100dek Posté(e) le 26 avril 2014 Signaler Posté(e) le 26 avril 2014 (modifié) Bonjour, Je viens ici car je ne sais plus vraiment quoi faire... comme indiqué dans le titre je suis victime de DOS / DDOS / deny de service ! Bon déjà nous somme en 2014, free annonce du 1 gigabits mais avant de faire sa, il serait peut etre temps de regarder les utilisateurs n'ayant même pas 20 megabits ( qui doit etre un minimun pour une bonne navigation and co ).Pour revenir au x attaques que je subbit ... qui rends donc totalement inutilisable le surf ..Bien evidament une fois que l'ip est connu par les tiers c'est fini car celle-ci est FIXE ! J'aime bien FREE mais pour se probleme qui dure depuis déjà maintenant plusieurs années aucune résolution ... même après des lettres avec AR ... Support telephonique qui ne peuvent rien faire ... Donc en gros si je comprends bien je dois me désabonner ! A savoir que l'ip fixe est normalement un service payant chez les autres opérateurs ! ( econnomie ?! ) Modifié le 26 avril 2014 par 100dek Citer
Dragaofelina Posté(e) le 27 avril 2014 Signaler Posté(e) le 27 avril 2014 Avez-vous un bon antivirus, car sinon c'est normal que vous aient hacké. Déjà qu'avec on est pas à l'abri alors sans n'en parlons pas. Après la responsabilité d'un FAI par rapport à ça je ne penses pas qu'ils en soit légalement blamables. Citer
100dek Posté(e) le 27 avril 2014 Auteur Signaler Posté(e) le 27 avril 2014 Avez-vous un bon antivirus, car sinon c'est normal que vous aient hacké. Déjà qu'avec on est pas à l'abri alors sans n'en parlons pas. Après la responsabilité d'un FAI par rapport à ça je ne penses pas qu'ils en soit légalement blamables. OMG ! Comment dire, même avec un anti-virus a 1K € cela ne changerait rien et j'anticipe les prochaine réponses même avec un pare-feu / firewall logiciel c'est pareil ! Il faut savoir que cette attaque consiste a envoyer des packets udp sur un port ( 80 ) qui viens donc saturer la connexion étant donné que les attaques fournisses facilement plus de 100 mégabits ! Citer
alain_p Posté(e) le 27 avril 2014 Signaler Posté(e) le 27 avril 2014 Si ta freebox est configurée en mode routeur, aucun paquet ne doit atteindre directement ton PC. 80, c'est le port htp (web), mais en TCP, pas en UDP ! Comment se fait-il qu'ils atteignent ton PC ? Ou alors c'est ta freebox ? Dans ce cas là, comment vois-tu que c'est de l'UDP. Si tu as une redirection de port UDP 80 au niveau de ton routeur (ta box), vers ton PC, il suffit de l'enlever ? Ou alors, il y a un truc que je n'ai pas compris ? Citer
Dragaofelina Posté(e) le 27 avril 2014 Signaler Posté(e) le 27 avril 2014 (modifié) OMG ! Comment dire, même avec un anti-virus a 1K € cela ne changerait rien et j'anticipe les prochaine réponses même avec un pare-feu / firewall logiciel c'est pareil ! Il faut savoir que cette attaque consiste a envoyer des packets udp sur un port ( 80 ) qui viens donc saturer la connexion étant donné que les attaques fournisses facilement plus de 100 mégabits ! Pour info je le sais depuis très longtemps. Si ta freebox est configurée en mode routeur, aucun paquet ne doit atteindre directement ton PC. 80, c'est le port htp (web), mais en TCP, pas en UDP ! Comment se fait-il qu'ils atteignent ton PC ? Ou alors c'est ta freebox ? Dans ce cas là, comment vois-tu que c'est de l'UDP. Si tu as une redirection de port UDP 80 au niveau de ton routeur (ta box), vers ton PC, il suffit de l'enlever ? Ou alors, il y a un truc que je n'ai pas compris ?Je suis tout à fait d'accord et c'était ce que je comptais demander.J'ai cherché omg c'est un antivirus gratuit et tout le monde s'accorde à dire que les antivirus sont moins fiables et ont les mises à jour plus tard que les payants. Après un anti- malware est toujours utile que l'on ai un antivirus gratuit ou payant. MBAM étant le plus connu et plus fiable. Modifié le 27 avril 2014 par Dragaofelina Citer
100dek Posté(e) le 27 avril 2014 Auteur Signaler Posté(e) le 27 avril 2014 (modifié) Savez-vous ce que c'est du Deni de service ? Pourquoi OVH a depensé 140 Millions pour s'en proteger ?! c'est pas un avec un anti-v ou autre soft !Pour revenir oui le port 80 web est saturé par des packets UDP ( comview ) je pense vraiment que vous ignorez le probleme ! si vous voulez un proof of concept MP moi je serais ravi de vous montrer !!!!!!!!!!!!!!!!!! PS : le port qu'il soit ouvert / fermé ne cahnge rien ! Modifié le 27 avril 2014 par 100dek Citer
alain_p Posté(e) le 27 avril 2014 Signaler Posté(e) le 27 avril 2014 (modifié) Justement, je me demande si tu sais ce que c'est un déni de service ? Tu as un serveur chez toi qui est attaqué ? Tu pourrais dire quel service exactement est concerné ? Tout ce que tu dis, c'est que ton surf est difficile. Cela ne ressemble pas à un déni de service, mais à un problème de connexion, de DNS ou autre. Moi, depuis que je suis chez Free, cad 2002, en adresse fixe, je n'ai bien sûr eu aucune attaque DOS, puisque mes PCs sont sur une adresse privée (192.168.0.x), et que je n'abrite aucun serveur (web ou autre). Quand j'ai eu des problème de surf, c'est que j'avais un problème de connexion, ou de DNS Free. Donc il faudrait que tu expliques un peu mieux ton problème, cela ne ressemble pas du tout à du déni de service.Et si OVH doit se protéger d'attaques DOS, c'est que lui héberge des milliers de serveurs directement sur Internet. Ce n'est pas du tout la même chose... Modifié le 27 avril 2014 par alain_p Citer
100dek Posté(e) le 27 avril 2014 Auteur Signaler Posté(e) le 27 avril 2014 Je sature là, je sais plus comment l'expliquer ... l'adresse local 192..... osef ! Mon ipv4 a été retrouver facilement via skype / teamspeak ou autre emoyen facilement et c'est celle-ci qui est attaqué ! Etant donné qu'elle est fixe c'est facile pour eux !Je prenais l'exemple d'ovh pour montrer que le dos/ddos n'est pas blocable par de simple logiciel ! ( d'ailleur le logiciel se bloque par des parefeux dit materiel ! ) Rejoins moi sur skype / teamspeak et je te montre si vraiment tu ne veux pas comprendre ! Citer
nokturn Posté(e) le 28 avril 2014 Signaler Posté(e) le 28 avril 2014 Si tu es victime de ddos tu devrais déja porter plainte.Ensuite il s'agit sans doute de quelqu'un que tu connais qui a eu ton ip via skype, ts ou meme facebook il me semble.Comme free ne veut pas changer ton ip alors qu'il pourrai, tu n'as qu'a résilier pour un autre opérateur en ip dynamique. Citer
Dragaofelina Posté(e) le 28 avril 2014 Signaler Posté(e) le 28 avril 2014 Savez-vous ce que c'est du Deni de service ? Pourquoi OVH a depensé 140 Millions pour s'en proteger ?! c'est pas un avec un anti-v ou autre soft !Pour revenir oui le port 80 web est saturé par des packets UDP ( comview ) je pense vraiment que vous ignorez le probleme ! si vous voulez un proof of concept MP moi je serais ravi de vous montrer !!!!!!!!!!!!!!!!!! PS : le port qu'il soit ouvert / fermé ne cahnge rien !OUi je sais en même temps quand on sait pas on recherche sur internet. Citer
100dek Posté(e) le 28 avril 2014 Auteur Signaler Posté(e) le 28 avril 2014 OUi je sais en même temps quand on sait pas on recherche sur internet.Très bien, donc pourquoi vous me sortez des aburdités ... Pour regler cette attaque de toute facon avec les moyens rapide serait un chagement d'ip de la ligne ADSL mais FREE ne veux pas en ettendre parler ! Citer
100dek Posté(e) le 28 avril 2014 Auteur Signaler Posté(e) le 28 avril 2014 Si tu es victime de ddos tu devrais déja porter plainte.Ensuite il s'agit sans doute de quelqu'un que tu connais qui a eu ton ip via skype, ts ou meme facebook il me semble.Comme free ne veut pas changer ton ip alors qu'il pourrai, tu n'as qu'a résilier pour un autre opérateur en ip dynamique.Effectivement que je connais virtuellement ... ( helas )Porter plainte inutile ?Changement de FAI j'y songe mais etant dans un lieux mal déservi par l'ADSL FREE reste le meilleur au niveau débit ( etant deja bien bas ) Citer
Dragaofelina Posté(e) le 28 avril 2014 Signaler Posté(e) le 28 avril 2014 Très bien, donc pourquoi vous me sortez des aburdités ... Pour regler cette attaque de toute facon avec les moyens rapide serait un chagement d'ip de la ligne ADSL mais FREE ne veux pas en ettendre parler !J'ai sorti aucune absurdité sinon j'ai lu sur le net qu'en utilisant le proxy vous pourriez changer l'ip après je me dis pas professionnel. De ce que j'ai lu ça m'étonnerai quefree puisse changer l'ip (légalement parlant) car une ip est donnée par rapport à l'endroit ou se situe votre ligne mais je ne vous apprend rien je supposes. Citer
100dek Posté(e) le 28 avril 2014 Auteur Signaler Posté(e) le 28 avril 2014 J'ai sorti aucune absurdité sinon j'ai lu sur le net qu'en utilisant le proxy vous pourriez changer l'ip après je me dis pas professionnel. De ce que j'ai lu ça m'étonnerai quefree puisse changer l'ip (légalement parlant) car une ip est donnée par rapport à l'endroit ou se situe votre ligne mais je ne vous apprend rien je supposes.Oui nan mais proxy / vpn rime a rien étant donné que l'ip mère est connu ..Oui une range ip est attribué au répartiteur m'enfin bon ils sont des grande plage il pourait bien changer ! Citer
sebmatrix Posté(e) le 29 avril 2014 Signaler Posté(e) le 29 avril 2014 Bonjour 100dek, Tu as quoi comme type de freebox ? Revolution, Crystal ? Cordialement. Citer
Dragaofelina Posté(e) le 29 avril 2014 Signaler Posté(e) le 29 avril 2014 Révolution c'est écrit sous son avatar Citer
sebmatrix Posté(e) le 29 avril 2014 Signaler Posté(e) le 29 avril 2014 Révolution c'est écrit sous son avatarDésolé, je n'avais pas vu. 100dek, Comme tu as une V6, peux-tu nous envoyer une copie d'écran de l'onglet "Courbe de débit" à partir de l'icône "Etat de la Freebox" du site mafreebox.freebox.fr ? http://mafreebox.freebox.fr/#Fbx.os.app.settings.ConnectionStatus On pourra te confirmer ou infirmer que c'est bien du "Deny of Service". Cordialement. Citer
100dek Posté(e) le 29 avril 2014 Auteur Signaler Posté(e) le 29 avril 2014 Désolé, je n'avais pas vu. 100dek, Comme tu as une V6, peux-tu nous envoyer une copie d'écran de l'onglet "Courbe de débit" à partir de l'icône "Etat de la Freebox" du site mafreebox.freebox.fr ? http://mafreebox.freebox.fr/#Fbx.os.app.settings.ConnectionStatus On pourra te confirmer ou infirmer que c'est bien du "Deny of Service". Cordialement.Salut debmatrix,Oui c'est bien du deny of ervice j'essaye de choper une coubre qui le montre sur ma Freebox dans la journée ! Citer
100dek Posté(e) le 29 avril 2014 Auteur Signaler Posté(e) le 29 avril 2014 (modifié) J'ai pas mieux http://puu.sh/8s2ej/ed1f353a1b.jpg pour le moment m'enfin de toute je sais que je suis ddos / dos ! Biensur je n'ai pas de navigation ces msg sont envoyé depuis orange wifi du voisin ! edit : http://puu.sh/8s2Dg/f682ca6b77.jpg Modifié le 29 avril 2014 par 100dek Citer
sebmatrix Posté(e) le 29 avril 2014 Signaler Posté(e) le 29 avril 2014 J'ai pas mieux http://puu.sh/8s2ej/ed1f353a1b.jpg pour le moment m'enfin de toute je sais que je suis ddos / dos !Biensur je n'ai pas de navigation ces msg sont envoyé depuis orange wifi du voisin !edit : http://puu.sh/8s2Dg/f682ca6b77.jpgIl manque les abscisses sur le graphique.Pour l'instant, il n'y a pas de deny of service. J'attends le graphique entier pour vous en dire plus.Cordialement. Citer
100dek Posté(e) le 29 avril 2014 Auteur Signaler Posté(e) le 29 avril 2014 (modifié) Il manque les abscisses sur le graphique.Pour l'instant, il n'y a pas de deny of service.J'attends le graphique entier pour vous en dire plus.Cordialement.Il ya du denyof service je sais très bien j'ai des menaces ... il passent sur TS me le dire " bonne nuit " et apres connexion lost ! je sais très bien qu'il y a du ddos sinon je ne dirais pas !http://puu.sh/8s53T/4c0f68b51e.png mais la sa marche jusqu'a qu'il relance leurs attaques ! Modifié le 29 avril 2014 par 100dek Citer
Raph Posté(e) le 29 avril 2014 Signaler Posté(e) le 29 avril 2014 Bonjour, petites questions ... ton service TV est fonctionnel ? le service téléphonique aussi ? parce que en ce moment des DSLAM sont en "travaux" est les connections internet sont limités, pour ma par j'ai accès à 50ko/s de ma ligne alors que j'ai presque 10Mb/s mais mon service TV fonctionne mais le téléphone H.S...Tiens nous au courant ! Citer
Raph Posté(e) le 29 avril 2014 Signaler Posté(e) le 29 avril 2014 Bonjour, petites questions ... ton service TV est fonctionnel ? le service téléphonique aussi ? parce que en ce moment des DSLAM sont en "travaux" est les connections internet sont limités, pour ma par j'ai accès à 50ko/s de ma ligne alors que j'ai presque 10Mb/s mais mon service TV fonctionne mais le téléphone H.S...Tiens nous au courant ! Citer
100dek Posté(e) le 29 avril 2014 Auteur Signaler Posté(e) le 29 avril 2014 non pour pas de DSLAM en travaux ... c'est belle est bien des attaques, ca ne date pas d'ajourd'hui ! Le tel et TV ( faible debit ) fonctionne en générale durant une attaque ! Citer
Dragaofelina Posté(e) le 29 avril 2014 Signaler Posté(e) le 29 avril 2014 Bonjour, petites questions ... ton service TV est fonctionnel ? le service téléphonique aussi ? parce que en ce moment des DSLAM sont en "travaux" est les connections internet sont limités, pour ma par j'ai accès à 50ko/s de ma ligne alors que j'ai presque 10Mb/s mais mon service TV fonctionne mais le téléphone H.S...Tiens nous au courant !Bonjour, je veux pas être méchant mais 100dek connait très bien son sujet si vous voulez mon avis. Une attaque par déni de service a des caractéristique que l'on ne peut pas confondre avec autre chose. Citer
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.