- Communauté Orange
- ➔
- internet & fixe
- ➔
- Livebox
- ➔
- Re: Abonné signalé pour de multiples tentatives de...
Vous avez une question ?
Interrogez la communautéAbonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an
Bonjour,
Note: je suis client mobile mais pas internet
Toutefois j'ai rencontré dans les logs de mon NAS des tentatives de piratage venant d'une IP "abo.wanadoo.fr"
C'est pas nouveau et je ne m'inquiete pas pour autant, mais dans ce cas précis je suis étonné car sur https://www.abuseipdb.com/ l'IP en question à été signaléé plus de 1000 fois et le premier signalement remonte à Nov 2020. Il s'agit pour la plupart de tentatives de connexion SSH en mode dit "brute force".
Ces signalements sont en principe directement reroutés chez Orange, propriétaire du domaine "wanadoo.fr".
Comment est-il possible que, malgrès autant de signalements, ça puisse continuer à ce rythme (plus d'une vingtaine de signalements les dernières 24 heure et j'imagine que tous les attaqués ne font de signalement)
NB: j'ai conservé l'IP source mais comme cela constitue une "donnée à caractère personnel" je m'abstiens de la poster ici
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an
Bonjour @CoooolRaoul @juste
Tu as écrit :
j'ai conservé l'IP source
Sachant que chez Wanadoo ou Orange tu peux changer ton adresse ip .
https://www.pcastuces.com/pratique/astuces/6440.htm
Cordialement .
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an
@juste a écrit :j'ai conservé l'IP source
Sachant que chez Wanadoo ou Orange tu peux changer ton adresse ip .
https://www.pcastuces.com/pratique/astuces/6440.htm
je constate juste que cette IP en particulier est source de nombreuses tentatives de pénétrations régulièrement depuis des mois et des mois.
Même si elle a pu bien entendu être successivement affectée à différents abonnés, ça serait surprennant que ca soit tombé à chaque fois sur des pirates actifs.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an
L'adresse IP est visible dans ta capture...sur les deux boutons du bas
Pour le reste tu as envoyé un mail à gestionip.ft@orange.com ou abuse@orange.fr ?
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an
Bonjour @CoooolRaoul @juste
IP affectée à différents abonnés oui c ' est possible mais pourquoi pas affectée à une machine automatique et pas à un humain.
Si j ' étais un pirate actif si je pouvais changer d ' IP je le ferai .
Cordialement .
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an
@linxeye a écrit :L'adresse IP est visible dans ta capture...sur les deux boutons du bas
Ah zut je corrige de suite
Pour le reste tu as envoyé un mail à gestionip.ft@orange.com ou abuse@orange.fr ?
Comme je l'ais écrit ("Ces signalements sont en principe directement reroutés chez Orange, propriétaire du domaine "wanadoo.fr") https://www.abuseipdb.com/ le fait déja automatiquement
abuse à donc déja recu les signalements pour cette IP
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an
Bonjour @CoooolRaoul @linxeye @juste
Ce n ' est fini l ' adresse IP est toujours visible de couleur brune
193.252.1**.**7
Cordialement .
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an
@juste a écrit :Ce n ' est fini l ' adresse IP est toujours visible de couleur brune
Décidemment!
Je n'ai pas les yeux en face des trous
C'est corrigé
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an
Bonjour @CoooolRaoul @linxeye @juste
Apparemment tu n ' as pas de Livebox et pour en revenir au sujet de ce post , il est plus "facile" pour les pirates d ' essayer d ' intervenir sur ton IP en sachant que tu as normalement une IP fixe .
Cordialement .
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an
@juste a écrit :
Apparemment tu n ' as pas de Livebox et pour en revenir au sujet de ce post , il est plus "facile" pour les pirates d ' essayer d ' intervenir sur ton IP en sachant que tu as normalement une IP fixe .
C'est exact et la conf de mon NAS gère très bien les attaque multiples (les règles d'autoblock sont bien serrées tu peux me croire)
En fait, de temps en temps je jette un oeil par curiosité dans les logs et c'est à cette occasion j'ai été surpris par cette IP spécifique de chez Orange qui semblait une source d'attaque en série depuis longtemps.
Les IPs venant de pays exotiques je ne m'en occupe meme plus. J'ai carrément blacklisté tout ce qui est hors de France (si je vais à l'étranger je passerai par le VPN configuré sur ma box en cas de besoin).
Mais ici j'ai été surpris qu'un FAI comme Orange laisse des abonnés agir ainsi pendant des périodes aussi longues
Bien entendu rien ne démontre avec certitude que ce soit le *même* abonné derrière cette IP depuis près de deux ans, mais le type d'attaque est tellement identique que ca serait une drole de coincidence qu'elle ait été réattribuée à un client ayant exactement le même profil d'activité. J'imagine que l'énorme majorité des abonnés ont un usage tranquille de leur acces internet et ne passent pas leur temps à faire des cyberattaques.