-
@mushotoku2019 @geekiviste @manhack @lcheylus @NSAObserver Il n’existe aucun système actuellement, pour des motifs financiers, techniques, légaux, humains, qui soit en capacité d’intercepter l’intégralité du trafic d’un pays pour le stocker quelque part et envisager un traitement a posteriori des données.
-
@mushotoku2019 @geekiviste @manhack @lcheylus @NSAObserver Financiers parce que ça nécessite de déposer pour plusieurs milliards d’euro de matos. Techniques parce que la fragmentation et le routage et le chiffrement ne t’aide pas dès que tu t’éloignes de la cible.
-
@mushotoku2019 @geekiviste @manhack @lcheylus @NSAObserver Techniques encore parce que le trafic d’un pays se chiffre aujourd’hui en millions de milliards de paquets à la seconde. Qu’on a du coup juste pas la capacité réseau ne serait que d’envoyer les méta-données correspondantes quelque part.
-
@mushotoku2019 @geekiviste @manhack @lcheylus @NSAObserver C’est même bien pour ça que les outils d’analyse de flux type netflow, même quand on veut volontairement faire l’analyse de son propre trafic, sont obligés de faire du sampling et plutôt à 1% qu’à 100%.
-
@mushotoku2019 @geekiviste @manhack @lcheylus @NSAObserver Sur **UN** routeur de backbone, on parle de 500 millions de paquets par seconde. Tu en a déjà minimum 10 ou 12 dans une baie. Tu as 10 ou 12 baies par IX. Tu as une 30aines d’IX en France.
-
@mushotoku2019 @geekiviste @manhack @lcheylus @NSAObserver Rien que OVH à lui tout seul, c’était 15 Tbps de trafic en 2018. Ça doit être 20 ou 25 aujourd’hui.
-
@mushotoku2019 @geekiviste @manhack @lcheylus @NSAObserver Juste à la louche, rien que de stocker l’IP source et destination, soit 256 bits pour de l’IPv6, de 500 millions de paquets à la seconde, ça te demande une capacité d’exfiltration de 15Go de trafic ***PAR MACHINE** !