<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://brocas.org/blog/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Happy hacking :-) - Tag - sécurité</title>
  <link>http://brocas.org/blog/</link>
  <atom:link href="http://brocas.org/blog/feed/tag/s%C3%A9curit%C3%A9/rss2" rel="self" type="application/rss+xml"/>
  <description>petit bloc-notes à usage interne qui peut peut-être servir à d'autres ...</description>
  <language>fr</language>
  <pubDate>Wed, 12 Nov 2008 12:57:25 +0100</pubDate>
  <copyright>Tous les écrits de ce blog sont publiés sous licence by-nc-sa (http://creativecommons.org/licenses/by-nc-sa/2.0/)</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>RMLL08&gt; Retour sur le thème Sécurité</title>
    <link>http://brocas.org/blog/post/2008/07/02/RMLL08-Retour-sur-theme-Securite</link>
    <guid isPermaLink="false">urn:md5:ca135b902dc29c7980fc912097699478</guid>
    <pubDate>Thu, 03 Jul 2008 10:24:00 +0200</pubDate>
    <dc:creator>chris</dc:creator>
        <category>logiciel libre</category>
        <category>rmll</category><category>sécurité</category>    
    <description>    &lt;p&gt;Un petit billet pour dire que la sécurité aux RMLL 2008, c'était ... très bien &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Mardi après midi :&lt;/strong&gt;  &lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Malgré une chaleur terrible et pas mal de bruit en provenance du chantier voisin de l'IUT, nous avons eu droit à 3 belles conférences :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://2008.rmll.info/Conference-Haute-disponibilite-de.html&quot; hreflang=&quot;fr&quot;&gt;Pablo Neira Ayuso&lt;/a&gt;, de la Netfilter Core Team, nous a proposé une conférence à la fois accessible et pertinente sur la problématique de haute disponibilité des pare-feux à état. Les capacités d'enseignant de Pablo ont totalement porté leurs fruits. &lt;strong&gt;Edit :&lt;/strong&gt; Thomas Petazonni a mis en ligne &lt;a href=&quot;http://free-electrons.com/pub/video/2008/rmll/rmll2008-pablo-neira-ayuso-firewalling.ogg&quot; hreflang=&quot;fr&quot;&gt;la vidéo&lt;/a&gt; (Ogg, 45min, 264Mo) ,&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://2008.rmll.info/Conference-Presentation-de-NuFW-le.html&quot; hreflang=&quot;fr&quot;&gt;Eric Leblond&lt;/a&gt; a très bien sensibilisé l'audience aux avantages de l'habilitation utilisateur au niveau réseau vs l'habilitation d'adresse ip. Ses réponses furent efficaces notamment sur l'explicitation de l'agent NuFW côté client,&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://2008.rmll.info/Conference-La-gestion-des-risques.html&quot; hreflang=&quot;fr&quot;&gt;Eric Papet&lt;/a&gt; a fait un bon travail d'évangélisation sur les problématiques de méthodologie de gestion des risques auprès d'un public plutôt technique. Ce qui ne l'a pas empêché d'échanger avec des personnes de l'assistance qui étaient &amp;quot;de la partie&amp;quot;. Cette session a permis à Eric d'évaluer sa conférence et lui permettra de l'optimiser encore pour les prochaines sessions.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;La bonne surprise de la journée étant l'ajout d'une session &amp;quot;Signature Numérique&amp;quot; pour Mercredi.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Mercredi :&lt;/strong&gt; &lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Une petite nouveauté du moins pour moi : un passage en direct sur FreenewsTV / DivergenceFM à 13:30 avec Eric Leblond et Pablo Neira Ayuso sur le thème de la Sécurité. A vous de voir si cette expérience est concluante mais &amp;quot;from inside&amp;quot;, cela m'a paru très positif avec des prises de parole efficaces d'Eric et de Pablo (en plus de la sécurité, Pablo a notamment pu parler du libre en Andalousie).&lt;/p&gt;


&lt;p&gt;&lt;del&gt;Je mettrai à jour le billet quand l'émission sera en ligne&lt;/del&gt; C'est &lt;a href=&quot;http://www.freenews.fr/freenewstv/6142-rmll-2008-sante-securite-et-reseau-education-systemes-embarques.html&quot; hreflang=&quot;fr&quot;&gt;en ligne&lt;/a&gt; (position approx. dans la vidéo : entre 10min30 et 24min30) ! &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Côté conférences, petit tour des &amp;quot;popotes&amp;quot; :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;très bonne synergie entre les conférences de &lt;a href=&quot;http://2008.rmll.info/Conference-Comment-Lego-tm-peut.html&quot; hreflang=&quot;fr&quot;&gt;Sébastien Tricaud&lt;/a&gt; sur les concepts d'IDS/NIDS/HIPS et celle de &lt;a href=&quot;http://2008.rmll.info/Conference-Prelude-IDS-etat-de-l.html&quot; hreflang=&quot;fr&quot;&gt;Yoann Vandoorselaere&lt;/a&gt; sur PreludeIDS. Le public fut amha séduit par cet ensemble cohérent. Special thank à Yoann pour son aller-retour dans la journée entre Lyon et Mont de Marsan (sic),&lt;/li&gt;
&lt;li&gt;la qualité logicielle et le fuzzing par &lt;a href=&quot;http://2008.rmll.info/Conference-Assurance-qualite-avec.html&quot; hreflang=&quot;fr&quot;&gt;Victor Stinner&lt;/a&gt; : une conférence intéressante par l'illustration que la qualité du code impacte directement la sécurité. La sécurité à la source en somme. Le fuzzing est là vu comme un moyen d'augmenter la sécurité en amont. Un angle d'attaque de la sécurité intéressant et pas si fréquent. Merci Victor &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/li&gt;
&lt;li&gt;enfin, &lt;a href=&quot;http://2008.rmll.info/Signature-Numerique.html&quot; hreflang=&quot;fr&quot;&gt;Bruno Bonfils&lt;/a&gt; a fourni un bon survol fonctionnel et technique de la signature numérique.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Toutes les conférences ont été mises en ligne au fil de l'eau, tout est à disposition sur le site des RMLL, &lt;a href=&quot;http://2008.rmll.info/-Securite-.html&quot; hreflang=&quot;fr&quot;&gt;thème Sécurité&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2008/07/02/RMLL08-Retour-sur-theme-Securite#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2008/07/02/RMLL08-Retour-sur-theme-Securite#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/atom/comments/45</wfw:commentRss>
      </item>
    
  <item>
    <title>RMLL 2008&gt; thème sécurité + interviews + réservations</title>
    <link>http://brocas.org/blog/post/2008/05/05/RMLL-2008-theme-securite-interviews-reservations</link>
    <guid isPermaLink="false">urn:md5:013a21dc2e736e9ced6eed587904ed93</guid>
    <pubDate>Mon, 05 May 2008 22:21:00 +0200</pubDate>
    <dc:creator>chris</dc:creator>
        <category>logiciel libre</category>
        <category>interview</category><category>rmll</category><category>sécurité</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://2008.rmll.info/squelettes/images/armelle.png&quot; alt=&quot;&quot; /&gt; &lt;img src=&quot;http://2008.rmll.info/squelettes/images/rmll_info.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Et bien, voilà, les &lt;a href=&quot;http://2008.rmll.info/&quot; hreflang=&quot;fr&quot;&gt;Rencontres Mondiales du Logiciel Libre&lt;/a&gt; reviennent comme tous les ans et cette fois-ci, cela se passe à &lt;a href=&quot;http://maps.google.fr/maps/ms?msa=0&amp;amp;msid=108306598304356206636.00044c2e05f22bcae9f24&amp;amp;ie=UTF8&amp;amp;ll=43.895728,-0.493526&amp;amp;spn=0.040821,0.053988&amp;amp;t=h&amp;amp;z=14&quot; hreflang=&quot;fr&quot;&gt;Mont de Marsan&lt;/a&gt;, dans les Landes.&lt;/p&gt;


&lt;p&gt;Pour ma part, je m'occupe de la coordination du &lt;a href=&quot;http://2008.rmll.info/-Securite-.html&quot; hreflang=&quot;fr&quot;&gt;thème sécurité&lt;/a&gt;. Au programme :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;une session de 3 conférences sur les pare-feux (netfilter, pf et NuFW). Session à laquelle se rajoute une conférence sur la méthode MEHARI,&lt;/li&gt;
&lt;li&gt;une session sur les intrusions et le fuzzing.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Ont été aussi réalisées 2 interviews :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://2008.rmll.info/Interview-Pablo-Neira-Ayuso.html&quot; hreflang=&quot;fr&quot;&gt;interview&lt;/a&gt; de Pablo Neira Ayuso de la &lt;a href=&quot;http://netfilter.org/about.html#coreteam&quot; hreflang=&quot;en&quot;&gt;Netfilter Core Team&lt;/a&gt;,&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://2008.rmll.info/Interview-Eric-Leblond-NuFW.html&quot; hreflang=&quot;fr&quot;&gt;interview&lt;/a&gt; de Eric Leblond d'&lt;a href=&quot;http://www.inl.fr/&quot; hreflang=&quot;fr&quot;&gt;INL&lt;/a&gt;, créateur du pare-feu authentifiant &lt;a href=&quot;http://www.nufw.org/&quot; hreflang=&quot;fr&quot;&gt;NuFW&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;And last but not the least, vous pouvez désormais &lt;a href=&quot;https://reservation.rmll.info/&quot; hreflang=&quot;fr&quot;&gt;réserver en ligne&lt;/a&gt; vos repas/logement pour les RMLL.&lt;/p&gt;


&lt;p&gt;Go !&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2008/05/05/RMLL-2008-theme-securite-interviews-reservations#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2008/05/05/RMLL-2008-theme-securite-interviews-reservations#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/atom/comments/42</wfw:commentRss>
      </item>
    
  <item>
    <title>[Article MISC] reverse proxy Apache 2.2 ou l'intérêt d'un équipement en coupure</title>
    <link>http://brocas.org/blog/post/2008/01/27/%5BArticle-MISC%5D-reverse-proxy-Apache-22-ou-linteret-dun-equipement-en-coupure</link>
    <guid isPermaLink="false">urn:md5:dd8012d9426dd0f37be68b995296b95d</guid>
    <pubDate>Sun, 27 Jan 2008 23:26:00 +0100</pubDate>
    <dc:creator>chris</dc:creator>
        <category>articles</category>
        <category>Apache</category><category>reverse proxy</category><category>sécurité</category><category>web</category>    
    <description>    &lt;p&gt;Juste un petit mot pour rappeler que le &lt;a href=&quot;http://miscmag.com/fr/index.php?2008/01/03/41-misc-n35-autopsie-forensic-comment-reagir-apres-un-incident&quot; hreflang=&quot;fr&quot;&gt;MISC de Janvier/Février 2008&lt;/a&gt; est sorti avec un petit article de votre serviteur dedans.&lt;/p&gt;


&lt;p&gt;L'objet ? une présentation de l'intérêt d'avoir un reverse proxy (ici Apache 2.2) pour mettre en ligne sur Internet une application de type boite noire  pour ses collaborateurs ou partenaires.&lt;/p&gt;


&lt;p&gt;Pourquoi un reverse proxy ?&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;capacité à maitriser la mise en ligne sans toucher au code (réécriture HTTP cookies compris, réécriture HTML)&lt;/li&gt;
&lt;li&gt;capacité à ajouter des fonctionnalités sans toucher au serveur applicatif : https, authentification et habilitation LDAP par exemple&lt;/li&gt;
&lt;li&gt;capacité à bloquer certaines attaques toujours sans toucher au code (puisque vous ne l'avez pas car c'est une boite noire)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Cela vaut la peine d'y réfléchir finalement, non ;-) ?&lt;/p&gt;


&lt;p&gt;PS : pourquoi Apache ? parce que c'est libre, parce que c'est efficace en diable et parce que c'est super documenté. What else ? &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2008/01/27/%5BArticle-MISC%5D-reverse-proxy-Apache-22-ou-linteret-dun-equipement-en-coupure#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2008/01/27/%5BArticle-MISC%5D-reverse-proxy-Apache-22-ou-linteret-dun-equipement-en-coupure#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/atom/comments/39</wfw:commentRss>
      </item>
    
  <item>
    <title>Gandi Hébergement -- part 2: sécuriser le SSH de son serveur Ubuntu</title>
    <link>http://brocas.org/blog/post/2008/01/17/Gandi-Hebergement-part-2%3A-securiser-son-serveur-Ubuntu</link>
    <guid isPermaLink="false">urn:md5:23012edb7994db493b73b505c1f34205</guid>
    <pubDate>Thu, 17 Jan 2008 22:04:00 +0100</pubDate>
    <dc:creator>chris</dc:creator>
        <category>geek</category>
        <category>fail2ban</category><category>gandi</category><category>ssh</category><category>sécurité</category>    
    <description>    &lt;p&gt;Une fois acquis, votre hébergement est accessible en mode expert via ssh : ssh &amp;lt;votre user&amp;gt;@&amp;lt;votre adresse IP&amp;gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;1. Le problème&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Mais dès que vous dites cela, vous vous rendez compte que tous les robots et autres botnets peuvent en faire autant.&lt;/p&gt;


&lt;p&gt;Vous ne me croyez pas ?&lt;/p&gt;


&lt;p&gt;Lancez donc cette commande comme moi au bout de seulement 2 jours :&lt;/p&gt;

&lt;pre&gt;
root@XXX:/home/user1# cat /var/log/auth.log* | grep 'Failed password' | grep sshd
 | awk '{print $1,$2}' | sort | uniq -c
    690 Jan 10
     58 Jan 11
&lt;/pre&gt;


&lt;p&gt;Le résultat exprime le nombre d'échecs de connexion SSH par jour (sic !). En gros, Presque 700 échecs de connexion pour une machine venant d'être mise en ligne. CQFD.&lt;/p&gt;


&lt;p&gt;Quelques faits :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;SSH est configuré par défaut chez Gandi pour ne pas autoriser les logins root,&lt;/li&gt;
&lt;li&gt;vous devez renforcer absolument le password de votre user de connexion,&lt;/li&gt;
&lt;li&gt;vous devez vous prémunir des attaques de force brute.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;2. La solution&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Un moyen tout simple est d'utiliser le logiciel &lt;a href=&quot;http://fail2ban.org/wiki/index.php/Main_Page&quot; hreflang=&quot;en&quot;&gt;Fail2ban&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Principe :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Analyser les échecs de connexion consignés dans le fichier /var/log/auth.log et mettre à jour le firewall en bannissant pour un temps donné les adresses IP apparaissant plus de tant de fois en échec dans le fichier en question.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Prérequis :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Installer un firewall. Iptables dans notre cas.&lt;/p&gt;


&lt;p&gt;Commande :&lt;/p&gt;
&lt;pre&gt;
apt-get install iptables
apt-get install fail2ban
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Configuration :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;La configuration s'effectue dans le répertoire /etc/fail2ban. La configuration par défaut est dans le jail.conf que l'on peut altérer en créant le fichier jail.local. Comme cela, lors d'une update, pas d'écrasement de configuration.&lt;/p&gt;


&lt;p&gt;Mon fichier jail.local :&lt;/p&gt;

&lt;pre&gt;
[DEFAULT]
ignoreip = @IP1 @IP2 @IP3

[ssh]
maxretry = 3
&lt;/pre&gt;


&lt;p&gt;Où @IPx sont les adresses sur lesquelles vous ne souhaitez pas de mise en liste noire. Cela peut être utile d'y mettre l'IP fixe de votre box domestique ou celle de votre sortie internet d'entreprise au cas où cela soit VOUS qui ayez oublié votre password &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Résultat :&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
root@XXX:/home/user1# cat /var/log/auth.log* | grep 'Failed password' | grep sshd
 | awk '{print $1,$2}' | sort | uniq -c
    690 Jan 10
     58 Jan 11
     11 Jan 12
     14 Jan 13
      7 Jan 14
      2 Jan 15
&lt;/pre&gt;


&lt;p&gt;Liste du nombre d'échecs de connexions sur SSH avec une installation de fail2ban le 11 Janvier. Spectaculaire hein ?&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2008/01/17/Gandi-Hebergement-part-2%3A-securiser-son-serveur-Ubuntu#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2008/01/17/Gandi-Hebergement-part-2%3A-securiser-son-serveur-Ubuntu#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/atom/comments/38</wfw:commentRss>
      </item>
    
  <item>
    <title>[Article MISC] Mon serveur DNS, mon IDS oublié ;-)</title>
    <link>http://brocas.org/blog/post/2007/05/06/%5BArticle-MISC%5D-Mon-serveur-DNS-mon-IDS-oublie-</link>
    <guid isPermaLink="false">urn:md5:23e4bf59c4e54a857c9d91218bc9a3b0</guid>
    <pubDate>Sun, 06 May 2007 14:42:00 +0200</pubDate>
    <dc:creator>chris</dc:creator>
        <category>articles</category>
        <category>bind</category><category>dns</category><category>sécurité</category>    
    <description>&lt;p&gt;Le numéro de Mai/Juin 2007 de MISC publie un article de votre serviteur sur l'utilisation d'un serveur DNS d'entreprise en tant que sonde de détections d'intrusion. Enjoy !&lt;/p&gt;    &lt;p&gt;Le numéro de Mai/Juin 2007 de &lt;a href=&quot;http://miscmag.com/fr/&quot; hreflang=&quot;fr&quot;&gt;MISC&lt;/a&gt; est sorti &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt; &lt;br /&gt;
&lt;br /&gt;
Au milieu d'articles pointus sur la sécurité de la VOIP (par exemple), vous pourrez y lire un article écrit par mes soins, bien moins expert certes que ses congénères mais pouvant peut-être vous aider dans votre lutte quotidienne contre les intrusions au sein de votre LAN chéri &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;L'idée :&lt;/strong&gt; utiliser votre serveur DNS en tant que sonde de détection d'intrusion (aka IDS).&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Les prérequis :&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;avoir une architecture DNS répondant aux critères de sécurité décrits dans cet &lt;a href=&quot;http://brocas.org/blog/post/2006/06/22/14-de-la-securite-d-une-architecture-dns-d-entreprise&quot; hreflang=&quot;fr&quot;&gt;article&lt;/a&gt;,&lt;/li&gt;
&lt;li&gt;avoir une interconnexion avec l'internet ENTIEREMENT basée sur des proxies (HTTP notamment) ou des relais (SMTP, DNS).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;La mise en oeuvre :&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;sur le serveur BIND, rendre actif le log des requêtes reçues par le serveur,&lt;/li&gt;
&lt;li&gt;au sein de ces requêtes, identifier toutes les adresses IP n'étant PAS celles des serveurs relais ou proxies.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Vous avez avec cette liste d'adresses IP une liste potentielle des postes infectés (ou mal configurés &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt; ).&lt;br /&gt;
&lt;br /&gt;
Le reste c 'est chez votre libraire préféré ;-) !&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2007/05/06/%5BArticle-MISC%5D-Mon-serveur-DNS-mon-IDS-oublie-#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2007/05/06/%5BArticle-MISC%5D-Mon-serveur-DNS-mon-IDS-oublie-#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/atom/comments/31</wfw:commentRss>
      </item>
    
</channel>
</rss>