Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe Livebox

Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an

CoooolRaoul
contributeur occasionnel
1 175  

Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an

Bonjour,
Note: je suis client mobile mais pas internet

 

Toutefois j'ai rencontré dans les logs de mon NAS des tentatives de piratage venant d'une IP "abo.wanadoo.fr"
C'est pas nouveau et je ne m'inquiete pas pour autant, mais dans ce cas précis je suis étonné car sur https://www.abuseipdb.com/  l'IP 
en question à été signaléé plus de 1000 fois et le premier signalement remonte à Nov 2020. Il s'agit pour la plupart de tentatives de connexion SSH en mode dit "brute force".
Ces signalements sont en principe directement reroutés chez Orange, propriétaire du domaine "wanadoo.fr".
Comment est-il possible que, malgrès autant de signalements, ça puisse continuer à ce rythme (plus d'une vingtaine de signalements les dernières 24 heure et j'imagine que tous les attaqués ne font de signalement)

NB: j'ai conservé l'IP source mais comme cela constitue une "donnée à caractère personnel" je m'abstiens de la poster ici

9 RÉPONSES 9
juste
star
star
1 126  

Re: Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an

Bonjour @CoooolRaoul @juste 

Tu as écrit :

j'ai conservé l'IP source

Sachant que chez Wanadoo ou Orange tu peux changer ton adresse ip .

https://www.pcastuces.com/pratique/astuces/6440.htm

 

Cordialement .

CoooolRaoul
contributeur occasionnel
1 118  

Re: Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an


@juste  a écrit :

j'ai conservé l'IP source

Sachant que chez Wanadoo ou Orange tu peux changer ton adresse ip .

https://www.pcastuces.com/pratique/astuces/6440.htm

 


je constate juste que cette IP en particulier est source de nombreuses tentatives de pénétrations régulièrement depuis des mois et des mois. 

Même si elle a pu bien entendu être successivement affectée à différents abonnés, ça serait surprennant que ca soit tombé à chaque fois sur des pirates actifs.

linxeye
contributeur confirmé
contributeur confirmé
1 088  

Re: Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an

L'adresse IP est visible dans ta capture...sur les deux boutons du bas Pour le reste tu as envoyé un mail à gestionip.ft@orange.com ou abuse@orange.fr ? 

juste
star
star
1 081  

Re: Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an

Bonjour @CoooolRaoul @juste 

IP affectée à différents abonnés oui c ' est possible mais pourquoi pas affectée à une machine automatique et pas à un humain.

Si j ' étais un pirate actif si je pouvais changer d ' IP je le ferai .

 

Cordialement .

CoooolRaoul
contributeur occasionnel
1 051  

Re: Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an


@linxeye  a écrit :

L'adresse IP est visible dans ta capture...sur les deux boutons du bas

Ah zut je corrige de suite

 

Pour le reste tu as envoyé un mail à gestionip.ft@orange.com ou abuse@orange.fr ? 


Comme je l'ais écrit ("Ces signalements sont en principe directement reroutés chez Orange, propriétaire du domaine "wanadoo.fr")  https://www.abuseipdb.com/ le fait déja automatiquement

abuse à donc déja recu les signalements pour cette IP

juste
star
star
1 009  

Re: Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an

Bonjour @CoooolRaoul @linxeye @juste 

Ce n ' est fini l ' adresse IP est toujours visible de couleur brune 

193.252.1**.**7

 

Cordialement . 

CoooolRaoul
contributeur occasionnel
1 006  

Re: Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an


@juste  a écrit :

Ce n ' est fini l ' adresse IP est toujours visible de couleur brune  


Décidemment!

Je n'ai pas les yeux en face des trous

C'est corrigé

juste
star
star
971  

Re: Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an

Bonjour @CoooolRaoul @linxeye @juste 

Apparemment tu n ' as pas de Livebox et pour en revenir au sujet de ce post , il est plus "facile" pour les pirates d ' essayer d ' intervenir sur ton IP en sachant que tu as normalement une IP fixe . 

 

Cordialement . 

CoooolRaoul
contributeur occasionnel
948  

Re: Abonné signalé pour de multiples tentatives de pénétrations toujours actif apres plus d'un an


@juste  a écrit :

 

Apparemment tu n ' as pas de Livebox et pour en revenir au sujet de ce post , il est plus "facile" pour les pirates d ' essayer d ' intervenir sur ton IP en sachant que tu as normalement une IP fixe . 


C'est exact et la conf de mon NAS gère très bien les attaque multiples (les règles d'autoblock sont bien serrées tu peux me croire)


En fait, de temps en temps je jette un oeil  par curiosité dans les logs et c'est à cette occasion j'ai été surpris par cette IP spécifique de chez Orange qui semblait une source d'attaque en série depuis longtemps.
Les IPs venant de pays exotiques je ne m'en occupe meme plus.  J'ai carrément blacklisté tout ce qui est hors de France (si je vais à l'étranger je passerai par le VPN configuré sur ma box en cas de besoin).

Mais ici j'ai été surpris qu'un FAI comme Orange laisse des abonnés agir ainsi pendant des périodes aussi longues

 

Bien entendu rien ne démontre avec certitude que ce soit le *même* abonné derrière cette IP depuis près de deux ans, mais le type d'attaque est tellement identique que ca serait une drole de coincidence qu'elle ait été réattribuée à un client ayant exactement le même profil d'activité.  J'imagine que l'énorme majorité des abonnés ont un usage tranquille de leur acces internet et ne passent pas leur temps à faire des cyberattaques.

Vous avez une question ?

Interrogez la communauté

Déjà 795720 membres inscrits 🧡

2587 personnes actuellement en ligne

Tous les membres en ligne