 03-10-2018 à 00:48:24  profilanswer
 

n°1040062
XaTriX
Posté le 03-10-2018 à 01:00:09  profilanswer
 

Je vais militer pour que ça se fasse plus au sud [:ocube]


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1040063
Sly Angel
Architecte / Développeur principal
Posté le 03-10-2018 à 01:09:07  profilanswer
 

Ah bah non, atta là c'est sûr j'y vais plus :D Y'a les apéros rézo à Lyon déjà pour le Sud :p


---------------
Fan et séquestrateur de Deprem De Prel Photographie, célèbre photographe de tuning automobile :o
n°1040064
XaTriX
Posté le 03-10-2018 à 01:25:42  profilanswer
 

Mais mais mais, c'est pas le sud ça !  [:zedlefou:1]


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1040065
XaTriX
Posté le 03-10-2018 à 01:26:17  profilanswer
 

Et en train c'est presque aussi chiant :D
Tu vois la mer d'ailleurs sur le trajet...


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1040412
gomme
Ignorance is Bliss
Posté le 03-10-2018 à 21:21:43  profilanswer
 
n°1040737
bulldozer_​fusion
rip Mekthoub
Posté le 04-10-2018 à 22:04:56  profilanswer
 

Si c'est vrai cette histoire, supermicro ça va être chaud pour leurs fesses
http://www.lefigaro.fr/secteur/hig [...] amazon.php


Message édité par bulldozer_fusion le 04-10-2018 à 22:08:09

---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°1040740
Je@nb
Modérateur
Kindly give dime
Posté le 04-10-2018 à 22:23:27  profilanswer
 

Il dit qu'il voit pas le rapport avec le topic  :O

n°1042555
XaTriX
Posté le 19-10-2018 à 01:03:03  profilanswer
 

alors c'était cool cette frnog ?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1042556
Sly Angel
Architecte / Développeur principal
Posté le 19-10-2018 à 01:44:28  profilanswer
 

Mieux que les dernières où j'avais été pour les présentations, c'était plus varié et intéressant. Par contre en m'étant plus éloigné de ça ces dernières années et en ayant fait plus d'événements internationaux, y'a quand même pas mal de gens qui se prennent pas pour de la merde et qui se permettent une agressivité et un manque de respect déplacé parfois.
 
Mais globalement c'était cool oui :)


---------------
Fan et séquestrateur de Deprem De Prel Photographie, célèbre photographe de tuning automobile :o
mood
Publicité
Posté le 19-10-2018 à 01:44:28  profilanswer
 

n°1042557
XaTriX
Posté le 19-10-2018 à 01:45:42  profilanswer
 

Sly Angel a écrit :

Mieux que les dernières où j'avais été pour les présentations, c'était plus varié et intéressant. Par contre en m'étant plus éloigné de ça ces dernières années et en ayant fait plus d'événements internationaux, y'a quand même pas mal de gens qui se prennent pas pour de la merde et qui se permettent une agressivité et un manque de respect déplacé parfois.
 
Mais globalement c'était cool oui :)


J'ai des noms en tête :o
C'est reloo :/


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1042558
XaTriX
Posté le 19-10-2018 à 01:46:16  profilanswer
 

Mais si globalement cté cool, alors ya bon :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1043199
snaluori1
Utinam
Posté le 24-10-2018 à 12:36:17  profilanswer
 

L'ARCEP recherche un chargé de mission internet ouvert https://www.welcometothejungle.co/c [...] EP_74Lw8p0


---------------
Il a free, il a rien compris.  Soutenez le festival du bitume et des plumes
n°1043203
Sly Angel
Architecte / Développeur principal
Posté le 24-10-2018 à 13:03:14  profilanswer
 

snaluori1 a écrit :

L'ARCEP recherche un chargé de mission internet ouvert https://www.welcometothejungle.co/c [...] EP_74Lw8p0


 
L'ARCEP recherche la prochaine victime de l'humiliation publique gratuite et déplacée des gros melons du FRnOG :o
 
Compétence appréciée : Caractère masochiste


---------------
Fan et séquestrateur de Deprem De Prel Photographie, célèbre photographe de tuning automobile :o
n°1043206
Djeng0
Hash & Frères
Posté le 24-10-2018 à 13:24:04  profilanswer
 

Welcome to the Jungle :o

n°1043337
snaluori1
Utinam
Posté le 25-10-2018 à 00:00:17  profilanswer
 

Sly Angel a écrit :


 
L'ARCEP recherche la prochaine victime de l'humiliation publique gratuite et déplacée des gros melons du FRnOG :o
 
Compétence appréciée : Caractère masochiste


On devrait envoyer Xat dans ce cas  :o


---------------
Il a free, il a rien compris.  Soutenez le festival du bitume et des plumes
n°1060155
Djeng0
Hash & Frères
Posté le 30-12-2018 à 10:41:49  profilanswer
 

https://twitter.com/GossiTheDog/sta [...] 9436810240

 

A dépiler.

 

Objet : 15 DC, des liaisons DWDM etc. de Century Links en carafe :D


Message édité par Djeng0 le 30-12-2018 à 10:42:30
n°1060161
l0g4n
Expert en tout :o
Posté le 30-12-2018 à 10:58:02  profilanswer
 

Et donc l'ancien nom de Century Links, c'est L3. Certaines choses s'expliquent :o

Message cité 1 fois
Message édité par l0g4n le 30-12-2018 à 10:58:33

---------------
Fort et motivé. Sauf parfois.
n°1060258
XaTriX
Posté le 30-12-2018 à 14:03:47  profilanswer
 

le 911 en partie down aux us
 
on voit où sont passés les anciens de redbus  :o  :o  :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1060259
XaTriX
Posté le 30-12-2018 à 14:04:10  profilanswer
 

snaluori1 a écrit :


On devrait envoyer Xat dans ce cas  :o


 :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1060264
bulldozer_​fusion
rip Mekthoub
Posté le 30-12-2018 à 14:12:41  profilanswer
 

l0g4n a écrit :

Et donc l'ancien nom de Century Links, c'est L3. Certaines choses s'expliquent :o


ça n'avait pas une bonne réputation level 3 avant?


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°1060293
bulldozer_​fusion
rip Mekthoub
Posté le 30-12-2018 à 16:08:34  profilanswer
 
n°1064560
bulldozer_​fusion
rip Mekthoub
Posté le 19-01-2019 à 13:40:30  profilanswer
 
n°1064569
Sly Angel
Architecte / Développeur principal
Posté le 19-01-2019 à 14:04:52  profilanswer
 


 
Ca leur fait un datacenter et du réseau dans le sud de la France, une place privilégiée à Marseille qui devient un point d'attraction important et un pied vers le magreb. Ca me semble malin s'ils ont des intentions de développement liés à ça.


---------------
Fan et séquestrateur de Deprem De Prel Photographie, célèbre photographe de tuning automobile :o
n°1064571
bulldozer_​fusion
rip Mekthoub
Posté le 19-01-2019 à 14:10:15  profilanswer
 

Sly Angel a écrit :

 

Ca leur fait un datacenter et du réseau dans le sud de la France, une place privilégiée à Marseille qui devient un point d'attraction important et un pied vers le magreb. Ca me semble malin s'ils ont des intentions de développement liés à ça.


C'est un très bon achat stratégique, en plus jaguar vient d'ouvrir un datacenter à Lyon


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°1079418
bulldozer_​fusion
rip Mekthoub
Posté le 02-06-2019 à 16:14:58  profilanswer
 
n°1079422
XaTriX
Posté le 02-06-2019 à 16:38:23  profilanswer
 

Je suis à ams pour scw :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1080313
bulldozer_​fusion
rip Mekthoub
Posté le 10-06-2019 à 17:28:53  profilanswer
 

Ça craint un peu

Citation :

Un important volume de trafic de Bouygues Telecom et SFR a été détourné vers la Chine

 

https://www.01net.com/actualites/un [...] 09148.html
[:4lkaline:1]


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°1080315
ptibeur
Today you, tomorrow me
Posté le 10-06-2019 à 17:53:17  profilanswer
 

On met le doigt sur China Telecom mais à la base c'est le suisse Safe Host qui a leaké des préfixes pas à lui. GG les mecs pour avoir fait durer ça 2h [:petrus75]


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°1080318
Profil sup​primé
Posté le 10-06-2019 à 18:22:50  answer
 

Ouais mais tu comprends si on ne met pas en avant la Chine ce n'est pas assez racoleur.

n°1080341
rootsayen
Jungle Cat
Posté le 10-06-2019 à 20:15:25  profilanswer
 

Sont pas censés être neutres les Suisses ? :o


---------------
"Being solitary is being alone well; being alone luxuriously immersed in doings of your own choice, aware of the fullness of your own presence rather than the absence of others."
n°1080349
Sly Angel
Architecte / Développeur principal
Posté le 10-06-2019 à 21:23:43  profilanswer
 

ptibeur a écrit :

On met le doigt sur China Telecom mais à la base c'est le suisse Safe Host qui a leaké des préfixes pas à lui. GG les mecs pour avoir fait durer ça 2h [:petrus75]


 
Ouais, d'un côté l'erreur est chez Safe Host (qui en prime s'est pas rendu compte qu'il avait patate de trafic ?), d'un autre China Telecom qui laisse un peering lambda lui envoyer de la merde, je suis curieux du filtrage, si c'est une full view c'est pas logique de pas avoir un max prefix qui fait sauter la session à minima quand même.
 
Après les erreurs ça arrive, Bouygues et SFR auraient pu aussi le détecter de leur côté.


---------------
Fan et séquestrateur de Deprem De Prel Photographie, célèbre photographe de tuning automobile :o
n°1080351
bulldozer_​fusion
rip Mekthoub
Posté le 10-06-2019 à 21:34:17  profilanswer
 

BGP ça à l'air bien chiant :O
C'est pas prévu des mécanismes plus simple à terme ? Le nombre de fois où je lis des erreurs de route BGP avec des conséquences importantes sur les réseaux...


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°1080355
ptibeur
Today you, tomorrow me
Posté le 10-06-2019 à 21:40:47  profilanswer
 

Justement si c'est une full view tu ne mets "pas" de max prefix vu que le nombre est en constante évolution, si ? [:transparency] De mon côté j'ai surtout mis des stratégies pour filtrer les préfixes trop petits à la con, les bogons, ne pas te faire annoncer tes propres préfixes, etc. Et sur les peering sans full view, là c'est soit whitelist soit max prefix correctement sizé.  
70K préfixes sur les 700K+ préfixes actuellement ça fait moins de 10%, pas sûr que ça ait déclenché le shut de la session s'ils ont configuré un max prefix assez large.  
 
Je doute aussi qu'un datacenter Suisse annonce une full view à China Telecom, ou à des fins de statistiques sur sa connectivité ? [:transparency]  
 
Dans tous les cas oui c'est moche de ne pas vérifier ce qu'on annonce et les graphes de trafic :/


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°1080358
Sly Angel
Architecte / Développeur principal
Posté le 10-06-2019 à 21:56:45  profilanswer
 

bulldozer_fusion a écrit :

BGP ça à l'air bien chiant :O  
C'est pas prévu des mécanismes plus simple à terme ? Le nombre de fois où je lis des erreurs de route BGP avec des conséquences importantes sur les réseaux...


 
Si, il y a des mécanismes qui existent mais qui mettent du temps à être adoptés par tout le monde (check RPKI/IRR). Le truc c'est que les mettre de manière "nazi" c'est réduire le volume qui passe par le peering, là où voudrait qu'il passe de préférence.  
 
Après qu'une route égale qui passe par la Chine soit préférée à une route locale en Europe, c'est pas fréquent, faut un AS-path de merde sur le chemin valide ou un masque plus petit.
 
Donc en gros ça peut arriver surtout quand un opérateur prepend (ajoute de l'AS-path artificiel à ses routes) abusivement sur les transitaires et pas sur les peerings (cas de Free) ou quand on a pas de bons transitaires et qu'on se retrouve avec des chemins pas optimisés déjà à l'origine.
 
Bref ça peut arriver, il y a des moyens de se protéger mais faut que tout le monde participe au truc, il y a déjà des choses normalement en place pour limiter la casse et apparemment ça n'a pas été fait bien, ça aurait du être vu bien plus vite par les gens concernés, meilleur est le réseau et moins tu es impacté par ce genre de merdes.


---------------
Fan et séquestrateur de Deprem De Prel Photographie, célèbre photographe de tuning automobile :o
n°1080359
Ivy gu
3 blobcats dans un trenchcoat
Posté le 10-06-2019 à 21:59:13  profilanswer
 

ptibeur a écrit :

Justement si c'est une full view tu ne mets "pas" de max prefix vu que le nombre est en constante évolution, si ? [:transparency] De mon côté j'ai surtout mis des stratégies pour filtrer les préfixes trop petits à la con, les bogons, ne pas te faire annoncer tes propres préfixes, etc. Et sur les peering sans full view, là c'est soit whitelist soit max prefix correctement sizé.
70K préfixes sur les 700K+ préfixes actuellement ça fait moins de 10%, pas sûr que ça ait déclenché le shut de la session s'ils ont configuré un max prefix assez large.

 

Je doute aussi qu'un datacenter Suisse annonce une full view à China Telecom, ou à des fins de statistiques sur sa connectivité ? [:transparency]

 

Dans tous les cas oui c'est moche de ne pas vérifier ce qu'on annonce et les graphes de trafic :/

 


en tant qu'opérateur tu t'attends pas à une full view de la part d'un client donc si tu peux mettre une max prefix.
Après si tu mets ni max prefix, ni irr filter, ni check roa/rpki bah... faut aimer le risque [:wade:3]

Message cité 1 fois
Message édité par Ivy gu le 10-06-2019 à 21:59:32

---------------
Live stream in the Namib Desert
n°1080360
Sly Angel
Architecte / Développeur principal
Posté le 10-06-2019 à 22:07:15  profilanswer
 

ptibeur a écrit :

Justement si c'est une full view tu ne mets "pas" de max prefix vu que le nombre est en constante évolution, si ? [:transparency] De mon côté j'ai surtout mis des stratégies pour filtrer les préfixes trop petits à la con, les bogons, ne pas te faire annoncer tes propres préfixes, etc. Et sur les peering sans full view, là c'est soit whitelist soit max prefix correctement sizé.  
70K préfixes sur les 700K+ préfixes actuellement ça fait moins de 10%, pas sûr que ça ait déclenché le shut de la session s'ils ont configuré un max prefix assez large.  
 
Je doute aussi qu'un datacenter Suisse annonce une full view à China Telecom, ou à des fins de statistiques sur sa connectivité ? [:transparency]  
 
Dans tous les cas oui c'est moche de ne pas vérifier ce qu'on annonce et les graphes de trafic :/


 
T'annonces pas une full view sur un peering, ça n'a pas de sens, sinon c'est du transit et dans ce cas la route a toujours été annoncée. 70K préfixes, ça veut dire que les suisses auraient leaké qu'une partie des routes, peut-être leur voisins de peering sur le même routeur ? Parce que 128/8 sera surement pas dans les premiers 70K en cas de max prefix (qui pourrait être configuré pour alerter et non pour couper)
 
70K c'est quand même un peu sérieux, je suis curieux de savoir ce qui est annoncé en temps normal et le filtrage en place de l'autre côté.
 


---------------
Fan et séquestrateur de Deprem De Prel Photographie, célèbre photographe de tuning automobile :o
n°1080369
bulldozer_​fusion
rip Mekthoub
Posté le 10-06-2019 à 22:51:50  profilanswer
 

Sly Angel a écrit :

 

Si, il y a des mécanismes qui existent mais qui mettent du temps à être adoptés par tout le monde (check RPKI/IRR). Le truc c'est que les mettre de manière "nazi" c'est réduire le volume qui passe par le peering, là où voudrait qu'il passe de préférence.

 

Après qu'une route égale qui passe par la Chine soit préférée à une route locale en Europe, c'est pas fréquent, faut un AS-path de merde sur le chemin valide ou un masque plus petit.

 

Donc en gros ça peut arriver surtout quand un opérateur prepend (ajoute de l'AS-path artificiel à ses routes) abusivement sur les transitaires et pas sur les peerings (cas de Free) ou quand on a pas de bons transitaires et qu'on se retrouve avec des chemins pas optimisés déjà à l'origine.

 

Bref ça peut arriver, il y a des moyens de se protéger mais faut que tout le monde participe au truc, il y a déjà des choses normalement en place pour limiter la casse et apparemment ça n'a pas été fait bien, ça aurait du être vu bien plus vite par les gens concernés, meilleur est le réseau et moins tu es impacté par ce genre de merdes.


 :jap:


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°1080372
ptibeur
Today you, tomorrow me
Posté le 10-06-2019 à 23:35:13  profilanswer
 

Ivy gu a écrit :


 
 
en tant qu'opérateur tu t'attends pas à une full view de la part d'un client donc si tu peux mettre une max prefix.
Après si tu mets ni max prefix, ni irr filter, ni check roa/rpki bah... faut aimer le risque [:wade:3]


Les clients downstream auxquels je fournis du transit ont une whitelist, mes peers ont un mix de whitelist et max prefix assez serré, ya que mes fournisseurs de transit upstream qui soient open sur le nombre de préfixes (mais pas open sur le contenu, je filtre pour éliminer des éléments qui n'ont rien à y faire) :jap:  
On peut tjrs améliorer avec roa/rpki, je fais du lobbying en interne mais on n'y est pas encore :o
 
Sly a parlé en premier de full view plus haut, justement ça m'a étonné donc je me suis demandé dans quelles conditions (stats ?) ce serait crédible parce que c'est assez inattendu dans ce cas précis (hébergeur suisse, fai chinois).  
 
Je vais voir si je trouve + de détails sur l'affaire, ça m'intéresse [:huit]


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°1080420
ptibeur
Today you, tomorrow me
Posté le 11-06-2019 à 12:27:03  profilanswer
 

Quelques infos glanées sur Swinog :  
 
SafeHost investigue sur le problème et annonce qu'ils n'ont rien changé à leur config [:tinostar] et qu'ils n'ont pas d'outil automatique / optimisation BGP du style Noction Software :  
https://twitter.com/swisscolo/statu [...] 41312?s=21  
 
SafeHost a bien un partenariat avec China Telecom, depuis 2017 :  
https://www.safehost.com/en/news/33 [...] artnership
 
Un parallèle possible, ou pas, avec les 30 ans des manifestations de Tiananmen en Chine [:cosmoschtroumpf]  
 
L'analyse de l'apnic :  
https://blog.apnic.net/2019/06/07/l [...] a-telecom/
 
Détail intéressant : certains préfixes leakés n'étaient pas directement présent dans la full view (=DFZ) mais étaient des préfixes plus spécifiques que des préfixes existants. Soit ces préfixes plus spécifiques ont été récupérés ailleurs, soit ils ont été générés artificiellement, d'une façon ou d'une autre ?


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°1081746
bulldozer_​fusion
rip Mekthoub
Posté le 23-06-2019 à 18:42:41  profilanswer
 
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  20  21  22  ..  24  25  26  27  28  29

Aller à :
Ajouter une réponse
 

Sujets relatifs
Problème intermittent de connexion InternetPb reseau ; 1 connexion pc->lente les autres OK
Problème périphériques réseaux (LaBox Numéricable)Demarer pc a distance sans Wake on Lan mais par reseau celullaire
Aucun reseau sans fil detectéProblème d'accès entre 2 sous réseaux
Débit instable sur reseau, lent pour première opération puis rapide !Débit reseau instable: Lent première opération puis rapide
Sécuriser un réseaux pour la location 
Plus de sujets relatifs à : Beyond the first mile - Le topic du réseau des réseaux


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR