Rapport technique du point d'échange #FranceIX par Simon Muyal, à l'AG. Quels changements depuis un an.

Le principal : l'épine dorsale a été refaite, avec 2 POP centraux au lieu de 3. Fibres nouvelles (et il est maintenant plus facile d'avoir la cartographie) + DWDM 100G.

Le port le plus demandé reste le 10G (mais le 100 croit).

Le site le plus fiable a été celui de Marseille (deux pannes ennuyeuses à Paris).

#FRnog

Et les commutateurs Juniper sont remplacées par des Brocade SLX. #FranceIX

Une "line card" de 36 ports 100 gigas, ça fait rêver, quand même. Et il y en a plusieurs par châssis. Que va t-on faire de cette capacité ? Envoyer des films de chats en HD ?

#telcoPorn #FranceIX

@bortzmeyer Je veux bien un p'tit Giga en rab qui n'est pas utilisé #YeuxQuiBrillent

« Nous avons testé les nouveaux commutateurs avec un générateur de trafic 100 Gb/s » À quoi ressemblait ce générateur ? Dix ados mâles regardant PornHub ?

#FranceIX

@bortzmeyer hmm pourquoi forcément des mâles, ça va vexer les sorcières ça :D
@mmu_man Il me semble que la démarche artistique de PornHub vise plutôt les mâles. Il y a peut-être un équivalent pour les femelles mais je ne connais pas.
@bortzmeyer non plus mais vu que c'est ça qui rapporte le plus il y a certainement une offre :D

@bortzmeyer Les va-et-viens ne sont pas aussi rapide pour que 10 ados suffisent.

OK, je sors ⬅🚪⬅🚶

Aussi, nouveau système d'information, fait avec #Netbox. Par exemple, le #DNS est généré automatiquement depuis la base de données. Et les messages de bienvenus aux nouveaux membres également :-) #FranceIX
Nouveau service important au #FranceIX : blackholing (trounoirisation ?) Un petit coup de #BGP et le point d'échange filtre l'attaque #dDoS en cours. https://www.franceix.net/fr/technical/blackholing/
Blackholing - franceix.net

Arnaud Fenioux parle de sécurité #BGP sur les serveurs de route de #FranceIX. Comment empêcher que ces serveurs ne transmettent les attaques BGP malveillantes en même temps que les bonnes ?

[Rappel pour les gens du DNS : il ne faut pas confondre root server et route server.]

Solution : RPKI + ROA http://www.bortzmeyer.org/6482.html Puis marquage de la validité avec des communautés BGP. (Pas de filtrage, juste du marquage.)

Blog Stéphane Bortzmeyer: RFC 6482: A Profile for Route Origin Authorizations (ROAs)

« Le logiciel validateur est écrit en #Java, il faut donc le redémarrer souvent. » #ROA #FranceIX
@bortzmeyer quand t'as perdu la route vers le root, c'est la déroute. Quand t'as la route *et* le root, c'est la biroute !