<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Batiste Ansaldi — Veille technologique</title><description>Sélections commentées d&apos;articles en systèmes, réseaux et cybersécurité — par Batiste Ansaldi, technicien BTS SIO SISR.</description><link>https://portfolio.net-flow.fr/</link><language>fr-FR</language><item><title>[Grafana Labs Blog] pfSense — migration manuelle Promtail → Grafana Alloy sur 10 LXC Proxmox</title><link>https://portfolio.net-flow.fr/veille/</link><guid isPermaLink="true">https://portfolio.net-flow.fr/veille/</guid><description>Article qui m&apos;a aidé à migrer ma stack de centralisation des logs. Promtail est officiellement EOL depuis mars 2026 — j&apos;ai appliqué la migration sur mes 10 LXC + 2 hyperviseurs Proxmox. Le pipeline river d&apos;Alloy est plus verbeux que Promtail mais beaucoup plus flexible pour les labels journald.</description><pubDate>Thu, 15 Jan 2026 00:00:00 GMT</pubDate><category>Monitoring</category></item><item><title>[Cisco Learning Network] Cisco ACL Best Practices — Named ACLs, stateful filtering et séquençage</title><link>https://portfolio.net-flow.fr/veille/</link><guid isPermaLink="true">https://portfolio.net-flow.fr/veille/</guid><description>Lecture tombée à pic pendant ma phase de déploiement des ACLs sur le Cisco 3560-CX. Le point sur la native VLAN et le VLAN hopping via double-tagging 802.1Q m&apos;a amené à revoir ma config trunk — j&apos;avais laissé la native VLAN par défaut, ce qui est une mauvaise pratique.</description><pubDate>Mon, 15 Dec 2025 00:00:00 GMT</pubDate><category>Réseau</category></item><item><title>[Microsoft Security Blog] Active Directory Tiering Model — pourquoi le Tier 0/1/2 change tout</title><link>https://portfolio.net-flow.fr/veille/</link><guid isPermaLink="true">https://portfolio.net-flow.fr/veille/</guid><description>Pertinent pour mon déploiement AD sous Windows Server 2022 Core. Je n&apos;ai pas implémenté le tier model complet en homelab (trop de VMs), mais j&apos;ai appliqué le principe de ne pas exposer le DC sur le réseau SERVERS — il reste dans le VLAN MGMT avec accès restreint, comme recommandé.</description><pubDate>Sat, 15 Nov 2025 00:00:00 GMT</pubDate><category>Active Directory</category></item><item><title>[Network Computing] SNMP v3 vs v2c — sécurisation des équipements réseau en production</title><link>https://portfolio.net-flow.fr/veille/</link><guid isPermaLink="true">https://portfolio.net-flow.fr/veille/</guid><description>J&apos;utilise SNMP v2c sur mon Cisco 3560-CX et pfSense avec community string non triviale et restriction par IP source. Cet article m&apos;a convaincu de migrer vers SNMP v3 pour le chiffrement des échanges — c&apos;est dans ma todo pour le prochain trimestre.</description><pubDate>Wed, 15 Oct 2025 00:00:00 GMT</pubDate><category>Cybersécurité</category></item></channel></rss>