[00:37] Nick change: ToYKillAS -> [raf-nix] [00:59] Nick change: O|ivier -> O|ivierNA [05:05] _Palmtree (palmtree@80.200.92.240) left irc: Ping timeout [05:05] Grlscz (grlscz@240.92-200-80.adsl.skynet.be) left irc: Ping timeout [05:10] Grlscz (grlscz@63.84-200-80.adsl.skynet.be) joined #linuxbe. [05:10] _Palmtree (palmtree@80.200.84.63) joined #linuxbe. [05:10] #linuxbe: mode change '+o _Palmtree' by a-440!a-440@83.134.145.87 [05:12] #linuxbe: mode change '+o Grlscz' by _Palmtree!palmtree@80.200.84.63 [07:55] blah1 joined #linuxbe. [07:56] fredysan (~fredysan@83.134.145.87) joined #linuxbe. [07:58] #linuxbe: mode change '+l 22' by _Palmtree!palmtree@80.200.84.63 [08:49] fredysan (~fredysan@83.134.145.87) got netsplit. [08:49] _Palmtree (palmtree@80.200.84.63) got netsplit. [08:49] Physicman (~cb@physicman.net) got netsplit. [08:49] jice (jchk@217-117-41-126.teledisnet.be) got netsplit. [08:49] [raf-nix] (toy@217-117-55-177.teledisnet.be) got netsplit. [08:49] a-440 (a-440@83.134.145.87) got netsplit. [08:49] _Physicma (~cb@fe0.br0.gdbru.be.physicman.net) joined #linuxbe. [08:49] #linuxbe: mode change '+o _Physicma' by Grlscz!grlscz@63.84-200-80.adsl.skynet.be [09:00] _Palmtree (palmtree@80.200.84.63) got lost in the net-split. [09:00] Physicman (~cb@physicman.net) got lost in the net-split. [09:00] jice (jchk@217-117-41-126.teledisnet.be) got lost in the net-split. [09:00] [raf-nix] (toy@217-117-55-177.teledisnet.be) got lost in the net-split. [09:00] a-440 (a-440@83.134.145.87) got lost in the net-split. [09:00] fredysan (~fredysan@83.134.145.87) got lost in the net-split. [09:22] k1ll3rtj3 (~xchat@81.188.75.20) joined #linuxbe. [09:22] k1ll4h (~xchat@81.188.75.20) left irc: Connection reset by peer [09:23] Nick change: _Physicma -> Physicman [10:36] fredysan (~fredysan@83-134-145-87.Liege.GoPlus.FastDSL.tiscali.be) joined #linuxbe. [10:36] #linuxbe: mode change '+o fredysan' by transcode!~transcode@host-62-245-140-230.customer.m-online.net [11:26] Nick change: O|ivierNA -> O|ivier [11:41] Gaston (~megaman@212.68.221.106.brutele.be) joined #linuxbe. [13:18] Nick change: k1ll3rtj3 -> killertje [14:10] jice (jchk@217-117-41-126.teledisnet.be) joined #linuxbe. [14:10] #linuxbe: mode change '+o jice' by _MxPx_!~_MxPx_@212.68.217.242.brutele.be [14:22] Nick change: O|ivier -> O|ivierNA [17:27] ToYKillAS (+toy@217-117-55-177.teledisnet.be) joined #linuxbe. [19:08] atomik (~atomik@163-41.242.81.adsl.skynet.be) joined #linuxbe. [19:10] LethalWP (LethalWP@63.84-200-80.adsl.skynet.be) joined #linuxbe. [19:10] ALloooo [19:10] #linuxbe: mode change '+o LethalWP' by _MxPx_!~_MxPx_@212.68.217.242.brutele.be [19:26] nicotine (~nico@jam.nectarine.be) joined #linuxbe. [19:26] #linuxbe: mode change '+o nicotine' by Physicman!~cb@fe0.br0.gdbru.be.physicman.net [19:26] lo nico [19:26] #linuxbe: mode change '+ooo atomik blah1 Gaston' by nicotine!~nico@jam.nectarine.be [19:26] #linuxbe: mode change '+ooo killertje ToYKillAS twisla' by nicotine!~nico@jam.nectarine.be [19:26] helo LethalWP :) [19:26] nicotine: j'ai entendu parler des probs de dhcp qui tournaient pas <-> ip 169.x.x.x [19:26] et que le conseil est de "reinstaller les pilotes de la carte rez" [19:26] t'en penses quoi? [19:27] "installez GNU/Linux" ;) [19:27] :) [19:27] exactement [19:27] :p [19:27] j'en pense que ca n'arrive qu'avec les pilotes génériques de win xp [19:28] et que donc oui, faut réinstaller les drivers rezal du constructeur [19:28] ben c bizarre [19:28] à tout les coups ca remarche [19:28] pr des realteks [19:28] plutot oui [19:28] alors que dhcp en lan fonctionnerait!!! [19:28] mais pas le dhcp brutele [19:29] vi hm [19:29] pourtant c'est un bete dhcpd celui de brutélé [19:29] j'ai déja eu le coup en lan avec un win xp [19:30] a fallu retry 5x avant de choper une ip [19:30] bien bizarre [19:30] quelle version de dhcpd chez brutele? [19:30] j'c pas, un truc ss nunux [19:30] il y a parfois des bugfixes... ;p [19:31] je c juste que de le demarrer, ca prend environ 5 ou 6 minutes!!! [19:31] bah oué c'est celui de ISC je suppose [19:31] ;) [19:31] saurais pas dire j'ai pas axx par la [19:33] LethalWP, c pas du à un changement d'addr mac ? [19:34] apparement non [19:34] k [19:40] si c un win ... la seulle solution ... reinstaller :) [20:39] http://users.skynet.be/fa009299/velo.jpg [20:49] twisla (twisla@drogue.org) left irc: Ping timeout [20:50] lost-sool (lost@217-22-59-36.powered-by.as28747.net) left irc: Ping timeout [20:52] lost-sool (lost@92.i.kh.ro) joined #linuxbe. [20:52] twisla (twisla@drogue.org) joined #linuxbe. [21:03] nicotine au fait [21:03] t'es sur un link brutele? [21:03] nope [21:03] j'suis curieux de savoir si le spoofing est possible sur leurs ips publiques [21:03] d'apres les tests que j'ai fait en local, les teralinks les laissent passer [21:04] ce qui est intolerable je trouves :) [21:04] mais je connais pas mal de brutéliens [21:04] acces root sur une machine? pr essayer un hping?:) [21:04] LethalWP: je pense bien oui, tant que tu restes dans leur réseau [21:04] faut demander à Gaston ou Physicman :) [21:04] ben j'en c rien, si ca se limite a leur reseau c 'pas si grave' [21:04] mais si tu peux spoofer n'importe quoi, c un drame :) [21:04] mouais, c'est la preuve qu'ils se foulent pas hein ;) [21:05] ben si ca se confirme qd j'aurais fini de jouer avec les differents modeles [21:05] j'en parlerai a laurent [21:05] y a tellement de chose à lui dire [21:05] je peux faire une TODO list ? :) [21:05] tu peux tjs m'envoyer si tu as des idees ;) [21:05] mais ce sera pas avant un bon mois [21:06] oh oui.. je vais mettre ca par écrit [21:06] ca me laissera le temps d'y penser :) [21:06] d'abord j'dois etudier les cmts (j'arrete avec les teralinks, je crois que j'en ai fait + ou - le tour) [21:06] puis avoir acces a leurs confs des routeurs & firewall [21:06] chouette tu va pouvoir nous aider sur le prob qu'on a au helpdesk :) [21:06] pr voir ce qu'il y a ds les fw [21:06] pr le prob des 169, j'y reflechi [21:07] p e que je v essayer de taper un script ou quoi qui permetterait de monitorer le dhcp qd un client appelle pr ca [21:07] c'est pas difficile, faudrait avoir un win xp et tester [21:07] histoire d'essayer de confirmer l'endroit du probleme [21:07] oui, voila une bonne idée [21:07] la dernière fois qu'ils ont voulu sniffer qqchose, dwi m'a appellé pour config ethereal [21:07] mais je c pas encore comment je v le faire, si c sniffer l'eth du dhcp c galere pcq la mac du user n'est pas ds la premiere ligne, mais 4 lignes apres [21:07] si c'est pas frustrant [21:08] config ethereal??? [21:08] he be ;) [21:08] ouais, enfin, il trouvait pas comment le config en real time [21:08] demain il est possible que je bosse un peu ss nux pr faire un script pr compter le nombre de modems sur les ips publiques [21:08] faut snif les paquets arp aussi [21:08] il semble qu'ils ont comptes assez court, p e qu'ils sont en manque d'ip [21:08] y en a plein des arp [21:08] surtout une machine qui repond pas et qui est config pr recevoir des traps ds les teralinks [21:09] 192.168.X.48 de memoire X=1? [21:09] hm, je pense qu'y a bcp de gaspillage d'ip [21:09] c plus [21:09] ben c pas facile a gerer non plus [21:09] non la je suis entierement d'accord :) [21:09] avec tous les vlans qu'il y a derriere etc [21:09] pour snif l'arp, suffit de tomber sur un cas spécifique au helpdesk et que qqun soit pret à sniffer ca en connaissant la mac de sa carte [21:10] on en a a la pelle [21:10] bof [21:10] la mac de la carte du client ethernet [21:10] oui [21:10] tu sniffes pas sa mac directement, pcq tu vois la mac des gateways, ce qui est normal [21:10] ds le paquet par contre il y a un 'client address' [21:10] ha oui évidemment [21:10] c pr ca que c plus diff a sniffer [21:11] mais, y a pas des dhcp relay sur les gw teralink/cmts? [21:11] mais j'y reflechi, v un peu surfer tiens, voir si tcpdump n'offre pas cette possibilite [21:11] si [21:11] hmm? [21:11] terlinks si [21:11] tiens Physicman se réveille [21:11] cmts, je suppose aussi [21:11] pr ca qu'il faut tjs entrer ds le paquet [21:11] nicotine: ouais y a un truc qui a highlighte ici ;) [21:11] pr ca que le sniff se complqiue [21:11] scroll up :D [21:11] LethalWP: vi en effet [21:11] Physicman: spoof sur les ips brutele c possible? [21:12] Physicman: t'es chez brutele? [21:12] LethalWP: j'sais pas j'ai jamais essaye [21:12] nicotine: le plus amusant c'est qu'un gars sur un vlan 10.xx (moi;) ) a pu pinger une ip 172... d'un autre vlan [21:12] ce qui devrait etre filtre [21:12] y a des probs parci parla [21:12] mais pas encore assez d'infos [21:13] c'est ptet voulu aussi [21:13] p e [21:13] bah tu va avoir le temps de découvrir [21:13] demain je demandes l'acces au serveur dhcp [21:13] pr voir ce que je pourrais faire avec ;) [21:13] tout un temps, on savait surtout rediriger l'icmp avec les broadcast meme de l'exterieur, c'était fun :) [21:14] les broadcasts de l'exterieur sont coupes sur les ciscos j'ai entendu [21:14] c deja une bonne chose [21:14] par contre [21:14] ca fait 2 jours qu'ils se prennent des peeks de 8mbytes/s de et vers internet ! [21:14] ha [21:14] c'est moi [21:14] :p [21:15] et ils savent pas pq -> ils sont en train de mettre en place des monitorings des switchs [21:15] ha merde :p [21:15] t'es chez eux vers minuit? ;) [21:15] ha non.. [21:15] jusque 2H du matin? ;) [21:15] =) [21:15] louche ca [21:15] en effet [21:15] par contre en journée, si y a des peaks, faut pas s'inquieter ;) [21:15] ;) [21:16] hm, je sais que le helpdesk de charleroi s'est créé un p'tit compte ftp sans quota sur le serveur web "homeusers" [21:16] d'ailleurs le disk est presque full [21:16] ;) [21:17] paaaas bieeen ;) [21:17] sont vraiment _pas_ discrèts :) [21:17] mais si c 8mbytes/sec, ils vont finir par etre decouverts :) [21:17] previens les de baisser a maxi 3mbyte/sec ;) [21:17] j'les connais pas ces barbares :) [21:17] tant pis pour leur gueule [21:21] sur mon bureau j'ai 2 beaux terayon 3200 now =) [21:21] :))) [21:21] :) [21:22] si tu veux les voirs t'as qu'a passer dire bjr ;) [21:22] je passerais :) [21:22] je sais ou tu es now ;) [21:22] par contre les 3500 faut pas rever, on les deplacera pas :) [21:22] qd tu sais qu'ils conseillent d'etre minimum 3 personnes pr le monter :) [21:22] un peu comme les cisco 7200 ;) [21:23] wé, la meme taille [21:23] :) [21:23] 7600 [21:25] http://cisco.com/image/jpeg/en/us/guest/products/ps368/c1122/ccmigration_09186a00800c2eb6.jpg [21:25] ils ont celui du milieu si je me souviens bien ;) [21:25] ai dja eu l'occasion d'en voir :) [21:26] j'pense que c'est des 7600 chez easynet [21:26] Physicman me confirmera [21:27] non [21:27] y a pas de 7600 [21:27] ca existe ca des 7600? [21:28] on a des 7200 et des 7500 [21:28] 7609 chez brutele [21:28] mais on a quasi tout switche sur des junipers [21:28] sigh ;) [21:28] Physicman: ouah, vous faites les rebelles? ;) [21:28] nicotine: non, on fait les pros ;) [21:29] non, désolé, je peux pas me permettre de troller ds ce domaine :) [21:29] un des anciens topics de #cisco: "cisco... Quand juniper est trop cher.." ;) [21:30] ouais [21:30] lol [21:30] mais finalement je suis pas certain que ce soit bcp plus cher [21:30] bah des cacahouettes de tte facon [21:30] ;) [21:31] par contre [21:31] ce que je pige vraiment pas [21:32] c qu'un teralink a une limite de BP de 8mbitps et sert pr environ ~2 ou 300 clients [21:32] LethalWP> tu veux que je fasse des tests de chez moua? [21:32] ds le tas, il y en a bien qquns qui pompent full time [21:32] Gaston: t'es sur brutele? t'as 5 mins? ce serait cool wé ;) [21:32] LethalWP> oué suis sur brutélé [21:33] j'ai 6 minutes :) [21:33] :))) [21:33] et c'est cool =) [21:33] tu peux m'envoyer un icmp ou udp spoofe? avec une adresse bidon, par exemple 99.99.99.99 ? [21:33] il y a pas un abo spécial pour les betatesters? ;) [21:33] (comme ca je tapes un tcpdump sur cette ip :) ) [21:33] 212.68.246.164.brutele.be c'est qui ca? [21:33] hrmhrmrhmr ;) [21:33] LethalWP> euh un tool qui te vient a l'esprit pour le faire? [21:34] hping2 [21:34] 'k j'installe =) [21:34] pr forger n'importe quoi comme paquet [21:34] mais je connais pas la ligne de commande par coeur [21:34] oue non je sais rtfm un peu [21:34] je trouverai ;) [21:34] un truc genre hping2 --udp -a 99.99.99.99 -c 10 lethalwp.dyndns.org + le port (-p? c plus) [21:34] LethalWP> le smurf fait appel a du spoof non? [21:34] oui [21:35] justement pr ca que j'aimerais la confirmation [21:35] j'ai deja smurfé depuis ma brutele dans mon jeune temps [21:35] 'fin ca donnait des resultats mediocres [21:35] k1dd13 va [21:35] ;) [21:35] je me smurfais moi-meme et j'arrivais pas a me déconnecter ;p [21:35] mais je recevais plus que j'envoyais quand meme [21:35] ds mon jeune temps je smurfais avec mon 56K, 5KB en sortie [21:35] le gars se prennait environ 80KB/s [21:35] j'ai rarement ete plus haut :) [21:36] oué ici j'ai réussi a faire sauter un abonné telenet [21:36] mais par contre un abonné brutele pas moyen... [21:36] pourtant c'est pas brutele qui a le plus de bp dans le tas ;p [21:36] et j'ai deja vu des gars qui m'ont fait sauter (modem adsl decroche!) en moins de 2 secondes [21:36] modem adsl buggé :) [21:36] non [21:36] LethalWP: hm 8mbits pour 300 clients ca parait un peu peu mais.. [21:36] il m'attaquait avec des mbytes/sec [21:36] zut pas de hping dans fedora, bon zou installage sur la freebsd [21:36] nicotine: justement c pr ca que je pige pas :) [21:37] y a moeyn [21:37] mais c'est fort repéré [21:37] :/ [21:37] Gaston: apt-get install hping2 si je me souviens bien: freshrpms.net [21:37] LethalWP: y a la loi de je sais plus quoi, chez easynet y avait 20mbits pour tout les adsl résidentiels sur tout bxl [21:37] trouver une 10mbits c'est pas le prob [21:37] ou ptet pas, c'etait sur knoppix qd j'ai essaye [21:37] LethalWP> ah ai pas freshrpms.net dans mes sources =) [21:37] des lois statistiques ok [21:37] mais les gars qui pompent non stop? [21:37] pas grave vais mettre sur la fbsd [21:37] oué [21:37] LethalWP: la plupart des isp jouent avec du qos aussi :) [21:37] qos ? [21:38] c'est clair qu'il faut pas 10 fois plus de bp pour 20 users que pour 2 [21:38] par hasard y a pas moyen de fronder un opérateur cable ? [21:38] vu qu'il est peu probable qu'ils pompent tous en meme temps [21:38] passer au dessus de la limite en upload [21:38] nicotine: encore un truc que je dois demander: il y a un qos sur les TLGW, et le modem contract sur le TL1000, ca fait un peu double emploi non? ;) [21:38] normalemnt les teralink y a un snmpd dessus [21:38] on sait récupérer les données [21:38] mais pas chez tous les isp [21:39] LethalWP: hm non je pense pas pcq le traffic contract c'est simplement les valeurs maxi [21:39] dépend ce que fait le qos sur les gw [21:39] je pense pas qu'il soit actif [21:39] sur les gw [21:39] j'pense pas non [21:40] enfin, j'avais déja été fouiller dedans, et la liste des règles était vide :) [21:40] tient tite question: entre home et turbo, l'un a priorité sur l'autre? [21:40] pas chez brutele [21:40] plusieurs m'ont décrit une dégradation de performances en passant en turbo [21:40] Gaston: y a différents tag, donc y a possibilité de.. mais est ce que c'est le cas derrière.. :) [21:40] degradation, je suppose que non,mais si qqun a un traffic constant garanti, il passe avant les autres [21:41] vi, pour les pro ca [21:41] ouais mais le traffic constant garanti c'est sur les pro... en théorie ;p [21:41] oh :) [21:41] sais pas si c'est si garanti que ca vu que la connexion n'est pas garantie du tout mais bon ;p [21:41] ils rebootent souvent les machines;) [21:41] et les 3500 prennent 2H pr rebooter [21:42] (pr que tous les modems accrochent) [21:42] ah [21:42] sur les teralinks, ca va bcp plus vite [21:42] 10 mins ou quoi [21:42] j'ai deja remarqué que les terapro mettent parfois un temps fou a reprendre, et qu'il y a souvent intéret a les powercycler quand ca merde pendant un certain temps [21:43] genre apres 30 minutes de coupure, tu powercycle, et ca va mieux... mystere [21:43] ils retiennent la frequence qu'ils ont accroches [21:43] ajd'hui j'ai teste avec 2 terapro sur le tl, le 1er accrochait en qq secondes [21:43] le 2eme a pris 15 minutes! [21:43] ai déja eu le cas oui [21:43] ha, ca pourrait expliquer cela :) [21:43] il cherchait la frequence.. :) [21:44] LethalWP> quelle addr ip pour hping? [21:44] lethalwp.dyndns.org spoof avec 99.99.99.99 [21:45] ava? [21:45] je suis pas sur que mon firewall laisse passer a vrai dire ;p [21:45] vais revoir mon pf.conf [21:45] pe que tes "martians" sont desactives ;) [21:46] j'ai rien vu en tt cas [21:46] martians? :) [21:46] ip sortante qui n'est pas de ton subnet [21:46] /proc/sys/net/ipv4/conf/all/log_martians :) [21:46] euh m'étonnerais mais bon [21:46] nicotine> freebsd ici :) [21:47] oh :) [21:47] woops ;) [21:47] cat /proc/sys/net/ipv4/conf/all/rp_filter sinon c'est le filtre des martians [21:47] # sysctl -a | grep martian [21:47] # [21:47] hrmhrmr [21:47] tu veux m'envoyer quoi? [21:48] comme ca je cible sur le port/type plutot que l'ip :) [21:48] la je te fais un nmap -sU -S 99.99.99.99 -P0 -e eth0 [21:48] d'abord essayer hping sans spoof ;) [21:49] je vois rien de particulier :/ [21:49] hmmm [21:49] nicotine> tu sais pas quelle est la nouvelle addr de nomind pour check? [21:49] Gaston: je saurais pas voir ca d'ici :/ [21:49] suis pas convaincu que ma box openbsd laisse passer tout ca [21:49] rappelle moi demain [21:49] ah oue [21:50] bah je nmaperai tout brutele WSP... :) [21:50] Gaston: essaye sans le -S ? [21:50] mouarf, tu peux bien attendre demain =) [21:50] LethalWP> la [21:50] ok la je te vois [21:50] mais la ca passe par le NAT [21:51] hm, de toute facon si tu passe par un autre isp, les martian sont probablement fitrés [21:51] ok, p e que ton nat est config que pr laisser passer tes ips privees? [21:51] non [21:51] une fois sur internet, plus rien n'est filtre [21:51] hm, ca pourrait l'etre non ? [21:51] pr ca qu'il faut le filtrer de chez brutele, si c pas deja fait [21:51] LethalWP: si si les martiens sont filtres [21:51] nope, qui te dis pas qu'un paquet xxx transiterait par la pr yyy ? [21:51] LethalWP> ben justement 99.99.99.99 devrait passer intacte sans NAT [21:52] Gaston: tu pourrais essayer avec -s 212.68.221.105 ? [21:52] la [21:52] ok je vois le 105 [21:52] tu vois 212.68.1.2? [21:52] LethalWP: en tout cas les adresses RFC1918 sont filtrees [21:53] oui [21:53] LethalWP: uh, pas faux =) [21:53] et les martiens aussi autant que je sache [21:53] Physicman: ca c normal ;) [21:53] 24.3.1.2? [21:53] .599352 24.3.1.2.33285 > 80.200.84.63.1458: udp 0 [21:53] 21:53:17.611622 24.3.1.2.33285 > 80.200.84.63.579: udp 0 [21:53] donc ca passe niquel :) [21:53] oui :) [21:53] oui mais skynet... ;) [21:53] skynet c bien filtre :) [21:53] brutele pas assez :) [21:54] brutele rien du tout lol [21:54] j'v essayer de faire changer ca :) [21:54] s/bien/trop/g [21:54] LethalWP> j'ai rien contre que vous filtriez les martians, mais filtrez rien d'autre SVP ;p [21:54] j'aimes trafiquer bizarrement [21:54] Gaston: j'v essayer de faire filtrer les ports 139 & 445 aussi [21:54] si ca tourne a la chello ou a la skynet je crie [21:54] ça va pêter! [21:54] 445 c quoi encore? [21:54] c le 139 version 2k & XP [21:54] par la ou entrait sasser [21:54] bah 139 et 445 c'est pas plus mal.. [21:54] LethalWP> ouais mais si tu commence comme ca, le 25 va y passer aussi et j'en ai besoin ;p [21:55] puis tous les gens qui partagent leur ddur sur le net... [21:55] non j'en parlerai pas du 25 [21:55] mais ceux la, c le minimum quoi [21:55] ouaip [21:55] ouais, surtout pour sasser, y en a marre de se rammasser des call :) [21:55] nicotine: vs avez eu des appels pr un virus? [21:55] LethalWP> 'fin ca c'est vraiment la responsabilité du client mais bon [21:55] h ebe :) [21:55] oui, mais un client de base [21:55] c con [21:55] LethalWP: on en a plein [21:55] desole :) [21:56] LethalWP> ouais mais bon ;p [21:56] et les gens c'est ... "oui mais le meme pc sur skynet j'ai pas le virus ! donc c'est brutélé qui est ifnecté !" [21:56] :) [21:56] LethalWP> c'est comme ca qu'au bout du compte on se retrouve derriere du NAT (ce qui est finalement le plus sur :)) [21:56] et la, tu peux t'accrocher pour leur expliquer :) [21:56] faut utiliser des mots simples [21:56] genre: sur skynet, il y a des restrictions qui ne sont pas appliquees chez brutele? [21:56] j'c pas moi ;) [21:57] LethalWP> oui port 25... mais bon expliquer aux gens ce qu'est SMTP c'est deja pas simple ;p [21:57] j'crois qu'a part ca ils sont pas trop chiants chez skynet [21:57] puis un jour je scannerait ptet le reseau brutele pour des relays smtp [21:57] si j'en trouves, ca va barder ;) [21:57] LethalWP: marche pas avec les carolo :) [21:58] LethalWP> ben faut ptet plutot passer son temps a surveiller les blacklists [21:58] y a un gars full time qui s'occupe de ca [21:58] Gaston: d'apres un des responsables, il m'a dit que sur tt le temps qu'il a passe la bas, il a recu maximum 3 ou 4 mails comme quoi ils etaient blacklistes [21:58] ce qu'il considere "trop peu" pour s'en preocuper [21:59] LethalWP> j'me suis retrouvé blacklisté chez MAPS parce que situé dans un /21 blacklisté [21:59] LethalWP: qui !!! [21:59] oué mais peu se pleignent, car les gens savent pas tjs ce que c'est une blacklist [21:59] nicotine :) [21:59] et moi je suis trop flemmard [22:00] j'v pas kc du sucre ;) [22:00] LethalWP: grmbl.. j'ai pas envoyé qu'un mail, et j'ai pas fait qu'un feedback à mon/mes chef, ca m'nrv ca [22:00] anecdote a ce propos, altern.org est blacklisté depuis un bail ;p [22:00] au début, on avait plusieurs fois par jour des appels concernant ce prob [22:00] dans une des BL utilisée par brutele [22:01] nicotine: envoye moi ton todo! ;) [22:01] :))) [22:01] Gaston= btw tu peux arreter nmap? ;) [22:01] LethalWP> oups... sorry ;p [22:02] merci pr le test ;) [22:02] LethalWP: ca sera fait :p [22:02] de rien de rien :) [22:02] mais pr le smtp, si les ports 139 et 445 sont acceptes (ce dont je doutes) [22:02] le 25 risque d'y passer :/ surtout si il y a trop de relays [22:02] hm :/ [22:02] LethalWP> ouais c'est pour ca qu'il faut mettre en place une surveillance a la place :p [22:03] j'pense pas qu'y aie bcp de relay [22:03] quelle surveillance? [22:03] c vite dit :) [22:03] LethalWP> un script qui verifie vos range sur les bl connues? :) [22:03] LethalWP: un petit script relay test hein [22:03] oue ou ca en effet [22:03] qui scan les open relay, et qui les teste [22:03] j'prefere deja la solution nicotine [22:03] mais alors, il y a des gens qui vont dire [22:03] "mon norton internet security indique une tentative d'attaque"!!! [22:04] bah, ca.. passe encore [22:04] un p'tit mot dans la faq du site.. [22:04] il y en aura, vraiment [22:04] oui clairement [22:04] ca suffit pas, ils lisent pas [22:04] mais c'est mieux ca [22:04] LethalWP> c'est pas a ca pres, le nombre qui m'ont dit "on me floode sur le 4622" et je dois chaque fois rétorquer "faut pas trainer sur kazaaa" ;p [22:04] pas grave, si on est informé.. y a pas de probs.. on peut le supporter au helpdesk : [22:04] Gaston: exactement [22:04] j'en ai encore eu un cette semaine [22:04] Gaston: t'es au helpdesk itoo? [22:05] LethalWP> non, j'ai une soeur qui utilisait win2k avant qu'elle switch en fedora ;) [22:05] "j'ai plein d'attaques !! d'un client brutélé !!" il m'a envoyé ses logs, c'était du p2p.. [22:05] :))))))))))) [22:05] LethalWP> et puis je connais plus d'un user lambda lol [22:05] kand on browse avec un explorateur un dir de /var/www, y'a name, last modified, size et description; comment on ajoute une descrpition [22:05] Gaston: tiens, et ta soeur a réellement pas mal de probs, elle devient ma beta-testeuse pour les prob qu'on a pr l'instant en docsis :p [22:05] lol [22:06] depuis mardi, comportement très étrange des modem [22:06] il serait temps que ca s'arrange ce docsis2 :/ [22:06] on ping le modem, b00f il reboot :) [22:06] ah ouais [22:06] essssssss [22:06] avant elle avait un reboot a chaque renew dhcp [22:06] tout les 10heurs [22:06] ou il reste bloqué en mode d'init.. [22:06] pas sympa ça :/ [22:06] mais on est sur le coup ;) [22:07] quel docsis? [22:07] tous? ou un en particulier? [22:07] LethalWP: principalement sur bruxelles [22:08] bah ils sont tous identiques ou presque nan? [22:08] nicotine: pr le moment dwi (un ip à charleroi), a eu pas mal de probs avec un 3500 [22:08] parait que c pire la bas qu'a bxl [22:08] ca a l'air complétement indépendants des amplis et des noeuds, donc plutot cmts [22:08] j'ai envoyé un tech cet aprèm chez une cliente pour tester en terapro, c'était nickel, et avec un autre dccsis pareil.. par contre la ca allait mieux il rebootait plus [22:08] ou modem buggé ;p [22:09] LethalWP: oui, turenne.. [22:09] LethalWP: z'ont changé je sais pas combien de fois les cartes [22:09] on a pas bcp plus d'infos faut dire [22:09] dwi en a encore change 1 [22:09] et qq heures apres l'a reboote ;) [22:10] aujd'hui [22:10] ;) [22:10] houuu [22:10] je vais voir le nombre de calls qu'ils ont fait en garde ce soir :p [22:12] wow, 68 [22:12] c bien? ;) [22:13] en 3h c'est pas mal oui :) [22:13] cb pr y repondre? 2 ? [22:13] vi [22:13] ~11 par heure [22:13] bah au moins ils vont pas s'endormir ;) [22:13] tiens, t'as pas encore de garde ip de prévue? [22:13] oh non [22:14] pas avant 1 mois et demi [22:14] ptet 2 [22:14] le temps de bosser les cmts puis les cisco [22:14] avec vincent qui m'interoge a chaque fois qu'il me vois [22:14] pf ;) [22:14] si t'as de la chance tu la fera avec moi le 31/12 ! ;) [22:14] bah garde ip, ca se fait a la maison ;) [22:15] mais c probable que j'y passe :) [22:15] vu qu'ils m'ont pris exclusivement pr ca [22:15] pr alleger les autres [22:15] et apres ils me veulent pr sap [22:15] bah, c'est un privilège.. c'est bien payé [22:15] beuark [22:16] c'est con de te faire apprendre tout ca si c'est pour te faire faire du devel sap par après.. [22:16] bah comme ca je fais les 2 [22:16] Action: nicotine prefere encore faire du helpdesk que de faire du sap [22:18] bon, v plonger dans mon bain [22:19] ++ nico [22:19] ++ =) [22:20] :) [23:02] atomik (~atomik@163-41.242.81.adsl.skynet.be) left irc: "Leaving" [23:04] LethalWP (LethalWP@63.84-200-80.adsl.skynet.be) left irc: "good night" [23:05] k1ll3rtj3 (~xchat@81.188.75.20) joined #linuxbe. [23:05] killertje (~xchat@81.188.75.20) left irc: Connection reset by peer [23:07] fredysan (~fredysan@83-134-145-87.Liege.GoPlus.FastDSL.tiscali.be) left irc: "ZZzzZZzz" [23:31] nicotine (~nico@jam.nectarine.be) left irc: "http://www.megatokyo.de/?lang=fr" [23:34] Gaston (~megaman@212.68.221.106.brutele.be) left irc: EOF From client [00:00] --- Fri Jun 11 2004