Messages récents

Pages: 1 2 3 4 5 6 [7] 8 9 10
61
profile Évolution de LaFibre.info, bugs et critiques / Accès très lent au site
« Dernier message par vivien le Hier à 21:11:40 »
L'attaque est toujours en cours, mais mes règles et le CPU arrivent à gérer.

Avez-vous des scripts ou outils à me conseiller pour analyser l'attaque :

En entrée, j'ai un fichier de plusieurs centaines de milliers de IPv4 différentes. Je sais qu'à plus de 99% ce sont des requêtes non légitimes.

En sortie, je souhaite des plages les plus grosses possibles contiguës du même AS avec le nombre de fois où une IP du fichier apparait dans cette plage.


Se limiter à des plages /24 est trop petite, je souhaite si possible avoir des plages /18 /17 /16 /15 /14 /13 /12 /11 /10, mais appartenant à un même AS, car j'analyse chaque AS pour savoir si c'est AS ou il pourrait y avoir du trafic légitime (il m'arrive de demander à l'IA l'activité d'un AS).


Aujourd'hui j'utilise le service en ligne: whois.cymru.com (merci kgersen)

curl https://lafibre.info/images/stats/202306_ddos_ipv4_appliicatif_15juin2023.txt | awk 'BEGIN{print "begin"}; {print}; END{print "end"}' | netcat whois.cymru.com 43 > 202306_ddos_ipv4_appliicatif_15juin2023_asn.txt
pour voit le top 10: (c'est une ancienne attaque de 2023, c'est pour montrer un exemple d'utilisation)

tail +2 202306_ddos_ipv4_appliicatif_15juin2023_asn.txt  | cut -d\| -f1,3 | sort -n | uniq -c | sort -nr | head -10nombre d'ip,n°asn, nom
    816 4134    | CHINANET-BACKBONE No.31,Jin-rong Street, CN
    363 39603   | P4NET P4 UMTS operator in Poland, PL
    230 54203   | NETPROTECT-SP, US
    167 60729   | ZWIEBELFREUN, DE
    121 53667   | PONYNET, US
    104 206092  | SECFIREWALLAS, GB
    102 14061   | DIGITALOCEAN-ASN, US
    100 4766    | KIXS-AS-KR Korea Telecom, KR
     90 62744   | QUINTEX, US
     90 136787  | TEFINCOMSA-AS-AP TEFINCOM S.A., PA

Les problèmes que j'ai :
- Si le fichier a trop d'IP, cela ne passe pas. Ildéalement, il faudrait demander l'AS pour une seul IP par /24, cela permet de diviser par 100 le nombre de requetes pour lequel on cherche l'AS
- Cela ne me montre pas les plages d'un AS qui sont à l'origine de l'attaque, or certains AS ont vraiement beaucoup de plages et toutes ne sont pas forcément utilisées dans l'attaque.
- J'aimerais avoir de grosses plages IP qui appartienent à un même AS. Si l'AS n'a pas de trafic légitime dans ce cas là je peut la bloquer, mais il faut être sur de ne pas faire de surblocage.[/size]
62
Orange ADSL / VDSL / probleme connexion VPN entreprise avec Livebox 4 en xDSL
« Dernier message par rooot le Hier à 20:56:26 »
Bonjour,
j'ai une collègue de boulot qui a une livebox 4 en xdsl (surement du VDSL). lorsqu'elle est en télétravail elle utilise le VPN de l'entreprise (du L2TP avec clé partagée) configuré avec windows 11.
la connexion est bien établie, mais elle ne ping rien dans le reseau entreprise, et aucune résolution dns, bien que notre DNS est bien celui affiché lorsque que je fais un nslookup ou un ipconfig.

Ce probleme est arrivé du jour au lendemain, avant ca marchait, et maintenant ca ne marche plus...
j'ai pris la main a distance avec l'assistance rapide de windows et j'ai regardé les parametrages de sa box, tout est "standard". elle est en 192.168.1.0/24, le parefeu sur moyen (testé sur faible mais c'est paraeil). j'ai désactivé l'ipv6, et elle n'est pas en CGNAT.

Donc par le wifi de sa Livebox, ca ne marche plus.

On a essayé en partage de connexion en 5G, et la tout fonctionne. donc on peut ecarter tout problème sur le PC. c'est bien quand elle se connecte depuis le wifi de la box, qu'elle ne peut plus acceder au réseau de l'entreprise (en 192.168.8.0) un ping ou un traceroute vers l'ip d'un serveur n'aboutit pas.

Une idée ??
63
C'est ce que je fais sur un MBP M5 Pro avec 64 Go de RAM. Mais je ne suis pas certain que ce soit le même budget que pour un ThinkPad P14S  ;)

Ca demande pas un MBP à 4-5000 balles. T'as la licence one shot/student qui bloque à 8Go max par VM. Surtout pour faire tourner des drivers. La conf minimale étant de 4Go https://kb.parallels.com/fr/124223
65
un Windows 11 ARM sur un mac avec Parallels c'est quelques secondes pour se lancer. Et c'est officiellement supporté par Microsoft.

C'est ce que je fais sur un MBP M5 Pro avec 64 Go de RAM. Mais je ne suis pas certain que ce soit le même budget que pour un ThinkPad P14S  ;)
66
Pour ceux qui le demandent pas, un Windows 11 ARM sur un mac avec Parallels c'est quelques secondes pour se lancer. Et c'est officiellement supporté par Microsoft.

Donc pour ceux qui veulent du Windows pour un question de drivers un Apple n'est pas un obstacle du tout. Et si y a pas de version ARM des drivers aucun soucis y a un équivalent Rosetta sur le Windows 11 pour faire tourner des binaires amd64
67
Orange fibre Actus Orange / Question sur la Série Spécial Livebox Up Fibre
« Dernier message par Fanche35 le Hier à 20:06:33 »
Bonsoir

j'ai la mème proposition, mais en adsl, j’étais près a changer l'offre en attendant la fibre, dans deux mois, mais je me méfie de ces baisses de prix qui cache bien souvent quelque chose et ce n'est coutumier qu'un FAI baisse ses tarifs 
68
Orange fibre Actus Orange / Question sur la Série Spécial Livebox Up Fibre
« Dernier message par Midoe le Hier à 19:12:31 »
Je te remercie pour ta réponse.

J'avais bien compris ta proposition. Néanmoins, elle comporte d'énorme risque si orange ne me propose pas une offre quelques heures/jours après. Ils vont très certainement me proposer ce dont j'ai détaillé plus tôt et avoir un tarif, largement, supérieur.  :'(
69
Orange fibre Actus Orange / Question sur la Série Spécial Livebox Up Fibre
« Dernier message par buddy le Hier à 18:52:47 »
Bonjour,

je pense que tu n'as pas compris la suggestion, tu peux dans ton espace client Orange dissocier ton pack Open sans rien résilier. C'est une option chez Orange la dissociation des offres, tu la verras dans tes contrats.
C'est juste que tu "casses" ton offre Open (1 offre fixe + mobile) pour avoir 2 offres (toujours chez Orange) mais séparées d'un côté ton offre mobile et de l'autre ton offre fixe.
Quelques heures après, tu devrais ensuite pouvoir faire évoluer ton forfait fixe et/ou mobile séparément puis voir les nouvelles offres.

Autre option, ton mail est attaché à ta livebox probablement, aller pour le mobile chez un autre opérateur pendant quelques semaines fera forcément évoluer ton offre fixe vers une formule "seule" (mais ce n'est pas ce que je t'ai conseillé. Puis tu pourrais toujours revenir chez Orange ensuite sur un nouveau pack open.
70
Jura (39) / Prisme fibre - DSP Altitude Infra
« Dernier message par han39 le Hier à 18:47:45 »
Pour un utilisateur lambda le débit minimum actuel proposer par tous les operateur est le 1gbit/s alors qu il y a 5/8 ans c'était 100/200 méga est largement suffisant !

Les 8gbit/s c'est pour ce le coté "geek" ...

lorsqu'on est nombreux à la maison l'intérêt serait de pouvoir garantir que chacun ait le maximum de débit possible. Mais je ne sais pas ce qu'il faut prévoir comme matériel pour obtenir un tel résultat.
Il faudrait que je fasse un test de débit sur plusieurs appareil en simultanée pour voir le résultat.
Pages: 1 2 3 4 5 6 [7] 8 9 10