votre avatar

JCLB

est avec nous depuis le 15 mars 2007 ❤️

466 commentaires

Le 27/01/2022 à 22h 40

attar.day ? Trop resté dans sa cage de Fara.day



Dans l’autre sens, il y a day.one pour ceux qui recherchent un nouveau départ avec du bien être et des bisounours.

Le 27/01/2022 à 20h 52


Albirew a dit:


j’attends aussi ipv6.day :D … en même temps, ça fait plus de 15 ans qu’on attends le 100% ipv6 :transpi:


1297 €



ça fera comme le .today
https://ntldstats.com/tld/today

Le 19/01/2022 à 12h 07


(reply:1924878:Trit’)
Ha, nous y voilà, du coup pareil pour le web et les hébergeurs alors ?


Le 19/01/2022 à 09h 53

Prochain article, Jack Bo-heure et la malédiction Docker.



On se moque de la Chine mais petit à petit on s’en rapproche. La différence c’est que chez nous au lieu d’avoir un score par personne on met la responsabilité sur l’entreprise qui héberge/fait transiter du contenu.



Un jour où l’autre on aura un great firewall of Europa et les VPN étrangers seront bloqués, pareil pour les serveurs DNS DoH DoT ne respectant pas le filtrage.



Il a fallu combien de siècles pour qu’on censure le contenu de la Bible et du Coran en France ? Cette fois c’est sûr, ça ira plus vite.

Le 18/01/2022 à 20h 53

On est pas une fédération galactique, on est l’Union Européenne (à ne pas confondre avec une hypothétique union entre les pays-bas et la corée du sud), on doit agir au niveau européen si on veut des règles applicables dans tous les états membres.



Je parle de risque pour la liberté d’expression.



Au passage, le coup des paiement intra-application n’a strictement rien à voir avec ce sujet, ce qui est demandé à Apple, c’est de ne pas censurer.



Au passage aussi, si tu regardais un peu plus l’U.E. tu saurais que l’U.E. pousse justement les opérateurs de messageries à analyser les communications privées : https://www.euractiv.com/section/data-protection/news/new-eu-law-allows-screening-of-online-messages-to-detect-child-abuse/



A force de se tromper de combat et de ne pas s’occuper de ses droits fondamentaux, on fini par les perdre.

L’espionnage se fait déjà, ma maison a été sur écoute dans les années 80 car un membre de la famille fréquentait la fille d’un ministre, rien de nouveau.



Alors oui aujourd’hui on veut ingérer à grande échelle pour du “Big data” et il y a des dérives, parfois stoppés à temps comme la semaine passée dans le secteur juridico médical.



Mais qui en sait le plus ? Si chacun se pose la question ? Google ? VISA ? FB ? Son gouvernement ? Ça dépend de chacun et du pays.



Le seul moyen de se couvrir et d’utiliser des applications saines et d’encourager les autres à y venir.
Combien sont restés sur Signal 6 mois après la panne de Whatsapp ?
On se lève contre les gouvernements mais pas les GAFAM.



Personnellement entre les 2 je n’ai pas de préférence, si ce n’est que le gouvernement met la loi de son côté et c’est à terme liberticide.



Je considère que la vie privée est déjà morte pour l’immense majorité des gens car ils ne se préoccupent pas du tout du sujet.



C’est toujours la même chose, ton exemple cité child abuse, ça aurait pû être IS-IS terrorism.
Mais demain ?



Internet c’était formidable, maintenant c’est un enjeu de pouvoir car il s’y passe autant de choses qu’en dehors. Fini les écoutes au micro caché dans la VMC.



Moi j’aimerais qu’on règlemente les zinzins qui racontent n’importe quoi en les demonetisant. Mais ça ou autre chose la marche juridique est inéluctable.



Heureusement il reste des outils pour communiquer librement, mais la majorité des gens veulent t il être libres ? C’est consternant mais c’est la réalité

Le 18/01/2022 à 09h 14

Effectivement, impossible d’avoir la même loi partout.



Mais comme on est pas une fédération intergalactique c’est ainsi.



Il y a des exemples technique de ce genre de chose. Windows N sans media player en Corée du Sud, ce matin une brève parle de la loi sur le paiement ouvert aux pays-bas et son effet chez Apple.



“Quant aux sociétés présentes sur le marché international avec leurs applications, elles devront compiler une version spécifique pour les Pays-Bas, le changement n’étant valable que là-bas”



On peut ne pas être d’accord avec chaque pays. Mais aujourd’hui d’un côté on a des fournisseurs qui se permettent de fouiller automatiquement ton iPhone ou ton Gdrive pour chercher du pedoporno, des plateformes qui suppriment les vidéos de décapitation, et c’est là le plus petit pallier commun.



Le reste ils n’en n’ont rien à faire sauf loi, surtout quand ça rapporte des vues.



Des propos intéressants sur les effets secondaires des vaccins COVID, comme le volume de péricardites, se retrouvaient bannis de FB ou LinkedIn.
Pendant ce temps tout les gogols qui faisaient du TikTok youtube Twitch en montrant du métal sur l’épaule et en disant le vaccin nous a rendu aimanté/bluetooth/5G euh ils ont collecté leur fric et personne ne les a embêté.



Et ça a decridibilisé les personnes qui voulaient soulever de vrais points scientifiques, comme si ça arrangeait tout le monde…



Combien de personnes qui vendent de la drogue sur snap ont reçu de la visite des hommes en bleu à 6h du matin?



Tout ça pour dire que de toute façon la monétisation des contenus et/ou la publicité et le volume de trafic gagnera toujours. Quand FB a été accusé de dérive pro Trump par son algorithme c’est juste car sa apporte des vues, c’est pas une volonté politique des machines.



Petit à petit le niveau éditorial de tout média, pour peu qu’il y en est un, devient du simple putaclic.
Il suffit de voir la gestion des présidentielles en ce moment. Chaque candidat reçoit exactement les mêmes questions en allant faire 10 radios et 10 tv dans la semaine. Questions qui sont liés à l’ordinalité des hashtags de tendance Twitter bien souvent. Super la diversité de la presse.



Personnellement je trouve que l’obligation de moyens est un 1er pas intéressant pour dire “vous devez ASSUMER votre volume de trafic”

Le 18/01/2022 à 00h 03

C’est pas si mal, les plateformes web se retranchent tout le temps derrière le “y’a trop de contenu, on peut pas surveiller”



Soit, mais quand tu dénonces un truc ils ne font rien.
Quelques exemples perso :



-FB, 10 invites de p par an avec un profil bidon à boobs et un lien vers un site de rencontre ou un onlyfan. Je signale systématiquement. 34 du temps le profil est encore là 4 jours après



-LinkedIn, décès d’un proche. J’utilise la procédure de signalement en envoyant les justificatifs. 3 ans après, rien, toujours rien.



-Binance, 20 jours que j’essaye de revérifier mon identité sans succès, l’App n’envoie pas le SMS final et reviens à l’écran précèdent. Testé sur 2 téléphones, avec 2 numéros. 2 semaines de ticket au support et toujours rien. On me dit de tester avec mon passeport à la place de la CNI. Évidemment ça ne change rien. J’envoie un record vidéo, le service client me dit ok effectivement y’a un problème on transmet. Je relance tt les 2 jours et toujours level 1 du support. Même des services gratuits ont de bien meilleurs supports.



Imaginez que demain Total ou Shell dise “bah nous on vend trop de litres de carburant lol, on peut pas vérifier le niveau d’octane et de souffre”



Donc il est normal que les législateurs commencent à lever la voix.



Un service comme steam avec des millions d’utilisateurs est bien plus fonctionnel, même pour les comptes qui n’ont jamais dépensés 1€

Le 29/12/2021 à 10h 42

Partager des plages de ports d’IPv4 n’implique pas forcément de passer par un gros boitier de CG-NAT.
Free fait du 4rd, c’est stateless et performant, sauf sur la box qui se tappe l’encapsulation.
D’où le débit max plus faible en IPv4 sur FTTh.



Bouygues se met au MAP-T. Là aussi c’est rapide et sans état.



SFR a fait du NAT 444, et là ils tentent plusieurs trucs d’après les retours.



En revanche sur mobile on a droit à du NAT64, et là c’est stateful avec traversée d’un gros châssis qui doit maintenir des millions de lignes de NAT dynamique en mémoire.



Auparavant sur mobile c’était NAT44 dynamique donc pas mieux.



Dans tous les cas, une session IPv6 ne subit aucun truandage et est donc plus performante.



Et il faudra s’habituer, la liste d’attente IPv4 du gestionnaire régional grimpe.

Le 28/12/2021 à 15h 27

Alors qu’ils auraient pu le faire dès le début.
y’a même une RFC d’Alain Durand
RFC6302
en FR

Le 08/12/2021 à 09h 56

C’est cette version qui remplace lockwise sur android et iOS ?



Sur la page de lockwise il est indiqué check back in december to use firefox as system password manager

Le 01/12/2021 à 22h 51


wanou a dit:




  • Aucun plan d’adressage n’est nécessaire: un listing d’adresses MAC et de noms de machine et hop le DNS est configuré ;

  • Aucune prise de tête en cas de changement de préfixes locaux ou globaux suite à un changement de FAI ou de fusion entre deux entreprises ;

  • Aucun serveur DHCP n’est nécessaire : c’est même totalement contre-productif ;


Je me permet de nuancer ces points



à ce jour il n’y a pas de mécanisme pour dire aux équipements de filtrage autres de faire des trucs du genre “applique cette règle sur XXXXX:réseau:hote avec xxxxx dynamique provenant du FAI.
Les ACL sont statiques dans à peu près tout les sytèmes, et il n’est pas question de scripter un truc qui arrive sans prévenir (une renumérotation FAI) et s’applique instantanément. “Désolé chef, tout le SI a planté 15 min le temps qu’ansible passe partout refaire les ACL” :mad2:



Et encore moi pour suivre le changement d’IP des hôtes.
Pour ces raisons l’usage d’un espace d’adressage PI avec du NPTv6 si on ne peut annoncer son PI en BGP est plus simple.



ça pourrait faire l’objet d’une RFC ceci étant, genre Dynamic learned prefix IPv6 based rule




Inodemus a dit:


Double adresse routable, on peut diffuser 2 préfixes sur un seul LAN (donc 2 passerelles ?) ? Et les clients vont vraiment prendre les 2 adresses et pas s’arrêter au premier préfixe qu’ils reçoivent ? Aussi, ce sont les clients dans ce cas qui choisiront quelle adresse utiliser et donc par quel WAN passer, moi je voudrais que ce soit le routeur, et si je bloque un WAN au niveau du routeur, je doute qu’ils décident d’essayer l’autre adresse.


Si les 2 RA ont le même niveau de priorité, les clients prennent le préfixe qui a le plus de bits en commun avec l’adresse de destination. Ce point précis peut être utilisé volontairement d’ailleurs. Je cite dans le guide l’exemple d’un réseau dédié à la sauvegarde, mais avec des interfaces différentes.

Le 01/12/2021 à 13h 44

Quelqu’un sait si on peut faire du multi-wan en IPv6 (donc avec des préfixes attribués différents) sans NAT ?



Actuellement, afin que chaque appareil du réseau local puisse passer indifféremment et automatiquement par un WAN ou un autre en fonction de divers critères et de la disponibilité des WAN, je n’ai pas trouvé d’autre solution que celle que j’appliquais en IPv4 : adressage local sur le réseau local, puis NAT à la volée avec l’adresse que le routeur a reçue depuis le WAN où ça doit sortir.



C’est pas que ça marche mal mais il y a peut-être mieux à faire, et pour héberger des serveurs on reste à faire du port forwarding comme en IPv4, ce qui n’est pas génial.

Pour du multihoming soit tu fais double adresse routable partout, et tu ne maîtrise pas bien ce qui se passe en DNS interne en plus de devoir maintenir des ACL doublées.
Soit tu prends un ULA et tu fais du NPTv6 pour translater vers l’un ou l’autre préfixe en sortie. Attention la précédence ULA est inférieure à IPv4. L’idéal est de demander un PI à son LIR pour l’adressage interne.

Le 01/12/2021 à 08h 44

Dans l’annexe du guide je donne l’exemple d’un accès à un service derrière une livebox. (Ouverture firewall et gestion de l’adresse)



Pour l’adressage, la section dédiée comporte entre autres les différents mécanismes d’attribution d’adresse, applicable également chez un particulier bien que la box ait la main sur ce que défini le RA sans paramétrage possible.

Le 30/11/2021 à 22h 52

L’étude porte sur le Web mais le guide sur du Système d’Information corporate d’entreprise.



Pour l’instant le secteur du JV est pas très IPv6 compliant, hormis l’usage spécial de Teredo chez XBOX.



ça viendra avec la disponibilité grandissante de v6 chez les particuliers et les effets négatifs du partage d’IPv4 qui finira par provoquer des plaintes chez les joueurs.

Le 30/11/2021 à 18h 02

SFR avance et recule au fil des semaines, il est difficile d’établir un état à date.

Le 30/11/2021 à 16h 02

Bonjour,



pour des questions ou des remarques sur le guide, le principal auteur est ici :D

Le 22/11/2021 à 18h 08

Dans l’autre sens c’est plus simple “source : internet” en bas à droite de la capture twitter/youtube/

Le 22/11/2021 à 18h 04

Y’a pas de fonction bloquer quelqu’un de ses publications comme sur twitter ?
S’il veut l’identité, il paye quelqu’un pour contacter le membre en question en se faisant passé pour une fille qui aurait été abusé par le photographe. 9 chances sur 10 qu’ils arrivent à aller suffisamment loin pour l’identifier :windu:

Le 29/10/2021 à 21h 23

Bref technique :
4rd et MAP T/E sauvent Les abonnés, et TMG ne respecte pas la RFC 6302 d’Alain Durand.



Bref culturel:
On est passé au monde de la culture jetable streammée.

Le 22/10/2021 à 17h 26

Comment valoriser un truc à ce niveau ? Ok ça permet du ciblage précis des utilisateurs mais c’est pas FB.



En admettant qu’il y’ait 5 milliards d’internautes, ça fait 9 balles par gus. Et sachant qu’en réalité ce truc doit avoir 100 millions d’utilisateurs, ça fait 450€ par utilisateur.



Je sais qu’on valorise en se basant sur plusieurs années et la perspective d’évolution, mais clairement les chiffres sont du vent.



J’en trouverais le monde des NFT presque moins grotesque puisque là au moins on sait à quoi s’attendre.



Le marché de la publicité web dans le monde c’est combien de MDs de $ ? Car soyons honnêtes, c’est la seule source de revenus de ces trucs.

Le 15/10/2021 à 11h 05

Y’en a qui vont demander le SSO avec ADFS
:mad2:



ABONNEZ-VOUS !

Le 12/10/2021 à 21h 03

Je ne comprends pas ce qui vous gêne dans le fait de demander à une société d’agir pour faire en sorte de maintenir un support plus long de ses OS.



En quoi est-ce un problème pour vous ?

Bah justement il est là le support, mais comme l’a superbement dit Ramaloke, ils se palpent.



Le ça marche on touche pas est la norme partout, faut pas se voiler. Hormis les 3 du fond qui font du CI/CD/vinyle¿ Sur kubernetes en modifiant leur image chaque jeudi à 13h37, le reste traine.
La sécu te bloque de partout avec des commissions et des PSSI à n’en plus finir. Et pendant ce temps là….



Qui met à jour ses firmwares de routeurs, switchs, firewall, baies de stockage, copieur,… Au moins 1 fois par an ? #QUI ?



PERSONNE, dans les grands groupes on passe plus de temps à réfléchir sur le pourquoi du comment de comment on va mettre en avant le comment du quoi du pourquoi dans des slides PPT :windu:



Ici t’a plein de passionnés, mais des passionnés dans l’IT y’en a de moins en moins… Tout est contractualisé à outrance.



Alors oui, les os font de plus en plus de choses, c’est fini le AS 400 et terminaux passifs. Et donc oui il faut toucher régulièrement, ne serait ce que pour savoir garder la main et la connaissance sur ses systèmes.



Quand à la lourdeur, un code peut être soit portable, soit performant.
Soit on compile son code à la gentoo pour chaque plateforme et c’est la fête, soit on portabilise tout à coût de flatpack /snap linux, d’images docker dont on ne maîtrise pas les versions de middleware internes, de sdk de partout.



Sérieux suffit de regarder la taille des applis IOS pour comprendre le gâchis. Moi j’ai la preuve qu’on a jamais envoyé quelqu’un sur la lune hein, avec 64ko de ram pas possible.



Et à ce jeu Microsoft est loin d’être le pire, la progression de la conso d’un pc avec office est à mille lieux des apps de smartphones.



Tout ça c’est pas pour faire du green IT donc, mais la souplesse offerte elle permet quoi ? Et bien de réduire le Time to market grâce aux couches abstractions. Et c’est ce que demandent les boîtes à leurs DSI.
Donc acceptons d’aller vers un monde de rolling release, d’équipements jetables cloudo managés,…



Je retourne planter un arbre

Le 11/10/2021 à 07h 57

On parle bien de fournisseurs et pas de pas de producteurs. Certains tournaient avec 15 personnes au début.
Une salle de marché et de la com…



Beau résultat, et merci aux verts d’avoir diabolisé le nucléaire depuis des décennies de façon plus intense que le charbon.



Merci à l’UE de planifier la mise en vente des sites hydraulique avec l’ouverture à la concurrence en 2026 au plus tard sans garantie de prix au regard du coût de construction et d’exploitation. Grâce à ça EDF d’investit plus dans de nouveaux projets et notamment des STEP de stockage d’énergie.



En ce moment, chaque matin la France exporte entre 5 et 10 gw à nos voisins. C’est pas grace à la greenerie.



Bref, “on marche sur la tête” comme dit le slogan de l’un des “revendeurs”



Merci à la politique de couler la technique, ils peuvent se rassurer, en augmentant le prix de l’elec comme le paquet de clopes les gens consommeront moins…

Le 07/10/2021 à 18h 44


(reply:1905792:Z-os)


c’est à l’ASMR ce que le hentai est au manga

Le 07/10/2021 à 18h 05

Ils feraient mieux de s”occuper des streams de nanas qui sucent des micros sur twitch, les trucs sont en 1st page.
Twitch étant quand même clairement destiné à un public jeune, c’est la honte… Et j’en entends jamais parler. Car ça on tombe dessus sans chercher.

Le 06/10/2021 à 16h 58

Pratique tout ça, mais c’est logique.
En réseau on fait des RFC, c’est standard, ça marche, opérable. Le but de l’IETF quoi.



Pendant ce temps là, chez 3GPP (qui se dore la pilule à Sofia en France) on intéropère pas beaucoup.
à la place des RFC par section et sujet on a des fichiers word de 100, 200, 400 pages sur tout et rien, et voilà le résultat. Les téléphonistes dans leur splendeur.



Tu fais du SIP en entreprise, avec le codec X G729, c’est standard hein ? Bah non, il te faut quand même un SBC audiocode pour passer de l’un à l’autre.
La conf VoLTE ? elle dépend d’un fichier de conf renseignable par l’utilisateur, une appli, ou un SMS d’auto config envoyé par l’opérateur ? comme on fait pour les APN ? Right ? Ha bah non, faut compiler dans la build ma bonne Damme.



Tu veux un android pur ? bah oui mais t’auras pas les drivers de l’appareil photo, Quoi ? Tu voudrais que ça soit des packages comme les drivers nvidia sous linux ou windows ? JAmais l’ami, on doit vendre !



Vivement des raclés législatives, les téléphonistes sont toujours incapables d’atteindre le niveau des informaticiens.

Le 06/10/2021 à 14h 15

Où y a t il une dictature LGBT ?
En quoi ma liberté d’hétéro cis genre est elle limitée par cette loi ?

Y’a une émoticône ou un drapeau dans les emojis ISO ?

Le 06/10/2021 à 11h 05

La Russie évoque également limiter par ce biais la promotion LGBT auprès des jeunes etc. Y’a quabd même une similitude.

Le 06/10/2021 à 09h 45

Exactement, ça noyaute plein de choses, quand on voit le niveau des espèces de cours d’inclusions déguisés dans les séries quotidiennes de 19h-21h sur la 1/2/3…



Mais dès qu’on dit quelques chose on est qualifié de dinosaure rétrograde :ooo:



Aux US il y’a des débats très intéressants en ce moment sur de riches californiens qui déménagent au Texas, n’acceptant plus de payer cher pour une qualité de vie en baisse. Ils avouent à demi mots les bons points de certains aspects conservateurs, et les Texans ont peur de l’arrivé du “socialisme” avec ces immigrés internes.

Le 06/10/2021 à 08h 18

ça fait légèrement echo à ce qu’à annoncé la Russie avec son bot de crawling des réseaux sociaux contre la “déviance”
Le seul article Français que j’ai trouvé sur le sujet



J’aimerais bien voir les stats qui amènent même les députés ici à ça, ils doivent avoir peur que 20% des gens changent de sexe et de ne plus pouvoir financer les retraites. :mad2:
Plus sérieusement, derrière ces sujets tabous, il doit y’avoir de vrais problèmes.

Le 05/10/2021 à 10h 31

Orléans, où on fait la guerre aux bars dans la quasi seule rue où il y’en a et où les trafics divers se font toute la journée dans la partie sud de la ville à 150m du commissariat, sans jamais aucune forme d’action policière.

Le 05/10/2021 à 09h 35

Je n’ai pas à déduire, MS devrait le communiquer. Pour le reste, tu peux chercher tout ce que tu veux, mais sécuriser un parc ça ne peux pas se résumer à foutre toute une partie du parc de côté.

Ha je suis d’accord que la logique serait une réponse claire de MS, mais si d’aventure cette spécificité était bien pour avoir un genre de “HDCP de la RAM” pour lutter contre la copie de contenu protégé, le parc finirait par le savoir rapidement.



Y’a tout de même une sacré pression sur ces systèmes suite aux sorties de blockbusters en streaming pendant les 18 mois passés.



J’espère comme toi qu’une clarification arrivera, et je ne doute aucunement que dès que la courbe de déploiement se tassera, MS lâchera du lest.
En attendant certains peuvent voir ça comme poussant à la consommation pour Noël, peut-être verra t-on des associations green pester publiquement et fortement quand les chiffres sortiront.
MS pourra toujours parler du support de Win 10, c’est bien là l’autre pression opposée à celle que je suppose plus haut visant à la sécurisation des contenus.

Le 05/10/2021 à 09h 21


David_L a dit:


Comme dit le CPU peut bloquer l’accès à la mise à jour mais ça n’est pas un critère sur une installation neuve.



Il n’y a pas vraiment de règle basée sur telle ou telle génération, ça dépend des gammes sans que l’on sache sur quels critères technique la liste est établie précisément.


Bien que MS n’ait pas répondu, beaucoup évoquent
le support de HCVI comme dénominateur commun



Je pense qu’au delà de la protection de l’utilisateur, MS doit chercher à être en capacité de fournir une plateforme blindée pour les ayants droits. Un peu à la manière du root Android qui empêche de faire tourner telle ou telle app de streaming.
Aussi toutes ces mesures activeront peut-être un genre de mode vérrouillé à terme quand on lance l’app netflix en 1080P+ ou autre, transformant le PC en console de jeu monotache temporairement.



Derrière je pense pas que MS se repose personnellement dessus pour l’OS lui-même, mais que ça aurait à voir avec le degré de compliance ouvrant la voie à certaines app du store.

Le 05/10/2021 à 08h 41

Si tu rends public ton vote il n’est plus valable.



Le suffrage peut être direct ou indirect dans les conditions prévues par la Constitution. Il est toujours universel, égal et secret.



Le plus gros problème ce ne sont pas des cas criminels, plus des cas d’influence (parent, patron, conjoint, …) et l’achat de vote (je suis certain que ça ne devrait pas être trop dur d’acheter des votes à 50€ voir moins)

En faisant voter le dimanche comme pour l’élection en bureau, peu de chances d’être avec son patron.



Je pense que la réticence face à ce système est surtout liée aux risques inhérents à l’informatique.
Comment s’assurer que son vote n’est pas modifié ? Comment pouvoir le reconsulter à postériori avec un hash anonyme ? Doit-on faire appel à une blockchain ? La sécurité offerte doit-elle faire migrer la remontée des bureaux de vote classique via ce système ? Comment tenir la charge en une journée ?

Le 04/10/2021 à 17h 04

On fait comment pour vérifier que tu ne fais pas ton choix sous la menace ?

Rien ne m’empêche non plus de séquestrer ta famille et de te demander de live stream ton passage au bureau de vote sur Twitch :mad2:

Le 04/10/2021 à 13h 36

Pourtant il suffit d’un hash à l’échelle unitaire pour te permettre de vérifier la prise en compte de ta réponse à posteriori.



Et le compte du bureau de vote + les votes en ligne des inscrits au dit bureau.



Le croisement des 2 suffit à faire l’ensemble des contrôles.

Le 03/10/2021 à 15h 54

Je parle du prix de la vente de cette année

Le 02/10/2021 à 21h 29


(quote:article)
elle a retracé qu’un local sera par défaut réputé être à usage d’habitation, s’il était affecté à cet usage au 1er janvier 1970


Ah, une administration qui utilise le temps POSIX :D



J’ai quitté un appartement parisien cette année, le propriétaire vendait. Le loyer même à 100% d’occupation est loin de couvrir le montant d’achat, même avec un prêt de 25 ans, et sans compter les charges de copro et les impôts.



On comprend bien que les propriétaires fassent de la courte durée.

Le 03/10/2021 à 10h 10

Quel rapport avec les logs ?



Tu veux un système où selon le nombre de fois où l’internaute va sur le Figaro, le Monde, Marianne ou Valeurs actuelles ça comptabilise des voies pour le parti correspondant ?



Dans ce cas je propose de comptabiliser NXI pour le parti pirate.

Le 03/10/2021 à 08h 45

Pourquoi moins de log en IPv6 ?

En IPv6 tu files un préfixe à un client, y compris sur mobile. Un /64 en l’occurrence, via 3GPP.



Du coup pas de nat sur le coeur de réseau contrairement à IPv4. Donc pas de table dynamique de mapping client-ip publique+port - horodatage.
Donc pas de logs monstrueux.



Ton téléphone peut très bien garder le même préfixe IPv6 plusieurs jours, tout comme un routeur domestique ne change pas d’IP wan souvent.



Par contre il faut loguer les sessions NAT64 générées par les mobiles. Mais comme c’est fait sur les mêmes plateformes que celles qui faisaient le NAT44, pas de problème.



Par exemple, un téléphone portable qui va sur Google où Facebook en IPv6 ne génère plus de logs unitaires.

Le 02/10/2021 à 17h 30


OB a dit:


Je me demande comment ça se gère effectivement pour les hotels, les opérateurs mobiles, …. ça représente des millions (milliard?) de lignes de logs à stocker , tagger, indexer,…


C’est toujours moins de données que ce google ads ou cloudflare stocke sur nous chaque jour…
C’est un volume de données pas si énorme au regard du nombre de clients derrière.
Il suffit de comparer au SIEM d’une entreprise qui a chaque action d’un utilisateur peut parfois recevoir des logs de chaque système traversé par le flux…

Le 30/09/2021 à 18h 38


BlackLightning a dit:


Mais dans ce cas ça représente un sacré volume de données à stocker à l’échelle d’un pays ?


En effet, mais ils le font déjà depuis longtemps sur le mobile avec le NAT44.
Par exemple chez Orange les clusters de F5 qui fournissent ça archivent tout pour très longtemps.



Mais grâce au trafic IPv6 grandissant ils ont de moins en moins de logs de sessions dynamiques

Le 29/09/2021 à 23h 31


(quote:article)
Pour les FAI, à chaque connexion de leurs abonnés :



L’identifiant de la connexion ;
L’identifiant attribué par ces personnes à l’abonné ;
L’adresse IP attribuée à la source de la connexion et le port associé.

C’est plutôt la plage de port de l’abonné.
0-65535 en temps normal.
Moins avec du 4rd ou MAP.
Et avec du CGN stateful NAT44 ou NAT64(mobile) là c’est effectivement chaque session au sens session TCP/UDP



En IPv6 pas de problème, il suffit de conserver le /64 du mobile ou le /56 du domicile.

Le 30/09/2021 à 00h 16

Les clients ont parfois besoin de breakout 4x10g depuis un 40, ou 4x25 depuis un 100.
Électriquement derrière, l’asic est toujours en 4 lanes.



En revanche, si la plupart des connecteurs font du multibrins mpo, certains reagrègent les 4 lanes sur un seul RX/TX. Avec 2 lasers donc.
Pas encore trop de bidi en 40 et 100 mais ça arrive.

Le 25/09/2021 à 22h 59

717 commentaires avant le #3060

Le 22/09/2021 à 11h 49


brupala a dit:


Le réseau Free est bien ipv6 ? avec un /60 au bout ? pourquoi laisser une ipv4 à la fbx ? une ipv6 lui suffit et ne garder l’ipv4 que pour le routeur derrière, idem pour la boite télé.


Son IPv4 est portée et partagée entre 4 abonnés via 4rd.
Effectivement pas besoin d’autre adresse publique.
Je ne sais pas comment fonctionne l’iptv et le sip, la vod, le replay de free mais chez beaucoup d’opérateur c’est encore IPv4 only

Le 21/09/2021 à 10h 44

Corialtice :chinois:

Le 18/09/2021 à 07h 07

Il suffira d’ajouter une section animaux de la savane dans la liste des dangers.
Légal et tout le monde se rabattera là dessus vu qu’il n’y a pas de girafe chez nous…

Le 17/09/2021 à 11h 34

Ils ont arrêté de travailler avec du extreme network comme prévu.
Sacré palier ce 400 G

Le 13/09/2021 à 10h 01

Et sinon, quand pourras t-on avoir accès à ces sauvegardes Google et iCloud ?
Car quand on change de marque il est impossible de restaurer…
:windu: