Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
Problème Freebox DDoS
Aller à la page 1, 2, 3  Suivante 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> Internet (ligne fixe)



 Auteur   Message 
Z0ltar
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 15 Juil 2014
Messages: 7
 
11 points

Z0ltar
(Auteur du topic), Posté le: Dim 28 Déc 2014, 3:05    Sujet du message: Problème Freebox DDoS Problème Freebox DDoS 101051 94001
Répondre en citant

Bonjour,

aujourd'hui j'ai eu quelques problème avec ma Freebox, elle s'est faite DDoS à plusieurs reprises (des requêtes qui utilisé le protocole UDP), une des requêtes:
https://img4.hostingpics.net/pics/183651ddosimage.png
(on peut voir query: doleta.gov)

Il y en a eu des milliers et de plusieurs IP différentes, je ne peux pas dire si elles ciblaient toutes le même port.
Existe-t-il un moyen de contrer ce genre d'attaque, car j'ai remarqué qu'on ne peut pas fermer les ports de sa box et que je n'ai pas accès à Internet même après l'arrêt de l'attaque, j'ai l'impression que la box traite les requêtes même après un redémarrage.
Je me tourne vers vous afin d'avoir une solution.

Edit: j'ai trouver ce lien: https://dnsamplificationattacks.blogspot.fr/2014/10/domain-doletagov.html

Cordialement.

*** Modération *** Topics fusionnés *** Modération ***

Curtis Newton


Dernière édition par Z0ltar le Dim 28 Déc 2014, 14:35; édité 2 fois 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Jeff06am
Maître de L'Univers


Inscrit le: 21 Aoû 2013
Messages: 812
 
2526 points

Jeff06am, Posté le: Dim 28 Déc 2014, 8:16    Sujet du message: 91388 85044 Répondre en citant

Si tu publie ton IP sur des forums publics comme tu le fais aujourd'hui sur Univers Freebox ça m'étonne pas que tu te fasses attaquer...

Commence déjà à masquer ton adresse sur tes screens on ne sait jamais.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Gregwar
Geek de L'Univers


Inscrit le: 08 Sep 2012
Messages: 5158
 
9204 points

Gregwar, Posté le: Dim 28 Déc 2014, 9:56    Sujet du message: Re: Problème Freebox DDoS Re: Problème Freebox DDoS 79874 74329 Répondre en citant

Z0ltar a écrit:
Existe-t-il un moyen de contrer ce genre d'attaque, car j'ai remarqué qu'on ne peut pas fermer les ports de sa box et que je n'ai pas accès à Internet même après l'arrêt de l'attaque, j'ai l'impression que la box traite les requêtes même après un redémarrage.

Pour info, le port 53, c'est le DNS..

Ca veut dire quoi, "fermer un port"?? Rolling Eyes

Par défaut, tous les ports sont "fermés", c'est-à-dire que la Freebox ne répond pas aux requêtes reçues, sauf le port 80 pour la V6 (pour l'accès à distance).
Pour une attaque DoS, peu importe que la Freebox réponde ou pas, dans tous les cas la requête arrive sur la box, générant du trafic et perturbant votre connexion.

Les paquets reçus par la Freebox ne peuvent pas arriver jusqu'à vos PC, sauf si vous avez mis en place une redirection de port ou si vous avez mis votre PC en DMZ (ou bien entendu si la Freebox est en mode bridge).

Le seul moyen de se débarrasser d'une attaque DoS, c'est de changer d'IP, ce qui n'est pas possible chez Free (sauf pour une bonne raison, avec une demande en LRAR dûment justifiée).

Commencez par vérifier qu'il n'y a pas de virus chez vous.
Désactivez éventuellement l'UPnP sur la Freebox pour éviter que des programmes (ou virus) mettent en place des redirections de port par eux-même.

Pensez à réduire la taille de vos captures d'écran (ou à les découper), tout ce blanc qui dépasse, ça perturbe l'affichage...
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
loggoi
Geek de L'Univers


Inscrit le: 22 Jan 2007
Messages: 9679
 
6558 points

loggoi, Posté le: Dim 28 Déc 2014, 10:05    Sujet du message: Re: Problème Freebox DDoS Re: Problème Freebox DDoS 3458 3206 Répondre en citant

Gregwar a écrit:
Z0ltar a écrit:
Existe-t-il un moyen de contrer ce genre d'attaque, car j'ai remarqué qu'on ne peut pas fermer les ports de sa box et que je n'ai pas accès à Internet même après l'arrêt de l'attaque, j'ai l'impression que la box traite les requêtes même après un redémarrage.

Pour info, le port 53, c'est le DNS..

Ca veut dire quoi, "fermer un port"?? Rolling Eyes

Par défaut, tous les ports sont "fermés", c'est-à-dire que la Freebox ne répond pas aux requêtes reçues, sauf le port 80 pour la V6 (pour l'accès à distance).
Pour une attaque DoS, peu importe que la Freebox réponde ou pas, dans tous les cas la requête arrive sur la box, générant du trafic et perturbant votre connexion.

Les paquets reçus par la Freebox ne peuvent pas arriver jusqu'à vos PC, sauf si vous avez mis en place une redirection de port ou si vous avez mis votre PC en DMZ (ou bien entendu si la Freebox est en mode bridge).

Le seul moyen de se débarrasser d'une attaque DoS, c'est de changer d'IP, ce qui n'est pas possible chez Free (sauf pour une bonne raison, avec une demande en LRAR dûment justifiée).

Commencez par vérifier qu'il n'y a pas de virus chez vous.
Désactivez éventuellement l'UPnP sur la Freebox pour éviter que des programmes (ou virus) mettent en place des redirections de port par eux-même.

Pensez à réduire la taille de vos captures d'écran (ou à les découper), tout ce blanc qui dépasse, ça perturbe l'affichage...


Euh de part la structure même du réseau Free, même avec une bonne raison et un lrar, il n'y a aucune chance pour qu'ils vous changent d'IP
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
xterminator
Esprit de L'Univers


Inscrit le: 17 Aoû 2008
Messages: 253
 
8008 points

xterminator, Posté le: Dim 28 Déc 2014, 11:18    Sujet du message: 13778 12168 Répondre en citant

ce n'est pas ta Freebox qui est "attaqué" c'est l'équipement en 192.168.0.19, ferme tous les ports, efface l'IP du DMZ et surtout sur l'équipement, retire les services de partage de connexion et un bon nettoyage de l'équipement 192.168.0.19 (si Windows: adware cleaner, malwarebyte etc...)

P.S: Ton équipement n'est pas "LA CIBLE" de l'attaque DDOS, il fait partit d'un groupe de PC appelé "zombies" qui servent à l'attaques de type DDOS en effectuant des milliers de requêtes vers un équipement visé.

JE PENSE QU'ON PEUT TOI AUSSI TE REMERCIER POUR LA COUPURE DE LA CORÉE DU NORD ! Laughing
_________________
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
dam71
Geek de L'Univers


Inscrit le: 26 Mai 2010
Messages: 1101
 
1219 points

dam71, Posté le: Dim 28 Déc 2014, 11:43    Sujet du message: 44834 40276 Répondre en citant

une question rien avoir mais je doit bientot renouveller mon antivirus bientot 2 ans que j'ai avast version payante, vous avez un autre bon antivirus a me conseiller ou je garde avast?  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Gregwar
Geek de L'Univers


Inscrit le: 08 Sep 2012
Messages: 5158
 
9204 points

Gregwar, Posté le: Dim 28 Déc 2014, 11:45    Sujet du message: 79874 74329 Répondre en citant

dam71 a écrit:
une question rien avoir mais je doit bientot renouveller mon antivirus bientot 2 ans que j'ai avast version payante, vous avez un autre bon antivirus a me conseiller ou je garde avast?


Évitez de squatter les topics, ouvrez plutôt le votre.
Avast est une passoire...
Si vous voulez un antivirus payant efficace, vous pouvez prendre Eset NOD32..
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Z0ltar
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 15 Juil 2014
Messages: 7
 
11 points

Z0ltar
(Auteur du topic), Posté le: Dim 28 Déc 2014, 14:34    Sujet du message: 101051 94001
Répondre en citant

xterminator a écrit:
ce n'est pas ta Freebox qui est "attaqué" c'est l'équipement en 192.168.0.19, ferme tous les ports, efface l'IP du DMZ et surtout sur l'équipement, retire les services de partage de connexion et un bon nettoyage de l'équipement 192.168.0.19 (si Windows: adware cleaner, malwarebyte etc...)

P.S: Ton équipement n'est pas "LA CIBLE" de l'attaque DDOS, il fait partit d'un groupe de PC appelé "zombies" qui servent à l'attaques de type DDOS en effectuant des milliers de requêtes vers un équipement visé.

JE PENSE QU'ON PEUT TOI AUSSI TE REMERCIER POUR LA COUPURE DE LA CORÉE DU NORD ! Laughing

L'équipement en 192.168.0.19 n'est pas attaqué, j'ai demandé une redirection de tout les ports vers cette machine afin de savoir si c'est vraiment une attaque DDoS. Et je me suis aussi poser la question si je me suis fait enrôler ou non dans une attaque, et j'en étais bien la cible c'est les résultat de certains problèmes que j'ai eu avec des allemands sur skype.
Et il n'y a pas que l'équipement 192.168.0.19 qui est touché, mais toutes les autres machines connectés au réseau ont elles aussi plus accès à Internet, j'ai un débit montant normal, le téléphone fonctionne, la télé aussi (je crois) sauf que j'ai un débit descendant inexistant, dans le relevé sur Freebox OS j'ai: -(-) pour le débit descendant.
89.255.60.9 n'est pas mon IP mais une des IP des serveurs DNS qui m'envoient des réponses alors que je ne leur ai rien demandé. Le principe de l'attaque par amplification par serveur DNS et d'envoyer des requêtes à un serveur DNS (ici 89.255.60.9:53) au sujet de doleta.gov en se faisant passer pour nous, donc notre routeur reçois une réponse beaucoup plus grosse que la question envoyer au serveur DNS.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
frederic76
Maitre de Chuck Norris


Inscrit le: 28 Déc 2011
Messages: 12893
 
15931 points

frederic76, Posté le: Dim 28 Déc 2014, 18:33    Sujet du message: Re: Problème Freebox DDoS Re: Problème Freebox DDoS 67278 61148 Répondre en citant

Z0ltar a écrit:
Bonjour, aujourd'hui j'ai eu quelques problème avec ma Freebox, elle s'est faite DDoS à plusieurs reprises (des requêtes qui utilisé le protocole UDP), une des requêtes:
https://img4.hostingpics.net/pics/183651ddosimage.png
(on peut voir query: doleta.gov)
Il y en a eu des milliers et de plusieurs IP différentes, je ne peux pas dire si elles ciblaient toutes le même port.
Existe-t-il un moyen de contrer ce genre d'attaque, car j'ai remarqué qu'on ne peut pas fermer les ports de sa box et que je n'ai pas accès à Internet même après l'arrêt de l'attaque, j'ai l'impression que la box traite les requêtes même après un redémarrage.
Je me tourne vers vous afin d'avoir une solution.

Edit: j'ai trouver ce lien: https://dnsamplificationattacks.blogspot.fr/2014/10/domain-doletagov.html

Cordialement.


ta capture montre l'adresse IP. faut jamais montrer son IP en public ! change l'adresse IP, vois avec Free aussi. il m'semble qu'il y a aussi des niveaux de sécu. dans la v6 pr par exemple limiter les connexion ou les IP non desirées mais je sais plus où c'est
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Z0ltar
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 15 Juil 2014
Messages: 7
 
11 points

Z0ltar
(Auteur du topic), Posté le: Dim 28 Déc 2014, 19:34    Sujet du message: Re: Problème Freebox DDoS Re: Problème Freebox DDoS 101051 94001
Répondre en citant

frederic76 a écrit:
Z0ltar a écrit:
Bonjour, aujourd'hui j'ai eu quelques problème avec ma Freebox, elle s'est faite DDoS à plusieurs reprises (des requêtes qui utilisé le protocole UDP), une des requêtes:
https://img4.hostingpics.net/pics/183651ddosimage.png
(on peut voir query: doleta.gov)
Il y en a eu des milliers et de plusieurs IP différentes, je ne peux pas dire si elles ciblaient toutes le même port.
Existe-t-il un moyen de contrer ce genre d'attaque, car j'ai remarqué qu'on ne peut pas fermer les ports de sa box et que je n'ai pas accès à Internet même après l'arrêt de l'attaque, j'ai l'impression que la box traite les requêtes même après un redémarrage.
Je me tourne vers vous afin d'avoir une solution.

Edit: j'ai trouver ce lien: https://dnsamplificationattacks.blogspot.fr/2014/10/domain-doletagov.html

Cordialement.


ta capture montre l'adresse IP faut jamais montrer son IP en public ! change l'adresse IP, vois avec Free aussi. il m'semble qu'il y a aussi des niveaux de sécu. dans la v6 pr par exemple limiter les connexion ou les IP non desirées mais je sais plus où c'est

Mon adresse IP n'apparait pas dans l'image, 89.255.60.9 est l'IP d'un des serveurs DNS qui me renvoyaient des réponses alors que je ne leur avait rien demander.
Comme dit plus haut il est impossible de bloquer une attaque ddos avec l'opérateur Free, ni de s'en protéger, même si on "bloque" certaines connexions, elles ne le seront pas vraiment, la Freebox recevra la connexion, regardera si l'IP ou non doit être filtrée (s'il existe vraiment un filtre) et si elle doit l'être, la connexion n'arrivera pas à la machine vers la quel le port est redirigé, mais une surcharge du réseau est toujours possible. Il existe des méthodes comme celles proposées par Cloudflare, les proxy, les VPN etc pour se cacher derrière d'autre IP, mais si la personne a l'IP du routeur, l'attaque fonctionnera toujours.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Gregwar
Geek de L'Univers


Inscrit le: 08 Sep 2012
Messages: 5158
 
9204 points

Gregwar, Posté le: Dim 28 Déc 2014, 19:40    Sujet du message: Re: Problème Freebox DDoS Re: Problème Freebox DDoS 79874 74329 Répondre en citant

Z0ltar a écrit:
frederic76 a écrit:
Z0ltar a écrit:
Bonjour, aujourd'hui j'ai eu quelques problème avec ma Freebox, elle s'est faite DDoS à plusieurs reprises (des requêtes qui utilisé le protocole UDP), une des requêtes:
https://img4.hostingpics.net/pics/183651ddosimage.png
(on peut voir query: doleta.gov)
Il y en a eu des milliers et de plusieurs IP différentes, je ne peux pas dire si elles ciblaient toutes le même port.
Existe-t-il un moyen de contrer ce genre d'attaque, car j'ai remarqué qu'on ne peut pas fermer les ports de sa box et que je n'ai pas accès à Internet même après l'arrêt de l'attaque, j'ai l'impression que la box traite les requêtes même après un redémarrage.
Je me tourne vers vous afin d'avoir une solution.

Edit: j'ai trouver ce lien: https://dnsamplificationattacks.blogspot.fr/2014/10/domain-doletagov.html

Cordialement.


ta capture montre l'adresse IP. faut jamais montrer son IP en public ! change l'adresse IP, vois avec Free aussi. il m'semble qu'il y a aussi des niveaux de sécu. dans la v6 pr par exemple limiter les connexion ou les IP non desirées mais je sais plus où c'est

Mon adresse IP n'apparait pas dans l'image, comme dit plus haut il est impossible de bloquer une attaque ddos avec l'opérateur Free, ni de s'en protéger, même si on "bloque" certaines connexions, elles ne le seront pas vraiment, la Freebox recevra la connexion, regardera si l'IP ou non doit être filtrée (s'il existe vraiment un filtre) et si elle doit l'être, la connexion n'arrivera pas à la machine vers la quel le port est redirigé, mais une surcharge du réseau est toujours possible. Il existe des méthodes comme celles proposées par Cloudflare, les proxy, les VPN etc pour se cacher derrière d'autre IP, mais si la personne a l'IP du routeur, l'attaque fonctionnera toujours.

Aucune box ne permet de bloquer une attaque DDoS..

2 solutions:
- porter plainte (mais ça a peu de chances d'aboutir)
- faire installer une nouvelle ligne téléphonique et déménager la ligne actuelle sur la nouvelle. Cela provoquera un changement d'adresse IP.

Il me semble que j'ai lu quelque part que Free bloque parfois les lignes victimes de DDoS pendant 24h (ou 48h, ou 72h, je ne sais plus), le temps que les attaques s'arrêtent... A confirmer...
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Z0ltar
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 15 Juil 2014
Messages: 7
 
11 points

Z0ltar
(Auteur du topic), Posté le: Dim 28 Déc 2014, 19:43    Sujet du message: Re: Problème Freebox DDoS Re: Problème Freebox DDoS 101051 94001
Répondre en citant

Gregwar a écrit:

Aucune box ne permet de bloquer une attaque DDoS..

2 solutions:
- porter plainte (mais ça a peu de chances d'aboutir)
- faire installer une nouvelle ligne téléphonique et déménager la ligne actuelle sur la nouvelle. Cela provoquera un changement d'adresse IP.

Il me semble que j'ai lu quelque part que Free bloque parfois les lignes victimes de DDoS pendant 24h (ou 48h, ou 72h, je ne sais plus), le temps que les attaques s'arrêtent... A confirmer...

Il n'y a rien eu depuis hier, de toute façon changer d'IP ou non, n'importe qui pourra la trouvée, faut juste éviter les problèmes.
"Aucune box ne permet de bloquer une attaque DDoS..", avoir une adresse IP dynamique permet de remédier plus facilement à ces problèmes, mais Free ne le permet pas.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
jdut
Hobbit de L'Univers


Inscrit le: 31 Jan 2008
Messages: 35
 
40 points

jdut, Posté le: Lun 29 Déc 2014, 22:54    Sujet du message: Re: Problème Freebox DDoS Re: Problème Freebox DDoS 7781 6987 Répondre en citant

Citation:

Il me semble que j'ai lu quelque part que Free bloque parfois les lignes victimes de DDoS pendant 24h (ou 48h, ou 72h, je ne sais plus), le temps que les attaques s'arrêtent... A confirmer...


Bonjour

Je confirme que Free a des procédures automatisées au niveau de leurs équipements qui brident une connexion en cas d'attaques Ddos .

ça fait 9 coupures que je subis en deux mois et encore il m'a fallu harceler le service technique de niveau 2 pour avoir cette info ( evidemment brider la connexion de qqn alors que ce cas de figure n'est pas explicitement mentionné dans les CGV c'est difficile à admettre ) .

Pour info , Free ne veut en aucun cas dévoiler l'origine des attaques ( respect de la vie privée ... et respect de ma connexion jamais ?? )

Pour pouvoir aller plus loin , il faut une attestation de Free pour aller porter plainte à la gendarmerie et pour obtenir cette attestation , tu peux en faire la demande par courrier ( 21 jours pour une réponse ... si si c'est véridique ) .

Quoiqu'il en soit , j'ai trouvé une solution beaucoup plus rapide qui consiste à changer de fournisseur d'accés .

Finies les attaques Ddos avec une IP dynamique ....

C'est malheureusement la seule solution que j'ai trouvée face à l'immobilisme de Free .
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Gregwar
Geek de L'Univers


Inscrit le: 08 Sep 2012
Messages: 5158
 
9204 points

Gregwar, Posté le: Lun 29 Déc 2014, 23:18    Sujet du message: Re: Problème Freebox DDoS Re: Problème Freebox DDoS 79874 74329 Répondre en citant

jdut a écrit:
evidemment brider la connexion de qqn alors que ce cas de figure n'est pas explicitement mentionné dans les CGV c'est difficile à admettre

https://ADSL.free.fr/CGV/CGV_FORFAIT_hors_opt_20140703.pdf
Article 8.1
Citation:
Free se réserve le droit de suspendre de plein droit et sans préavis les Services, en cas de :
• violation grave ou renouvelée par l’abonné de ses obligations légales ou contractuelles visées aux articles 4.1, 4.2, 4.4 et 5.1 ;
perturbation grave et/ou répétée du réseau de boucle locale ayant pour cause ou origine l’accès de l’abonné ;
• demande des autorités nationales judiciaires et/ou administratives compétentes


C'est mentionné dans les CGV...
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
jdut
Hobbit de L'Univers


Inscrit le: 31 Jan 2008
Messages: 35
 
40 points

jdut, Posté le: Mar 30 Déc 2014, 9:59    Sujet du message: 7781 6987 Répondre en citant

Justement , cette phase n'englobe pas mon cas de figure .

Les attaques n'ont pas pour origine l'accés de l'abonné puisque je les subis .

Pour la cause , il suffit de prendre wikipedia ou ton Larousse :

On entend généralement par « cause » d’un fait ce qui le produit ou du moins qui participe à sa production.

Le problème est loin d'être aussi simple que tu le sous-entends et je serais curieux de voir l'appréciation que pourrait en avoir un juge de proximité ....

Pour moi , il s'agit d'une rupture abusive de service mais plutôt que d'engorger les tribunaux , la sanction de la résiliation me parait tout aussi efficace .

Cdlt , Jérôme
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> Internet (ligne fixe)
Page 1 sur 3
Toutes les heures sont au format GMT + 2 Heures
Aller à la page 1, 2, 3  Suivante 

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox