Cloudflare, Tunnel, Caching, DDoS & Securité - Valérian Saliou & Julien Le Coupanec

SaaS Makers· 47 min· 10,166 words· 46 min read· French ·Watch on YouTube

This is the full transcript of Cloudflare, Tunnel, Caching, DDoS & Securité - Valérian Saliou & Julien Le Coupanec, published on YouTube by SaaS Makers. Every paragraph carries the moment it was spoken, so you can click any line to jump straight to that point in the video, search the whole thing for a word, or copy it out.

0:00bon les amis aujourd'hui on est avec Valérien et on va parler d'un de ses outils préférés qui s'appelle j'ai nommé claud flair alors Valérien ça fait des années que tu me parles de Cloud flair tu es sûrement c'est sûrement un de tes outils préférés et on s'est dit tout à l'heure que ce serait intéressant de faire un épisode sur le sujet pour pouvoir expliquer un peu les différentes fonctionnalités de claud FLIR à quelqu'un qui a jamais entendu parler de ce service là et puis de voir un petit peu toi comment tu l'utilises au quotidien pour en fait gérer ton infrastructure sur crisp et d'autres services que tu utilises ouais

0:30cl c'est c'est un excellent outil qu'on a utilisé depuis le le jour 1 chez crisp j'ai lancé en fait j'ai lancé plusieurs SAS dans l'histoire de crisp qui sont plus ou moins liés à crisp et à chaque fois chaque fois que je lance un sas la première chose que je fais c'est de configurer un compte cl cl c'est génial parce que bon la proposition de valeur quand on a commencé à l'utiliser en 2015 elle était assez simple et ça ça fitait bien en fait avec le les besoins de crisp c'est que c'est un ça gère des DNS pour toi la sécurité antidos et ça fait un CDN

1:03c'estàdire un CDN c'est en anglais c'est content delivery network c'est en fait claud flair dans le monde entier va avoir plusieurs data center donc je crois de mémoire dernière nouvelle ils en ont 180 et en fait ils auront des serveurs du coup dans chaque ville du monde chaque ville majeure du monde admettons que nous on a nos serveurs en Europe moi je vais prendre un exemple je suis au Chili par exemple je suis à Santiago B CLA dat Center à ago quand je vais charger la chatbox crisp donc je charge des fichiers javascript des assets et cetera je vais pas à chaque fois en fait pour chaque visiteur en fait qui est au

1:38Chili par exemple bah charger les les assettes d'Europe en fait claud flire va s'interposer entre les deux et va héberger tes fichiers dans chaque région du monde pour les servir au plus proche à tes visiteurs et bon tu sais la la lumière la lumière à une vitesse déterminée genre quand tu te connectes entre les continents tu vois des serveurs tu passes par des fibres sous l'océan et cetera tu passes par tout un tas de routeurs tout un tas de mécanismes sur le réseau ouais c'est l en fait enfin ça rajoute de la latence et la latence en fait dans le web c'est très important un peu moins aujourd'hui

2:10avec le HTTP 2 http3 mais tout de même en fait ça ça c'est assez majeur en terme d'impact pour les visiteurs d'un site et donc en fait bah là claud flire quand j'imagine je suis au Chili à Santiago je me connecte j'essaie de charger crisp bah en fait en moins de 10 millisees j'ai j'ai crisp quoi alors que s' avait pas juste ouais s'il y avait pas cl FLIR je Seris plutôt dans 300 400 mses en fait genre c'est ce qui est plutôt standard si tu te connectes à un serveur à distance comme ça parce que là tu parles du script en fait pour charger la chat BO mais est-ce que ça ça fait ça

2:44aussi avec tes fichiers HTML tes fichiers tes images absolument tout et l'avantage c'est que ça réduit aussi la quand on parle d'image c'est des fichiers qui sont très lourd euh à l'échelle quand tu as beaucoup de charge ça va réduire aussi ta bande passante sur tes serveurs ce qu'ils appellent les serveurs origine en fait cloud FLIR on distingue dans le jargon cloud FL deux types de serveurs tu as les serveurs Edge c'est les serveurs cloud FLIR donc c'est ce qui est vraiment on the edge donc au plus proche du client et les serveurs origines c'est les tiens en fait c'est tes serveurs dans ton data center donc chez Digital océan Amazon et

3:14cetera et pour nous par exemple c'est l'Europe et et l'avantage c'est que ça baisse la bande passante sur tes serveurs et quand tu as des serveurs à très fort trafic faut savoir que les cloud provider comme digital océan tu as un quota mensuel de données sur chaque serveur bon c'est assez gros c plusieurs terraoct mais ceci dit quand tu as un service très chargé comme par exemple chrisp qui sert beaucoup de fichiers d'images et cetera par exemple rien que les avatars ça nous coûta énormément de bandes passantes et bien claud flair va ben encaisser la charge pour nous et ils vont uniquement faire une requête à nos

3:44serveurs origin quand quand il y aura besoin de rafraîchir la ressource quand elle va changer c'estàd que 99 % selon nos stats j'ai sur mon utilation de CL flair 99 % du de la bande passante en fait elle est économisée c'est c'est claud FL qui l'encaisse c'est pas c'est pas nous donc en fait tout ce que tu as à faire c'est c'est configurer les DNS et après à partir de ce moment-là lui il va voir ah tiens cet utilisateur là demande accès à cette image là ou à la homepage de ton site et automatiquement aux prochaines requêtes il va te servir un cache de cette image là qui va lui même

4:15stocker dans différentes parties du monde pour la retenir pour en fait la livrer la plus vite possible au visiteur en fonction d' il est exactement bon après c'est plus technique il y a beaucoup de technicité sur quand est-ce que tu expires le cach genre quand est-ce qu'il faut rafraîchir l'image et cetera on va pas entrer dans les détails à ce niveau-là mais il y a une fonctionnalité que j'aime beaucoup aussi c'est admettons que ton serveur soit offline donc tu as un problème dans ton dans ton serveur origine tu as un problème tu as tu as cassé quelque chose c'est offline et ben en fait cloudf va

4:43te servir va sera sera capable en fait de servir une une ancienne version de tes pages web donc ça s'applique aussi à tes pages HTML hein là on parlait vraiment des assets images et cetera mais ça s'applique aussi à ton site au global il va sera capable de servir une version offline entre guillemets de ton site qui sera pas forcément à jour mais au moins ton site ne sera pas hors ligne donc ça c'est très pratique tu vois par contre euh comment tu fais pour que quand tu déploies une nouvelle version ce soit pas l'ancienne qui soit euh qui soit automatiquement servie ben en fait cloud FLIR par défaut sans sans

5:15trop de configuration avancé il va faire des revalidations de cash de temps en temps même très fréquemment euh dans le cas où tu as un serveur à très fort trafic un service à très fort trafic tu vas vouloir juste adapter leurs règles de de cash pour avoir du cash je sais pas sur 24 heur et cetera sans que cl FL a retaper à chaque fois chez toi euh le problème à ça c'est que quand tu changes la ressource que tu vas déployer une nouvelle version de ton app bah il a un moment il faut purger le cach il faut le vider peux le faire à la

5:42main de façon dans l'interface tu peux le faire à la main donc ça au début quand tu commences ta boî tu le fais à la main c'est ce qu'on faisait au début après ça devient un peu chiant quand tu quand tu fais des déploiements réguliers c'estd plusieurs fois par jour et que les déploiements sont notamment automatisés par gitlab git action euh bah à ce moment-là tu as CLA FL pro enfin fourn une sur laquelle tu pourras envoyer des requêtes pour purger le cash de manière automatique donc nous c'est ce qu'on fait tu vois on peut dire tu me pur le cash par exemple pour le domaine

6:09admettons on fait un déploiement du site tu vois on fait tu mets le domaine chrischat h le cash pour le domain chr. chat et purg entièrement tu peux aussi le faire par URL si tu veux être sélectif ok ça c'est c'est c'est ce qu'il Appell les page rules non cl r c'est autre chose je peux montrer en fait rapidement donc je vais partager mon écran il y a il y a un service un sousservice de crisp qui s'appelle enrich sur lequel je peux monter montrer pas mal de choses donc l'écran devrait être visible ouais là on voit voilà donc là c'est le compte cl FL de

6:43hrich donc là on voit que sur la gauche il y a tout un tas de services bon c'est cl c'est un peu complexifié depuis le covid notamment parce queil y a ils se sont un peu étendus au-delà des services de CDN DNS et cetera c'est pour ça que je simplifie un peu au début donc l'idée c'est que tu ajoutes ton domaine sur sur CLF donc tu as quelques petites States qui sont intéressantes tu vois ouais euh tu vois les visiteurs uniques machin les total request euh clfire peut aussi en fait gérer ton domaine directement c'est qu'en plus de faire le DNS tu vas payer tous les ans euh cloud FLIR pour

7:17renouveler ton domaine au niveau des registrurs ouais comme Gandy ouovh ou je sais pas quoi exactement tu peux tout intégré à Cl FL mais bon ça on l'a pas fait bon euh et du coup les page rules normalement sur le à gauche là tu vois les page rules donc là je clique sur page rules eTTH comme on le voit en fait c'est des tu vois tu as des URL qui sont matchés et tu leur dis des tu leur mets des bah des choses à faire tu vois qui sont un peu des des configurations custom par exemple là j'ai un exemple très simple euh là la on a une API pour

7:48ce service qui s'appelle nrich qui permet de faire de l'enrichir enfin de détecter les avatars des des personnes qui parlent avec nous sur crisp donc on a une API l'API en fait on veut jamais que ce soit mise en cche tu vois donc en fait on on a configuré une page rle ce qu'on peut voir là ch level bypass tu vois je peux aussi mettre casche everything si je veux donc tout ce qui passe là en fait ce sera ça va forcément hiter le serveur d'origine quoi exactement direct et en fait pour tout ce qui est AP tout ce qui est contenu dynamique et bien on veut

8:17effectivement que ça bypasse le cash par contre tu vois en fait quoi standard standard ça veut dire que CLA flire va être va mettre en cche les choses mais de façon pas trop agressive donc il y aura beaucoup de revalidation on le fait par exemple les sites qui sont un peu dynamiques par exemple là on a notre status page tu vois on va être en standard et pour tout le reste c'estàd par exemple on a un domaine c'est imag ou filesrich.email donc ça c'est fichiers statiques on a la documentation et cetera donc ce serait pareil pour crisp par exemple là on a mis un genre une page rule cash level everything et

8:47Edge C TTL a day ça veut dire qu'en fait dans le DAT Center CLF donc ça peut être comme mon exemple au Chili ça peut être à Paris USA et cetera dans chaque localisation il va garder en fait un jour les les fichiers qui seront qui sont passés par ce data center donc c'est qu'il va pas les revalider à chaque fois en fait avec le data center enfin nos serveurs à nous quoi donc c'est ça permet d'économiser beaucoup de bandes passantes et je pense que là on le voit bon le problème c'est que c'est peut-être un mauvais exemple parce que ce système il est il est

9:20majoritairement dynamique euh donc là on voit par exemple ah bah voilà ben non en fait c'est un bon exemple tu vois là par exemple on prend le le 17 octobre tu vois ce qui a marqué un cas 100 m ouais ch 918 m en fait ça qu'en fait on a 90 % de d'économie en bande passante après tu as tout un tas de stat d'Illes ça peut remplacer Google Analytics à ce niveau tu peux voir d'où viennent les visiteurs et cetera ok ah c'est pas mal ça ouais tu peux voir les visiteurs uniqu après c'est pas très représentatif parce que c'est c'est une API en fait en

9:54grande majorité voilà j'avais une question question d'ailleurs parce que tu on a parlé de de protection DDoS pour cloud flair est-ce que il faut savoir que dès à partir du moment où je mets en place les DNS sur claud flair je suis automatiquement protégé contre les DDoS enfin on va dire plus ou moins protégé par claud flair qui va faire ça automatiquement pour moi et est-ce que toi tu as déjà eu des des cas où ça t'a vraiment où tu as pas regretté d'avoir configurer claud flair pour ces sujets là ou ou finalement tu as vraiment été assez peu confronté à ce type de d'attaque non très fréquemment en fait

10:29quand tu as tu commences à avoir un sas qui commence à grossir tu as des concurrents euh dans notre cas par exemple on héberge beaucoup de ce qu'on appelle des helpdesk donc c'est des sites en fait publics que les que les entreprises en fait elles créent qui sont vraiment des sites internet sur leur domaine et qu'ell partagent avec leurs utilisateurs pour écrire des articles d'aide ça ça paraît tout bête mais en fait par exemple on a beaucoup de sites de gaming qui nous utilisent c'est des serveur Minecraft et cetera et c'est un domaine en fait où il y a pas mal de c'est ce qu'on appelle les scripts qui disent

10:58donc c'est qui sont il y a beaucoup de compétitions et il y a des scripts qui disent qui qui aiment bien en fait s'attaquer entre eux et le problème c'est que nous on est un peu les tu sais comment dire les les casualties en anglais de ce genre de des dommages collatéraux effectivement de ce genre de de personn enfin de de site c'est que nous on prend aussi on encaisse parfois des attaques et on s'est pris des des doos très violentes et claud FL c'est bien pour ça parce que du coup ce qu'il faut savoir je crois que j'en avais parlé dans un précédent épisode mais les

11:27cloud provider pour se protéger tu reçois une DDoS donc les DDoS ça va se ça va ça peut être des DDoS au niveau HTTP mais ça peut être des DDoS un peu plus basses au niveau du protocole TCP et cetera c'est ce qu'on appelle les DDoS layer 4 ou layer 3 euh et bien généralement ce qu'ils vont faire c'est qu'ils vont te les DDoS layer TCP c'est les les DDoS réseau tu peux pas trop les éviter au niveau de ton ta configuration ngine x Apach et cetera euh et là le problème c'est que c'est le réseau du hosting provider qui prend en fait et pour protéger les autres clients

12:00parce que quand tu es sur des serveurs virtuels tu as plein de gens sur la même machine tu vois physique en fait derrière c'est la machine qui prend les autres serveurs à côté ils ont rien demandé euh des autres clients de Digital océan par exemple ouais c'est les les noise in Bours comme tu c'est ça benah en fait ce que fait digital océan c'est qu'il te débranche ton serveur pendant 3 He ce qu'on appelle un black hall IP c'estàd qu'en fait ton IP elle elle existe plus sur l'Internet pendant 3h et après elle revient et le problème c'est que quand tu as un centre d'aide genre par exemple nous on a des lot

12:28balanceer x on a deux IP tu vois au total sur la plateforme pour les Help Desk ben quand tuas un black h IP à cause d'un un seul Help Desk crisp genre un serveur Minecraft qui a pris cher tu vois tous les clients crisp ils sont offline pendant 3 heur c'est beaucoup pendant 3 He et on a pas le choix donc du coup on a on utilise en fait bah al les solutions d'antidédose de clot FLIR donc en fait on on interpose clot FLIR entre entre les gens et no balancer pour protéger des DDoS donc c'est cl qui va encaisser la charge qui aura des systèmes un peu en machine learning

13:00enfin à plusieurs niveaux en fait ils vont élaguer le le trafic qui est bon et le trafic qui est pas bon quoi c'est qu'ils vont laisser passer le trafic qui est bon et ils vont enlever le trafic qui est pas bon donc toi tu reçois le trafic qui a été euh ben qui est clean quoi et donc ton euh ton digital océan et cetera lui il va être content parce qu' il y aura pas de problème enfin tout va être bien sur le réseau et depuis qu'on a utilisé ce qu'on appelle c'est les capcha cl FLIR on en a tous on est tous tombé dessus un peu genre tu

13:26arrives sur un site en fait et tu as tu tu as des capchas qui apparaissent tu dois résoudre ça c'est ça que tu en fait ouais il y a ça mais il y a même plus loin en fait quand l'IP elle est trop sale en face c'est qu l'IP de la personne qui attaque entre guillemets trop sale bah ça va être cl clairement bloqué et la personne elle aura aucun recours quoi il y a une solution de cloudf qu'on utilise bon là il y a pas de Data parce que je suis sur un compte de de démo mais ça s'appelle spectrum euh donc en en en gratuit ça permet de

13:50sécuriser des des applications TCP donc ça qu'en fait ce qu'il faut savoir c'est que clotfir quand tu utilises leur DNS donc tu vas configurer des des serveurs au niveau HTTP ouais et ça va te quand tu actives le petit nuage orange là ça va dire que tu vas passer par CLF donc le trafic vers ton serveur il va être sécurisé tu vois il va être l'antidos HTTP va s'appliquer mais certaines applications par exemple comme comme le les crisp tu vois en fait c'est pour des raisons techniques en fait on gère directement les serveurs et on peut pas passer par Cl donc en fait tuas un système qui

14:23s'appelle spectrum qui permet de protéger teses serveurs au niveau TCP donc le le problème de ça c'est que pour avoir du Spectrum genre sur tous les protocoles au niveau TCP il faut passer en plan Enterprise ça coûte à peu près 2000 3000 € par mois je recommande pas euh pour les SAS qui commencent mais tu vois tu peux protéger par exemple ton serveur au niveau SSH pourquoi ils mettre Minecraft d'ailleurs parce que justement les serveirs Minecraft se font beaucoup attaquer sérieux ouais et euh et c'est euh et du coup je pense que c'est une façon d'avoir plein d'utilisateurs gratuits tu vois qui vont peut-être payer un jour tu vois en fait

14:59l'idée c'est que tu crées un sous-domaine sur B ton domaine principal qui est géré par CLF tu mets l'adresse IP de ton serveur celle qui se fait attaquer et Cloud flair de l'autre côté va te fournir une IP qui sera à toi qui sera sur le réseau cl FLIR et que tu pourras genre qui sera déclaré au niveau des DNS par exemple je peux mettre tu vois minecraftnrich.email tu vois là je mets l'adresse IP de mon serveur chez OVH digital et cetera et ce que va faire CLF c'est qu'ils vont enregistrer au niveau du sur le DNS une IP en fait qui vont t'assigner et du coup en fait les gens

15:31vont se connecter à ton serveur sur minecraft.nrich.email donc ça c'est ce qu'on utilise pour pas mal de produits le problème c'est que pour faire des choses qui sont plus avancées que juste sshsh ou Minecraft c'estàdire du du TCP sur tous les ports que tu veux euh protéger des serveurs email et cetera bah tu es obligé de payer le plan Enterprise ils sont assez malins sur ça ouais et ouais il gère au niveau des des attaques que Cloud FLIR te protège il y a que le que les attaques des dos ou il gère aussi d'autres choses d'autres types d'attaqu alors oui justement il y a ce qu'on appelle le WAF le web

16:03application firewall ouais donc là en fait c'est ça te protège des attaques de notamment de hacking donc c'estàdire par exemple admettons que tu utilises un WordPress qui est pas trop à jour euh tu as pas trop le temps de mettre des mises à jour tu as oublié il y a beaucoup d'exploits en fait qui sont possibles sur WordPress quand tu mets pas à jour le le CMS mais c'est valable sur plein d'autres CMS mais cl FL ce qui est bien c'est qu'ils auront ce qu'on appelle les manag rules et donc tu vois ils ont tu vas les app cor r 7 bon là c'est un peu technique mais en

16:33gros c'est une sorte de pack de protection que tu vas appliquer sur ton domaine tu vas déployer et ça va te protéger à défaut pour toutes les attaques communes et ça sera mis à jour tu vois donc c'est qu'en fait il y a des exploits WordPress des failles sur je sais pas un fichier php dans WordPress des injections SQL et cetera ça cl FL vu qu'il a il peut lire le trafic au niveau du réseau tout ce qui passe en http il peut le lire ils appliquent en fait des règles de machine learning des règles statiques qui permettent en fait de bloquer trafic qui essaent de te pirater

17:00quoi ça peut être des query string HTTP des formulaires qui sont soumis tu vois euh des gens qui essaient de se loguer très rapidement sur ton interface d'admin et tout ça c'est automatique tu as rien à faire tu vois genre faudrait que voilà là il te montre tu vois les règles c'est un peu plus technique mais tu vois là description roule Drupal Wordpress dos xmlr PC donc ça c'est visiblement s'il y a une CVE qui avait été déclaré les CVE c'est tu sais c'est les vulnérabilités qui sont déclaré sur un registre euh souvent c'est des vulnérabilités qui sont assez élevé euh et tu peux les tu peux les tu peux les

17:34tu peux aller les les voir donc en fait tuas tu as plein de logiciel qui ont ce qu'on appelle des CVE là le numéro de CVE qui a été corrigé par par claudfair il est là donc toi si tu mets à jour WordPress il y a pas de souci ça sera corrigé mais pour les gens qui ont des vu WordPress ça peut servir tu vois tu vois donc tu as plein tu as tout un tas de tu vois visiblement la W3 total cash c'est un plugin wordpress si je me trompe pas bah là ou ouais est tellement com for et C tu vois c'est c'est des

17:58trucs très commun en fait et ouais après on oublie que le web il y a je sais pas combien de pourcentage du qui est sur WordPress c'est assez impressionnant la part de marché de WordPress ouais et puis c'est une passoir en vrai word press si tu le mets pas à jour tu vois tu as des règles de r limiting personnellement j'ai jamais utilisé mais je je vois totalement ce que c'est c'est j'imagine que tu mets une URL ou un truc comme ça tu vois genre si tu mets par exemple ton peux mettre admin tu vois/ admin whatever bon ça tu peux le faire au niveau de ton lot balancer ta

18:24configuration la pageinx mais c'est vrai que c'est vachement mieux quand c'est visuel qu comme ça et tu peux mettre oneate exit tu vois genre pouf hop dans le framework bloc ouais backend tu peux le gérer aussi mais ouais je Mme quelqu'un qui est sur merde le framework la Ravel sur la Ravel tu as des packages comme ça pour faire même sur RA ou sur pour faire du R limit ouais exactement en fait l'avantage de CL c'est que tu as une sorte de dashboard géré pour toi qui s centralise absolument tout alors quand tu commences à grossir quand même petit typ enfin que je trouve utile c'est vrai que ça

19:05demande plus de travail mais il faut éviter de créer une trop forte dépendance dans des produits parce queadmettons qu'un jour clfire te banne genre tu dois trouver une alternative en fait tu as beaucoup de choses qui sont spécifiques à CLA flair que tu as créé chez claud flair des configurations et qui vont pas forcément trouver équivalence chez un concurrent de CLA flare il y en a pas beaucoup des concurrents de CL flire euh je conc que la majeure partie de des règles et cetera tout ce qui est règle limiting et cetera tu le crées au niveau de tes lot balancer ngine x appach comme ça c'est des configuration où tu es

19:37assez mobile tu peux bouger de Cloud provider sans souci à ce niveau-là et ce qui est cloud FLIR tu vas plutôt l'utiliser pour le CDN pour la protection des dos et cetera mais en utilisant tout ce qui est managé quoi tu vas pas trop faire des règles custom chez eux parce que par exemple un DNS tu peux le migrer très facilement même si tu le gères che cl FLIR tu peux le migrer vers un autre provider c'est standard tu vois le problème c'est que dès que tu mets à utiliser genre leur par exemple le web application firewor ça c'est très custom cl flare quoi c'est intéressant ce que tu dis parce que là

20:05je viens de switcher à Skyway euh parce que en fait je me suis rendu compte que Skyway il m' F 1000 dollars de crédit gratuit et en plus j'en ai profité comme je suis de faire la migration et de balancer tout sur scaleway et j'avais un serveur dédié et là je peux te dire j'ai de la grosse puissance par rapport à ce que j'avais sur digital océan enfin je pense que j'ai multiplié par 6 ou 7 alors que je paye de le même prix et et par exemple en fait je me suis rendu compte que tu sais digital ils ont un truc qui te permet de pouvoir monitorer

20:31ton serveur et recevoir sur quand le CPU il est il est trop fort ou le disque est trop fort un certain nombre de temps il te pouche dans slack par exemple une notification parce que l ils ont pas ça ce qui fait qu'en fait tu es obligé de pouvoir créer un un truc enin faut tu gérer toi même tu vois et ça c'est vrai qu'il faut être attentif quand tu es dépendant d'un service sur une certaine fature des fois bah en fait quand tu switches et c'est ce qui peut arriver en fait he c'est pas ça peut arriver hein que tu que tu switches d'un autre

20:54servite un autre ah oui ça va arriver là tu es tu es bloqué quoi ça c'est que si ton s en fait est euh scale et que tu as tu as du succès euh en fait tu pourrais être là pendant 10 ans tu vois 20 ans euh il faut se dire que tu c'est un jeu sur le long terme après et tu vas forcément changer de provider à un moment et donc c'est des chos en fait auxquell il faut réfléchir quand tu commences à faire un S qu'il a du volume tu vois qui est important euh c'est ne pas créer ce qu'on appelle les euh il me semble c'est les les

21:23provider lock ou un truc comme ça genre enfin des dépendances avec des providers ah ouais sais ce que j'ai appris d'ailleurs je je t'ai coupé il m'a expliqué un truc c'est trop marrant en fait tu vois next next JS ouais et ben en fait next JS le framework il est il est il est il appartient à percelok et ben en fait en ce moment il y a un problème d'ailleurs n'hésitez pas à vous abonner parce qu'on va faire un épisode avec sur on va pas on va faire un tour d'horizon des fr front pour créer son son SAS et il m'expliquait que en gros verc là ils

21:58sont en train de ils sont en train de cinder la communauté Ract en deux parce qu'il y a des fonctionnalités de Next JS qui sont disponibles uniquement si tu héberges ton ton framework sur sur Vercel et donc en fait ils sont en train de développer des fonctionnalités Premium et c'est normal si ils sont en train de ils ont levé de l'argent et cetera donc ils veulent faire switcher un maximum de gens sur sur sur vercell et ça devient problématique en fait parce que c'est ce que tu appppellees le serveur lock en fait tu es bloqué là tu es vraiment ça veut dire que si tuu une

22:22fonctionalité du framework tu es à vie bloqué sur versell parce que en fait bah une certaine une certaine fonctionalité qui est uniquement disponible sur versel tu es bloqué ouais c'est c'est problématique ça je suis d'accord ouais c'est un peu emmerdant tu vois donc c'est faut faire attention au serveur là is ouais c'est quelque chose qui faisait très peur dès le début et je pense que on l'a bien géré euh mais qu'est-ce qu'il y a d'autre ah oui bah les bottes là c'est quoi ça les bottes d'ailleurs quoi comme vous le voyez ah ouais le tu as le tu as la gourde cloud FLIR j'ai la gourde cloud flire c'est

22:56les perks quand tu souscris à un plan Enterprise maison ça va il ils sont pas très dépensiers non tu le F 2000 € par mois il t'envoie une gourde ou c'est plus que ça aujourd'hui c'est beaucoup plus que ça mais ouais alors qu'est-ce que tu me disais c'est ouais en fait je faire une analyse rapide peut-être une description rapide du dashboard pour faire peut-être une entrevue des fonctionnalités pour qu'on comprenne bien vas-y ouais donc ce qui est bien sur cl c'est que déjà on l'a vu rapidement mais ils te font les Analytics donc en fait aujourd'hui il te permettent de de remplacer Google Analytics euh et tout un d'outil

23:28Analytics parce que c'est géré au niveau de bah de leur système HTTP donc tu vois la requête machin unique visiteur les pays tu vois genre bon là en fait c'est une API ù c'est les serveurs de crisp qui qui parlent avec la pi tu vois que de nrich donc en fait c'est les serveurs sont au Pays-Bas donc c'est pas très représentatif mais on voit bien Netherland sur aprs ça remplace pas vraiment Google Analytics ça fait plus de choses que ça Google analytic mais oui oui je veux dire c'est minimal mais bon c'est tu vois tu vois lesats donc en fait les pays qui te lancent des attaqu

23:58euh voilàtin les Marocains ils t'aiment bien là je CIS ça va ça va il y a pas grandchose je j'ai pas montré le compte faire de crisp mais le compte fa de crisp ça aurait été la enin c'est assez impressionnant les ouais c'est toute la map tu vois là il te fait des petites States bandwi saves genre je peux voir sur le mois c'est assez tu vois c'est assez parlant on a genre 21 Go safe sur 24 Go de total donc sur Chris pour on aurait plutôt été sur 10 ta oct mais c'est pas les mêm stats DNS tu vois donc tu vois les requêes DNS et il y a un

24:32truc qui s'appelle cl flare workers ah ouais ça je veux bien qu'on en parle parce que j'ai jamais compris c'est quoi ce truc alors j'ai jamais utilisé workers donc je pourrais pas aller trop dans les détails mais en gros l'idée c'est de c'est que c'est du function à service du serverurless ça te permet en fait de faire tourner du code JavaScript sur les Edge clotfir donc ça au plus proche du client sans que ce code est à tourner sur ton serveur donc en fait ça peut permettre à certaines apps par exemple tu peux coupler ça à ce qu'on appelle cl FL pages euh clotf pages c'est un système un service

25:01d'hébergement de fichiers statique donc de site par exemple qui est un peu similaire à gthub pages et en fait souvent ce que font les gens c'est que sur site sur des ça ça assez simple ils ont même plus de serveur en fait tout leur code dynamique ils le font tourner avec cl flirwer donc le code javascript assez simple hein bien sûr et et de l'autre côté leur site il est full statique et ils le font tourner sur cloud flare pages enfin assez simple on peut quand même faire des trucs complexes parce que tu pourrais imaginer d'avoir du serverless en database et du coup tes bases données elles sont euh

25:29dans des dans d'autres services en fait en en serverless et euh et tu peux faire des trucs assez chouettees mais par exemple NX 3 je sais qu'ils ont vachement euh euh mis mis euh la possibilité de s'intégrer justement avec les les workers cloud fair workers netlify aussi un truc similaire je crois et vercell aussi probablement et c'est peut-être effectivement euh moi je vois je suis un peu de la vieille école parce que j'ai tendance à avoir un bon MVC derrière avec une API qui fonctionne mais je vois totalement le futur aussi de comme tu dis en fait tu plus de serveur non c'est ça par contre

25:59attention parce que ça peut coûter vite cher quand tu commences à avoir de la data dans une base de données distribuée sur des sur les trucs qui font ça si tu as enfin moi je sais que je dois avoir inter data je sais pas combien ça me coûtera moi mais ça me coûter 100 €s très très très cher non en fait le SERL c'est pour moi c'est un peu je pense que certains ne seraient pas d'accord avec ce que je dis mais pour moi c'est un peu un pensement tu vois au début ça permet de faire des petites choses par exemple dans mon notre cas d'usage on pourrait

26:25s'en servir par exemple si jamais on a une très porte charge sur la plateforme c'est un peu la grosse merde par exemple il y a un serveur de base de données chez nous qui a un problème qui ralenti et qu'on veut commencer à brider certaines fonctionnalités en urgence sur laap par exemple parce que ça peut permettre de faire des règles assez fines en Javascript pour limiter certaines fonctionnalités ou tu vois genre éviter que les gens ils tapent sur une route parce que tu peux aussi filtrer le trafic HTTP par ce biaet sans sans qu'on ait à modifier quoi que ce soit sur les serveurs on se connecte au

26:51dashboard de CLF on peut faire des règles temporaires temporaires et puis ça nous sauve la vie après pour faire une app complète ça je l'ai jamais faite donc je ne sais pas mais pour moi c'est assez dangereux parce que c'est une sorte de vendeur lockin tu vois notamment ce qu'il faut savoir c'est que CLA flire aussi aujourd'hui te fournit une sorte de Amazon S3 like qui s'appelle CLA FLIR R2 je crois euh faudrait que je le trouve il est je pense qu'il est il est on va le regarder tout à l'heure et en gros ils peuvent héberger aussi tes tes fichiers tes gros fichiers en volume pour des pour des

27:24coûts qui sont très très bas donc ça peut être intéressant ça euh mais ça c'est pas trop vendeur locking parce qu'ils utilisent un protocole qui est celui du S3 en fait donc Amazon S3 qui permet de bah de migrer tes fichier d'un provider à un autre parce que par exemple faut savoir que tu as Amazon S3 donc tu peux créer des buckets sur Amazon S3 pour héberger des fichiers en volume Terra de Fichet pour desouis ob object storage en fait exactement de l'object storage tu peux le faire sur clfir maintenant avec clfir R2 tu peux aussi le faire sur par exemple on utilise minio exactement qui

27:56est un Open Source donc en fait tu l'héberges sur ton serveur et toi tu peux monter après un disque réseau ou un truc comme ça par exemple tu as que tu peux utiliser des volumes CLF des volumes chez Digital Ocean donc c'est des disques réseau assez économiques et tu as ton minio et tes fichiers ils sont chez toi mais ils sont en mode protocole S3 et tout ça c'est interopérable donc tu peux les tu peux bouger très facilement d'un provider à l'autre sans sans changer le code en fait de ton de ton serveur en fait qui ton code notjs et cetera et tu tu as pas à le modifier

28:23tu as juste à changer l'URL donc c'est assez portable c'est bien c'est ce que je recommandrais il le font aussiway pareil tout façon tous les tous les hosting providers aujourd'hui ils ont un système à peu près d'object storage ouais et ouais souvent c'est plus économique d'utiliser le système d'object storage fourni par le provider que de le faire toi-même avec minio et un disque ça coûte rien en plus un volume réseau il te facture ça un peu plus cher beaucoup plus cher mê au ça coûte rien mais ouais alors du coup en passant en revue ils ont un service de routing d'email bon ça je vais passer

28:53parce que c'est moins intéressant SSL TLS qui est bien c'est qu'il peuvent te c'est eux qui gèent les certificats SSL pour toi donc en gros toi ton serveur il y a un truc très utile qu' qu'on utilise partout c'est cl faire tunnel l'idée c'est que nos serveurs origin donc chez Digital océan ils ont même plus de port ouvert pour le HTTP c'est que le port 80 et 443 pour le HTTP HTTPS ils sont fermés on fait tourner un un programme sur le serveur qui s'appelle claud FLIR D qui se connecte à Cl FL et qui qui ouvre en fait à une sorte de VPN entre nos

29:29serveurs et Cloud FLIR et donc en fait c'est c'est qu'on appelle cloud FLIR tunnel et et c'est claud FLIR après qui va gérer la les certificats et cetera chez eux donc nous on a aucun certificat SSL avec de sunrypt et cetera à gérer chez nous c'est super pratique et l'avantage de clot tunnel qu'on va retrouver euh par contre attends je te coupe tu es obligé d'avoir cloud FLIR tunnel pour que que que CLA FLIR gère tes tes SL parce que moi en ce moment j'ai non ok non non non non non ils le font aussi pour toi si tu fais du proxy à l'ancienne ça c'était le

30:02historiquement en fait faire comment ça marcha c'est que tu t'avais ton serveur àach ton en chez toi avec tes certificats qui étaient déjà provisionnés donc tes let srypt et cetera parce que moi c'est ce que je fais toujours en fait ça sert à rien je pour aller dégager mes certificats de comp surtout que tu fais une API et c'est très les performances dans le monde elles sont très importantes et l'avantage de CL FL tunel justement par rapport à la méthode traditionnelle c'estd que la méthode traditionnelle historique de claud flair c'est que claud FLIR en fait va te se connecter en http avec ton serveur et il

30:30y aur les performances sont pas très bonnes en fait quand tu seras loin de ton serveur parce qu'à chaque fois il devra faire des requêes HTTP tu vois genre en direct avec ton serveur comme si c'était un un visiteur tu vois et il fait juste un proxy et bien sûr il applique la protection des dos et cetera CLF tunnel l'avantage c'est que c'est une sorte de VPN avec des connexions déjà établies avec tous les dat centers de CLF vers ton serveur et tu gagnes énormément en fait de de latence justement parce que tu as pas sais tu as pas les échanges crypto à faire et en

30:56fait nous on a vu par exemple quand tu utilises la pay de crise aux États-Unis par exemple côte ouest tu es à peu près à 100 miseondes et quelques de latence quand tu es en Europe tu es à 30 mses si on avait pas ça on serait facilement à 300 mses en fait de de la côte ouest donc je te recommande énormément en fait de de mettre en place cl faire tunnel c'est assez simple à faire si un tu fais à pgat install tu sais cl FL dit sur un Debian untu ouais tu as juste une clé à je vais le montrer normalement ça doit re faut juste que je retrouve c'est dans

31:29Access c'est ça donc c'est géré dans un dashboard séparé hop ce qu' appppelle CLF access c'est assez compliqué c'est ça qui est chiant enfin c'est beaucoup de produits en fait différents et donc là j'ai le tunnel voilà donc je vais pas montrer les détails parce qu'il y a des informations privées mais en gros c'est un je vais quand même regarder ouais non il y a pas d'information privée voilà et et là on voit que c'est le le serveur il est connecté tu vois donc c'est notre serveur à nous ça fait 36 jours qu'il est connecté et en fait c'est vraiment un un truc qui tourne sur notre serveur

32:05un démon qui tourne sur serveur et qui est connecté à CLA flair et ce que nous donne claud flair après derrière c'est un tunnel ID et donc sur ton firewall tu as bloqué 80 et 43 pour les por HTP hpsou ça c'est ça et dans les DNS cl FLIR ce que tu vas mettre dans les records tu vois c'est le nom du tunnel que j'avais configuré de l'autre côté et ça ça veut dire que pour le domaine ça va dire à CLA flair bah tu passes par le tunnel tu vois et c'est qu'il va jamais taper en direct dans nos serveur en fait enfin vous pouvez essayer de

32:38taper sur les IP qui sont affichés il y a rien qui va répondre tu vois ça c'est les IP des serveurs ouais c'est bloqué c'est ce bah c'est ce qui serait annoncé si jamais on avait publié les serveurs si on utilisait pas cl ce serait ces IP là c'est les IP digital océan ouais mais elles sont totalement bloquées et c'est vraiment genre là tu as un tunnel en fait quoi les performances sont très très bonnes si tu tises la L latence genre si tu fais un test de latence sur api.inrich.email tu verras c'est ça va vite quoi c'est c'est gratuit ça non faut payer c'est gratuit si si si si

33:04gratuit ok c'est franchement c'est incroyable comme produit je je recommande de commencer par ça dès que tu dès que tu setup cl FL tu as le DDoS tu as le tunnel qui accélère les performances en plus de d'augmenter la sécurité parce que tu as pas besoin d'ouvrir les ports en fait ton NG X par contre bon tu peux taper en direct sur tes applications avec des tunnels c'est tu peux avoir directement ton ton Express JS ton serveur nux et cetera et taper en direct dessus sans passer par un un L balancer chez toi donc un appach un X mais je préconise quand même d'avoir toujours un L balancer pour

33:37éviter encore une fois le vendeur lockin ton l balancer chez toi qui va rediriger le trafic après vers les applications et ton balanceer il sera sur le port 80 genre sur une IP locale tu vois sur le serveur ton serveur chez toi et le Cloud FLD en fait dans sa configuration tu lui dis de faire un proxy en fait entre genre Cloud flird et ton NG x c'est sur 127001 et euh et puis puis c'est tout quoi ok très très simple ouais et après bon tu as je recommence la revue hein mais bon tu as tu vois on avait on avait pas fait un on était passé rapidement sur le

34:15WAF donc le web application firewall tu as tout un tas de trucs tu vois tu genre tu as des voà le plan il est pas il faut upgrade c'est un truc payant euh je dans le Plan Business mais tu peux genre gérer finement genre les contrôles anti bot tu vois parce que clfire est capable de de te dire genre ah ça c'est peut-être du traffic automated mais en fait ça c'est c'est les c'est les serveurs crisp en fait tu vois qui tapent dans la pay de hrich euh tu as des stats sur la protection D2 bon là j'ai pas trop de truc tu vois je peux

34:45mettre un security level qui va genre moduler à la hausse ou à la baisse genre les règles clot FLIR qui V être plus ou moins violent et plus ou moins montrer un capcha à des gens plus ou moins dangereux donc ça c'est basé sur l'IP sur le le fingerprint du navigateur et cetera et il y a un truc qui est très utile un mode qui est très utile qui s'appelleer attack admettons que là tu es sur ton ton service là tu vois tu il est down tu vois tuas genre ton API elle est plus je sais pas je prends ton cas par exemple ton API pour les pour les

35:17compagies elle est plus disponible genre ça Time Out tu te connectes au serveur tous les CPU ils sont à 100 % c'est le bordel tu sais pas ce qui se passe là tu te dis au genre il y a un mec qui est en train de faire des d'utiliser une vulnérabilité chez moi genre de de de faire beaucoup de roquettes tu actives under attack et en fait ça va présenter un capcha à tout le monde tout le monde et ce qui fait que ça va bloquer genre Ilco genre une attaque automatisé le temps et ça te donne le temps l'avantage c'est que ça permet au utilisateurs légitime de

35:47continuer à utiliser ton service parce qu'il est plus il est plus sous attaque et de l'autre côté ça va te donner le temps de résoudre le problème chez toi d'identifier le problème parce que ça peut être un problème de code et cetera chez toi ou une boucle infinie ou exaement et après tu peux repasser le truc en l' on l'a utilisé c'est un peu le tu sais le Doomsday mode on l'a utilisé deux ou trois fois chez crisp ça nous a vraiment sauvé la vie ça va être chiant pour les utilisateur légitime c'est-à-dire qu'ils vont avoir un capcha ils vont un peu raller mais au moins le service sera pas

36:17indisponible ouais puis aussi le problème que quand tu es bombarder sur ton serveur des fois tu peux même plus te connecter en S dessus ou alors ça l de ouf et ouais c'est ça au moins tu tu remets les CP à zéro et on peut commomencer à travailler dessus quoi donc ça en fait je précise c'est très utile pour les attaques HTTP donc c'est c'est les attaques que clot va pas nécessairement bloquer enfin il va bloquer les plus évidentes mais c'est des attaques parfois c'est pas vu comme du DDoS parce que c'est des une personne qui un peu une personne qui voudra exploiter une vulnérabilité de ton application qui

36:46va juste gen aspirer toute ta base de données en faisant beaucoup de requêes et ça paraît légitime pour cloud flair tu vois parce que c'est des requêtes vers ton api par exemple qui sont légitimes mais pour toi c'est extrêmement dangereux parce que ton système n'est pas capable d'encaisser la charge quoi voilà tu on peut vérifier que si y a un mode qui permet de voir si le navigateur est intègre si c'est pas des et C voilà access on a vu après speed ça je connais pas trop ce mod là catching il est très important donc tu peux faire tu peux configurer de manière assez fine le comportement du système de

37:22cache de CL donc ça c'est pour le CDN tu vois le mode always online dont je parlais tout à l'heure qui permet que si ton serveur il est il est offline bah clfire va te servir une page qui n'est pas forcément à jour de ton site mais ce qui évitera à tes visiteurs de voir des erreurs bah des erreurs 500 et cetera des et après tu peux faire des cash r c'estàd genre et c'est instantané on est d'accord si je clique dessus c'est instantané quoi il y a pas de ah oua ou ou c'est instantané ça se propage dans la seconde à tous les data centers de

37:54clfur c'est assez fantastique comme système il y a pas de les DNS aussi quand tu modifies les DNS il y a pas de temps de propagation c'est vraiment instantané c'est fini tu sais les attendre 24 heures avant qu'un DNS se propage euh tac et il y a un mode que j'aime beaucoup qui s'appelle ti casche bonà c'est c'est peut-être un peu technique mais l'idée c'est que admettons je vais prendre un casusage no data center nos serveur à de crisp un casage très concret il y a il y a un an j'étais à Lima o tu vois je me connecte j'avais j'avais déployé un site sur crisp et là je j'essaie d'y accéder

38:32tu vois j'étais à Lima les serveurs de crisp sont à Amsterdam ça mettait du temps à s'afficher tu vois parce qu'en fait il y avait plus de cash il fallait le rafraîchir mais si ça se trouve en fait avant ça genre genre en même temps il y avait un mec dans un pays voisin par exemple je vais prendre je sais pas l'Argentine qui avait déjà accédé en fait à la même ressource que moi juste avant tu vois et en fait au lieu d'aller taper genre au lieu que le serveur CLF de Lima donc Pérou ouis a tapé en fait dans le à Amsterdam donc le serveur de

39:03crisp il va aller taper dans le serveur CLF le plus proche qui a déjà le le casach donc c'est-à-dire celui enfin celui d'Argentine par exemple et c'est ce qu'on appelle du coup le tier de cash ouais c'est ce que T expliqué tout à l'heure VO ouais c'est ça là je vois pas trop comment ça mais tu vois instuc cl

39:33ouais c'est intéressant voilà après bon tuas les work ça je je tu vois que c'est c'est un système qui permet de configurer je connais moins ça mais des URL pour les workers alors les page r bon ça c'est je l'ai montré tout à l'heure ça c'est très très très utile euh tac tac tac network bon ça c'est c'est détails techniqu c'est moins important ah oui tu peux ça peut être assez utile tu vois c'est que si tu as un service qui se base sur la localisation du visiteur pour faire des trucs cl peut te fournir dans un dans un intê HTTP le pays en fait du visiteur

40:10donc fr de es et cet ce qui t'évite d'utiliser goip chez toi enfin les bases de données max mine ah ouais intéressant ouis tac tac tac après tout ça c'est un pe plus technique custom page ça c'est très c'est quand tu es vraiment offline l'avantage donc là je peux te montrer c'est que tu peux configurer des pages custom qui sont très jolies avec ton branding et cetera que clotfire va présenter au visiteurs donc admettons par exemple que euh la personne se fasse bloquer par le fireewall j'ai configuré une page donc en fait c'est une URL chez crisp que qui est là que je peux preview je sais pas

40:51si tu la vois parce que ça vient d'ouvrir un nouvel onglet non là je vois rien c'est toujours sur cloudfur mais bon c'est pas grave mais en gros ça te met une jolie page avec un logo crispe ok l'idée c'est que tu peux tu peux enlever le branding clot FLIR sur ces pages là pour éviter d'avoir de montrer à tes visiteurs un logo clot FLIR quand par exemple ils ont un capcha à résoudre et cetera c'est assez utile et après pour les autres bon tout ça je je connais moins le scrap shield c'est ça a l'air de ouais je sais pas c'est des petites des petites règles

41:24assez utiles pour enlever les adresses email et cetera et si on revient dans le dashboard de manière plus globale voilà c'est là tu vois R2 ce dont je parlais voilà qui te permet d'héberger des fichiers de manière économique avec le protocole Amazon S3 donc je crois qu'on a à peu près fait le tour ouais c'est déjà assez complet en fait on moi on comprend que c'est un outil qui permet de gérer les DNS permet de gérer tout ce qui est sécurité euh tout ce qui est vitesse vitesse de son site également ouais euh et puis en plus que la bonne nouvelle c'est que c'est gratuit pour la beaucoup beaucoup de

41:58fonctionnalité et que à partir du moment j'imagine où tu as besoin d'aller de toute façon toucher un peu près des trucs un peu plus complexe tu fais souvent du MRR donc tu peux vous avez attendu de un petit moment avant d'avoir besoin de d'optimiser certaines choses ouais enfin on a vraiment commencé faut vraiment y aller de manière bstrappé che scrappy on a commencé avec un compte clot FLIR gratuit on a commencé à configurer les tu as accès au page res tu es un peu limité je crois que tu peux faire genre deux ou trois page rules on a fait nos DNS et cetera ça c'est illimité on avait le CDN c'était génial

42:30euh ensuite on a upgradé vers le Plan Pro qui était genre à 25 dollars par mois il me semble donc là on a eu un peu plus de page Rootes et cetera et puis après on s'est dit ah ben on voudrait accéder en fait à des services à l'époque c'était railgun donc c'est c'était l'ancêtre de Cloud FLIR tunnel mais celui-ci était payant et il fallait upgrader en business business c'était 200 dollars par mois ce qui était un sacré investissement à l'époque en fait quand tu commences à faire du MRR je saais pas que lancé de de tunel si si si c'est ce qui permettait en fait bah

43:00pareil d'ouvrir des liens optimisés genre pour réduire la latence et ce qui était marrant c'est que bah du coup c'était le moment où on commençait à voyager aussi donc on était parti aux États-Unis et on utilisait crisp là-bas et on était genre j'ai l'impression que c'est aussi rapide que en Europe quoi alors que si je me connecte en SSH au serveur en direct sans passer par claud flair c'était beaucoup plus lent quoi donc on a commencé à percevoir la valeur internationale notamment quand tu quand tu es internation un service as des utilisateurs à travers le monde euh c'est important enfin c'est intéressant de voyager aussi par ailleurs c'est une

43:33petite aparté parce que tu peux te mettre dans des dans dans les conditions réseau de tes utilisateurs et même d'être sur le Google de tes de tes utilisateurs et euh genre tu vois par exemple que ton service il est lent et notamment que ta SEO elle est peut-être pas bonne dans un pays aussi par ailleurs genre on avait remarqué par exemple en Espagne que c'était genre l'océan bleu il y avait il y avait pas beaucoup de compétition sur les mot clés dans Google par exemple donc ça nous a permis de de focus un peu plus sur la SEO en Espagne parce que c'était c'était plus facile quoi et ça

44:04même de voir comment ton site il réagit avec un time zone différent quand tu as des fonctionnalités qui dépend du timeone de voir si tu as bien fait ça tu vois totalement genre sur resésilience club le time zone il est vachement important vu que ça reset à chaque fois les habitudes et bah le time zone là ça peut faire péter des choses quoi ouais je su ouais et voilà on a à peu près fait le tour moi moi c'est un outil essentiel pour tous les SAS aujourd'hui euh ils ont vraiment enfin c'est vraiment extrêmement l' time de CL fair elle est parfaite en fait ENF on a il y a pas de

44:36concurrent d'ailleurs cl fair il y a akami pour le CDN mais qui est très cher qui est très Enterprise je sais qu'à une époque Facebook utilisait beaucoup à ça devait leur coûter très cher ah oui je il y a peut-être 10 sty Network pour la protection desedos j'en oublie peut-être mais très franchement h en fait enfin c'est un monopole en fait sur le marché quoi et euh ok j'ai enfin j'ai rien à j'ai pas de critique envers eux sinon que dès que tu passes au plenterprise c'est que ça peut coûter assez cher et ça c'est une stratégie d'entreprise qu'ils ont en fait qui est assez Smart et beaucoup

45:13d'entreprises ont cette stratégie là dans le ça c'est que tu sais tu as tu as des tu as des clients qui ont qui ont un peu plus de moyens on va dire qui sont un peu plus gros et ils ont en anglais ce qu'on appelle un HCH tu vois genre ça gratte tu un endroit et tu es là genre tu utilises le produit mais il y a un endroit où tu es quand même genre tu as besoin d'une fonctionnalité et puis il la verrouille pour toi et c'est là qui te font passer en mode Enterprise et pour solutionner un petit pain et après le truc c'est qu'ils te font payer

45:39à l'usage ce qu'il faut savoir c'est que cl FLIR en version gratuite pro business gratuite c'est virtuellement illimité c'est qu'ils vont pas limiter le trafic la protection des dos et cetera bien sûr ils vont venir vers toi pour essayer de te vendre de l'Enterprise quand tu vas commencer à grossir alors que tu en auras pas nécessairement besoin mais par par contre ils vont réussir à te vendre des features qui à un moment quand tu vas grossir tu en auras besoin mais il faut être Enterprise pour y avoir accès par exemple spectrum et là ils vont commencer à te bah te vendre la bande passante les requêes et cetera qui était

46:10autrefois illimité maintenant tu vas les payer au volume ça c'est quelque chose qu'il faut savoir c'est une stratégie d'entreprise c'est très smart tout le monde fait ça c'est ils ont pas ils ont pas inventé quelque chose en tout cas ouais merci d'avoir fait le tour du dashboard et puis hésitez pas aussi à N dire en commentaire si vous avez d'autres tools qu'on voudrait que vous voudrez qu'on creuse euh je souhaite une agréable semaine et à bientôt à bientôt

Where these words come from. This is the caption track YouTube holds for this video, written automatically by YouTube rather than by the creator. We read it, tidied the line breaks and laid it out so it can be read. The plain text version is at https://viewrankai.com/tools/youtube-transcript/IpiykEVJfh4.txt.

All rights in this video belong to SaaS Makers. Watch it on YouTube. If this is your video and you would rather this page did not exist, tell us and we will remove it.