Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
(V6) La box fait des attaques « SSH » en étant éteinte ?!
 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> La Fibre, le VDSL2 (Le Très Haut Débit)



 Auteur   Message 
BENETNATH
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 17 Mai 2013
Messages: 3
 
4 points

BENETNATH
(Auteur du topic), Posté le: Ven 16 Déc 2022, 10:35    Sujet du message: (V6) La box fait des attaques « SSH » en étant éteinte ?! (V6) La box fait des attaques « SSH » en étant éteinte ?! 87895 81826
Répondre en citant

Bonjour à tous,

Vu que le seul conseil de Free c'est de résilier, je me penche vers le forum pour comprendre ce qu'il se passe avant de changer d'opérateur.

Situation :
- Freebox Revolution - Fibre - IP Full Stack depuis > 5 ans
- Depuis le 16 novembre, mon IP fait des centaines d'attaques SSH sur de nombreux serveurs. Du coup, elle est taggée ainsi sur abuseip (https://www.abuseipdb.com/check/82.64.9.113)

J'ai constaté que de nombreux sites devenaient inaccessibles, vraisemblablement du à ce tag. Première supposition, j'ai un malware ou rootkit dans mon réseau. J'ai donc scanné toutes les machines, téléphones etc... avec Malwarebytes ou rkhunter, rien.

Hier, après discussion avec Free, ils en arrivent à la seule conclusion possible, il faut résilier pour changer votre IP. Et au passage, perdre les avantages sur les lignes mobiles et perdre une offre gigabit à 35€ qui fonctionne très bien au demeurant.

Du coup, j'ai tenté autre chose hier, j'ai tout éteint, tous les postes/Smartphone, et débranché électriquement la Freebox. Et pourtant, cette nuit, les attaques n'ont pas cessé cf abuseIP.

Question :
- Est-il possible d'usurper une IP fixe ?
- Si oui, est-ce qu'il y a une possibilité de le solutionner ?
- Sinon, y a t'il un risque que cela se reproduise en changeant ma ligne chez un autre opérateur ?

Merci à tous de votre aide

*** Modération *** Titre édité *** Modération ***

Curtis Newton
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
loggoi
Geek de L'Univers


Inscrit le: 22 Jan 2007
Messages: 9502
 
6285 points

loggoi, Posté le: Ven 16 Déc 2022, 10:41    Sujet du message: Re: Mon IP fixe fait des attaques SSH - Freebox éteinte Re: Mon IP fixe fait des attaques SSH - Freebox éteinte 3458 3206 Répondre en citant

BENETNATH a écrit:
Et pourtant, cette nuit, les attaques n'ont pas cessé cf abuseip

Nuance, ce sont les signalements qui n'ont pas cessés, mais ils peuvent avoir un train de retard avec le moment où l'attaque a réellement eut lieu.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
BLACKWOODS
Esprit de L'Univers


Inscrit le: 17 Avr 2018
Messages: 348
 
1314 points

BLACKWOODS, Posté le: Ven 16 Déc 2022, 11:00    Sujet du message: 170071 156209 Répondre en citant

Bonjour,
Citation:
Question : Est-il possible d'usurper une IP fixe ??

Regardez ici:

https://www.Cloudflare.com/fr-fr/learning/ddos/glossary/IP-spoofing/

https://www.ionos.fr/digitalguide/serveur/securite/usurpation-dadresse-IP-principes-et-mesures-de-protection/

Voir les couts pour un VPN ou Proxy.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
BENETNATH
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 17 Mai 2013
Messages: 3
 
4 points

BENETNATH
(Auteur du topic), Posté le: Ven 16 Déc 2022, 12:36    Sujet du message: 87895 81826
Répondre en citant

Merci pour vos deux retours !

Je vais déjà attendre un peu plus longtemps box éteinte pour effectivement valider que les attaques ne viennent vraiment pas de mon côté. Et si cela persiste, il semble qu'effectivement je doive quitter mon abonnement pour renouveler mon IP.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
frederic76
Maitre de Chuck Norris


Inscrit le: 28 Déc 2011
Messages: 12716
 
15502 points

frederic76, Posté le: Sam 17 Déc 2022, 5:46    Sujet du message: 67278 61148 Répondre en citant

Lorsqu'un site est déclaré à risque, des robots de par ex Google examinent et avertissent si c'est le cas. Ils repassent généralement toutes les 3 semaines env et tant si le proprio du site a remis, il doit attendre la prochaine verif des robots pour ne plus être signalé à risque.

Sans doute un délai assez similaire lorsque attaques... Peut être peux tu régler ta box pour l'usage de VPN, du moins pendant les problèmes.

Après effectivement, surtout en Full Stack, pas moyen de changé d’IP à ma connaissance donc la résiliation etc sont à faire.
_________________
Collectif, c'était mieux avant !
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
fofomm
Esprit de L'Univers


Inscrit le: 03 Mai 2017
Messages: 397
 
909 points

fofomm, Posté le: Sam 17 Déc 2022, 12:34    Sujet du message: 156548 143986 Répondre en citant

Bonjour,

Tu peux utiliser Wireshark pour scanner l'interface Ethernet ou Wifi pour voir le type de paquets qui transitent.

Si tu as dans la colonne protocol du SSHv2 en masse, c'est que tu as en effet des attaques de ce type.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
mm9876
Hobbit de L'Univers


Inscrit le: 08 Juin 2019
Messages: 7
 
658 points

mm9876, Posté le: Dim 18 Déc 2022, 21:17    Sujet du message: Re: (V6) La box fait des attaques « SSH » en étant éteinte ? Re: (V6) La box fait des attaques « SSH » en étant éteinte ? 191253 174684 Répondre en citant

Dites, utilisez-vous un outil pour consulter les sites sur le réseau TOR ?

Il est possible que des gens passent par là pour ensuite utiliser vos machines pour effectuer diverses attaques types DDOS.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
BENETNATH
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 17 Mai 2013
Messages: 3
 
4 points

BENETNATH
(Auteur du topic), Posté le: Jeu 23 Fév 2023, 12:47    Sujet du message: 87895 81826
Répondre en citant

J'ai identifié le coupable, c'était bien un service vérolé dans une VM, et les reportings étaient bien à distance des attaques perpétrées, me faisant mal diagnostiquer les sources de problèmes !

Merci de vos retours !
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 54098
 
55429 points

CurtisNewton, Posté le: Jeu 23 Fév 2023, 13:12    Sujet du message: 13461 11885 Répondre en citant

Bonjour,

Avec du détail, c'est mieux !

 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> La Fibre, le VDSL2 (Le Très Haut Débit)
Page 1 sur 1
Toutes les heures sont au format GMT + 2 Heures
 

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox