Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
Problème Freebox DDoS
Aller à la page Précédente  1, 2 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> Internet (ligne fixe)



 Auteur   Message 
Faaw
Hobbit de L'Univers


Inscrit le: 01 Oct 2013
Messages: 22
 
28 points

Faaw, Posté le: Dim 11 Jan 2015, 22:10    Sujet du message: Que faire après un DDoS ? Que faire après un DDoS ? 92618 86196 Répondre en citant

Bonjour,

il m'arrive souvent de me faire DDoS.. Je ne vais entré dans les détails mais je joue a un jeu auquel des gens récupère l'IP, me ddos et me font déconnecté.. une victoire facile pour eux hein ?

Bref le problème c'est que, je suis en IP Fixe. Redémarré la box ne change rien. Le deuxième problème c'est que seulement l'utilisation d'Internet est stoppé. En faite la Box affiche bien l'heure, le Téléphone et la Télé marche très bien ! Par contre sur le PC et la Console, impossible d'avoir une connexion, avec toujours le même message d'erreur : le DNS ne répond pas.

J'ai essayé de changer le DNS, mettre celui de Google Public DNS 8.8.8.8 et 8.8.4.4
Sauf que ça change rien, j'ai tenté d'autre DNS ça ne change rien aussi.

Ma question est pourquoi après une attack DDoS tout marche sauf Internet ? J'ai tenté d'allé sur Internet avec le navigateur de la Freebox Player, même résultat que sur PC, erreur DNS. Pourtant si j'veux regardé la Télé ou Téléphoné ça fonctionne.

Et tout cela dure en moyenne entre 1h et 2h. Ensuite comme par magie, ma connexion reviens et je n'ai plus d'erreur DNS.

Je m'y connait pas trop et je sais pas pourquoi j'ai une erreur DNS après une attack ddos, je sais pas si c'est lié, mais en tout cas c'est un fait..
Que faire après une attack ddos pour retrouvé ma connexion immédiatement ? le redémarrage de la box change rien, quoi faire ensuite ? Je comprend pas pourquoi Free nous oblige a avoir une IP fixe, a part des inconvénients je ne vois pas en quoi c'est intéressant. Du mois dans mon cas.. 'fin bref

Merci si vous pouvez m'aidé !
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Jeff06am
Dragon de L'Univers


Inscrit le: 21 Aoû 2013
Messages: 713
 
2526 points

Jeff06am, Posté le: Dim 11 Jan 2015, 23:56    Sujet du message: 91388 85044 Répondre en citant

Bonsoir,

Moi j'aurais résilié et ouvert une nouvelle ligne.
Si quelqu'un a une solution plus pertinente qu'il la propose !


--
Je suis Charlie
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Renard des ondes
Geek de L'Univers


Inscrit le: 26 Jan 2012
Messages: 7554
 
16811 points

Renard des ondes, Posté le: Lun 12 Jan 2015, 0:09    Sujet du message: 70618 65579 Répondre en citant

Citation:
je joue a un jeu auquel des gens récupèrent l'IP


Moi j'aurais changé de jeu..

Laughing Laughing Laughing

Sinon "ils" récupèreront de toute façon l'IP..quand elle aura changé
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Fighter
Hobbit de L'Univers


Inscrit le: 05 Nov 2012
Messages: 89
 
199 points

Fighter, Posté le: Lun 12 Jan 2015, 0:12    Sujet du message: 81783 76126 Répondre en citant

tu joue a quoi ? car bon pour avoir l'IP ...
si tu veux régler le soucis, utilise des proxy

ensuite tu est vraiment sure que c'est du ddos ? car perso je vois pas sur quoi ils pourraient le faire....

port Web de la révolution ou le port icmp ?

déjà, tu a la Freebox revolution ?


si c'est le cas, desactive la réponse au ping et l'accès a distance

surtout, tiens nous au courant
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Renard des ondes
Geek de L'Univers


Inscrit le: 26 Jan 2012
Messages: 7554
 
16811 points

Renard des ondes, Posté le: Lun 12 Jan 2015, 0:54    Sujet du message: 70618 65579 Répondre en citant

Tiens un peu de lecture sur un sujet à la mode..

https://forum.universfreebox.com/viewtopic.php?t=52844&highlight=ddos
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Fighter
Hobbit de L'Univers


Inscrit le: 05 Nov 2012
Messages: 89
 
199 points

Fighter, Posté le: Lun 12 Jan 2015, 1:03    Sujet du message: 81783 76126 Répondre en citant

en cas de ddos sur le serveur online Linux, utilise fail2ban Wink  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Fighter
Hobbit de L'Univers


Inscrit le: 05 Nov 2012
Messages: 89
 
199 points

Fighter, Posté le: Lun 12 Jan 2015, 1:05    Sujet du message: 81783 76126 Répondre en citant

mouais, pas très intéressant Smile

si la box n’écoute pas le port visé par le ddos (port fermé) dans ce cas la box ne déconnera pas, par contre si le nombre de requètes envoyé est supérieur au débit descendant ....
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
jdut
Hobbit de L'Univers


Inscrit le: 31 Jan 2008
Messages: 33
 
40 points

jdut, Posté le: Lun 12 Jan 2015, 1:47    Sujet du message: 7781 6987 Répondre en citant

Fighter a écrit:
en cas de ddos sur le serveur online Linux, utilise fail2ban Wink


malheureusement c'est pas le serveur online qui est attaqué mais ma connexion perso ... fail2ban est déjà en service sur mon serveur dédié chez kimsufi ....

Par contre , j'adore le mail que je viens de recevoir à propos de mon serveur dédié ....

Madame, Monsieur,

Nous venons de détecter une attaque sur l'adresse IP xxx.xxx.xxx.xxx

Afin de protéger votre infrastructure, nous avons aspiré votre
trafic sur notre infrastructure de mitigation.

Toute l'attaque sera ainsi filtrée par notre infrastructure, et seul
le trafic légitime arrivera jusqu'à vos serveurs.


A la fin de l'attaque, votre infrastructure sera immédiatement retirée de la mitigation.


Pour plus d'informations sur l'infrastructure de mitigation OVH : https://www.kimsufi.com/fr/about-ks/#protection

Cordialement,
L'équipe Kimsufi




1 heure aprés ce mail , j'ai eu un autre mail pour me notifier la fin de l'attaque et le retour du serveur en position normale ....

evidemment , pendant tout le temps de l'attaque , mon serveur dédié était encore accessible ...


La morale de cette histoire , c'est que Kimsufi est :

1) capable d'avoir une relation client normale en prévenant le client de l'attaque subie

2) d'avoir des outils pour protéger le serveur du client même sur un ks1 à 5€ ht /mois


Peut être que Free devrait s'inspirer de Kimsufi pour la gestion des attaques ddos .....
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
ocid86
Hobbit de L'Univers


Inscrit le: 12 Aoû 2010
Messages: 90
 
147 points

ocid86, Posté le: Lun 12 Jan 2015, 3:56    Sujet du message: 47387 42677 Répondre en citant

Alors.

Pourquoi tout marche sauf Internet ?
La Freebox (et les autres Freebox normalement) est bien faite : elle rend prioritaire les services téléphone, puis TV, puis Internet.

Le joueur fair-play en face de toi doit avoir accès à un serveur (ou bien à la cb de ses parents) pour faire des attaques DDoS capables de te couper l'accès à Internet (donc tout le débit ADSL, moins le débit de la chaine TV si elle est allumée, moins le débit nécessaire à un appel téléphonique) et celles-ci s'étendent visiblement sur plusieurs heures.

Vu que la partie Internet de ta ligne ADSL (séparé en 3 parties, voir au dessus) est saturée à cause des paquets qu'envoi ton adversaire un brin décérébré, et bien tu reçois les paquets légitimes extrêmement lentement, ce qui empêche d'accéder à Internet.
Quand tu retrouves l'accès à Internet, c'est que l'attaque a cessé. Les paquets légitimes ont largement la place pour passer.

Donc pour répondre à ta question : c'est lié.
Il n'y a rien à faire pour retrouver ta connexion immédiatement... c'est comme entrer sur une autoroute bouchonnée, il faut attendre que cela se fluidifie pour passer.

L'IP fixe est là parce que le réseau de Free est fait comme ça (tes voisins qui possèdent une Freebox ont une IP très identique à la tienne, juste les derniers chiffres changent)

La solution ? Passer par un VPN. L'IP de ta Freebox ne sera pas accessible par les xXx_BestPlayerSwag_xXx et s'ils balancent un DDoS, le pire qui arrivera sera que le serveur VPN soit saturé... mais je doute qu'ils aient de telles capacitées. De plus les gérants de ces serveurs peuvent facilement connaître la provenance de l'attaque, et prendre les mesures nécessaires.

(En bonus, j'aimerais bien savoir quel jeu amène des gens à DDoS des adversaires Razz)

PS: J'espère que c'est compréhensible, il est tard je n'ai pas trop le courage de me relire Confused
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Renard des ondes
Geek de L'Univers


Inscrit le: 26 Jan 2012
Messages: 7554
 
16811 points

Renard des ondes, Posté le: Lun 12 Jan 2015, 8:08    Sujet du message: 70618 65579 Répondre en citant

Ben voyons..

Tu ne veux pas non plus qu'on t'apporte le journal le matin avec le café et les croissants ?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
jdut
Hobbit de L'Univers


Inscrit le: 31 Jan 2008
Messages: 33
 
40 points

jdut, Posté le: Lun 12 Jan 2015, 9:49    Sujet du message: 7781 6987 Répondre en citant

Renard des ondes a écrit:
Ben voyons..

Tu ne veux pas non plus qu'on t'apporte le journal le matin avec le café et les croissants ?


heu non Merci mais je ne vois pas bien l'interet de ta remarque .... ?

Tu ne trouves pas normal que Free avertisse par mail l'abonné qui a sa connexion bridée ?

S'il existe des solutions pour éviter à l'abonné d'être coupé , tu ne penses pas que Free pourrait s'en servir ?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Gregwar
Geek de L'Univers


Inscrit le: 08 Sep 2012
Messages: 4918
 
9204 points

Gregwar, Posté le: Lun 12 Jan 2015, 10:14    Sujet du message: 79874 74329 Répondre en citant

jdut a écrit:
S'il existe des solutions pour éviter à l'abonné d'être coupé , tu ne penses pas que Free pourrait s'en servir ?

Mettre en place un tel système pour quelques milliers de serveurs, ce n'est pas du tout la même chose que pour quelques millions de lignes ADSL...
On ne peut pas traiter de la même manière une connexion à 1 Gbps et une connexion à 10Mbps.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Fighter
Hobbit de L'Univers


Inscrit le: 05 Nov 2012
Messages: 89
 
199 points

Fighter, Posté le: Lun 12 Jan 2015, 18:27    Sujet du message: 81783 76126 Répondre en citant

je plussois que la remarque soit déplacé...


ben chez online, le soucis quand on se fait ddos, ben le serveur est en sécu et inaccessible...

même une attaque de 5 min ne saturant pas le débit paralysera le serveur pendant 8 heures...

c'est débile car celui qui provoque le bloquage d'accès n'est pas le ddos mais online ....

solution, avoir une IP failover qui ne sera pas bloqué
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> Internet (ligne fixe)
Page 2 sur 2
Toutes les heures sont au format GMT + 2 Heures
Aller à la page Précédente  1, 2 

 
Sauter vers:  
Vous pouvez poster de nouveaux sujets dans ce forum
Vous pouvez répondre aux sujets dans ce forum
Vous pouvez éditer vos messages dans ce forum
Vous pouvez supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox