votre avatar

anonyme_97254becd5c5b064755d6772703ed968

est avec nous depuis le 1 août 2011 ❤️

4350 commentaires

Le 01/09/2016 à 14h 22

‘tain tu le fais exprès ou quoi ?



il est déjà SIGNE, il sera ratifié le 27 Octobre.



Lire différence entre signature et ratification d’un traité.

Le 01/09/2016 à 14h 14

Non Richard S , ils ne le savent pas. Malheureusement … alors on ne peut pas leur en vouloir.

Le 01/09/2016 à 14h 13

<img data-src=" />

Le 01/09/2016 à 14h 12

tu désinformes, c’est pasl’Esprit coubertin çà !



Alors que la France -par la voix de son Secrétaire d’Etat au commerce extérieur Matthias Fekl (sur twitter, le 14 juin 2016)- le considère comme mixte, d’aucuns s’émeuvent, aujourd’hui, des déclarations de Jean-Claude Juncker selon lesquelles le CETA (Comprehensive Economic and Trade Agreement ou Accord Economique Commercial Global), définitivement négocié le 26 septembre 2014 avec le Canada, ne le serait pas.



CETA : L’accord a été traduit en 23 langues, révisé juridiquement et a été signé le 5 juillet 2016 pour ratification en octobre 2016 par les parlements nationaux.



http://information.tv5monde.com/info/accords-commerciaux-transatlantiques-tafta-…





Petit menteur ! comme Marcon

Le 01/09/2016 à 13h 29

tu n’as juste rien compris, toi.

Le 01/09/2016 à 13h 28

… et niveau Europe, vous voyez vous allez l’avoir : à DONF !!!

il n y’aura bientôt plus de ministre (de ministre on devient secrétaire, …d’état) , ce seront les régions qui vont dépendre de Bruxelles .

Le 01/09/2016 à 13h 27

ohtu sais Michel ne fais que tapoter le “bas du dos” des journalistes (femme), donc rien de méchant : eux ils peuvent … nous , pour beaucoup moins que ça, c’est du harcèlement.

Le 01/09/2016 à 13h 25

Tant mieux vu, que l’on a signé le CETA (le TAFTA TTIP version Europe et Canada, ça tombe bien Axel est Franco-Canadienne, une bi-nationale) cela va aider qu’elle ai un max de portefeuilles !!



https://blogs.mediapart.fr/raoul-marc-jennar/blog/240914/ceta-tafta-des-traites-…

Le 01/09/2016 à 14h 06

c’est ton analyse.

Moi je n’ai pas la tienne.

Le 01/09/2016 à 13h 36

une date très importante pour les libristes … ? peut être ….

Le 30/08/2016 à 07h 49

” Promulgué début juillet, il aurait déjà engendré plus de 200 candidatures d’entreprises américaines, dont celles de Microsoft et Salesforce, deux mastodontes des données.”



Rien qu’en lisant cela je me dits , ça doit pas être bon pour les Français …

On nous dit le TAFTA (TTIP) – A ce sujet il y a déjà un traité avec le Canada donc TAFTA ou pas on est mouké – c’est fini et d’un autre côté : embrochage intégral !

Le 26/08/2016 à 15h 44

exact , des commerciaux surtout. Dés qu’on tape dans les débogages Samba , kerberos , winbind (partie partage de fichiers windows pour professionnel …) ben … c’est direct avec Tapei , en english.



Moi je m’amuse surtout de voir ces show man, à l’action.

Le Nicolas Henry : une flêche celui là ! (il est calé en plus, il connait bien les technos utilisées)



Pi y’a le pot etc, bref sympa de voir évolué cette entreprise qui pense encore un peu aux gens/service IT qui veulent héberger eu-même leur données.

Le 26/08/2016 à 15h 38

c’est une bonne idée !

Le 26/08/2016 à 10h 53

Niveau appliance Réseau il va y avoir des annonces, je pense.

Le 26/08/2016 à 10h 46

je m’y rends si des loustics de NXI y vont : l’occase de mettre une tronche sur un pseudo ! ;-)



a+

Le 26/08/2016 à 08h 25

“Bien entendu, un service de VPN payant, sans pistage ni publicité est aussi proposé”



<img data-src=" />



VPN , sans pistage : 2 concepts incompatibles dans la même phrase ….

Le 25/08/2016 à 14h 17

ouaih je crois que c’est ça !

chez orange …



…. l’après pouvoir ça se … PRÉPARE !!!!

Le 25/08/2016 à 14h 12

<img data-src=" />



ouaih ben si tu savais ou elle bosse et sa place maintenant tu te marrerais moins …

Le 25/08/2016 à 14h 11

lol, pas pour toi mais lol quand même.



Il y a 2 ans de cela j’ai voulu écrire un “manifeste” (le grand mot bah!!!) sur la sécurité informatique … les moyens à utiliser etc … toutes de sortes de conneries d’informaticiens comme moi, quoi …



Pis j’ai dit tiens , tu vas énumérer les acteurs de la sécurité informatique …

… pour les pare-feu (les vrais , pro et tout et tout) par exemple, pour commencer …



…. et là, ben j’ai tout arrêté : au moins 80 % (++) des pare-feu hardware sont tous de marques … AMÉRICAINE !

Donc j’ai dit , ben mon gars tu connais le patriot act ?

Alors lâches l’affaire, ouvres tout, laisses la box pour les kids et allumes plus ton ordinateur.



Puis j’ai un peu réfléchis (ca m’arrive) en me disant c’est pas possible, je vais quand même pas me foutre à poil !



Donc ma recette ?





  • une box (“française” … avec des composants chinois et us , lol), pas à moi , un corps étranger qui est pourtant dans mon garage … ET son pare-feu de base activé : première barrière, et c’est elle qui prendra tout dans la gueule ou sera contrôlée par “Cazeneuve (+ tout ce qu’il y a au dessus de lui ….)” … pouahhhhh



    Puis derrière protégeant mon switch de réseau qui est privée, ma vie privée …



  • mon pare-feu (mon mien à moi) …

    Mais on prends quoi ?

    <img data-src=" />

    hein ?



    jeune j’ai eu du :

  • debian linux avec iptables (la base , la source, le sens …le savoir) : pas assez tuné pour être au top ,

  • Mandrake firewall (encore du linux mais avec un gui web),

  • ipcop : c’est très bon çà (faut bien choisir son matériel, pas un truc ns compliant ou chineese bombing … là c’est dure) + 1 pour cette distribution linux spécialisé pare-feu (je connais le dev.),

  • Watchguard (backdoor = nsa patriot act),

  • pfsense (pas mal du tout ), sur base bsd en plus … mais maintenant une boite derrière … on verra …,

  • un ubiquiti edge max routeur (un hardware us mais trés véloce) : dessous c’est du debian, et c ultra paramètrable car debian oblige !!!



    … je vais la changer pour une version rack ! J’en suis là



    … le souci majeur c’est le hardware, c’est souvent bien backdooré , alors bon on fait au moins pire !



    Mais le top ce serait de prendre un APU PCENGINE avec un icop dessus.



    on a jamais eu de virus en 20ans, pas d’attaque (ou alors tellement discrète que … j’ai rien vu de flagrant), as-t-on été un membre de botnet … j’en sais rien : et c’est souvent comme cela en sécurité informatique … on en sait rien en fait …. mais on vends le contraire !

Le 25/08/2016 à 13h 31

Merci marc pour cette pépite.



“ces appareils disposent de fonctionnalités, pouvant être configurées et activées à distance, permettant de dupliquer les correspondances des clients, à l’exclusion des appareils installés chez ceux-ci ”



1 - c’est parti pour le miroring de port, SPAN/ TAP http://www.authsecu.com/sniffers-reseaux-commutes/sniffers-reseaux-commutes.php)

2 - appareils installés chez ceux-ci !!!!!!!!!!!!!!!!

Putain on croit rêver.<img data-src=" />

ils envisageaient même de passer outre les box et taper dans les LAN(réseau) privée des gens !!!!



C’est pas demain la veille que je vais changer ma recette vieille de 20 ans !

… toujours avoir son pare feu derrière une box (qui est un cancer que l’on a chez soi !!) !!!

DONC cela indique CLAIREMENT qu’ ils vous sniffent le trafic à la box comme des gros malades …. énorme Même G ORWELL n’avait pas envisagé cela dans 1984 !

Le 25/08/2016 à 13h 49

Nextinpact n’a pas de DNS à lui (ou alors ils sont tarés <img data-src=" /> !!) !

D’ailleurs c sont souvent les hébergeurs qui ont les DNS !



Les DNS en intranet c’est encore autre chose …. plus grand monde héberge son site web chez lui !!!



… ou alors vas-y expliques moi ?

Le 25/08/2016 à 13h 46

… eh ben, en lisant quoi !



“The result: CloudFlare-powered websites see a significant improvement in performance and a decrease in spam and other attacks.”



“We have designed the system to scale with our goal in mind: helping power and protect the entire Internet”



C’est pas moi qui le dit,merde …. (j’ai jamais mis en œuvre une infra cloudflare mais bon … je suis pas une quiche quand même <img data-src=" />)

CloudFlare protège ton site des attaques (pas toutes c bien sure impossible) , il assure un loadbalacing … c’est bien écrit , non ?



Pis j’ai l’impression que tu ne lis pas tout ….



“CloudFlare is designed to accelerate and secure any website. Our system works somewhat like a Content Delivery Network (CDN), but is designed to be much easier to setup and configure.”





Puis bon là :



The Long Answer



CloudFlare is designed to accelerate and secure any website. Our system works somewhat like a Content Delivery Network (CDN), but is designed to be much easier to setup and configure.



To explain how the system works, imagine you have a website (allen.com) and it’s running a web server with the IP address of 1.1.1.1. Before CloudFlare, if someone typed your website’s domain (allen.com) into their browser, the first thing that visitor’s computer would do is send a query to the DNS system and get back your web server’s IP address (1.1.1.1).



In order to make CloudFlare easy to set up, we take advantage of how this basic function of the Internet works. Rather than having you add hardware, install software, or change your code, we have you designate two CloudFlare nameservers as the authoritative nameservers for your domain (e.g., bob.ns.cloudflare.com and sara.ns.cloudflare.com). You make this change with the registrar from which you bought your domain (e.g., GoDaddy, Network Solutions, Register.com, etc.).



Designating CloudFlare as your authoritative nameservers doesn’t change anything about your website. Your registrar remains your registrar, your hosting provider remains your hosting provider, and so on. However, because we are your authoritative nameserver, we can begin cleaning and accelerating your web traffic.



To make this happen we use a network routing technology called Anycast (and some other fancy tricks) to route initial DNS lookups for your domain to a CloudFlare data center closest to the visitor. We have data centers around the world and we’re growing every month. The data center that receives the request returns an answer in the form of an IP address (e.g., 99.99.99.99), which directs all the visitor’s subsequent requests to the best data center for them.



After a visitor’s browser has done the initial DNS lookup, it begins making requests to retrieve the actual content of a website. These requests are directed to the IP address that was returned from the DNS lookup. Before CloudFlare, that would have been 1.1.1.1, with CloudFlare as the authoritative nameserver that would be 99.99.99.99 (or some other address depending on what CloudFlare data center is closest to the user). CloudFlare’s edge servers running on that IP address receive the request and perform analysis on it. We scan to see if the visitor appears to be a threat based a number of characteristics including the visitor’s IP address, what resource they are requesting, what payload they are posting, how frequently they’re making requests, etc.



To speed up the response time for a request that goes to one of our frontline servers, CloudFlare caches parts of websites that are static in these servers. For example, we cache things like images, CSS, and JavaScript. We are very conservative with our caching because we never want to mess up dynamic content. So, for example, as a general rule we do not cache HTML. We also refresh the cache relatively frequently, so files are never more than a few hours old. Even being conservative, however, typically 50% of the resources on any given web page are cacheable.



Assuming the visitor is not a threat, the frontline checks the request against the Cached resources on our front line servers to see if the resource being requested is in CloudFlare’s local cache. If we have a local copy of the file being requested, then we can deliver it directly to the visitor from a local data center greatly increasing request response time.



If the request is for a type of resource we don’t cache, or if we don’t have a current copy in our cache, then we make a request from our data center (99.99.99.99) back to your origin server (1.1.1.1). Because of our scale, we can get premium routes from our data centers back to most places on the Internet. As a result, while it may seem counter-intuitive, it is sometimes the case that the number of “hops” a visitor’s request makes going through the CloudFlare network is less than the number of “hops” that they would have made going to the origin web server directly, even when we aren’t able to return a result from our cache.



The combination of these systems means that we can protect sites from malicious visitors by stopping them before they even get to the origin web server, save over 60% of the bandwidth that a site would otherwise have to pay for, save over 65% of the requests that would otherwise have to be handled by a site, and cut in half average page load times. In order to make performance even better, we also do web content optimization.

Le 25/08/2016 à 10h 38

j’aime pas généraliser (ricain si, ricains ça … bof) mais n’empêche que TOUS leurs gouvernements n’ont pensé qu’à faire la guerre, de puis plus de 239 ans !!!!

http://reseauinternational.net/les-etats-unis-ont-ete-en-guerre-222-des-239-anne…

en.wikipedia.org WikipediaÇa donne ça un peuple multi-ethnique et multiculturel : des guerriers tout azimut ?



ben didons … ça promet quand on va tous se mélanger !!! <img data-src=" />

(dieu merci on a des gens sains dans tout ça)

Le 25/08/2016 à 10h 12

…. et si vous faites pareil chez vous .. vous aurez d’autres IP , c’est le jeu !

Le 25/08/2016 à 10h 11

ah ah ah …



nslookup www.nextinpact.com



104.25.124.6

104.25.125.6









  • ton : 65.52.128.33



    Réponse de StnKz : 65.52.141.8 (et ça c le forum …. pas le site)



    … bande de gros nazes !!!! (humour on s’innerve pas <img data-src=" /> )







    ce sont les rayons de cloud flare que vous choppé pas l’ip du site originale ….





    &gt; set querytype=NS

    &gt; nextinpact.com

    Serveur par défaut : srv.mytld.fr

    Address: 192.168.x.y



    Réponse ne faisant pas autorité :

    nextinpact.com nameserver = pam.ns.cloudflare.com

    nextinpact.com nameserver = tim.ns.cloudflare.com



    pam.ns.cloudflare.com internet address = 173.245.58.138

    pam.ns.cloudflare.com AAAA IPv6 address = 2400:cb00:2049:1::adf5:3a8a

    tim.ns.cloudflare.com internet address = 173.245.59.145

    tim.ns.cloudflare.com AAAA IPv6 address = 2400:cb00:2049:1::adf5:3b91

    &gt;



    ou :



    &gt; server 173.245.58.138

    Serveur par dÚfaut : pam.ns.cloudflare.com

    Address: 173.245.58.138



    &gt; nextinpact.com

    Serveur : pam.ns.cloudflare.com

    Address: 173.245.58.138



    Nom : nextinpact.com

    Addresses: 2400:cb00:2048:1::6819:7d06

    2400:cb00:2048:1::6819:7c06

    104.25.125.6

    104.25.124.6



    &gt;



    et pour les mails …



    D:&gt;nslookup

    Serveur par défaut : srv.mytld.fr

    Address: 192.168.x.y



    &gt; set querytype=MX

    &gt; nextinpact.com

    Serveur : srv.mytld.fr

    Address: 192.168.x.y



    Réponse ne faisant pas autorité :

    nextinpact.com MX preference = 32767, mail exchanger = ms96964680.msv1.invalid

    nextinpact.com MX preference = 0, mail exchanger = nextinpact-com.mail.protection.outlook.com



    nextinpact-com.mail.protection.outlook.com internet address = 213.199.180.138

    nextinpact-com.mail.protection.outlook.com internet address = 213.199.154.42

    &gt;







Le 24/08/2016 à 14h 47

ben , action : trouves la moi !



(ce site NXI par exemple)

Le 24/08/2016 à 14h 41

ton site ne tombe pas il n’est pas en frontal , c’est le proxy de cloudflare qui morfle … en premier : c’est un reverse proxy …

on faisait cela avec apache et tomcat :

http://www.it-connect.fr/mise-en-place-dun-reverse-proxy-apache-avec-mod_proxy/



j’ose imaginais que cloudflare a des moyens de détection des DDOS par flux http/s anormaux sur leur entrée

pour les injection sql etc … je ne sais pas comment ils gérent…..

Le 24/08/2016 à 14h 38

yep.

Le 24/08/2016 à 14h 37

hum.



Pour moi cloudflare est un reverse proxy rien d’autre.



Ton site est à … paris, chez ovh (ex.).





MAIS les accès user se font sur les proxy de cloudflare (costarica, allemagne, hollande au hasard ;-) ) , donc ils sont en frontales, pas ton site ovh.



D’ailleurs sur certains sites ou je vais et qui se font régulièrement attaqués , je vois souvent la bannière “your site is under attack” etc …. etc

Le 24/08/2016 à 14h 22

une constatation de plus de 220 ans d’histoire et de guerre quasi permanente envers les autres nations du monde … une autre question ?



Mais je te rassure y’a beaucoup de ricains trés bien : Richard Stallman ;-), Chomsky, Morre etc etc …

Le 24/08/2016 à 14h 20

expliques moi comment tu attaques l’ip du gars qui met à jour un site qui n’est pas en ligne (sur un intranet par exemple) ?

Le 24/08/2016 à 13h 51

Le site source n’est pas en ligne mon cher. …

Le 24/08/2016 à 13h 50

cloudflare et consort , vpn ,proxy … pour 80% sont des trucs Ricains : MDR.



Alors les gars qu ifont du VPN en croyant se camoufler un peu … pouahhhhh <img data-src=" />

Le 24/08/2016 à 13h 46

je ne sais pas qui est l’auteur de l’article … (Le monde ? … ah.)

Mais tu ne dis pas vraiment tout.



“Pour certains ayants droit, Cloudflare est un allié actif du piratage. Le service de CDN et de protection contre les DDoS Cloudflare est ainsi attaqué sur deux fronts. D’un côté, le site pour adultes ALS Scan l’accuse de soutenir des sites « pirates » et de ne pas agir après de multiples signalements, quand de l’autre, des maisons de disque lui demandent de couper l’accès qu’il fournit aux contenus de MP3Skull.”



CloudFlare sert surtout à protéger un site contre les DDOS que subissent beaucoup de sites de ré-information ou de la dissidence , et dans beaucoup de pays alignés ou pas …



Alors l’excuse du piratage : NON.



Certains puissants veulent dézinguer cloudFlare (qui doit faire du cash à donf !) pour abattre d’autres sites et surtout idées qui les gênent , point barre. Les droits d’auteurs etc … baliverne !

Le 25/08/2016 à 13h 37

<img data-src=" />

Le 25/08/2016 à 12h 50

ben ok, mais cela ne peut pas marcher éternellement de subventionner une entrepris privée à hauteur de 80 %!

Le 25/08/2016 à 10h 30

… je le voyais pas aussi vite, et exact car je vais prendre le bus à 4 (paris - bordeaux) pour 120 euros à 4 , soit 30 € par tronche en A/R : encore moins cher que blablacar … et de loin !!!



Comment un bus peut etre rentable (essence , chauffeur, peage, taxe , charge patronnale) à ce tarif ???????

Le 24/08/2016 à 13h 40

rahh le clip de malade , et tellement vrai.<img data-src=" />

Le 24/08/2016 à 13h 30

.. on dira que cela n’allait pas fort il y a qqs temps ;-(

Le 24/08/2016 à 13h 20

<img data-src=" />



… et toi tu as mal aux couilles donc ?



Prix : les tarifs sur ce site cuckoldplace.com

Le 24/08/2016 à 13h 18

“nouvel entrepôt automatisé”





a tout automatiser ils ont qu’à se démerder ! (je serai chez eux je les enverrai bien chier)



Note : “le projet automatisé c’est toi mon collègue , n’oublies jamais ça. ”

Ton boss en rêve surement .. mais ne te le dit pas.



Un ami patron m’a dit qu’il allez investir dans une laverie … pas d’employé, pas de congé payé , pas de charges patronale , pas de prudhomme, pas de souci humain , jamais en retard !!!



Vive la tehcno à outrance !

Le 24/08/2016 à 13h 12

“août 2015, il n’est plus possible d’exercer son droit de rétractation – ces fameux 14 jours au cours desquels l’on peut changer d’avis”



ben c’est l’application du droit Européen, cette loi Macron , pourquoi certains se plaignent ?

allez tout, le monde se tait SVP.



La Loi Macron a fait générer une croissance (chiffre officiel) de + 0,05% …

Alors , elle est bien cette loi Macron !!!



La loi travail va aussi porter ses fruits vous verrez … car cela va bientôt être l’heure du bilan.

Le 24/08/2016 à 11h 32

<img data-src=" />

Le 24/08/2016 à 08h 09

La liste fait peur : où sera notre vie privée au milieu de tout cela ?

Le 24/08/2016 à 07h 29

On appréciera surtout comment MS économise ses dollars en commandant moins à AKAMAI !



http://www.zdnet.fr/actualites/microsoft-les-suppressions-d-emplois-continuent-2… : CQFD.

Le 21/08/2016 à 19h 29

Si tu la cœur pur , n’hésites pas : Debian.

Tu ne le regretteras jamais.



Je met la Stretch (Testing) elle tourne vraiment vraiment bien. (la stable Jessie aussi … mais pour du Desktop : Testing)

Le 21/08/2016 à 19h 27

Microsoft !

… ne jamais oublier cela.



Franchement vu d’une Debian je me marre chez moi …



Mais suis contraint au taf : une honte.

Le 12/08/2016 à 18h 58

C’est vrai.



un parti, oui j’en vois encore un seul … mais bon après hein, on vivra. On observera …