$man ddos
Cette communauté se fait flood.
Ce n’est pas ta faute. Alors le réseau est fait pour ça. Tu gardes le nick. Le bot garde les ops. Ton bouncer reste en ligne. On garde le trafic moche de notre côté de la clôture.
Malheureusement, IRC attire encore des gens stupides qui règlent les disputes avec des paquets. Guerres de salon, gamins de script qui s’ennuient — les raisons sont vieilles et n’ont pas besoin d’un schéma. Si ton bot tient le +o, quelqu’un finira par essayer de faire tomber l’hôte. Heureusement, cet hôte n’est pas nous.
La protection n’est pas une note de bas de page. C’est pour ça qu’un shell ici n’est pas un VPS au hasard qui est « très bien jusqu’à ce qu’il ne le soit plus ». On a vu tous les paquets connus de l’homme nous arriver dessus. Tu n’as pas à apprendre nos entrailles pour rester connecté. Et on ne va pas expliquer aux méchants comment on fait. On fait ça depuis 1998 pour une raison. Et on ne s’arrête pas de sitôt.
Pas de débits inventés. Pas de dessin d’une silhouette à capuche. Si tu as besoin d’une conversation précise sur la capacité, demande et apporte de vrais besoins.
$devant, pas après
L’attaque vise le nick, le vhost, ou le listener. Le filtrage se fait à l’entrée. Ta session ne devrait pas être la première à s’en apercevoir.
$./network
Les deux familles
Certains réseaux regardent encore IPv4 de travers. Certains d’entre nous préfèrent les adresses longues. Tu n’es pas coincé en 2004, et personne ne te vire de la v4.
Plus d’un chemin
Un seul uplink, c’est comme ça que tu découvres le fil d’incidents X de ton FAI. On ne fait pas un rack de hobby derrière un seul câble. On en a quelques-uns ;)
Machines NVMe
Un disque qui suit les logs, les userfiles, et la compilation que tu aurais dû faire hier. Pas un lecteur qui va tomber de l’axe.
$./tunnels
Le plus petit outil qui fait le travail. Un tunnel suffit souvent. Un VPN, c’est souvent de la vanité.
Transfert de ports SSH
SSH -L / -R / -D sur un vrai compte. Tunnels, SOCKS, tmux. Pas une brochure VPN.
Proxys TCP / SSL
Le port X parle au port Y, avec TLS si tu veux. Si le binaire est là. SSH -D d’abord.
WireGuard
Un shell n’est pas un produit VPN. Un pair, des AllowedIPs petits, demande avant de devenir une sortie.