Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe protéger mes données et mon accès internet

Un moyen de se protéger des attaques DDoS ?

crichard28
contributeur confirmé
contributeur confirmé
6 625  

Un moyen de se protéger des attaques DDoS ?

Bonjour,

 

j'ai aujourd'hui tenté de tester la sensibilité de ma Livebox en lui infligeant une attaque DDoS : elle n'a pas resistée et la connexion est directement devenue HS (mais en revanche, la Livebox était toujours très stable)

Même en configureant correctement le firewall de la box je n'ai pas réussi à contrer l'attaque, un reboot de la box n'a non plus rien fait (sachant aussi que je suis en IP fixe), j'ai aussi tenté de chercher d'éventuels logs des connexions entrantes de la box, mais elle n'a aucun telnet/ssh ouvert (accessible au client ?) où je peux trouver ça.

 

Je n'ai rien trouvé chez Orange au sujet d'un éventuel anti-DDoS, y aurait-il un moyen de se protéger de ce genre d'attaques automatiquement ? Quelqu'un saurait-il si y a moyen de bloquer ça sans contacter le support technique ? 

merci d'avance pour votre réponse =)


Solutions approuvées
aerotech
star
star
4 788  

Re : Un moyen de se protéger des attaques DDoS ?

nan mais ce qu'il faut pas lire...

 

si il y avait moyen d'integrer un "anti ddos" dans la petite boite qu'est la livebox, j'peux vous dire que tous les hebergeurs de ce monde en aurait une...  plutot que de depenser des 10aine de milliers d'euros pour contrer ce genre d'attaques...

--------

La nouvelle clé TV, prévu dans quelques mois


--------

Canal + en clair du 06 au 09 septembre sur TV d'Orange

Voir la solution dans l'envoi d'origine

24 RÉPONSES 24
NOMADS
passionné
6 591  

Re : Un moyen de se protéger des attaques DDoS ?

Bonjour

 

On voit bien de tout sur ces forums, et même ailleurs...

Vous pourriez être accusé de piratage, d'être un hacker, vous l'écrivez ouvertement, sans aucune retenue, un grain ou un grain de folie ?

Il est pas interdit, enfin pas officieusement de maltraiter un matériel qui ne vous appartient pas en réalité, même si vous l'avez acheté, vous n'avez pas pour autant acquis les brevets certainement déposés.

Par contre, officiellement et qui plus est sur un forum Orange, faut avoir quelques fusibles qui ont sauté.

 

Avez vous bien conscience de qui peut infliger une attaque DDoS à l'heure actuelle ?

***************************************************************************************************?

 

Nous ne pouvions même pas imaginer une seconde que quelqu'un pouvait être assez fou pour le faire, et vos demandes, alors là, faut oser.....

 

Live.

 

[EDIT : merci de rester courtois ]

crichard28
contributeur confirmé
contributeur confirmé
6 563  

Re : Un moyen de se protéger des attaques DDoS ?

Bonjour,

 

il y a incompréhension : d'où est-ce que je dis maltraiter mon matériel ? Il faut également savoir que l'attaque DDoS que j'ai volontairement pointé sur mon adresse IP n'a, je le pense, rien d'illégal, sachant que j'ai initié celle-ci dans l'unique but de tenter de tester les faiblesses du routeur, en aucun cas je n'ai procédé d'acte que vous dites "d'hacker" vu que j'ai été propre victime (je ne vais pas porter plainte contre moi-même ? =) )

 

Puis dans tous les cas, il y a un module d'anti-DoS dans la Livebox mais inactif (voir -> http://communaute.orange.fr/t5/prot%C3%A9ger-mes-donn%C3%A9es-et-mon/O%C3%B9-sont-les-logs-dans-la-L... ), donc la Livebox est préparée contre ce genre de choses, ce qui veut dire que je n'ai aucun cas endommagé la Livebox que j'utilise.

NOMADS
passionné
6 540  

Re : Un moyen de se protéger des attaques DDoS ?

Bonjour

 

Vous écrivez :' Il faut également savoir que l'attaque DDoS que j'ai volontairement pointé sur mon adresse IP n'a, je le pense, rien d'illégal'.

 

Question : qui à l'heure actuelle est en mesure d'initier une attaque de ce type ?

Réponse, évidente : il n'y a guère que les hackeurs et comme chacun le sait dans un but malveillant.

 

Vous écrivez aussi : 'vu que j'ai été propre victime'

En l'occurence vous êtes les deux : initiateur et victime.

Mais dans les deux cas cela est totalement illégal.

 

Ce n'est pas parce que la Livebox est préparée à ce genre de choses, comme vous l'écrivez encore, qu'il faille chercher à en faire la démonstration et surtout à savoir si il s'agit bien d'un fait établi.

Et puis si comme vous le laissez entendre, il serait disons bien de pouvoir bidouiller la Livebox en ayant accès à des fonctions existantes mais non accessibles, suivant vos dires, que pourriez vous démontrer au final : que le matériel est faillible, ou mal protégé, ou mal conçu ???

Vous pensez sérieusement qu'il faille en débattre sur ces forums et surtout que Orange pourrait voir d'un bon oeil ce genre de publicité.

 

Et puis, quand on est victime de soi-même, .......on ne va pas écrire la suite car modérés, mais chacun et chacune peut aisément imaginer la suite de nos propos.

Ce fil aurait du être supprimé, mais finalement il est une preuve de jusqu'ou on peut pousser le bouchon, et là en la matière, c'est fort de café.

 

Live.

 

 

crichard28
contributeur confirmé
contributeur confirmé
6 531  

Re : Un moyen de se protéger des attaques DDoS ?

 

Ce thread devait à l'origine être destiné à savoir comment se protéger des attaques de type DDoS et non pas à s'envoyer balader à tout va à cause de la légalité de ce type d'attaques, si il y a un anti-DoS dans les livebox mais que celui-ci est pour le moment inactif c'est qu'il y a bien une raison justifiée, dans tous les cas ce type d'attaque n'a aucun effet sur les livebox (il y a juste la connexion qui crash) donc je ne vois pas en quoi c'est illégal, surtout si je me provoque une attaque sur moi-même afin de tenter de me protéger, il n'y a absolument rien de mal intentionné. Vous partez entièrement dans l'hors-sujet.

bmullet
contributeur occasionnel
6 502  

Re : Un moyen de se protéger des attaques DDoS ?

Mon cher NOMADS,

 

Vous tenez encore votre café à la main ?

Le client demande si il y a moyen de se protéger contre une attaque de type DDoS et vous partez dans tous les sens, à croire qu'il y a rupture de somnifère, veuillez alors consulter une pharmacie, il est nul besoin d'agresser les clients car ce n'est pas une bonne idée de tromper le client. Nous ne savions pas qu'un tel embêteur hors sujet existait encore sur les forums.

 

Maintenant, revenons au sujet, quel est l'intérêt d'implémenter des fonctions inutilisables normalement ? Nous attendions avec impatience la réponse d'un professionnel bien aimé.

 

Bonne journée

NOMADS
passionné
6 469  

Re : Un moyen de se protéger des attaques DDoS ?

Bonjour

 

Comme vous semblez être très, très curieux de savoir : 'Maintenant, revenons au sujet, quel est l'intérêt d'implémenter des fonctions inutilisables normalement ?'.

 

Nous, nous sommes également très curieux, et nous aimerions assez que l'on nous explique : 'surtout si je me provoque une attaque sur moi-même'.

 

Nous sommes assez impatients de savoir comment on peut s'infliger une attaque de ce type afin de pouvoir s'en prémunir, par le biais de la Livebox, ou alors simplement par le biais des explications qui seront fournies et qui nous permettrons de faire la balance.

Nous connaissions déjà celui qui fait collection de virus, mais pas la méthode d'attaque par DENI, méthode semble t-il facile à mettre en oeuvre pour test de la Livebox, enfin facile pas pour tout le monde quand même.

Bien des pointures de ces forums ne sont surement pas en mesure de le faire.

 

Live.

crichard28
contributeur confirmé
contributeur confirmé
6 457  

Re : Un moyen de se protéger des attaques DDoS ?

"Nous sommes assez impatients de savoir comment on peut s'infliger une attaque de ce type afin de pouvoir s'en prémunir, par le biais de la Livebox"

 

S'infliger une attaque de ce type ? Des services sur Internet permettent d'attaquer par différents moyens une adresse IP que l'on peut choisir par nous-même, ce genre de sites est à la portée de n'importe qui, c'est pour cela que je cherche à m'en protéger.

Pour s'en prémunir j'ai déjà eu le réflexe de tenter de configurer correctement le firewall de la box de manière à ce qu'il tente de filter l'attaque, mais cela n'a pas suffit (la box est restée tout de même inondée de paquets), l'anti-DoS aurait quant à lui peut-être réussi à bloquer partiellement l'attaque, mais pas en entier, du moins c'est ce que je pense.

 

"méthode semble t-il facile à mettre en oeuvre pour test de la Livebox, enfin facile pas pour tout le monde quand même."

 

Il n'est pas compliqué de programmer un floodeur HTTP afin d'attaquer un port ouvert sur une box lambda et de le surcharger... tout comme il n'est pas compliqué de créer un floodeur de paquets afin d'innonder un serveur (si on a un serveur source assez performant pour faire cela).

darkus
star
star
6 452  

Re : Un moyen de se protéger des attaques DDoS ?

Bonjour à tous


pour celles ou ceux qui ont peur des attaques D Dos ;

chez Orange l ' anti-DDoS se trouve dans la Suite de Sécurité Orange !


c ' est amplement suffisant sans rien paramétrer de spécial pour se protéger !
---------------

Bonjour   @crichard28


j ' ose éspérer que tu t ' es mal exprimé !

___________________________________________________________

tester la sensibilité de ma Livebox en lui infligeant une attaque DDoS : elle n'a pas resistée et la connexion est directement devenue HS

__________________________________________________________

 

a mon avis , pour étre capable de faire ça , il faut déjà étre un sinistre malfaisant
( qui risque la prison )


ou un immense vantard  :smileywink:


-----------------------------


Bonne journée

 

zenix®darkus

bmullet
contributeur occasionnel
6 433  

Re : Un moyen de se protéger des attaques DDoS ?

Cher NOMADS,

 

Votre verre est toujours petit pour y mettre votre cookie. Voulez vous un petit sablé à la place ?

 

Un service de DENI peut-être à la portée de n'importe qui, il en existe des payants à prix bas. Grâce à ces services vous pourrez bloquer un serveur pendant un certain temps et efficacement.

En revanche, il existe un site pour faire un DENI sur notre propre IP gratuitement pendant 45 secondes, afin de tester la fiabilité du routeur. Vous pouvez donc manger votre sablé en toute tranquillité.

Ici nous pouvons voir que la Livebox n'a pas tenu le coup et que les développeurs n'ont rien fait pour mettre la fonction dans l'interface.

 

Bonne journée

Vous avez une question ?

Interrogez la communauté

Déjà 754835 membres inscrits 🧡

5582 personnes actuellement en ligne

Tous les membres en ligne