16 Nov. 2011 15:36:36 / vos impressions sur polylan 18
HS

To93p!!
« RIP mon épaule et mon polo noir sur l'IRL1 »

De mon côté, j’y ai laissé mon genou gauche…

http://www.youtube.com/watch?v=qzitgB7pnpg

Gniar Gniar Gniar

/HS
16 Nov. 2011 15:43:52 / vos impressions sur polylan 18
puet
http://www.youtube.com/watch?v=qzitgB7pnpg

LooooooooooooooooL Juste plié en 4 à mon bureau !!!

C'était vraiment du gros n'importe quoi !

A y réfléchir, niveau anti-jeu, c'était presque au niveau Alea SC2 ^^

Nyark, en tt cas merci puet pour ce fou rire
16 Nov. 2011 16:00:05 / vos impressions sur polylan 18
loak
- Le traffic d'une LAN n'est *vraiment* pas comparable à celui d'une entreprise (niveau hétérogénéité et quantité de traffic. Je me suis également occupé de réseaux d'entreprises, et je t'assure que tu as rarement 50 personnes qui font du p2p, 50 qui font du hon, 50 qui font du LoL, 50 qui pompent sur megaupload, et le reste qui essaie d'avoir un bon ping à CS
50'000sockets ouverts simultanément c'est bien ça?

Si ça peux te rassurer, avec 2000employés on est jamais arrivés a de tels chiffres! JAMAIS!


_______________________

Best Uploader Polylan X,XII - Intel i920 2.66ghz @ 4.3ghz - 12GB Kingston DDR3 2000mhz - Quad SLI GTX295 - 2x samsung f1 250gb raid 0 , 8.20TB Space Disk to charge.
16 Nov. 2011 16:06:01 / vos impressions sur polylan 18
loak
Vyddo
- Dans le cadre de mon métier je travaille en collaboration avec l'admin réseau de ma société ( une grande caisse maladie de +1000 employé ). Nous avons un produit que je trouve révolutionnaire qui s’appelle un Paloalto. C'est un firewall applicatif qui filtre les softs. La différence avec les produits qu'il y a sur le marché c'est qu'il ne fonctionne pas sur les ports UDP/TCP mais belle est bien avec la signature des logiciels. Je m'explique, si on dit “ le P2P say le mal, ca mange toute la bande passante” oui mais des programmes utilisent le P2P pour update ou autre. Ce firewall lui est capable de différentier les softs et de bloquer du torrent mais pas Skype par exemple. Il est aussi possible de filtrer le contenus sécurisé ( SSL ) et de voir ce qu'il y a dans les paquets pour les filtrer. Après je suis conscient que ça à un coût, et que vous ne pouvez pas vous amuser à acheter du matos toutes les 2 éditions.
Idem avec ma possibilité d'utiliser deux gateway. Pourquoi ne pas utilisé une gateway pour les jeux et autres applications “importante” et une autre gateway avec le port 80,443,21 et tout le reste ?

Merci pour ton post constructif au milieu de tout le reste.

Alors en fait si j'ai bien compris de quoi tu parles on a plus ou moins l'équivalent en place (mais en gratuit) ( http://l7-filter.sourceforge.net/ ).
Ce n'est cependant pas suffisant, car il y a deux problèmes :
- Le traffic d'une LAN n'est *vraiment* pas comparable à celui d'une entreprise (niveau hétérogénéité et quantité de traffic. Je me suis également occupé de réseaux d'entreprises, et je t'assure que tu as rarement 50 personnes qui font du p2p, 50 qui font du hon, 50 qui font du LoL, 50 qui pompent sur megaupload, et le reste qui essaie d'avoir un bon ping à CS

- La petite croix “encrypt bittorrent protocol” ou équivalente dans ton client qui rend toute classification impossible… Si le traffic est crypté il est impossible de le reconnaître… Et on ne peut pas se permettre de bloquer ce qu'on ne reconnaît pas, vu que tous les jeux ont des protocoles de m***

Ce n'est donc pas suffisant de mettre ceci en place tout seul. Et c'est ce qu'on essaie de faire intéragir depuis plusieurs éditions. Dans la config actuelle, ce qui est identifiable à coup sur est throttlé très très lent directement, et le reste est shapé en fonction de la durée de vie du socket: Premier burst à 100Megs, et plus le socket reste ouvert longtemps plus il ralentit.

Quant à ton idée de mettre en place une deuxième gateway, c'est effectivement un truc auquel on a pensé dimanche, (mais trop tard…) et qu'on risque de mettre en place pour la prochaine. “Il n'y a plus qu'à” convaincre l'EPFL

Pour la premiere solution évoqué c'est du DPI et effectivement ça coûte un bras http://en.wikipedia.org/wiki/Deep_packet_inspection

Il me semble que watchguard a des model entrée de gamme, mais je sais pas ce que sa vaut http://www.watchguard.com/products/xtm-2/overview.asp

Mais pour un truc pro c'est dans les 5 a 10 000 chez le grossiste (j'imagine que l'epfl à des accès fournisseurs)

Mais c'est un peu l'arme nucléaire pour combatte des fourmis, sans compter qu'utiliser les technique du gouvernement chinois sur des pauvres gamers c'est mal .

Je pense aussi que la solution avec deux gateway pourrais être viable, après, éduquer l'interface chaise clavier a coup de fouet ça coûte rien est c'est très efficaces


EDIT : je connais pas L7-filter mais je vois qu'il est baser sur iptable et sauf erreur je vois pas comment il pourrait faire autre chose que du SPI, donc niveau efficacité c'est vraiment pas du même niveau.
16 Nov. 2011 16:15:58 / vos impressions sur polylan 18
Puet, j'ai des doutes quand a la légalité des produits en DPI en suisse
Je suis pas sur que ces produits la , soient respectueux de la loi sur la protection des données

de toutes manières le seul truc qui fonctionne vraiment c'est de bloquer tous les ports sauf le 80 (troll)


_______________________

Best Uploader Polylan X,XII - Intel i920 2.66ghz @ 4.3ghz - 12GB Kingston DDR3 2000mhz - Quad SLI GTX295 - 2x samsung f1 250gb raid 0 , 8.20TB Space Disk to charge.
16 Nov. 2011 16:18:12 / vos impressions sur polylan 18
Kernel mode driver. Il fait du pattern matching sur tout le traffic (c'est un peu pour ça qu'il s'appelle L7, et pas L4 :p)

http://l7-filter.sourceforge.net/HOWTO

@Leo: Oui, L7-Filter le fait, et ce n'est pas la seule solution. Snort (par exemple) le permet aussi.


_______________________

Loak
Comité PolyLAN
Joueur PolyLAN III / Comité PolyLAN IV-VI / Président PolyLAN VII-XIII / Comité PolyLAN XIV-XXIII
16 Nov. 2011 16:34:06 / vos impressions sur polylan 18
Ok au temps pour moi je connais pas le produit, mais je t'assure que les solution de chez watchguard peuvent allers pourrir les clients bittorent et emule, ca peut meme grappiller des info dans certains liaisons SSL et avec le bon plugin/script je suis sur que tu peu même allers chercher des identifiant dans les protocoles utiliser dans les jeux réseau. Maintenant c'est claire qu'il ne pourra pas inspecter une liaison VPN, par contre il peu la reconnaître et la bloqué d'office.

@Leo Ouais j'imagine que ça peut poser problème au niveau légal, le contexte d'une lan n'est pas pareil qu'une société.
16 Nov. 2011 16:56:23 / vos impressions sur polylan 18
Leo
j'ai des doutes quand a la légalité des produits en DPI en suisse

Pourtant mon imprimante laser fait 1200DPI et est vendue en toute légalité…


_______________________

Tog'
Veteran PolyLAN
Joueur PolyLAN II III IV V VI VII VIII IX X XI XII XIII XIV XV XVI XVII XVIII XIX SoG XX XXI XXII XXIII
16 Nov. 2011 17:00:12 / vos impressions sur polylan 18
Kam
Gros poste de Kam plus haut qu'on n'a pas besoin de relire.

Nuked.
16 Nov. 2011 17:01:59 / vos impressions sur polylan 18
Deux petites choses après avoir lu la suite des commentaires :

- Faut pas trop se sentir visé par les critiques envers les hurlements à peine on a haussé la voix pendant la LAN. Je pense pas qu'un cri de joie ou une chansonnette ou autre fasse plus chier que ça à qui que ce soit, les critiques étaient plutôt tournées vers les mecs qui toutes les 5 secondes te balancents des “vas y grosse *bip*, jvais te *biper* ta *bip*. (bref…)

- Deuxième chose, je plussoie vraiment le coup de l'anim qui regroupe une grosse partie de la LAN, c'est vraiment super sympa, ça met dans le bain et ça renforce un peu l'aspect ”on se marre tous ensemble" ! (que ça soit lotto /quiz comme ça a été dit ou même genre Mount&Blade l'année dernière en début de LAN qui regroupait une énorme partie des joueurs)
16 Nov. 2011 17:26:29 / vos impressions sur polylan 18
puet
loak
Vyddo
- Dans le cadre de mon métier je travaille en collaboration avec l'admin réseau de ma société ( une grande caisse maladie de +1000 employé ). Nous avons un produit que je trouve révolutionnaire qui s’appelle un Paloalto. C'est un firewall applicatif qui filtre les softs. La différence avec les produits qu'il y a sur le marché c'est qu'il ne fonctionne pas sur les ports UDP/TCP mais belle est bien avec la signature des logiciels. Je m'explique, si on dit “ le P2P say le mal, ca mange toute la bande passante” oui mais des programmes utilisent le P2P pour update ou autre. Ce firewall lui est capable de différentier les softs et de bloquer du torrent mais pas Skype par exemple. Il est aussi possible de filtrer le contenus sécurisé ( SSL ) et de voir ce qu'il y a dans les paquets pour les filtrer. Après je suis conscient que ça à un coût, et que vous ne pouvez pas vous amuser à acheter du matos toutes les 2 éditions.
Idem avec ma possibilité d'utiliser deux gateway. Pourquoi ne pas utilisé une gateway pour les jeux et autres applications “importante” et une autre gateway avec le port 80,443,21 et tout le reste ?

Merci pour ton post constructif au milieu de tout le reste.

Alors en fait si j'ai bien compris de quoi tu parles on a plus ou moins l'équivalent en place (mais en gratuit) ( http://l7-filter.sourceforge.net/ ).
Ce n'est cependant pas suffisant, car il y a deux problèmes :
- Le traffic d'une LAN n'est *vraiment* pas comparable à celui d'une entreprise (niveau hétérogénéité et quantité de traffic. Je me suis également occupé de réseaux d'entreprises, et je t'assure que tu as rarement 50 personnes qui font du p2p, 50 qui font du hon, 50 qui font du LoL, 50 qui pompent sur megaupload, et le reste qui essaie d'avoir un bon ping à CS

- La petite croix “encrypt bittorrent protocol” ou équivalente dans ton client qui rend toute classification impossible… Si le traffic est crypté il est impossible de le reconnaître… Et on ne peut pas se permettre de bloquer ce qu'on ne reconnaît pas, vu que tous les jeux ont des protocoles de m***

Ce n'est donc pas suffisant de mettre ceci en place tout seul. Et c'est ce qu'on essaie de faire intéragir depuis plusieurs éditions. Dans la config actuelle, ce qui est identifiable à coup sur est throttlé très très lent directement, et le reste est shapé en fonction de la durée de vie du socket: Premier burst à 100Megs, et plus le socket reste ouvert longtemps plus il ralentit.

Quant à ton idée de mettre en place une deuxième gateway, c'est effectivement un truc auquel on a pensé dimanche, (mais trop tard…) et qu'on risque de mettre en place pour la prochaine. “Il n'y a plus qu'à” convaincre l'EPFL

Pour la premiere solution évoqué c'est du DPI et effectivement ça coûte un bras http://en.wikipedia.org/wiki/Deep_packet_inspection

Il me semble que watchguard a des model entrée de gamme, mais je sais pas ce que sa vaut http://www.watchguard.com/products/xtm-2/overview.asp

Mais pour un truc pro c'est dans les 5 a 10 000 chez le grossiste (j'imagine que l'epfl à des accès fournisseurs)

Mais c'est un peu l'arme nucléaire pour combatte des fourmis, sans compter qu'utiliser les technique du gouvernement chinois sur des pauvres gamers c'est mal .

Je pense aussi que la solution avec deux gateway pourrais être viable, après, éduquer l'interface chaise clavier a coup de fouet ça coûte rien est c'est très efficaces

Avec un Paloalto, tu as la possibilité de lui demander d'ouvrir des paquet crypté ( SSL / VPN ) et si tu lui as donné une règle qui bloque les communications P2P il bloquera ton SSL/VPN si il détécte que à l'intérieur tu cache du P2P ( donc nickel contre les systèmes genre Ipredator de Pirate Bay ). Tu as également la possibilité de bloqué emule mais pas Bitorrent alors que les deux utilisent le P2P. C'est quel que chose de totalement différent à configuré. Depuis que je connais ce produit je le conseil car très complet et étonament facile à utilisé ( avec un système de droit par groupe d'usager ect… )
Donc effectivement c'est un peux l'arme nucléaire des firewall mais ça coûte un bras.
après je pense pas que on va en arriver au gouvernement chinois :p Après un peux de prévention ne fait pas de mal.. sinon l'action s'impose..

Ensuite j'ai crus entendre dans les bruits de couloirs que l'EPFL possède uniquement du Cisco. En temps que marque reconnue ils doivent bien avoir un système semblable.

je ne fais que proposer et aider à mon niveau
16 Nov. 2011 17:28:25 / vos impressions sur polylan 18
puet
Ok au temps pour moi je connais pas le produit, mais je t'assure que les solution de chez watchguard peuvent allers pourrir les clients bittorent et emule, ca peut meme grappiller des info dans certains liaisons SSL et avec le bon plugin/script je suis sur que tu peu même allers chercher des identifiant dans les protocoles utiliser dans les jeux réseau. Maintenant c'est claire qu'il ne pourra pas inspecter une liaison VPN, par contre il peu la reconnaître et la bloqué d'office.
Le problème n'est pas de détecter le protocole bittorrent, car ça c'est “facile”. Le problème c'est de détecter le bittorrent encrpté:
http://sourceforge.net/apps/mediawiki/s … 9_protocol

Et avec les bons plugins je ne doute pas qu'on puisse aller chercher les infos dans tous les protocoles, c'est juste que je doute qu'un développeur d'un produit “d'entreprise” se soit donné la peine d'essayer de détecter LoL :p

(Cette remarque est valable aussi bien pour watchguard, que pour L7, que pour Snort, que pour les autres)

Et ma remarque WoW tient toujours. Peu importe la solution choisie, tu n'auras aucun moyen de détecter si c'est du WoW-Bittorrent ou du Kikoolol-Bittorrent


_______________________

Loak
Comité PolyLAN
Joueur PolyLAN III / Comité PolyLAN IV-VI / Président PolyLAN VII-XIII / Comité PolyLAN XIV-XXIII
16 Nov. 2011 17:53:27 / vos impressions sur polylan 18
sinon pour la suivante c'est possible de savoir le thème un peu plus tot ?
que l'on puisse faire des truc plus mieux bien ?
pouvoir bien préparer la chose quoi ^^


_______________________

Polylan
Player: 9-16 / Staf: 11-16

Q6600 2.4 GHz / Gigabyte GA-P35-DS4 / 2x2Go Corsair Dominator 1066mhz
Raid0 - 2 x 300Go (dead, drivers not found) / Raid5 - 5 x 1to (+1 next?)
Nvidia 280 GTX —- watercooling & boitier homemade incoming
16 Nov. 2011 18:34:03 / vos impressions sur polylan 18
Mouais, dans une entreprise ou tu as contrôle des clients je peux imaginer que tu réussisses à déchiffrer une partie des communications ssl/vpn, mais uniquement dans des conditions bien précises (et dont je ne suis pas sur que les aspects légaux soient tous bien définis), mais la j'imagine que tu peux oublier.
16 Nov. 2011 18:41:41 / vos impressions sur polylan 18
Oulah, entre les conversations sur le réseau et les règlements de comptes à le “je te choppe IRL” ce feedback prend une drôle de tournure.

Sinon effectivement, plus d'événements en lien avec le thème pourrait pousser des gens à se déguiser pour les futurs PolyLAN. Y a de quoi de développer !

perso j'aime bien le principe du thème.
16 Nov. 2011 18:50:45 / vos impressions sur polylan 18
Rapitor
Nuked un bout

Celui qui m'a nuked aurait pu laisser les points de suspension franchement. Maintenant mon post s'effondre 8) .

Sinon, je suis du même avis de foren, si on nous offre le thème plus tôt, ça serait génial !
Je suis même mot' à trouver une animation IG / IRL en rapport avec le thème (histoire que ce ne soit pas toujours les même qui le fassent).

PS: les nukes, c'est pas bien. Utilisez du napalm ou des bombes à fragmentation, ça fait toujours des dégâts collatéraux (le côté cool) mais ça ne pourrit pas le terrain sur des centaines d'années (le seul point négatif de la nuke)


_______________________

Best arcade &/or SIM ever: Viendez !
16 Nov. 2011 21:27:56 / vos impressions sur polylan 18
puet
Ok au temps pour moi je connais pas le produit, mais je t'assure que les solution de chez watchguard peuvent allers pourrir les clients bittorent et emule, ca peut meme grappiller des info dans certains liaisons SSL et avec le bon plugin/script je suis sur que tu peu même allers chercher des identifiant dans les protocoles utiliser dans les jeux réseau. Maintenant c'est claire qu'il ne pourra pas inspecter une liaison VPN, par contre il peu la reconnaître et la bloqué d'office.

@Leo Ouais j'imagine que ça peut poser problème au niveau légal, le contexte d'une lan n'est pas pareil qu'une société.

En effet Puet mais justement la ou ça me fait peur ce systeme c'est que même en lan ça peut poser des problèmes… il est complètement illegal de decrypter a quelque fin que se soit un paquet… et encore plus si il est encrypté pour des raisons de protection de sphère privée etc etc….

Loak : tu peut desactiver le download en P2P sur les clients Blizzard et du coup ils passent en HTTP.


_______________________

Best Uploader Polylan X,XII - Intel i920 2.66ghz @ 4.3ghz - 12GB Kingston DDR3 2000mhz - Quad SLI GTX295 - 2x samsung f1 250gb raid 0 , 8.20TB Space Disk to charge.
16 Nov. 2011 22:11:28 / vos impressions sur polylan 18
choG
- Deuxième chose, je plussoie vraiment le coup de l'anim qui regroupe une grosse partie de la LAN, c'est vraiment super sympa, ça met dans le bain et ça renforce un peu l'aspect “on se marre tous ensemble” ! (que ça soit lotto /quiz comme ça a été dit ou même genre Mount&Blade l'année dernière en début de LAN qui regroupait une énorme partie des joueurs)

On l'a fait à cette LAN avec BF3 (60 joueurs de la LAN connectés avant que la connexion hélas tombe), ainsi que les fois précédentes avec BF2 (en serveur local).
Pour Mount&Blade, le problème est que le jeu utilise un serveur d'authentification basé chez TaleWorlds. Les contournements disponibles sont basés sur la redirection de cette authentification vers un serveur alternatif, qui n'était pas disponible durant la LAN, raison pour laquelle l'animation a été annulée.

Quant à la question du filtrage du trafic et de la mise en place de restrictions, je trouve dommage de devoir en arriver là.
A mon sens, le partage de la connexion à 200 est équivalent aux règles de bienséance du comportement en société, à savoir ne pas pisser dans les abribus ni lâcher une caisse dans l'ascenseur.


_______________________

Comité PolyLAN
16 Nov. 2011 23:33:44 / vos impressions sur polylan 18
AlbertRaccoon
ni lâcher une caisse dans l'ascenseur.

sans deconner? tu le fais pas toi?


on est d'accord mais malheureusement ça n'a plus l'air de fonctionner


_______________________

Best Uploader Polylan X,XII - Intel i920 2.66ghz @ 4.3ghz - 12GB Kingston DDR3 2000mhz - Quad SLI GTX295 - 2x samsung f1 250gb raid 0 , 8.20TB Space Disk to charge.
17 Nov. 2011 00:42:39 / vos impressions sur polylan 18
Sérieusement les gens. Vous avez tout le loisir de vous insulter en PV/Mail/Irl. Le titre du topic c'est “Vos impressions* sur polylan 18”, pas “Vos impressions et avis sur le comportement de M. AutreJoueur”

Le prochain que je dois nuker il va se faire nuker du forum. Et voir même de polylan. Sérieusement.

(Ce qui doit pas vous empêcher d'oser vous exprimer, mais vous êtes grands, vous savez clairement ou sont les limites. “Les gens qui geulent c'est mal/bien” oui. “La prochaine fois tu fera moins le malin IRL si tu geule/geule pas” non. Du tout.)



* Il faudrait une imprimante d'ailleurs.


_______________________

Comité PolyLAN
Responsable poneys