unix4fun

Aller au contenu | Aller au menu | Aller à la recherche

jeudi 8 mai 2008

IPv6 et ses quelques petits details insignifiants...

Quand on se fait chier et qu'on sait rien faire, on s'occupe comme on peut, pour une raison hyper ultra secrete (i.e. je me fais chier), je mattais les differences entre IPv4 et IPv6 au niveau du header, je me demande bien ce qu on peut obtenir comme informations d'un header IPv4 hein!? imaginez IPv6, pfff y a des fous qui disent qu'on peut utiliser ca pour decouvrir des trucs... pfff tous des mythos...!

D'ailleurs pour concretiser la mythomanie :

Et Un p'tit resume par un grand vendor mechant, toujours utile..

Oulaaa mais il est tard, il est temps d'aller prendre un bain de vibe avec messieurs Francois K, Danny Krivit, Joe Claussel pour un Body & Soul qui apparait pour la premiere fois en Europe aux nuits sonores de Lyon, voila la pub est faite!!!

samedi 3 mai 2008

OpenBSD, PF, PHP, etc...

Un blog avec un projet sympa linked, des experiences a la noix d'installation d'OpenBSD dans des conditions plus ou moins relou, des idees et un projet potentiellement utile..

bref marrant et a lire..

samedi 5 avril 2008

*click* *click* *click* ohhh un routeur..!

ca sera encore un autre post "mou", je larve comme une merde chez moi en bidouillant mes trucs, bref... tout le monde (c) connait dynamips et les projets qui le suivent, tout comme dynagen, y a aussi pemu, bref tout ce qu'il faut pour simuler du cisco avec des firmwares originaux...

en zonant le net, j'ai trouve ca et ca a l air marrant et bien larve-certified!

jeudi 27 mars 2008

IPv6 et algoflash, comment utiliser de l'engrai a fougere sur mon code merdique...

Alors ca fait qqes temps que je codouille en v6 etc... j'ai qqes soucis mais globalement c'est assez simple de faire du code clean et dual stack en C, j'ai pas encore teste en python.

J'ai une question a tout les gurus-ultra-leet-v6 tout ca.. je cherche une solution au moyen de faire des filtres pcap avance en ipv6, et ca ne semble pas possible, cf tcpdump(8) :

[...]
  Proto is one of ether, fddi, tr, wlan, ppp,  slip,  link,
  ip,  arp,  rarp, tcp, udp, icmp or ip6, and indicates the
  protocol layer for the index  operation.   (ether,  fddi,
  wlan,  tr,  ppp,  slip  and  link  all  refer to the link
  layer.) Note that tcp, udp and other upper-layer  proto-
  col  types  only  apply  to  IPv4, not IPv6 (this will be
  fixed in the future)
[...]

donc si qqun a une idee...

Voila la ptite doc sympa ipv6 prog tout ca :

* http://www.euchinagrid.org/IPv6/IPv6_presentation/Introduction_to_IPv6_programming.pdf

Qu'on va mirrorer gentillement paske c'est bien utile quand meme :

* introduction_to_v6_prog.pdf

samedi 2 février 2008

BPF, LSF, DLPI, et bla!

Des ptits links parfois utiles pour tenter de faire du SOCK_RAW, voir du link level et de maniere optimal, de maniere portable il y a libpcap (mais ce n'est pas toujours le plus efficace), j'ai appris a propos de LSF (qui est l'equivalent de BPF pour linux), et a propos d'autres... etc.. etc.. solaris bla

Si ca peut en aider d'autres :

http://www.faqs.org/faqs/internet/t...

http://www.tcpdump.org/papers/bpf-u...

http://www.linuxjournal.com/article...

http://www.opensolaris.org/os/proje...

http://www.opensolaris.org/os/proje...

Shazam!!!

Update 03/02/2008:

un autre paper sur une precedente alternative au device polling. (merci poz pour le rappel)

vendredi 21 décembre 2007

oye oye oye de retour!

Hola,

apres une grosse absence, il me semble qu'il est bon de revenir un peu, les fetes approchent, du coup, alors comme c'est noel j'offre que dalle...

par contre apres mes galeres avec pylibpcap et le threading, je suis passe a ca ca marche sans sourciller..

je posterai un ptit exemple rapidement j'espere...

aussi le week end food du retour arrive!!! one-two checking the microphone - check this out incoming week end food soon... (1 jour)

mardi 18 septembre 2007

IPv6 à poil sur internet !

Voilà, une video "tutorialistique" sur les concepts et nouveautés d'IPv6, il y a des choses intéressantes à voir.

C'est ici :

http://www.ciscoblog.com/docstore/BSCI25.wmv

HTH.

jeudi 13 septembre 2007

openvpn et ocsp !

On est venu me parler dans l'oreille et me dire que openvpn parlait ocsp grâce à ça :

http://www.block64.net

Malheureusement je n'ai pas le temps de tester, donc si quelqu'un veut bien se donner la peine.

lundi 10 septembre 2007

Grapher le wifi

Comme je disais la dernière fois, même si c'est des p'tits trucs, bah c'est utile ou ça apporte quelquechose de nouveau. Enfin voilà ils n'arrêtent pas.

Un p'tit tool pour grapher genre tous les BSSID d'un même réseau wireless avec où sont connectés les clients, c'est pas nouveau, mais juste le fait de passer un coup de graphviz ça devient déjà plus lisible.

C'est ici : http://community.corest.com/~hochoa/wifizoo/index.html

mercredi 5 septembre 2007

La stratégie d'Ender

Certaines fois il est plus rapide de googler(tm) que de rechercher ses docs dans son bordel. Histoire de ne pas être le seul à profiter de cette recherche, je vous fais profiter du résultat qui bien entendu est à slurper direct dans votre bazar.

Alors, au début ça donne un site en turc ; puis une doc sur les raw sockets sous FreeBSD. Tandis que eau m'a délicatement fait remarquer une autre prose encore plus alléchante sur PFIL_HOOKS.

À prendre quand même avec des pincettes car comme me l'a averti eau, c'est pas forcément compatible entre tous les BSD.

On n'oublie pas de remercier le gentil Murat Balaban auteur de ces lignes..

Vous trouverez pléthore de docs malheureusement peu souvent écrites en anglais. N'hésitez pas à en souligner d'autres dans les comments !

jeudi 23 août 2007

Il y a les gens qui parlent et ceux qui font : COREGRASP

C'est tout nouveau tout beau, faut qu'ils arrêtent (bon ça fait nom de céréales à manger le matin) :

http://grasp.coresecurity.com/

Dans le même esprit, il y a aussi :

Et probablement d'autres encore à la modsecurity et consorts...

lundi 20 août 2007

Seattle Conference on Scalability : YouTube scalability

Pour avoir une idée de la problématique des sites de vidéo en ligne et des solutions mises en place, il est intéressant de regarder la vidéo de la conférence disponible sur Google Video.

vendredi 17 août 2007

DDoS applicatifs

En début de semaine la société pour laquelle je travaille s'est pris un DDoS applicatif. Quelques dizaines de milliers de zombies, après la fin du 3WH, attendaient que le serveur timeout et, pendant ce temps, utilisaient donc l'ensemble des slots disponibles. En recherchant des infos sur l'état de l'art actuel, je suis tombé sur un document intitulé "On the efficiency of timeout-based DOS attack protections". La technique est assez intuitive : réduire le timeout au cours d'un DDoS. Cependant, ce PDF comporte un survol assez intéressant des techniques de prévention. De notre côté, nous avons choisi d'allier ce comportement avec, en plus, un serveur DNSBL qui, progressivement, blacklist les mauvais comportement.

Les VLANs, les oiseaux et ta mère

Le doux air de la liberté d'expression, hmmm... Bref, pour ceux que ca intéresse et aussi car je l'ai trouvé sympa à lire, une doc qui explique les VLANs et ça fait un post de test en plus juste pour voir si ca marche (tm)

Les VLANs en photo dans national géo

page 2 de 2 -