votre avatar

Optix

est avec nous depuis le 1 juin 2007 ❤️

106 commentaires

Le 27/01/2016 à 15h 41







AlbertSY a écrit :



Si l’ipV6 a du mal pour s’imposer, c’est peut-etre que cette ‘techno’ est trop contraignante… Sa mise en ouevre est sans doute difficile.





Non.





  • Au niveau des sockets, tu remplaces “AF_INET” par “AF_INET6”.



  • Au niveau des routeurs BGP, tu copies/colles la conf IPv4 et tu changes juste les IP et préfixes.



  • Au niveau des bases de données, tu allonges la capa de ton champ.



  • Au niveau des DNS, suffit juste de rajouter un champ AAAA avec l’IP qui va bien.



  • Au niveau des clients, rien à faire, l’IPv6 s’autoconfigure tout seul dans une /64.



    Là dedans, il n’y a rien de compliqué. Au mieux t’a rien à faire, au pire tu as juste un truc à rajouter.



    Si ça a du mal à s’imposer, c’est juste que les netadmins/sysadmin/devs sont de gros fainéants.


Le 15/01/2016 à 13h 13







otto a écrit :



“Mieux lutter contre le piratage informatique commis en bande organisée”



Dédicace à la NSA!





Il leur faudra une bonne couverture :) 


Le 14/01/2016 à 20h 01







sebtx a écrit :



A condition de prendre les liens chez des FAI différents, sinon ça sert à rien.





Surtout des liens physiques différents ! Genre DSL + câble + LTE.


Le 14/01/2016 à 15h 06







BlackYeLL a écrit :



Tu branches tes 4 box internet sur un switch, lui-même branché sur l’OverTheBox.



Et si je comprends bien le fonctionnement, avec 2 lignes à 20Mbps, on ne pourra pas télécharger 1 fichier à 40Mbps, mais 2 fichiers à 20Mbps (sauf peut-être en P2P).





Le load balancing se fait par paquet, pas par connexion :) 



Donc si, tu peux télécharger à fond sur toutes les connexions physiques avec une seule session TCP par ex.


Le 14/01/2016 à 14h 59







Antwan a écrit :



“ce qui vous permet de profiter de la protection anti-DDoS maison”.

Desfois que quelqu’un nous DDoS notre appart <img data-src=" />





Oh détrompe-toi, les DDOS sont monnaie courante durant les vacances scolaires :)&nbsp;


Le 12/01/2016 à 09h 24







caesar a écrit :



Après c’est sur même une optimisation moyenne de tt les foyers français ne serait ce que 5 à 10% ca aurait un impact énorme sur le budget de l’état





Perso je sens un INpact énorme quand je suis passé en frais réels pour mes véhicules (trajet domicile/travail).



Quand je n’ai pas de grosse facture,&nbsp; j’opte pour le barème et dès que j’ai une grosse réparation (genre l’année du contrôle technique), hop j’opte pour le réel sur justifs (et là je garde tout mes tickets, gazoil, péage, lavage, stationnement…). Ca soulage :)


Le 29/12/2015 à 15h 18







Ayak973 a écrit :



Et qu’en est-il de la possibilité de forger ses paquet IP pour usurper une identité? C’est possible? Les tribunaux/etat/Hadopi le prennent il en compte?





Possible seulement en UDP. Et la majorité des transfers de fichier se fait en TCP.


Le 29/12/2015 à 10h 46







MuadJC a écrit :



Une ip est une ip, ils n’ont aucune idée de ce qui est derrière. (à relier avec l’actu sur les -ip des- objets connectés?)





Ils ne surveillent pas IPv6 actuellement.


Le 28/12/2015 à 18h 50

Ah oui, bien vu pour l’IP dynamique et le changement de FAI :)



Merci pour vos réponses !<img data-src=" />

Le 28/12/2015 à 16h 01







MarcRees a écrit :



Les AD n’ont pas les données nominatives. Hadopi intervient en “intermédiaire”. Dans le cadre de la riposte graduée, seule celle-ci est dépositaire du couple IP-identification.

Le rôle des AD est de glaner les IP. Puis de les envoyer à la Hadopi. C’est “tout” :)





Justement. Pour éviter de trop payer les FAI à l’avenir, ce serait possible qu’ils se constituent leurs propres bases avec des rapprochements déjà effectués (sauf si déjà fait).


Le 28/12/2015 à 15h 53







MarcRees a écrit :



Les AD n’ont qu’une volonté : déporter la charge de ces actions sur le dos de la communauté, sachant qu’ils payent déjà pour le repérage des IP.&nbsp;





Est-ce que la Hadopi/TMG sachant qu’ils ont déjà pu obtenir l’identification sur des milliers (millions ?) d’IP, est-ce qu’on sait s’ils redemandent le FAI à chaque fois ou bien ils font des recoupements en interne avec un rapprochement IP&lt;-&gt;Abonné existant ?


Le 28/12/2015 à 15h 51







linconnu a écrit :



C’est sûr de l’Etat doit indemniser les FAI mais ceux-ci exagèrent sur les prix. J’imagine qu’ils ont fait un programme qui automatise tout ça et que ça ne leur coûte plus rien.





Euh, il faut bien utiliser des ressources pour “faire” et le faire tourner, ce programme. Et je connais aucune ressource utilisée qui soit gratuite.


Le 28/12/2015 à 15h 56







k43l a écrit :



Le ticket d’entrée pour leur zive 4k il est à 60€ par mois… Ils sont gentils mais non merci.

C’est du sabotage ce genre de prix&nbsp;





Oui, rien qu’à voir le pauvre afficheur LCD devant, digne d’une chaine hifi des années 90’, tout est dit.


Le 04/12/2015 à 12h 02







coucou_lo_coucou_paloma a écrit :



Je trouve ça nul de faire des promos réservées aux non clients. Etre fidèle n’est clairement pas un avantage pour les clients. (Même pour Bouygues, vu qu’il faut ouvrir une nouvelle ligne).





Euh non. Je viens de migrer à l’instant de mon forfait 2h 1Go vers l’offre à 24/24h 3Go ;)



C’était pas clair sur le site j’avoue, mais je les ai appelés et en 2 minutes c’est fait :)


Le 23/11/2015 à 15h 07







Ohmydog a écrit :



Oui mais là on parle de consommateurs.

Quel est le rapport avec SFR BT ?





In fine, les accès sont revendus à des consommateurs. Plus vous êtes nombreux à vous cotiser pour une porte de collecte sympa, moins ça coûte. FDN fait ça.


Le 23/11/2015 à 14h 55







Ohmydog a écrit :



Le gré à gré est impossible ! Tu vois SFR gérer possiblement plus de 20 millions de contrat potentiellement differents ? C’est impossible.

Par ailleurs, ça voudrait dire que chaque consommateur est capable de faire une négociation contractuelle avec SFR… C’est irréaliste !





On appelle ça, SFR Business Team. Plus tu as un gros portefeuille, plus tu as du gré à gré :p&nbsp;


Le 23/11/2015 à 09h 46







joma74fr a écrit :



Pour un auxiliaire de Justice (un huissier), dont le Droit civil est son métier, ça frise l’incompétence ou la mauvaise foi (mais peut-être ne s’agissait-il pas d’un véritable huissier, mais plutôt d’une société d’affacturage se dénommant avec des titres pompeux et inconsistants).





Je pense qu’il savait (il n’a pas cherché plus loin), mais il tente quand même. Et avec des petites gens qui ont peur à la moindre mise en demeure et qui n’ont pas cette particularité en tête, ça passe facilement je présume.


Le 23/11/2015 à 09h 24







marsokod a écrit :



Petite question: c’est légal si un grand groupe force la main à des PME pour obtenir des “remises” sur les factures ? Parce que le retard de paiement c’est bien encadré mais avoir ton client majoritaire qui te dit qu’il veut telle remise pour les futures presta, c’est autant pénalisant que les retards de paiement et je vois pas trop comment on peut l’interdire d’un point de vue légal…





Si tu n’as pas rempli toutes tes obligations contractuelles (ou pas correctement) oui.



Voilà pourquoi je tiens à faire signer à mes clients des bons de livraisons ou des PV de recettes, où ils disent “OK, aucune réserve” et boum, me voilà protégé. Certains ont quand même tenté de passer outre, mais jamais passé&nbsp; :)



Conclusion : il faut être blindé dans les contrats et être rigoureux sur la forme.


Le 23/11/2015 à 08h 33







v1nce a écrit :



Publication sur le site de la dgccrf c’est un peu léger…

La publication en une de tous les journaux économiques nationaux c’est pour quand ?

On le fait bien pour la presse people ou pour les personnes condamnées pour piratage donc pourquoi pas pour les mauvais payeurs ?





Parce qu’ils risquent de ne pas payer les journaux à temps&nbsp;<img data-src=" />


Le 23/11/2015 à 08h 28







Ys0kras a écrit :



Si vous avez Internet chez Numéricable ou SFR, vous pouvez donc payer avec + de 60 jours de retard en leur disant que vous n’avez pas encore eu le temps d’étudier l’affaire.





Encore mieux : la prescription concernant des prestations télécoms est d’un an seulement (normalement c’est 2 ans).



J’avais bloqué le prélèvement automatique chez Numericable, et qq mois après, courrier d’huissier, et encore qq mois après, visite de l’huissier (mais après les 12 mois de la facture). Sauf qu’il n’a pas su que les factures Internet avaient une prescription plus faible (nul n’est censé ignorer la loi) :)&nbsp;


Le 16/11/2015 à 22h 00

Tu m’as mis le doute…&nbsp;&nbsp;Received: from smtp.laposte.net (smtpoutz11.laposte.net [194.117.213.174])&nbsp;(using TLSv1.1 with cipher ECDHE-RSA-AES256-SHA (256256 bits)) (No client&nbsp;certificate requested) by mail.newsoo.eu (Postfix) with ESMTPS id&nbsp;A9D9641A47 for &lt;[email protected]&gt;; Mon,&nbsp; 9 Nov 2015 15:41:22 +0100 (CET)&nbsp;LaPoste communique bien en chiffré. Dommage que leur SMTP ne communique pas en v6 :(

Le 10/11/2015 à 13h 37







Gundar a écrit :



Excusez mon ignorance, mais si on à pas forcément envie d’avoir chacune de ses machines avec une IP publique, ça sera possible quand même en ipv6 ?





Le firewall est là pour ça et sera configuré par défaut pour ne pas que l’extérieur puisse joindre tes IPv6.


Le 10/11/2015 à 13h 10







jb18v a écrit :



C’est bien beau vos IPv6 mais c’est vachement moins sexy et facile à retenir qu’un 192.168.x.y <img data-src=" />





DNS !&nbsp;



Ca fait longtemps que je tape plus que “fixe.nomdefamille.fr”, ou encore “portable.nomdefamille.fr” :)&nbsp;



Et le plus beau, c’est quand je suis en local, plus qu’à taper “fixe” <img data-src=" />&nbsp;


Le 05/11/2015 à 15h 02







dodo021 a écrit :



Le problème vient surtout des filtres. Rare sont les firewall qui supporte de telle bande passante.





Une fois que le trafic illégitime est sur ton réseau c’est déjà trop tard.



Personnellement, je coupe les annonces BGP aux routeurs pour que l’attaquant ne sache plus quelle route utiliser pour m’attaquer. Comme ça tu bloques l’attaque à la source et ça ne coûte rien.


Le 04/11/2015 à 07h 21

Pour ceux qui veulent davantage d’infos :

https://lafibre.info/bbox-les-news/accord-bouygues-orange-pour-avoir-la-tv-sur-l…





Petite précision : les abonnés sur la collecte Orange auront bien la télévision.



Ils auront accès aux dernières technologies, comme les clients sur le réseau en propre de Bouygues Telecom :




  • VDSL pour ceux qui sont proche du NRA

  • G.INP (système correctif d’erreur bas niveau le plus performant)

  • Flux TV avec FEC (système correctif d’erreur de haut niveau)

  • MTU de 1500 octets (plus de ppp)

Le 08/10/2015 à 09h 52







jeffk_ a écrit :



Je te garanti que non. Ça c’est dans le cas où tu ne signes pas, ou ne vas pas chercher le recommandé/LRAR what ever.

&nbsp;

&nbsp;Je travail dans le domaine du permis à points, dans une, voir la plus grosse société d’organisation de stages, donc je ne vais pas débattre plus longtemps :)





Etonnant.

&nbsp;

&nbsp;Dans ton taff, tu devrais pourtant savoir que refuser de signer ou ne pas chercher une LRAR, ça compte comme notifié !

&nbsp;



&nbsp;Source:http://www.weka.fr/base-juridique/jurisprudence_JUR_341146_24042012.html?utm_sou…


Le 29/09/2015 à 09h 08

Firewall.

Le 24/09/2015 à 12h 46

Oui, j’ai Rainloop (aperçu ici :http://i.imgur.com/3mMkmZu.png)

&nbsp;



J’ai bêtement suivi ce tuto, pas à pas :

http://mondedie.fr/viewtopic.php?id=5750

&nbsp;

Ca parait long, mais très instructif (le gars se contente pas de juste refiler les commandes), je regrette pas :)

Le 24/09/2015 à 06h 27

VPS à 2e/mois chez FirstHeberg.

Le 23/09/2015 à 12h 38

Quand moi je bloque un expéditeur, ça le bloque vraiment.

&nbsp;



&nbsp;Càd qu’il reçoit un “Unable to deliver” de mon Postfix dans la tronche <img data-src=" />

Le 27/08/2015 à 14h 02







vida18 a écrit :



L’offre Sosh est aussi très intéressante. C’est d’ailleurs ce que je reproche à Bouygues de ne pas avoir d’offre Internet (modem) + mobile alors qu’Orange le fait avec Sosh et SFR avec VirginMobile ou Red Fibre.





C’est déjà le cas. Accès 100M FTTLA Bouygues + forfait mobile B&You, ce dernier bénéficie automatiquement d’une réduction (je paye 16e au lieu de 20e/mois).


Le 24/08/2015 à 13h 28







eglyn a écrit :



La pire box que j’ai eu…

Et c’est sans compter l’absence totale d’ergonomie des menus (rien que pour changer la langue d’un film…) et la lenteur du système globale.





Ah. Moi c’était la Livebox. Tu démarrais uTorrent, pouf, tu étais bon à faire un hardreset. :)


Le 20/08/2015 à 14h 30







renaud07 a écrit :



Donc c’est comme tout en fait, faut pratiquer longtemps. Et si on est pas attiré par le truc à la base c’est un peu compliqué…





Il faut surtout avoir un besoin pour s’y plonger, sinon tu n’as ni intérêt ni motivation à faire ça.


Le 18/08/2015 à 09h 05







dtra a écrit :



je voudrais bien connaitre la liste complète des IP Microsoft à bloquer sur mon firewall ?!





http://bgp.he.net/AS8075#_prefixes&nbsp;

http://bgp.he.net/AS8068#_prefixes

http://bgp.he.net/AS8075#_prefixes6

http://bgp.he.net/AS8068#_prefixes6


Le 18/08/2015 à 08h 08







Commentaire_supprime a écrit :



Tant mieux pour les entreprises…



La même chose pour les particuliers, c’est pas possible ?





Fais comme moi : firewall qui droppe toutes les IP Microsoft :)&nbsp;


Le 11/08/2015 à 13h 09

On me signale que Patrick Drahi n’est pas intéressé :(

Le 11/08/2015 à 08h 37

Patrick Drahi, où es-tu ?

&nbsp;



&nbsp;Il y a une super affaire à racheter là :p

Le 11/08/2015 à 06h 45







ekoban a écrit :



avoir un forfait Free a 15 euros en tant que pro est illégal… (chez Free, voir clause du contrat)





Illégal = contraire à la loi. Donc cite moi un article de loi, sinon c’est légal.


Le 04/08/2015 à 12h 54

Euh, K-Net inclut les newsgroups (binaires oui, non censurés) avec Newsoo, gratuitement.

&nbsp;

https://www.k-net.fr/internet

Le 03/08/2015 à 17h 01

C’était pas plus simple de firewaller les plages IP des AD ?

Le 31/07/2015 à 07h 43







Z-os a écrit :



Au premier septembre, on ne pourra plus faire un achat de plus de 1000 euros en liquide. Une petite inflation, et hop la monnaie devient inutilisable. ..





Tu fais plusieurs paiements de 1000€ en espèces :p


Le 08/07/2015 à 08h 26







gRRosminet a écrit :



Le gros problème de l’API ownCloud c’est le manque de documentation. Je ne sais pas si il ont une doc interne, mais en tous cas ce qui est fourni aux développeurs tiers se résume à peau de chagrin :-(





https://doc.owncloud.org/desktop/1.8/architecture.html


Le 07/07/2015 à 07h 00







Ohmydog a écrit :



Euh.. pardon, mais ça sert à quoi de changer le “nom du réseau” ?





Ca fait swag&nbsp;<img data-src=" />


Le 25/06/2015 à 12h 40







caoua a écrit :



Encore un employeur qui n’assume pas ses propres responsabilités et rejette son tord sur un employé !

Quelle classe !

En même temps, si la boite de pandore s’ouvre, il va y avoir un paquet de boite d’infographie/PAO qui vont se voir avec des logiciels piratés.

Mais heureusement qu’il y a linux <img data-src=" />





Chez nous, on utilise le dual-boot en cas de contrôle ;)&nbsp;


Le 15/08/2014 à 10h 09







Crazy Diver a écrit :



[quote:5127040:porecreat]

au bout de 20 ans ces protocoles sont systématiquement utilisés autrement que ce qu’on avait prévu, et on ne peut pas dire ce que sera Internet dans 20 ans…



En tout avec ipv6 au bout de 20ans d’existence ont a pas atteint la pénurie … Et vu comment personne ne se bouge dans 20 ans ça sera a peine plus glorieux







Désolé, mais Newsoo se bouge pas mal le derrière.



Ils développent un service Usenet en France dont leur AS n’annonce que de l’IPv6 et ils incitent les FAI à déployer IPv6 auprès des abonnés finaux en échange de la gratuité. C’est le cas pour K-Net par ex.



La suite c’est ici :

https://lafibre.info/ipv6/newsoo-un-reseau-ipv6-only/


Le 09/07/2013 à 09h 57







rameaux a écrit :



l’auto-hébergement résoudrait le problème.

et avec 50M de up c’est possible, pas avec 1M de manière fluide.





Faut pas rêver, la plupart des contrats t’interdisent le fait d’héberger des services chez toi.



Pour la simple et bonne raison que les particuliers ne sont pas tous des administrateurs systèmes : si tu installes un serveur DNS mal configuré, eh bien ta bécane peut servir dans les attaques DDOS DNS AMP grâce à ton bel upload.







ErGo_404 a écrit :



sachant qu’on ne t’enlève pas ton cuivre, si tu vois que tu n’as que des emmerdes avec la fibre … tu peux repasser à l’ADSL.





Le gouvernement réfléchit à enlever le réseau cuivre dès l’éligibilité à la fibre pour éviter d’entretenir 2 réseaux à la fois.







GUromain a écrit :



Je vais avoir la fibre optique dans 1 mois ! 200 mega réception et 50 mega émission. Autant dire que je vais pas me gêner niveau consommation data ! Ça va y aller les téléchargement de films full HD de 40 Go par film !!!

A mort mon ADSL de m





Je connais le fondateur de Newsoo.fr (newsgroups).https://newsoo.fr



En fait, ceux qui viennent d’avoir la fibre, il y a de gros volumes le premier voire le deuxième mois, mais après ça se calme pour revenir sur des volumes légèrement supérieurs à l’ADSL.



Pas idiot, le débit explose de l’ordre de 10x le débit d’avant, c’est pas pour autant qu’on a 10x plus de stockage ^^


Le 17/06/2013 à 11h 49







MrPlectros a écrit :



Sauf que dans ta liste manque le port 80.

Tu me diras pas besoin, je répond au contraire !



L’interprétation de la loi donne l’obligation de conserver un accès à toutes messageries (Le chat/messages Facebook par exemple).





Ca n’utilise pas le port 80 ça.







fred42 a écrit :



Même une blacklist des serveurs DNS serait inopérante. Il suffirait de passer par un proxy dont on connaît l’adresse IP.





Tu penses vraiment qu’un gars qui se fait chopper par l’HADOPI sait utiliser un proxy dont il connait l’adresse IP ? <img data-src=" />


Le 17/06/2013 à 10h 35







fred42 a écrit :



Ce malheureux FAI qui n’est coupable de rien et qui va pourtant s’arracher les cheveux à appliquer une peine complexe à mettre en œuvre n’est pas encore au courant de ce qui l’attend.





Soit : blacklist des serveurs DNS tiers (pour empêcher la triche) et on lui bind un DNS spécial pour les hadopisés.



Soit: firewall de tous les ports sauf DNS/POP3/IMAP/SMTP/Exchange/VLAN pour la TV/téléphonie.



Pas si compliqué que ça en a l’air.


Le 07/06/2013 à 09h 27







neointhematrix a écrit :



Caa ne me sert pas qu’à ça, réfléchis un peu !







Oui c’est vrai, dire qu’on a un dédié ça fait plus “SWAG” que dire qu’on a un VPN…