Auteur Sujet: Le forum est temporairement accessible uniquement en IPv6  (Lu 15932 fois)

0 Membres et 1 Invité sur ce sujet

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
Le forum est temporairement accessible uniquement en IPv6
« Réponse #60 le: 07 septembre 2020 à 18:28:59 »
Oh mon cher Cédric, qu’ils essaient, on est armés et motivés :)

(Et j’ai passé une bonne partie de la journée en call avec des gens de Volterra, on a tout remis au propre coté protection ;) )

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 678
  • WOOHOO !
    • OrneTHD
Le forum est temporairement accessible uniquement en IPv6
« Réponse #61 le: 07 septembre 2020 à 18:32:52 »
Oh mon cher Cédric, qu’ils essaient, on est armés et motivés :)

(Et j’ai passé une bonne partie de la journée en call avec des gens de Volterra, on a tout remis au propre coté protection ;) )
Wouah, tout ça pour LaFibre.info, c'est beau putain ! GG !


Stilnox

  • Abonné Free fibre
  • *
  • Messages: 94
Le forum est temporairement accessible uniquement en IPv6
« Réponse #62 le: 07 septembre 2020 à 19:11:24 »
Px�tected by�VoltHrx� !
J'ai ce code qui s'affiche quand j'accède à la version v4 du site, avec une lenteur extrême. Le site en lui-même ne charge pas.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
Le forum est temporairement accessible uniquement en IPv6
« Réponse #63 le: 07 septembre 2020 à 19:13:59 »
C'est mieux là ?

Stilnox

  • Abonné Free fibre
  • *
  • Messages: 94
Le forum est temporairement accessible uniquement en IPv6
« Réponse #64 le: 07 septembre 2020 à 19:17:31 »
J'ai cette page qui s'affiche :

Checking your browser before accessing lafibre.info
This process is automatic. Your browser will redirect to requested content shortly. Please allow upto 1 seconds.

Puis ensuite ça me redirige vers l'URL https://lafibre.info/ves_js_challenge?hint=616162336239396366313363353238313635363235656331646336343462333738636439386136326131646532343933326364386637303230346130343166662e65776f6749434167496e56796243493649434a4d64794973436941674943416964476c745a584e3059573177496a6f674d5455354f5451354f4463324e7a49354d69774b4943416749434a68496a6f674e544d794f445973436941674943416959694936494349785a544e684e54686a4e7a526b596a55355954566a4d47526a4f54526b59324530595749314d7a55784e4467784d6d5a6d5954466b49677039&answer=36 qui elle-même me renvoie le message Px�tected by�VoltHrx� !
Je dois passer par un proxy IPv4->IPv6 pour poster sur lafibre.

thenico

  • Expert.
  • Abonné OVH
  • *
  • Messages: 1 009
  • FTTH >500 Mb/s (13)
Le forum est temporairement accessible uniquement en IPv6
« Réponse #65 le: 07 septembre 2020 à 19:19:32 »
En tout cas je note que tous les outils de contrôle de botnet n'ont pas fait la transition vers IPv6.

Je suis sur qu'il y a de l'attaque en ipv6 par accident via des proxy inline 6to4.
Mais cela doit tellement être anecdotique...

Sinon quel est le boulot que Vivien à faire ? car je rejoins Kgersen sur une chose, c’est que Cloudflare est très simple à configurer.
Cloudfare commence a être un bon gros SPOF.
Si on peut éviter d’accélérer la centralisation du Web, ce serait bien.

vivien

  • Administrateur
  • *
  • Messages: 47 225
    • Twitter LaFibre.info
Le forum est temporairement accessible uniquement en IPv6
« Réponse #66 le: 07 septembre 2020 à 19:43:35 »
J'espère qu'il en restera là, car maintenant ça se sait qu'il faut faire tomber Milkywan pour faire tomber le forum.

Je te confirme que non, le site était inaccessible tout à l'heure, trop de requêtes sont passées par l'anti-DDoS et mon serveur à croulé sous les demandes.

J'ai rajouté un challenge java script (1 seconde) pour limiter le flux envoyé par le front anti-DDoS au serveur.

Cloudfare commence a être un bon gros SPOF.
Si on peut éviter d’accélérer la centralisation du Web, ce serait bien.
Oui, je pourrais prendre OVH en hébergeur, cloudflare pour la protection et faire gérer mes mails par Google ou Microsoft.
Ou mieux passer par facebook...

Mais non, je pense qu'Internet a besoin de diversité.

alain_p

  • Abonné Free fibre
  • *
  • Messages: 16 272
  • Delta S 10G-EPON sur Les Ulis (91)
Le forum est temporairement accessible uniquement en IPv6
« Réponse #67 le: 07 septembre 2020 à 19:47:31 »
Je confirme que vers 19h, c'était retombé en IPv4.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
Le forum est temporairement accessible uniquement en IPv6
« Réponse #68 le: 07 septembre 2020 à 20:16:48 »
Cloudfare commence a être un bon gros SPOF.
Si on peut éviter d’accélérer la centralisation du Web, ce serait bien.

Tout a fait d'accord mais les providers style Volterra qui oublient IPv6 ou offre une UI/UX indigne de 2020 n'arrangent pas la dé-centralisation. Si Cloudflare gagne c'est parce que leur UI/UX est au dessus du lot et a la portée du novice.
S'il faut un ingé réseau et 3 personnes et 3 jours (et un tunnel GRE wth?!) pour mettre ca en place autant monter son propre reverse proxy sur un VPS OVH ...ca prend 2 heures en partant de rien... et la ca décentralise bien le Web en plus de faire bosser une boite française  :P

manip VPS OVH avec Caddy:
1. télécharger Caddy
2. le lancer avec le Caddyfile suivant:

bind ipv4_du_vps
lafibre.info {
  reverse_proxy ipv6.lafibre.info
  tls /path/to/cert.pem /path/to/key.pem
}
(faire un bot rsync ou autre coté lafibre.info pour envoyer le cert/key a chaque maj letenscript).

OVH assure l'anti-DDoS L3/L4 et si y'a une attaque L7 le VPS va se planter/figer gentiment.

Ou alors si on veut du rate-limit et plus de controle L7 on peut mettre HAProxy a la place de Caddy.

ps: ca rame dur la en IPv4.

vivien

  • Administrateur
  • *
  • Messages: 47 225
    • Twitter LaFibre.info
Le forum est temporairement accessible uniquement en IPv6
« Réponse #69 le: 07 septembre 2020 à 20:21:44 »
Je confirme que vers 19h, c'était retombé en IPv4.
Et en IPv6 également, trop de requêtes passaient (il y a eu un changement dans l'attaque)

ps: ca rame dur la en IPv4.
Oui, j'ai un peu de mal à comprendre pourquoi (peu de requêtes arrivent au serveur)

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
Le forum est temporairement accessible uniquement en IPv6
« Réponse #70 le: 07 septembre 2020 à 21:30:06 »
ca merdouille par moment, ici manque des images:



les 503 sont de ton coté ou Volterra ?

Stilnox

  • Abonné Free fibre
  • *
  • Messages: 94
Le forum est temporairement accessible uniquement en IPv6
« Réponse #71 le: 07 septembre 2020 à 21:33:05 »
C'est moi ou Tor a été banni de lafibre ?