votre avatar Premium

Philipon

est avec nous depuis le 7 février 2025 ❤️

8 commentaires

Les terminaux des livreurs sur du réseau privé me semble compliqué opérationnellement parlant, notamment pour garantir la stabilité du lien. Alors oui, le terminal peut stocker les transactions le temps qu'il retrouve la connectivité, mais derrière il faut s'assurer que ça n'impacte pas la tournée. Perso ça ne me choque pas qu'une API de ce genre soit publique du moment qu'elle présente les critères de sécurisation adaptés (TLS, authentication, throttle, etc.)

Pour le reste du back office, comme je disais au-dessus, ça me semble plutôt un effet de bord.

Il existe des opérateurs qui fournissent des cartes SIM spécifiques (M2M, IoT...) ne donnant pas accès à internet mais à un réseau privé (RFC1918), à interconnecter avec les autres réseaux de l'entreprise.

- Tu n'exposes pas tes API de livraison sur Internet, donc pas de DDOS
- Tu n'exposes pas tes terminaux sur Internet, donc pas de flux non désirés.

C'est certainement plus cher, mais bien plus sécurisant, tout en profitant de matériel standard.

C'est plutôt la 1ère question qui est intéressante, pourquoi l'informatique interne est-elle impactée, car pour la deuxième, c'est sûr que ce n'est pas la semaine de Noël qu'on a les moyens de revenir sans grosses perturbations à une lecture manuelle des étiquettes.

pourquoi l'informatique interne est-elle impactée ?
C'était le sens de ma première question,

J'entends que la création de nouveaux colis (et leur suivi) se font sur des sites web publics.

Par contre l'informatique de livraison (terminaux des livreurs, entrepôts, bases de données...) devrait être sur des réseaux privés, afin d'éviter de se faire poutrer au premier DDOS venu...
Ce qui m’inquiète le plus dans cette histoire, c'est la partie "livraison des colis" qui est perturbée.

Comment un DDOS sur l'internet public peut produire ce genre de nuisances ?

Il y a bien une étiquette sur chaque colis avec sa destination, pourquoi ne peut-on plus livrer ?
On rigole, mais on en revient au fameux problème de souveraineté.

- A quand un Cloudflare européen ?
- A quand un MS365/Google Workspace européen ?
- A quand un AWS Européen ?

Imaginez si le Donald se fâche tout rouge un de ces 4 et décide de tout couper ? On est mal, très très mal


Pour ma part je gère ma sécu et mon cache web moi même avec Crowdsec et Varnish, ça fait le taff et ça me prend pas la tête. Mais c'est tout sauf simple à configurer...
Anecdote amusante https://downdetector.fr/ est chez cloudflare également.

Down Detector est donc down.

A noter que j'ai pas mal de petits nas à usage très basiques (2/3 postes, quelques sauvegardes) qui fonctionnent avec des disques de pc (je l'ai fait pendant plusieurs années avant que les disques certifiés nas ne coutent plus un bras ^^).

En pratique pas plus de soucis, mais forcement ils sont peu sollicités.

Une de mes connaissances à un DS414 qui tourne depuis 11 ans :

- dans un placard pas ventilé
- sans onduleur
- avec 4x WD blue à l'intérieur

Une installation qui n'est clairement pas dans les "best practices", et ben ça tourne quand même ! et il n'y a jamais eu d'incident.

Pour un usage pro, privilégiez la gamme DS+, des disques WD RED ou SEAGATE IRONWOLF, et un onduleur avec connexion USB.
Pour avoir en gestion une flotte d'une 30aine de DS+ chez des clients pro, je peux vous dire que Synology c'est sans emmerdes => Zéro incident ces 5 dernières années.

J'entends le hardware et le software pas très frais, la disparition de video station et du transcodage et cette énorme connerie de forcer l'usage de disques durs de la marque.

Pour moi ça reste du matériel qui fonctionne très bien, qui ne me prend pas la tête et j'ai des garanties sur l'intégrité des données qui sont dedans.

Donc je continue sur cette marque.
Je pense que Musk se tire une balle dans le pied avec ses opérations au gouvernement US.

Le gars est tellement imprévisible que la défiance (la méfiance aussi) envers ses entreprises est en train de monter.

On l'a déjà vu couper Starlink en Ukraine... Comment puis-je recommander Starlink à un client ?

Et qui peut affirmer aujourd'hui qu'il n'enverra pas dans un platane un conducteur de Tesla qui serait contre son avis ? Techniquement il peut le faire et humainement il n'a pas trop de limites.

Je ne pense pas que les rôles de dictateur et de commerçant soient compatibles, il s'en mordra les doigts tôt ou tard...