JabberFR - 2026-06-02


  1. Codimp

    Tous les DNS sont au même endroit ?

  2. neox

    Codimp: spoiler : non

  3. neox

    Trois endroits différents

  4. neox

    Mais nous n'avons pas les moyens d'avoir différentes AS...

  5. neox

    Mais nous n'avons pas les moyens d'avoir différents AS...

  6. Codimp

    > Mais nous n'avons pas les moyens d'avoir différents AS... car vous avez pas trouvé de serveurs dans d'autre AS ou pour une autre raison technique ?

  7. neox

    Codimp: le concept de ce qu'on fait, c'est de l'auto-hébergement...

  8. neox

    On loue aucun serveur, on gère nous même le réseau et les machines, c'est des serveurs spécifiques pour avoir 100% de logiciel libre

    👍 1
  9. neox

    On a des localisations géographiques différentes, mais ensuite c'est des lignes FTTH chez FDN (à laquelle LEC est adhérente)

  10. Codimp

    > On loue aucun serveur, on gère nous même le réseau et les machines, c'est des serveurs spécifiques pour avoir 100% de logiciel libre et même pour des DNS secondaires vous voulez que ça soit des serveurs que vous gérez 100 % du coup c'est ça ?

  11. neox

    Exact, c'est dans l'idée. Parceque si une personne requête directement à nos NS, y a ptet une raison, et possiblement qu'éviter Intel ME/AMD PSP ou autre mouchard de firmware, notamment ethernet, est une bonne idée

  12. Codimp

    d'acc

  13. neox

    Dans le cas présent, de toute façon, y a pas que le DNS qui est en panne. Pour XMPP c'est la seule raison de la panne, mais pour d'autres services bah on a un site inaccessible donc...

  14. neox

    Mais bref, c'est HS ici tout ça, y a un salon exprès pour ces sujets :

  15. neox

    xmpp:cominfra-112@chat.jabberfr.org?join

  16. Link Mauve

    neox, tu nous avais parlé d’ALPN par nginx aux JDLL, tu pourrais m’en dire plus, notamment ta conf nginx pour ça ?

  17. linked-list

    > neox, tu nous avais parlé d’ALPN par nginx aux JDLL, tu pourrais m’en dire plus, notamment ta conf nginx pour ça ? si tu veux j’utilise ALPN avec nginx aussi

  18. Link Mauve

    Ça m’intéresse oui. :)

  19. linked-list

    j’ai essayé de réduire ma configuration à l’essentiel pour cette partie

  20. linked-list

    https://xshare.changeme.fr.eu.org/file_share/019e893d-7c8f-77bf-8451-f707abf30fc0/tls-preread.nginx

  21. Link Mauve

    Et du coup il te faut une IPv6 différente par service ?

  22. linked-list

    bah c’est comme ça que je fais mais je pense pas que ce soit indispensable

  23. linked-list

    là il s’agit juste de rediriger vers le service qui écoute

  24. linked-list

    il se trouve que je peux utiliser le port 443 sur plusieurs IPv6 pour plusieurs services, ce qui m’évite à avoir à mettre un reverse proxy pour les connexions v6

  25. linked-list

    mais ça peut aussi être plusieurs ports sur localhost, voire même utiliser d’autres IPs de la range 127.0.0.0/8

  26. Link Mauve

    Ça serait pas mal qu’on ait une IPv6 par service en effet, pour éviter le proxy.

  27. linked-list

    pour des choses qui sont hébergées par nginx on peut mettre une seule adresse de listen et ça gère le SNI par lui-même si je ne me trompe pas

  28. linked-list

    c’est toujours possible de mettre un default dans ma config pour rediriger là-dessus pour les domaines non listés, au coût d’un layer de proxy en plus

  29. linked-list

    (j’ai tendance à juste utiliser une IPv6 par service au départ moi donc…)

  30. linked-list

    > c’est toujours possible de mettre un default dans ma config pour rediriger là-dessus pour les domaines non listés, au coût d’un layer de proxy en plus il y a peut-être un moyen d’éviter ça mais je ne connais pas tant que ça nginx pour être honnête, je considère cette partie de la config séparément

  31. linked-list

    ah j’ai oublié de dire mais c’est dans un bloc stream

  32. linked-list

    j’ai un ``` stream { include streams-enabled/*; } ``` dans la configuration principale

  33. linked-list

    et ce module nginx ssl_preread n’est pas fourni par toutes les distributions (bon ici c’est Gentoo donc j’avais juste à activer le USE flag)

  34. linked-list

    peut-être en utilisant `pass` (https://nginx.org/en/docs/stream/ngx_stream_pass_module.html) plutôt que `proxy_pass` (https://nginx.org/en/docs/stream/ngx_stream_proxy_module.html)

  35. linked-list

    comment faire pour avoir à la fois pass et proxy_pass par contre je ne sais psa

  36. linked-list

    comment faire pour avoir à la fois pass et proxy_pass par contre je ne sais pas

  37. linked-list

    comment faire pour avoir à la fois pass et proxy_pass sur le même port par contre je ne sais pas