Cubitus33

Attaque DDoS sur fbx rev ip fixe que faire...
« le: 10 mai 2014 00:49:43 »
Bonjour,
Ma ligne est actuellement victime d'une attaque ddos. Je suis joueur et dans notre communauté un tricheur rôde et a récemment compris que tout le monde est contre lui. Il lance donc des attaques contres les serveurs de jeu, les serveurs teamspeak et les joueurs. C'est mon tour on dirait, freebox affiche lheure mais je n'ai pas internet. J'ai la freebox tv qui marche.  avec ip fixe je nai aucune parade... Free ne peut changer mon ip j'ai appelé et ne daigne même pas vérifier l'attaque... Je songe à changer d'opérateur pour avoir une ip dynamique. En restant chez free que puis-je faire ? Si je passe en dégroupé partiel ça change l'ip ? Et est elle alors dynamique, dois je changer de freebox ? Y a-t-il des routeurs avec mitigation que je peux acheter ? Ou un logiciel parant une attaque en cours ? Merci d'avance de votre aide, je suis aussi scientifique et j'ai besoin de ma ligne qd je travaille de chez moi :(

Cubitus33

Re : Attaque DDoS sur fbx rev ip fixe que faire...
« Réponse #1 le: 10 mai 2014 09:05:49 »
Tjs pas de connexion ce matin je suis encore sous attaque  :(

Cubitus33

Re : Attaque DDoS sur fbx rev ip fixe que faire...
« Réponse #2 le: 10 mai 2014 11:18:33 »
Il y a bien un réseau freewifi mais impossible de s'y connecter, que ce soit avec mon laptop (même apres changement d'adresse mac) ou mon smartphone : connectivité limitée et je n'ai jamais pu avoir la page web pour rentrer mes identifiants...

lieutenant-Columbo

Re : Attaque DDoS sur fbx rev ip fixe que faire...
« Réponse #3 le: 10 mai 2014 12:01:50 »
Bonjour.

En dégroupage partiel, l'ip chez free reste fixe. En plus, il faut payer à côté l'abonnement fixe à France Telecom qui s'élève à environ 16€/mois.
L'ip est dynamique seulement en zone non dégroupée (ip fixe sur demande) mais pas de services télé.



Cubitus33

Re : Attaque DDoS sur fbx rev ip fixe que faire...
« Réponse #4 le: 10 mai 2014 12:53:19 »
Ok donc sans changement dici lundi et sans aide de free je devrai passer chez orange, je n'ai pas le choix... Puis-je envoyer une réclamation chez free comme quoi ils sont incapables de résoudre mon pb et n'ont pas à me faire payer drs frais de résiliation ?

Thibault Vlacich

Re : Re : Attaque DDoS sur fbx rev ip fixe que faire...
« Réponse #5 le: 10 mai 2014 13:04:02 »
Ok donc sans changement dici lundi et sans aide de free je devrai passer chez orange, je n'ai pas le choix... Puis-je envoyer une réclamation chez free comme quoi ils sont incapables de résoudre mon pb et n'ont pas à me faire payer drs frais de résiliation ?
Free n'est pas responsable des "attaques" que vous subissez (quand bien même vous subissez une attaque, ce qui me parait peu probable, si votre ligne était surchargée par une attaque DDOS, la TV ne marcherait pas).

lieutenant-Columbo

Re : Attaque DDoS sur fbx rev ip fixe que faire...
« Réponse #6 le: 10 mai 2014 13:20:59 »
L'attaque DDOS ne coupe pas forcément la télévision. Il y a juste la navigation internet qui devient inutilisable comme l'impossibilité d'afficher des nouveaux onglets.



Thibault Vlacich

Re : Attaque DDoS sur fbx rev ip fixe que faire...
« Réponse #7 le: 10 mai 2014 13:36:21 »
Le but d'une attaque DDOS est de surcharger un serveur/une machine de requêtes pour la faire tomber en panne.
Si il se tapait une vraie DDOS, le Freebox Server désynchroniserait.

Bref, de toute manière une attaque DDOS constante, ça n'est pas possible.
Un pirate ne peut pas attaquer une seule machine durant plusieurs jours sans arrêt... S'il attaque c'est durant quelques minutes.

Au pire, le pirate n'attaque que le port 80. Si l'accès à distance de Freebox OS est activé, désactivez le ou changez le de port.

Cubitus33

Re : Attaque DDoS sur fbx rev ip fixe que faire...
« Réponse #8 le: 10 mai 2014 15:25:48 »
Faux Thibault la TV n'est pas sur le même réseau/port/jenesaisquoi. Il y a donc téléphonie et TV en marche mais pas internet. Je sais que je me fais pirater car il fait ça depuis une semaine à d'autres joueurs et qu'il me l'a déjà fait avant mon déménagement quand j'étais chez orange, et que avant que ça ne me le fasse hier, il l'a fait à deux joueurs quelques minutes au préalable... Le DDoS de nos jours ne se fait pas par le pirate lui-même. Il loue des botnets et paye pour qu'ils envoient des paquets de données à la victime, ces botnet consistent  en le piratage sur tout un tas de machines à distance dont ils prennent le contrôle et qui à leur tour envoient les paquets ( http://www.incapsula.com/ddos/ddos-attacks/botnet-ddos.html ). En Angleterre ils prennent ça au sérieux, et même les fournisseurs d'accès à ip fixe offrent de changer d'ip pour l'utilisateur en cas de problème, et ils sont capables de diagnostiquer si la ligne est saturée par un tiers. Rien de tout ça chez les techniciens de free au téléphone... Ils m'ont dit qu'ils ont une directive pour ne pas changer d'ip, qu'il perd son boulot s'il le fait, mais clairement pas que c'est impossible à faire... Je leur ai demandé de vérifier sur quel port est l'attaque, le mec ne sait pas comment faire... Je vais tester sur mafreebox voir si je peux fermer des ports et si ça règle qq chose... Mais dans le cas contraire, je n'ai pas le choix que de résilier free et aller chez orange si d'ici lundi je suis toujours attaqué. C'est stupide de perdre un client alors qu'un changement d'ip suffirait, et stupide de ne pas pouvoir offrir des solutions de sécurité. Contre le DDoS il y a ce qu'on appelle la "mitigation", des proxy ou certains routeurs semblent proposer ça, de même que des serveurs de jeu (le DDoS est devenu une plaie sur World of Warcraft apparremment) mais les box internet ne sont évidemment pas équipées... Ce serait donc la moindre des choses que l'ip soit changeable en cas de souci, mais non...
« Modifié: 10 mai 2014 15:33:10 par Cubitus33 »

babamicro

Re : Attaque DDoS sur fbx rev ip fixe que faire...
« Réponse #9 le: 11 mai 2014 16:44:00 »
Tu as essayé de te connecter à ta Freebox avec un autre ordinateur?

Cubitus33

Re : Attaque DDoS sur fbx rev ip fixe que faire...
« Réponse #10 le: 12 mai 2014 09:55:04 »
Oui évidemment, et même résultat. L'attaque n'est pas sur l'ip locale de l'ordinateur, c'est sur la ligne. Contre une attaque DDoS, il faut soit un routeur/hébergeur avec système de mitigation (il identifie l'attaque et la détourne) soit changer d'ip. Free n'offre aucune de ces options. Je vais voir une boutique Orange aujourd'hui même. Ils me rembourseront les frais de résiliation. Free a été vraiment minable sur le coup, et d'autres utilisateurs sont dans mon cas, le DDoS ne se limite plus aux entreprise depuis qu'il suffit de payer une dizaine de dollar par paypal pour lancer une attaque en tout impunité...

babamicro

Re : Attaque DDoS sur fbx rev ip fixe que faire...
« Réponse #11 le: 12 mai 2014 10:24:20 »
N'oublie pas de demander à Orange des garanties pour te protéger des DDOS ... par écrit

Cubitus33

Re : Attaque DDoS sur fbx rev ip fixe que faire...
« Réponse #12 le: 12 mai 2014 14:48:58 »
lol aucun FAI n'a de protection DDoS, et il n'y a que OVH qui en parle, et sur son site mentionne que ce sera bientôt dispo pour ses clients ADSL https://www.ovh.com/fr/anti-ddos/index.xml  (uniquement dispo pour entreprises pour le moment). Je suis donc allé chez Orange et reparti avec ma livebox, j'ai bien sûr demandé à ce que ce soit ip dynamique (il faut payer pour être en ip fixe en fait). Pour Free le mec de Orange m'a expliqué pourquoi ils ne changent pas d'ip : ça vient tout simplement du fait que free n'a aucun contrôle sur ses lignes. Là le mec d'Orange m'a fait la création de ligne en direct, ça prend deux sec. Problème, aucun technicien Free ne peut faire ça vu que ce sont les lignes d'Orange, qu'ils louent encore, plus d'une décennie après la création de Free...

Et c'est là la différence fondamentale avec les FAI anglais : eux possèdent leurs lignes, et peuvent donc vous changer gratuitement d'ip en cas d'attaque (des potes anglais à moi l'ont fait), là où Free vous facturera 100 €, et aura un délai d'attente dépendant de Orange (annoncé de 7 à 21 j) puisque c'est Orange qui devra changer la ligne... Bref du travail d'amateur. Sans vouloir faire ma Mme Soleil, le DDoS sera LE problème des 5 prochaines années sur les lignes de particulier, vu que des sites proposent de payer par paypal pour attaquer une ligne dès qu'on connaît l'ip. Aucun FAI n'est protégé, le seul moyen est soit d'avoir des proxy/VPN pour tout (ce qui est impossible pour l'utilisateur lambda) afin de cacher son ip, soit d'avoir un routeur avec mitigation DDoS (et pour l'instant seuls des routeurs payants type CISCO l'ont). Si ces attaques se multiplient, il faudra donc changer toutes les box pour des plus sécurisées avec mitigation, ou offrir au client un VPN permanent avec mitigation. Ce n'est que quand tout le monde sera équipé que les hackers se rendront compte que ce n'est plus rentable. Mais au jour d'aujourd'hui, avec si peu de gens au courant, et une facilité déconcertante à lancer une attaque, c'est du pain béni... Free en sera la victime n°1, comme mon cas (pas isolé) le démontre... Pour le moment ce sont juste des joueurs débiles frustrés de perdre ou se faire bannir qui font ça, ou bien des arnaqueurs sur skype (où l'ip est aisé à voir) qui menacent du genre "donne-moi du fric ou jte DDoS ta ligne") mais ça va sans aucun doute se généraliser à d'autres types de mécontents (le voisin qui aime pas qu'on fasse du bruit, l'ex en mal de vengeance) ou de criminels (échange de listes d'ip pour DDoS à grande échelle, menaces aux FAI, possesseurs de websites, gens qui travaillent de chez eux etc...).
« Modifié: 12 mai 2014 14:55:07 par Cubitus33 »

Cubitus33

Re : Attaque DDoS sur fbx rev ip fixe que faire...
« Réponse #13 le: 21 mai 2014 12:46:24 »
Me voilà donc chez Orange, Free étant incapable d'aider un client dont la ligne à charge de Free est piratée, alors qu'ils auraient très bien pu m'envoyer une nouvelle Freebox (nouvelle adresse Mac = nouvelle adresse IP). Pathétique.


sebastopaul

Re : Attaque DDoS sur fbx rev ip fixe que faire...
« Réponse #14 le: 21 mai 2014 13:05:02 »
Là je pense que tu vas un peu loin dans ton discours. On n'est pas en Amérique.
Ensuite les lignes appartiennent à Orange, donc difficile de changer quoi que ce soit au départ sans leur avis.

spokenman

Re : Re : Attaque DDoS sur fbx rev ip fixe que faire...
« Réponse #15 le: 21 mai 2014 13:30:11 »
Me voilà donc chez Orange, Free étant incapable d'aider un client dont la ligne à charge de Free est piratée, alors qu'ils auraient très bien pu m'envoyer une nouvelle Freebox (nouvelle adresse Mac = nouvelle adresse IP). Pathétique.

Faux, lorsque une box est changée on garde toujours la même adresse IP, chez Free on est en IP fixe à vie délors qu'on est en dégroupage total.

Thibault Vlacich

Re : Attaque DDoS sur fbx rev ip fixe que faire...
« Réponse #16 le: 21 mai 2014 17:50:50 »
Effectivement, l'adresse IP est liée à la position de la ligne sur le DSLAM, et non à la Freebox.
Pour changer d'adresse IP, il fait changer la ligne de position sur le DSLAM. Et il faut donc :
1- Faire une demande d'intervention auprès de France Telecom
2- Que France Telecom accepte et intervienne.

Bien sur, tout cela a un coup (très élevé, plusieurs centaines d'euros). Vous trouvez normal que Free ait à payé plusieurs centaines d'euros pour quelque chose qui n'est pas de son ressort ?