<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Le blog de Damien Dye</title>
    <link>https://blogs.damiendye.uk/fr/</link>
    <description>Recent content on Le blog de Damien Dye</description>
    <generator>Hugo</generator>
    <language>fr-FR</language>
    <lastBuildDate>Sun, 04 Oct 2026 10:30:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/fr/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Déplacer une licence OEM dans une VM Proxmox, et ce qui part avec</title>
      <link>https://blogs.damiendye.uk/fr/proxmox/moving-an-oem-licence-into-a-proxmox-vm/</link>
      <pubDate>Sun, 04 Oct 2026 10:30:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/proxmox/moving-an-oem-licence-into-a-proxmox-vm/</guid>
      <description>Comment la licence OEM du firmware d&amp;#39;un PC, la table ACPI MSDM, entre dans une VM Proxmox : la lire, la valider avant que QEMU ne répare une table cassée, la stocker réservée à root dans pmxcfs, et les conditions de Microsoft pour la déplacer, dont une VM sur la machine sous licence, et pourquoi les licences en volume ne s&amp;#39;en servent jamais.</description>
    </item>
    <item>
      <title>Mettre sa marque sur une VM Proxmox, et l&#39;y garder après la prochaine mise à jour</title>
      <link>https://blogs.damiendye.uk/fr/proxmox/branding-a-proxmox-vm/</link>
      <pubDate>Sun, 04 Oct 2026 10:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/proxmox/branding-a-proxmox-vm/</guid>
      <description>Cinq endroits où une VM Proxmox d&amp;#39;origine affiche le nom d&amp;#39;un autre, et comment remplacer chacun sans qu&amp;#39;apt le défasse : les chaînes SMBIOS tirées de la config de la VM, l&amp;#39;écran SeaBIOS, un logo OVMF recompilé ou une ROM d&amp;#39;option qui laisse le firmware intact, et le logo de l&amp;#39;interface web, tout lu dans le code source.</description>
    </item>
    <item>
      <title>NetBox : ce qu&#39;il contient, et comment y mettre le vôtre</title>
      <link>https://blogs.damiendye.uk/fr/netbox/what-is-netbox/</link>
      <pubDate>Wed, 30 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/netbox/what-is-netbox/</guid>
      <description>Visite de NetBox 4.7.2 avec une vraie baie dedans : élévation, tracé de câble, arbre IPAM et une baie à 90,7 % d&amp;#39;électricité pour 28,6 % d&amp;#39;espace. Puis installation, ordre de remplissage, accès par client, config contexts, plugins, custom objects, règles de validation, pilotage par Ansible et le fork d&amp;#39;où est sorti Nautobot.</description>
    </item>
    <item>
      <title>DNSSEC : protéger votre trafic de la falsification</title>
      <link>https://blogs.damiendye.uk/fr/dns/dnssec-the-root-is-signed-you-are-not/</link>
      <pubDate>Sun, 27 Sep 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/dns/dnssec-the-root-is-signed-you-are-not/</guid>
      <description>Compté sur la zone racine en direct : 1 351 TLD signés sur 1 438, dont la totalité des gTLD. Puis ça s&amp;#39;arrête. 39 domaines gov.uk vivants sur 2 390, 1 autorité de certification sur 9, et windowsupdate.com sans aucun DS. Ce que DNSSEC arrête, ce qui bloque vraiment, et si le problème n&amp;#39;est pas qu&amp;#39;on ne comprend toujours pas le DNS.</description>
    </item>
    <item>
      <title>Resolved : le résolveur que vous faites déjà tourner</title>
      <link>https://blogs.damiendye.uk/fr/dns/resolved-the-resolver-you-are-already-running/</link>
      <pubDate>Sun, 27 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/dns/resolved-the-resolver-you-are-already-running/</guid>
      <description>systemd-resolved tourne sur la plupart des bureaux Linux, met chaque recherche en cache et n&amp;#39;en valide aucune. Ce que fait le stub sur 127.0.0.53, des chiffres de cache mesurés, activer DNSSEC, pourquoi DNS over TLS marche mais pas DNS over HTTPS, ce que livrent Fedora, Ubuntu, Debian et RHEL, et pourquoi recompiler est presque sûrement inutile.</description>
    </item>
    <item>
      <title>DNS over HTTPS passe tout droit devant vos contrôles</title>
      <link>https://blogs.damiendye.uk/fr/dns/dns-over-https-walks-past-your-controls/</link>
      <pubDate>Thu, 24 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/dns/dns-over-https-walks-past-your-controls/</guid>
      <description>DoH envoie votre requête DNS à un résolveur choisi par le client sur le port 443, invisible pour le vôtre : ni blocage d&amp;#39;un nom dangereux ni journalisation. Vendu comme de la confidentialité, mais DoT la fournissait déjà en 2016. Ce que DoH ajoute vraiment, c&amp;#39;est de contourner l&amp;#39;administrateur réseau, désormais porté devant les tribunaux.</description>
    </item>
    <item>
      <title>Le site d&#39;actualité m&#39;a envoyé l&#39;article, puis l&#39;a supprimé</title>
      <link>https://blogs.damiendye.uk/fr/random/the-news-site-sent-me-the-article-then-deleted-it/</link>
      <pubDate>Tue, 22 Sep 2026 22:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/random/the-news-site-sent-me-the-article-then-deleted-it/</guid>
      <description>Les sites d&amp;#39;actualité britanniques envoient l&amp;#39;article entier, puis le code de leurs fournisseurs le supprime si vous bloquez la publicité. Newsquest, National World et Reach, pourquoi j&amp;#39;appelle cela un malware, l&amp;#39;extension Chrome construite en un jour contre cela, les correctifs qui ont empiré les choses, et le refus des murs consent-or-pay.</description>
    </item>
    <item>
      <title>Le réseau que nous avons réparé</title>
      <link>https://blogs.damiendye.uk/fr/energy/the-grid-we-did-fix/</link>
      <pubDate>Sun, 20 Sep 2026 19:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/energy/the-grid-we-did-fix/</guid>
      <description>Le nettoyage du réseau britannique en chiffres : intensité carbone de 251 à 124 g/kWh, une année entière sans charbon, l&amp;#39;éolien première source, vingt ans de demande en baisse qui ont absorbé 1,8 million de véhicules électriques, le parc DVLA par carrosserie, et pourquoi le prix n&amp;#39;a jamais suivi le carbone vers le bas.</description>
    </item>
    <item>
      <title>L&#39;énergie rejetée : ce que montre vraiment le diagramme de Livermore</title>
      <link>https://blogs.damiendye.uk/fr/energy/rejected-energy-what-the-livermore-chart-shows/</link>
      <pubDate>Sun, 20 Sep 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/energy/rejected-energy-what-the-livermore-chart-shows/</guid>
      <description>Livermore dessine chaque année où passe l&amp;#39;énergie américaine : les deux tiers ne vont nulle part d&amp;#39;utile. Ce qu&amp;#39;est l&amp;#39;énergie rejetée, pourquoi les 62 % cités partout valent en fait 65,8 %, pourquoi l&amp;#39;éolien et le solaire font rétrécir ce bloc, et les trois réponses pour les transports : électrifier, redessiner le zonage, construire des métros.</description>
    </item>
    <item>
      <title>Webex cherche vos certificats sur un serveur de build Cisco</title>
      <link>https://blogs.damiendye.uk/fr/certificates/webex-certificates-on-a-build-server/</link>
      <pubDate>Tue, 15 Sep 2026 09:30:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/certificates/webex-certificates-on-a-build-server/</guid>
      <description>Webex sous Linux affiche « Offline - No internet connection » sur une machine dont le réseau va très bien : l&amp;#39;OpenSSL livré par Cisco cherche son magasin de confiance dans leur propre conteneur de build. Ce qui casse, les correctifs qui échouent, celui qui marche, et ce que le processus de build a raté.</description>
    </item>
    <item>
      <title>Un VPN en pièces détachées : PPP, tap et Netcat</title>
      <link>https://blogs.damiendye.uk/fr/networking/a-vpn-out-of-parts-and-what-egress-really-is/</link>
      <pubDate>Mon, 14 Sep 2026 15:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/networking/a-vpn-out-of-parts-and-what-egress-really-is/</guid>
      <description>Un VPN, c&amp;#39;est un lien virtuel et un transporteur. Linux livre un programme pour chacun : pppd ou un tap, et netcat. Le construire des deux façons — sur TCP, UDP, TLS et DTLS, avec compression zstd — montre de quoi un VPN est fait, et ce qu&amp;#39;est vraiment l&amp;#39;egress : dès qu&amp;#39;un attaquant a root et que la sortie est ouverte, le tunnel est déjà installé.</description>
    </item>
    <item>
      <title>Votre pare-feu prend ses ordres chez des inconnus. Coupez les assistants de protocole.</title>
      <link>https://blogs.damiendye.uk/fr/networking/protocol-helpers-turn-them-off/</link>
      <pubDate>Mon, 14 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/networking/protocol-helpers-turn-them-off/</guid>
      <description>Un assistant NAT lit vos paquets et ouvre des ports entrants d&amp;#39;après ce qu&amp;#39;il y trouve. N&amp;#39;importe qui peut écrire ce texte : une page web suffit depuis 2010. Comment ils fonctionnent, comment des paquets fabriqués en font un service d&amp;#39;ouverture de ports, ce que fait le passage IPsec, pourquoi ils échouent à Cyber Essentials, et comment les couper.</description>
    </item>
    <item>
      <title>IPsec était une bonne idée. Il est temps de l&#39;éteindre.</title>
      <link>https://blogs.damiendye.uk/fr/networking/ipsec-was-a-good-idea-turn-it-off/</link>
      <pubDate>Sun, 13 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/networking/ipsec-was-a-good-idea-turn-it-off/</guid>
      <description>IPsec a lié la sécurité à l&amp;#39;adresse IP, puis le secteur a retiré l&amp;#39;adresse. NAT, double NAT sous CGNAT, NAT64 qui ne le transporte pas, pas de ports donc pas de répartition de charge, la taxe MTU, L2TP, PPTP et l&amp;#39;interop Windows — schémas, doc Cisco et Juniper, méthode de diagnostic complète et les raisons de le retirer.</description>
    </item>
    <item>
      <title>VDI Zero Trust sans la facture cloud — Proxmox, Intel Arc Pro et Cloudflare Access</title>
      <link>https://blogs.damiendye.uk/fr/networking/zero-trust-vdi-cloudflare-access/</link>
      <pubDate>Wed, 02 Sep 2026 14:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/networking/zero-trust-vdi-cloudflare-access/</guid>
      <description>Première partie : l&amp;#39;architecture et l&amp;#39;argument de coût pour remplacer Azure Virtual Desktop par Proxmox, le SR-IOV d&amp;#39;Intel Arc Pro et Cloudflare Access. OAuth sur site pour l&amp;#39;identité, RDP rendu dans le navigateur, un tunnel LXC pare-feu sur son propre VLAN, KSM pour la densité mémoire, et les profils sur Ceph. Le prochain billet le construit.</description>
    </item>
    <item>
      <title>Ping : l&#39;outil de diagnostic qui ouvre bien plus que ça</title>
      <link>https://blogs.damiendye.uk/fr/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</link>
      <pubDate>Tue, 01 Sep 2026 08:05:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</guid>
      <description>Pourquoi ping — l&amp;#39;écho ICMP, pas tout le protocole — est un risque : un canal que tout hôte doit honorer, si bien qu&amp;#39;un réseau qui « n&amp;#39;autorise que le ping » a un VPN vers l&amp;#39;extérieur. La menace, qui peut en ouvrir un, trois tunnels (Hans, icmptunnel, un en Python en AES-128), et la règle qui le ferme : nftables, pf, Cisco, Junos.</description>
    </item>
    <item>
      <title>Votre MSP vous ment-il pour vous vendre des produits premium ?</title>
      <link>https://blogs.damiendye.uk/fr/random/is-your-msp-lying-to-you-part1/</link>
      <pubDate>Fri, 28 Aug 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/random/is-your-msp-lying-to-you-part1/</guid>
      <description>Partie 1 sur 3. Certains MSP mentent ; la plupart n&amp;#39;en ont pas besoin, parce que les fournisseurs dont ils recommandent les produits les paient et personne n&amp;#39;est tenu de vous le dire. Les indices qu&amp;#39;on vous vend au lieu de concevoir : le correctif gratuit refusé, les besoins jamais écrits, une seule option, des adresses louées.</description>
    </item>
    <item>
      <title>Ce que votre MSP vous a construit, et qui d&#39;autre peut l&#39;atteindre</title>
      <link>https://blogs.damiendye.uk/fr/random/is-your-msp-lying-to-you-part2/</link>
      <pubDate>Fri, 28 Aug 2026 17:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/random/is-your-msp-lying-to-you-part2/</guid>
      <description>Partie 2 sur 3. Du cloud pour une entreprise tenant dans un seul bâtiment. La marque de pare-feu aux failles les plus exploitées de la liste de la CISA. Des sauvegardes que personne n&amp;#39;a restaurées, des rapports qui ne vous parviennent jamais, un agent sur chaque machine répondant à une console jamais vue. Et les clés qui ouvrent tout.</description>
    </item>
    <item>
      <title>Quand ça casse, qui le porte vraiment ?</title>
      <link>https://blogs.damiendye.uk/fr/random/is-your-msp-lying-to-you-part3/</link>
      <pubDate>Fri, 28 Aug 2026 16:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/random/is-your-msp-lying-to-you-part3/</guid>
      <description>Partie 3 sur 3. Ce que le SLA promet réellement, ce que vaut le plafond de responsabilité, et à quoi ressemblent les excuses quand ça échoue : la réunion sur une crise inventée, le jour où ça devient votre faute, le compte qui se tait, le conseil qui leur coûte de l&amp;#39;argent, ce que partir implique vraiment, et pourquoi personne ne régule la vente.</description>
    </item>
    <item>
      <title>Le pare-feu est à onze sauts</title>
      <link>https://blogs.damiendye.uk/fr/networking/how-far-away-is-the-firewall/</link>
      <pubDate>Fri, 28 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/networking/how-far-away-is-the-firewall/</guid>
      <description>Une connexion qui expire ne vous dit rien de l&amp;#39;endroit où elle est morte. Le TTL, si. Voici comment compter les sauts jusqu&amp;#39;à ce qui mange votre port, sur Linux, macOS, les BSD, Solaris et Redox, avec un script qui ne demande pas root sur Linux.</description>
    </item>
    <item>
      <title>Nous n&#39;avons jamais manqué d&#39;adresses. Nous avons manqué d&#39;effort.</title>
      <link>https://blogs.damiendye.uk/fr/networking/we-never-ran-out-of-addresses/</link>
      <pubDate>Thu, 27 Aug 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/networking/we-never-ran-out-of-addresses/</guid>
      <description>Le Royaume-Uni a passé vingt ans à boulonner des contournements sur IPv4 plutôt que d&amp;#39;allumer IPv6. J&amp;#39;ai compté chaque réseau britannique de la table de routage pour voir qui l&amp;#39;a réellement fait, et la réponse dit que ça n&amp;#39;a jamais été une affaire d&amp;#39;argent.</description>
    </item>
    <item>
      <title>Qui écrit et qui utilise vraiment Ceph</title>
      <link>https://blogs.damiendye.uk/fr/ceph/who-actually-writes-and-uses-ceph/</link>
      <pubDate>Thu, 27 Aug 2026 13:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/ceph/who-actually-writes-and-uses-ceph/</guid>
      <description>J&amp;#39;ai compté chaque commit de la branche main de Ceph sur dix ans, remonté chaque mainteneur jusqu&amp;#39;à l&amp;#39;entreprise qui l&amp;#39;emploie, et rassemblé les déploiements publics. 69 613 commits, 1 718 personnes, 478 organisations, et un projet qui a survécu à la plupart des entreprises qui l&amp;#39;ont bâti.</description>
    </item>
    <item>
      <title>De VMware à Proxmox avec Ansible — bâtissez les coquilles avant de déplacer un octet</title>
      <link>https://blogs.damiendye.uk/fr/ansible/vmware-to-proxmox-ansible/</link>
      <pubDate>Wed, 26 Aug 2026 10:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/ansible/vmware-to-proxmox-ansible/</guid>
      <description>Lire un parc vSphere avec l&amp;#39;inventaire dynamique, refléter ses VLAN dans le SDN de Proxmox, et reconstruire chaque VM en coquille sans disque avant qu&amp;#39;un disque ne bouge. Pourquoi chaque module d&amp;#39;info VMware cache le champ dont la migration a besoin, pourquoi vlan_id est trois types, et pourquoi un export NFS monté deux fois lit en local.</description>
    </item>
    <item>
      <title>Qui contrôle réellement le DNS</title>
      <link>https://blogs.damiendye.uk/fr/dns/who-actually-controls-dns/</link>
      <pubDate>Tue, 25 Aug 2026 14:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/dns/who-actually-controls-dns/</guid>
      <description>La racine de l&amp;#39;internet est un fichier texte de 1,5 Mo. Qui l&amp;#39;édite, qui le signe, et ce que l&amp;#39;ICANN a fait du pouvoir de décider ce qui y entre.</description>
    </item>
    <item>
      <title>Ce qui s&#39;est passé chez Nominet</title>
      <link>https://blogs.damiendye.uk/fr/dns/what-happened-at-nominet/</link>
      <pubDate>Tue, 25 Aug 2026 13:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/dns/what-happened-at-nominet/</guid>
      <description>Le registre .uk appartient à ses membres. En mars 2021 ils ont voté le renvoi de la moitié du conseil. Voici à quoi le parc ressemblait de l&amp;#39;intérieur, et comment un registre sans régulateur a fini discipliné par les seuls qui le pouvaient.</description>
    </item>
    <item>
      <title>Comment la technologie est devenue quelque chose qu&#39;on loue</title>
      <link>https://blogs.damiendye.uk/fr/random/technology-you-rent/</link>
      <pubDate>Tue, 25 Aug 2026 12:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/random/technology-you-rent/</guid>
      <description>Partie 1 sur 8. Il y a vingt ans, vous achetiez un logiciel et la copie était à vous. Aujourd&amp;#39;hui vous le louez, et le fournisseur fixe les règles. Ce billet parcourt comment on en est arrivé là, une étape à la fois, et pourquoi chaque étape a rendu plus difficile de plier bagage pour aller ailleurs. Langage simple, lignes courtes.</description>
    </item>
    <item>
      <title>Ce que coûte de louer votre technologie</title>
      <link>https://blogs.damiendye.uk/fr/random/what-renting-costs/</link>
      <pubDate>Tue, 25 Aug 2026 11:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/random/what-renting-costs/</guid>
      <description>Partie 2 sur 8. Une fois que changer de fournisseur est difficile, les coûts changent de forme. Le prix suit la difficulté à partir. Le bénéfice est déclaré ailleurs qu&amp;#39;où il a été gagné. La loi qui s&amp;#39;applique suit qui possède l&amp;#39;entreprise, pas le bâtiment. Et un service peut s&amp;#39;arrêter sans rapport avec vous. Avec des sources.</description>
    </item>
    <item>
      <title>Qui paie pour le logiciel que vous utilisez</title>
      <link>https://blogs.damiendye.uk/fr/random/who-pays-for-the-software/</link>
      <pubDate>Tue, 25 Aug 2026 10:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/random/who-pays-for-the-software/</guid>
      <description>Partie 3 sur 8. Les deux premiers billets ont regardé ce que la dépendance vous coûte ; celui-ci, qui d&amp;#39;autre règle la note. L&amp;#39;open source a été combattu quinze ans, puis adopté, et une grande partie est maintenue par des gens payés rien pour ça. Et comment les entreprises de logiciel se font racheter et dépouiller.</description>
    </item>
    <item>
      <title>Ce que montre le dossier</title>
      <link>https://blogs.damiendye.uk/fr/random/what-the-record-shows/</link>
      <pubDate>Tue, 25 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/random/what-the-record-shows/</guid>
      <description>Partie 4 sur 8. Choisir un fournisseur, c&amp;#39;est deviner comment il se comportera plus tard, et la plus juste des devinettes est ce que les tribunaux et les régulateurs ont décidé. Décisions contre les plus grandes entreprises technologiques, dont les affaires perdues, puis le schéma : amendes faibles, remèdes tardifs, torts connus.</description>
    </item>
    <item>
      <title>Jusqu&#39;où va la loi d&#39;un seul pays</title>
      <link>https://blogs.damiendye.uk/fr/random/how-far-the-law-reaches/</link>
      <pubDate>Tue, 25 Aug 2026 08:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/random/how-far-the-law-reaches/</guid>
      <description>Partie 5 sur 8. La partie 2 traitait de la loi qui atteint vos données ; celle-ci, de la loi qui atteint votre entreprise. Des sociétés non américaines payant d&amp;#39;énormes pénalités sous la loi américaine pour des faits à peine liés à l&amp;#39;Amérique, ce que l&amp;#39;Assemblée nationale y a vu comme arme commerciale, et le marché d&amp;#39;origine.</description>
    </item>
    <item>
      <title>Les portes dérobées, et qui on en accuse</title>
      <link>https://blogs.damiendye.uk/fr/random/backdoors-and-who-is-accused/</link>
      <pubDate>Tue, 25 Aug 2026 07:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/random/backdoors-and-who-is-accused/</guid>
      <description>Partie 6 sur 8. Écarter un fournisseur pour raisons de sécurité demande un standard égal pour tous. Une enquête suisse a confirmé que deux services de renseignement possédaient une société de chiffrement et vendaient des machines affaiblies à plus de 120 gouvernements ; un standard retiré pour soupçon ; du matériel intercepté. Puis 2024.</description>
    </item>
    <item>
      <title>Le même schéma dans d&#39;autres secteurs</title>
      <link>https://blogs.damiendye.uk/fr/random/the-same-pattern-elsewhere/</link>
      <pubDate>Tue, 25 Aug 2026 06:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/random/the-same-pattern-elsewhere/</guid>
      <description>Partie 7 sur 8. Quatre entreprises contrôlent l&amp;#39;essentiel de l&amp;#39;offre mondiale de semences, et des clauses de licence peuvent empêcher un agriculteur de ressemer ; dix distributeurs écoulent l&amp;#39;essentiel de l&amp;#39;alimentation britannique. Les deux ont eu une réponse juridique : un Groceries Code Adjudicator, une directive UE. Le logiciel, rien.</description>
    </item>
    <item>
      <title>Là où vos choix reviennent</title>
      <link>https://blogs.damiendye.uk/fr/random/choice-coming-back/</link>
      <pubDate>Tue, 25 Aug 2026 05:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/random/choice-coming-back/</guid>
      <description>Partie 8 sur 8. Depuis 2025, la réponse européenne est passée des plans à des choses que vous pouvez réellement installer. Suites bureautiques, systèmes de paiement et nouvelles règles sont désormais réels. Ce billet couvre ce qui a atterri, ce qui reste honnêtement à des années, et 3 questions pour savoir où vous en êtes. En langage simple.</description>
    </item>
    <item>
      <title>Samba4 et la sécurisation des enregistrements AD avec DNSSEC</title>
      <link>https://blogs.damiendye.uk/fr/dns/samba4-securing-ad-records-with-dnssec/</link>
      <pubDate>Mon, 24 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/dns/samba4-securing-ad-records-with-dnssec/</guid>
      <description>Chaque machine du domaine trouve son DC via un enregistrement SRV, donc les locators _msdcs sont vos enregistrements les plus critiques pour la sécurité. Les signer depuis un DC Samba4 : BIND avec dlz_bind9, signature en ligne, un primaire caché, les mises à jour dynamiques hors de la zone, puis forcer Windows et Linux à valider.</description>
    </item>
    <item>
      <title>Les adaptateurs tri-mode achètent de la souplesse avec vos files NVMe</title>
      <link>https://blogs.damiendye.uk/fr/hardware/tri-mode-adapters-nvme-as-sas/</link>
      <pubDate>Thu, 13 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/hardware/tri-mode-adapters-nvme-as-sas/</guid>
      <description>Un adaptateur tri-mode permet à toute baie d&amp;#39;accueillir SAS, SATA ou NVMe — d&amp;#39;où les fonds de panier U.3. Ce qu&amp;#39;il cache : vos NVMe arrivent dans Linux en disques SCSI sur mpt3sas, profondeur de file 128, une réserve de tags et un lien montant x8 partagés. Deux Gen4 saturent la carte, un Gen5 la dépasse déjà. Le marché tient-il en 2026 ?</description>
    </item>
    <item>
      <title>Créer des VM Proxmox avec Ansible — l&#39;hôte que vous construisez n&#39;existe pas encore</title>
      <link>https://blogs.damiendye.uk/fr/ansible/proxmox-create-vms-community-proxmox/</link>
      <pubDate>Wed, 12 Aug 2026 11:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/ansible/proxmox-create-vms-community-proxmox/</guid>
      <description>La collection community.proxmox est un client d&amp;#39;API, pas un agent de configuration, et cela change la forme de chaque playbook. Où tournent les tâches, pourquoi proxmox_kvm refuse de converger au lieu de mettre à jour, pourquoi proxmox_disk et proxmox_nic possèdent les changements disque et NIC, et la valeur de retour non documentée.</description>
    </item>
    <item>
      <title>Proxmox VE n&#39;est pas un hyperviseur — KVM l&#39;est, et vous le faites déjà tourner</title>
      <link>https://blogs.damiendye.uk/fr/proxmox/kvm-the-hypervisor-inside-proxmox-ve/</link>
      <pubDate>Wed, 12 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/proxmox/kvm-the-hypervisor-inside-proxmox-ve/</guid>
      <description>« Proxmox est-il de niveau entreprise ? » est une question d&amp;#39;hyperviseur, et Proxmox VE n&amp;#39;en contient pas. L&amp;#39;hyperviseur, c&amp;#39;est KVM, le même module noyau qu&amp;#39;EC2, Google Cloud, Nutanix AHV et OpenShift Virtualization. Ce que Proxmox maintient réellement, pourquoi l&amp;#39;argument du type 1 vise mal, et ce que le socle n&amp;#39;achète pas.</description>
    </item>
    <item>
      <title>Rendre rapides les clusters Ceph Proxmox sur HDD — métadonnées sur NVMe, une Optane par plateau, et ce que ça vous coûte</title>
      <link>https://blogs.damiendye.uk/fr/proxmox/hdd-backed-ceph-bcache-optane/</link>
      <pubDate>Fri, 07 Aug 2026 20:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/proxmox/hdd-backed-ceph-bcache-optane/</guid>
      <description>Le prix de la flash rend le tout-NVMe difficile à justifier, et les HDD d&amp;#39;entreprise valent un second regard. Une latence acceptable sur du Ceph Proxmox hyper-convergé : RocksDB hors du plateau, apparier chaque disque à sa propre Optane par bcache (Optane, car l&amp;#39;endurance de la NAND est mauvaise ici), et être honnête sur les défaillances.</description>
    </item>
    <item>
      <title>VDI Windows sans licence sur Proxmox avec un Intel Arc Pro B50 — et la limite de micrologiciel qui l&#39;a arrêté</title>
      <link>https://blogs.damiendye.uk/fr/proxmox/licence-free-vdi-intel-arc-pro-sriov/</link>
      <pubDate>Fri, 07 Aug 2026 17:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/proxmox/licence-free-vdi-intel-arc-pro-sriov/</guid>
      <description>Les cartes Arc Pro d&amp;#39;Intel font du SR-IOV nativement, sans licence vGPU à acheter — ce qui rend un VDI Windows sans licence sur Proxmox vraiment possible. Tout le montage sur un B50, le problème d&amp;#39;amorçage « Windows d&amp;#39;abord », pourquoi le micrologiciel le plafonne à deux fonctions virtuelles, et combien chaque carte de la série B vous en donne.</description>
    </item>
    <item>
      <title>Un maillage Proxmox sans switch avec SDN OpenFabric — Ceph et réseaux clients sans commutateur 100G</title>
      <link>https://blogs.damiendye.uk/fr/proxmox/proxmox-routed-mesh-sdn-openfabric/</link>
      <pubDate>Fri, 07 Aug 2026 16:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/proxmox/proxmox-routed-mesh-sdn-openfabric/</guid>
      <description>Trois nœuds Proxmox câblés directement entre eux en triangle, avec OpenFabric qui route sur le maillage et Ceph plus des réseaux clients VXLAN par-dessus. Construit entièrement dans l&amp;#39;interface web, et franc sur l&amp;#39;endroit où le montage cesse de passer à l&amp;#39;échelle.</description>
    </item>
    <item>
      <title>Deux lignes de démarrage — quels drapeaux noyau vont sur un hôte Proxmox, et lesquels vont dans l&#39;invité</title>
      <link>https://blogs.damiendye.uk/fr/proxmox/kernel-boot-flags-host-guest/</link>
      <pubDate>Fri, 07 Aug 2026 15:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/proxmox/kernel-boot-flags-host-guest/</guid>
      <description>La plupart des lignes de réglage Proxmox trouvées en ligne sont un seul bloc de drapeaux noyau. La moitié va sur l&amp;#39;hyperviseur, la moitié va dans l&amp;#39;invité, deux des plus populaires ne font rien du tout, et quelques-uns changent de sens selon le côté de la frontière où ils atterrissent.</description>
    </item>
    <item>
      <title>Un périphérique NVMe virtuel dans Proxmox — et les trois choses que vous abandonnez</title>
      <link>https://blogs.damiendye.uk/fr/proxmox/virtual-nvme-proxmox/</link>
      <pubDate>Fri, 07 Aug 2026 14:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/proxmox/virtual-nvme-proxmox/</guid>
      <description>QEMU sait émuler un vrai contrôleur NVMe, si bien que l&amp;#39;invité se sert de son propre pilote NVMe intégré, sans aucun support VirtIO requis. Il est aussi non migrable par conception, invisible aux sauvegardes Proxmox, et pas plus rapide que VirtIO SCSI. Voici comment en ajouter un et quand cela en vaut la peine.</description>
    </item>
    <item>
      <title>L&#39;horloge d&#39;une VM n&#39;est pas fiable — et le correctif ptp_kvm pour QEMU/KVM</title>
      <link>https://blogs.damiendye.uk/fr/proxmox/vm-time-ptp-kvm/</link>
      <pubDate>Fri, 07 Aug 2026 13:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/proxmox/vm-time-ptp-kvm/</guid>
      <description>L&amp;#39;horloge d&amp;#39;une machine virtuelle repose sur une hypothèse que la virtualisation casse : que le CPU continue de compter. Pourquoi l&amp;#39;heure des invités dérive sur tous les hyperviseurs, ce que le décalage casse vraiment — Kerberos, TLS, Ceph, Windows — et comment ptp_kvm corrige ça proprement sur QEMU/KVM.</description>
    </item>
    <item>
      <title>4Kn, 512e et 512n — pourquoi le 4K natif l&#39;emporte, et ce que coûte l&#39;émulation</title>
      <link>https://blogs.damiendye.uk/fr/proxmox/block-sizes-4kn-512e/</link>
      <pubDate>Fri, 07 Aug 2026 12:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/proxmox/block-sizes-4kn-512e/</guid>
      <description>Les disques 512e présentent des secteurs de 512 octets qu&amp;#39;ils n&amp;#39;ont pas, et le micrologiciel comble la différence à chaque écriture non alignée. Ce que cela coûte sur le support, dans l&amp;#39;hôte et en amplification d&amp;#39;écriture — pourquoi les écritures directes synchrones sont le pire cas — et comment convertir un parc en 4Kn.</description>
    </item>
    <item>
      <title>PCIe Resizable BAR et les GPU modernes — Intel Arc, NVIDIA et AMD</title>
      <link>https://blogs.damiendye.uk/fr/proxmox/pcie-resizable-bar/</link>
      <pubDate>Fri, 07 Aug 2026 11:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/proxmox/pcie-resizable-bar/</guid>
      <description>Le Resizable BAR laisse le CPU mapper tout le framebuffer d&amp;#39;un GPU au lieu de le lorgner par une fenêtre de 256 Mo. Intel le dit requis pour Arc, NVIDIA l&amp;#39;active par jeu, AMD le vend sous le nom de Smart Access Memory — et pour le travail d&amp;#39;IA il change le transfert, pas le calcul.</description>
    </item>
    <item>
      <title>Performance du passthrough PCIe sur Proxmox VE — la taxe IOMMU et comment la réduire</title>
      <link>https://blogs.damiendye.uk/fr/proxmox/pcie-passthrough-performance-the-iommu-tax/</link>
      <pubDate>Fri, 07 Aug 2026 10:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/proxmox/pcie-passthrough-performance-the-iommu-tax/</guid>
      <description>Pourquoi les périphériques PCIe perdent du débit quand on les passe à une VM par VFIO, et les étapes de réglage pratiques qui en récupèrent l&amp;#39;essentiel.</description>
    </item>
    <item>
      <title>Alignement NUMA sur Proxmox VE — pourquoi ça compte et comment bien le faire</title>
      <link>https://blogs.damiendye.uk/fr/proxmox/numa-alignment-proxmox/</link>
      <pubDate>Fri, 07 Aug 2026 09:40:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/proxmox/numa-alignment-proxmox/</guid>
      <description>Sur les systèmes multi-sockets, une VM dont les vCPU sont sur un nœud NUMA et l&amp;#39;équipement en passthrough sur un autre perd 20 à 30 % de débit avant même que vous ayez regardé quoi que ce soit d&amp;#39;autre.</description>
    </item>
    <item>
      <title>L&#39;ASPM PCIe et pourquoi le désactiver pour le passthrough</title>
      <link>https://blogs.damiendye.uk/fr/proxmox/pcie-aspm-passthrough/</link>
      <pubDate>Fri, 07 Aug 2026 09:20:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/proxmox/pcie-aspm-passthrough/</guid>
      <description>L&amp;#39;Active State Power Management économise quelques watts sur les liens PCIe au repos. Sous passthrough VFIO, il ajoute une gigue de latence difficile à diagnostiquer et facile à corriger.</description>
    </item>
    <item>
      <title>PCIe MaxPayloadSize — un gain de performance gratuit pour le passthrough</title>
      <link>https://blogs.damiendye.uk/fr/proxmox/pcie-maxpayloadsize/</link>
      <pubDate>Fri, 07 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/proxmox/pcie-maxpayloadsize/</guid>
      <description>Le root complex virtuel de QEMU se rabat par défaut sur des charges utiles TLP de 128 octets. La plupart des équipements gèrent 256 ou 512. Un seul paramètre noyau corrige ça.</description>
    </item>
    <item>
      <title>Toujours Q35, jamais i440fx — pourquoi ça compte sur Proxmox VE</title>
      <link>https://blogs.damiendye.uk/fr/proxmox/q35-not-i440fx/</link>
      <pubDate>Fri, 07 Aug 2026 08:45:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/proxmox/q35-not-i440fx/</guid>
      <description>Les deux chipsets virtuels de QEMU ne sont pas interchangeables. Q35 fournit une vraie topologie PCIe dont dépendent le passthrough, les Windows modernes et tout l&amp;#39;écosystème KVM.</description>
    </item>
    <item>
      <title>À propos</title>
      <link>https://blogs.damiendye.uk/fr/about/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://blogs.damiendye.uk/fr/about/</guid>
      <description>Je suis Damien Dye — ingénieur avant-vente chez croit, membre fondateur de la Ceph Foundation et Proxmox Gold Partner. Une vingtaine d&amp;#39;années sur Microsoft, Linux, la virtualisation, le réseau, le stockage et la sécurité, autodidacte sur Linux depuis l&amp;#39;âge de huit ans. Qui je suis, comment j&amp;#39;en suis arrivé là, et à quoi sert ce site.</description>
    </item>
  </channel>
</rss>
