InscriptionConnexion
gros fake
il y a 2 ans
Explique le DoH et le Encrypted Client Hello stp
:risimorpheus:
DoH : DNS Over HTTPS, en gros tu fais passer ton DNS dans du HTTPS (crypté)
ECH : Encrypted Client Hello, en discussion à l'IETF, ça encrypte l'initialisation de ta connexion TLS (le Client Hello) car on peut voir le domaine en clair si on est entre toi et le site de destination.
:mr_robot_tehon:


Activable sur Firefox pour le DOH (marche pour tout les sites webs). L'ECH lui est activable, mais peu de site fonctionne avec pour le moment.
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
DoH : DNS Over HTTPS, en gros tu fais passer ton DNS dans du HTTPS (crypté)
ECH : Encrypted Client Hello, en discussion à l'IETF, ça encrypte l'initialisation de ta connexion TLS (le Client Hello) car on peut voir le domaine en clair si on est entre toi et le site de destination.
:mr_robot_tehon:


Activable sur Firefox pour le DOH (marche pour tout les sites webs). L'ECH lui est activable, mais peu de site fonctionne avec pour le moment.
Jai rien pigé
Jespere quavec toute ces conaissance tu palpe au moins 3k5 net par mois le geek
il y a 2 ans
DoH : DNS Over HTTPS, en gros tu fais passer ton DNS dans du HTTPS (crypté)
ECH : Encrypted Client Hello, en discussion à l'IETF, ça encrypte l'initialisation de ta connexion TLS (le Client Hello) car on peut voir le domaine en clair si on est entre toi et le site de destination.
:mr_robot_tehon:


Activable sur Firefox pour le DOH (marche pour tout les sites webs). L'ECH lui est activable, mais peu de site fonctionne avec pour le moment.
J'ai à peut près compris, merci
:ok:
Image
il y a 2 ans
Tu vois le site, mais tu vois pas le contenu car tu as juste le nom de domaine, tu as pas l'URL
:risibo:


Alors qu'avec un orchestrateur TLS, tu peux faire de l'inspection en générant des certificats à la volée (ou avec un Squid)
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
Tiree
Tiree
2 ans
Jai rien pigé
Jespere quavec toute ces conaissance tu palpe au moins 3k5 net par mois le geek
Seulement 3k hélas, et c'est même plus mon taf principal
:nez:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
Tiree
Tiree
2 ans
Ca change rien
Il peut juste savoir que tu utilises un VPN mais absolument pas le contenu des requêtes qui sont chiffrées.
il y a 2 ans
Utilise rsyslog plutôt khey, c'est bien mieux
:complo:


Je connais très bien Fortinet, F5, Juniper ... Et les technos de log (rsyslog, fluentd, syslog-ng)
:robot3:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
Tiree
Tiree
2 ans
Il suffit qu'il fasse une petite requete a son FAI et il aura tout l'historique
Meme celui en nav privée / vpn etc...
:risitas_ahi:


Chez certains operateurs cest meme consultable directement sur l'espace client pas besoin de requete particuliere
:golemvelo:

Cest dingue de se dire ca n'est ce pas ?
:)
TOR
il y a 2 ans
Bien ta connexion de 120kb/s ?
il y a 2 ans
Combien tu palpes ?
il y a 2 ans
Tiree
Tiree
2 ans
Il suffit qu'il fasse une petite requete a son FAI et il aura tout l'historique
Meme celui en nav privée / vpn etc...
:risitas_ahi:


Chez certains operateurs cest meme consultable directement sur l'espace client pas besoin de requete particuliere
:golemvelo:

Cest dingue de se dire ca n'est ce pas ?
:)
Sauf si on se connecte en mode DoH ou DoT
:nolife:


fr.m.wikipedia.org https://fr.m.wikipedia.org/wiki/DNS_over_HTTPS
il y a 2 ans
Rsyslog, tu as deux types de syntaxe :
- La Legacy historique et l'Advanced (RainerScript).
Legacy (qui ressemble à "$UDPServerRun 514") et RainerScript "action(type="omfwd" ..."


L'avantage de rsyslog, c'est que c'est vraiment le plus rapide si tu as masse de log (là ou fluentd et les merde en "json" gonfle la taille de tes logs).

:robot3:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
Les darons tounsi ne virent jamais leur gosses
:golemvelo:
il y a 2 ans
C'est chaud si tu es pas habitué, faut faire pleins de test et savoir debug (peu importe la techno).
Après, quand tu as l'habitude, ça se fait en 1 heure.
:robot3:


Un conseil, tout ce que tu fais, prend des notes et garde ça de côté. Fait toi une "bible" de travail à vie.
En gros, tu aura toujours avec toi une doc de ce que tu as fais pour facilement le refaire. Conseil de vieux pro
:jesus_vieux:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans