Net fragile et risque systémique

Ben, d’en tenir compte dans les approches perso ou pro.

Réfléchir à la notion excellente d’antifragile créée par Nicolas Nassim Taleb.

Là, ce n’est pas antifragile.

C’est en réfléchissant à un problème qu’on trouve des solutions, certainement pas en disant « Et alors qu’est ce qu’on en peut »… :thinking:

serveur racine de quoi?

Ok, concrètement tu propose quoi pour un client qui Veux une présence sur le sol Américain ?

Car tu vas, en réfléchissant ici, trouvé une solution pour rendre le net incassable …

De quoi ?

(je raccourci aussi les phrases, moi :wink: )

Là on sort un peu du périmètre d’un forum entre particuliers.
Un client de ce style, je l’aviserais (en lui faisant payer l’avis) des risques qu’il encours.
On peut demander Kim Dotcom en consultant externe :stuck_out_tongue: .

Certainement pas, par contre partager les recettes pour éviter le drame quand il pète, c’était l’idée.
Si tu trouve que ça ne relève pas de l’entraide tu peux fermer le fil, pas de soucis.

Racine de quoi?

Pour ne pas se retrouver avec des données aux US, ça veut dire pas de AWS, pas de Azure.
Si cloud cela implique Cloud Privé français. ca existe, mais probablement un peu plus cher.

Après il y a en public le genre OVH, mais ces temps-ci la confiance est un peu à la ramasse.

1 J'aime

Cette fragilité lui donne un petit côté humain.

Combien de câbles stratégiques dans le corps humain selon le plan anatomique ?

Par où passent-ils ?

1 J'aime

la geolocalisation par des site ne peut pas être meilleure que la distribution officielle des plages d’adresses.
Au niveau RIPE c’est 80/8 pour l’europe, l’asie de l’ouest et ex-urss.

Tiens, qui gère çà pour la France ? RIPE ? AFNIC ? Comment les plages sont elles attribuées ?

c’est le RIPE NCC

1 J'aime

L’information est une photographie.

Trempée dans le bain trop longtemps, le blanc peut se révéler noir.

Cqfd (private joke) :face_with_hand_over_mouth:
Il n’y donc a pas besoin de faire le tour du globe pour faire des remarques ridicules.
Bon, là ce n’est pas pour cracker un logiciel de trading mais pour parler de risque.

Revenons à nos moutons, voilà un exemple de fragilité (même pas transatlantique, n’en déplaise à d’aucuns) :

Alors oui, il y a pas mal de réflexions et actions à prendre : une « mise à jour foirée » (version officielle) suffit à mettre les vies en danger.

Encore une fois, l’idée du fil est:

  1. de réaliser la fragilité
  2. de regarder à titre individuel ou collectif ce qui peut répondre (La maintenance du cuivre par les mêmes Orange en fait partie, mais quid du réseau électrique filaire ?)
  3. à titre perso, histoire de ne pas être démuni si…

Tiens, la journée d’hier était un bon exemple.
J’avais repéré Vanguard, Rolls Royce, McDonalds, isdownorjust.me, La Voix du Nord…
Mais il y en avait bien plus et un peu partout : https://www.7sur7.be/tech/le-monde-entier-prive-dinternet-pendant-deux-heures~a1ceb0cc/
Tous çà au niveau mondial pour la panne d’un paquet de traitement DNS.

C’est bien pour çà que c’est fragile.
Les réseaux p2p à la IPFS peuvent-ils être une piste de résilience ?

Vu le titre de l’article sur 7sur7.be, c’est /dev/null direct sans passer par la case lecture. Non, le monde entier n’a pas été privé d’Internet pendant deux heures.

Le service de Edge DNS de Akamai est tombé en panne, ce qui a compliqué la résolution DNS permettant de joindre une poignée de sites Web pendant un peu plus d’une heure. Rien de plus.

Le peu d’impact qu’a eu cet incident est au contraire un bon exemple de plus de la robustesse d’Internet.

2 J'aime

Perso je pense aussi qu’au niveau logique, Internet est robuste, là où il peut y avoir localement des gros SPOF c’est surtout au niveau des infrastructures matérielles.

[père castor]
C’était il y a 10 ans, mais j’avais vécu quelques mois à Cotonou au Bénin, et à un moment, le pays entier n’a plus eu accès à Internet durant 3 semaines, hormis les structures très importantes, qui utilisaient des liaisons satellite. Il paraît que c’est parce qu’un gros bateau a jeté l’ancre là où il ne fallait pas, ce qui a sectionné ou en tout cas endommagé le câble sous-marin. Et le seul bateau capable de venir réparer ce câble se trouvait au large de l’Afrique du Sud. Du coup, pendant 3 semaines: tous les cyber cafés fermés, plus d’Internet pour les particuliers et les petites structures.
[/père castor]

Bien sûr, je suppose que ces infra matérielles sont redondées dans des parties plus aisées du globe, et la situation a pu évoluer en 10 ans, mais ça pose la question de la gouvernance des infrastructures d’Internet, qui n’est généralement pas trop connue (en tout cas pas par moi)

1 J'aime

Exactement.
L’incident d’hier, n’en déplaise au plein de certitudes, est juste une mini-illustration de ce qui se passera quand deux ou trois des 400 câbles péteront (voire un tout seul pour certains coins).

Hier, pour qui n’a pas lu ou compris, un simple bug a bloqué une grande partie des plus gros sites du monde pendant plusieurs heures.
Exemple pour les banques, tous les clients, partenaires, entreprises qui attendaient un paiement des clients, etc ont été bloqués, où qu’ils soient sur la planète.

Quand ce sera physique…
Robuste effectivement…

C’est une paille dans un oeil.
31000 sites, c’est même pas le millième ni meme le un millionieme des sites.
C’est pénibles pour les sites en question mais au niveau mondial, sur 7 milliards d’habitant, 6,999 milliards n’en ont eu rien à battre.

Au niveau logique ca ne représente rien car la conception même d’internet le rend largement résilient.

Au niveau matériel, la panne est purement géographique en realité.

c’est le principe aussi de la responsabilité en cascade.

2 J'aime

Ça c’est de la pure invention. Je suis bien placé pour le savoir, c’est un point central de mon activité professionnelle actuelle de tester en permanence la disponibilité de tous les services bancaires de France.

Et encore une fois on parle d’une panne de moins de deux heures. Quoi qui ait pu être bloqués à cause de mauvais choix de services sans redondance, ça n’a pas pu durer plus longtemps.

2 J'aime

d’autent que les paiements ou versements ou quoi que ce soit du gene sont juste resté de fait en attente du retour de service.

je confirme ce que tu dis, pour avoir ou etre en charge d’infrastructure necessaires à ce type de transactions. en charge au niveau gouvernance tout autant que technique.

1 J'aime