Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

HADOPI ....

27 réponses
Avatar
jean durandt
--_2e67b251-6483-4bc7-b8ed-c8b885e0f800_
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable


bon le titre est explicite alors entrons dans le vif du sujet sans pol=E9mi=
que sur l'int=E9r=EAt de cette c...

situation :=20
r=E9seau priv=E9 avec connexion internet
routeur : connect=E9 sur dartybox

r=E9seau compos=E9 de pc en linux ou windows
pc appartenant =E0 des propri=E9taires diff=E9rents
mais le propri=E9taire de la box leur donne la possibilit=E9 de se connecte=
r sur internet.

sa question =E0 laquelle je ne peux pas r=E9pondre :
suspicion de t=E9l=E9chargements d'un ou plusieurs de ses locataires

sa volont=E9 : y mettre fin

souci l=E9gal:=20
la loi hadopi rend responsable le proprio seul et disculpe le fautif.=20
Allez dans une armurerie=2C tuez votre belle-m=E8re et allez dire aux pando=
res que le fautif c'est l'armurier....=20
ON verra qui rira=20

souci technique :=20
tous les produits hadopi sont faits pour faire fonctionner un pc par un log=
iciel mais rien pour le r=E9seau

question :=20
comment configurer un ordinateur pour qu'il fasse passerelle et bloque tous=
les ports de t=E9l=E9chargements. Car je ne vois que cette situation ou al=
ors configurer le routeur pour qu'il bloque les ports ou les dirige vers un=
e adresse inexistante.

Mon option=20
( que je vous demande de confirmer=2C infirmer ou corriger) :
mettre un firewall en autorisation de sorties limit=E9es ( refus total) et =
on ouvre au fur et =E0 mesure les ports n=E9cessaire =E0 l'activit=E9.
Mais comme je ne connais que quelques ports p2p=2C emule je peux les lui fe=
rmer. Mais comment faire pour des sites comme m=E9galauop ou autre qui util=
isent semblent-ils des ports http (80 800 entre autres).

Mais quid des connexions entrantes :=20
le port 80 (http) sert aux serveurs qui r=E9pondent sur n'importe quel port=
au client=2C non ?

je ne sais pas quelle proposition lui faire pour qu'il ne soit pas inqui=E9=
t=E9.
j'aimerai une aide car j'avoue ne pas savoir quoi lui conseiller


Merci =E0 vous tous
=

--_2e67b251-6483-4bc7-b8ed-c8b885e0f800_
Content-Type: text/html; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

<html>
<head>
<style><!--
.hmmessage P
{
margin:0px=3B
padding:0px
}
body.hmmessage
{
font-size: 10pt=3B
font-family:Tahoma
}
--></style>
</head>
<body class=3D'hmmessage'><div dir=3D'ltr'>
bon le titre est explicite alors entrons dans le vif du sujet sans pol=E9mi=
que sur l'int=E9r=EAt de cette c...<br><br>situation : <br>r=E9seau priv=E9=
avec connexion internet<br>routeur : connect=E9 sur dartybox<br><br>r=E9se=
au compos=E9 de pc en linux ou windows<br>pc appartenant =E0 des propri=E9t=
aires diff=E9rents<br>mais le propri=E9taire de la box leur donne la possib=
ilit=E9 de se connecter sur internet.<br><br>sa question =E0 laquelle je ne=
peux pas r=E9pondre :<br>suspicion de t=E9l=E9chargements d'un ou plusieur=
s de ses locataires<br><br>sa volont=E9 : y mettre fin<br><br>souci l=E9gal=
: <br>la loi hadopi rend responsable le proprio seul et disculpe le fautif.=
<br>Allez dans une armurerie=2C tuez votre belle-m=E8re et allez dire aux =
pandores que le fautif c'est l'armurier.... <br>ON verra qui rira <br><br>s=
ouci technique : <br>tous les produits hadopi sont faits pour faire fonctio=
nner un pc par un logiciel mais rien pour le r=E9seau<br><br>question : <br=
>comment configurer un ordinateur pour qu'il fasse passerelle et bloque tou=
s les ports de t=E9l=E9chargements. Car je ne vois que cette situation ou a=
lors configurer le routeur pour qu'il bloque les ports ou les dirige vers u=
ne adresse inexistante.<br><br>Mon option <br>( que je vous demande de conf=
irmer=2C infirmer ou corriger) :<br>mettre un firewall en autorisation de s=
orties limit=E9es ( refus total) et on ouvre au fur et =E0 mesure les ports=
n=E9cessaire =E0 l'activit=E9.<br>Mais comme je ne connais que quelques po=
rts p2p=2C emule je peux les lui fermer. Mais comment faire pour des sites =
comme m=E9galauop ou autre qui utilisent semblent-ils des ports http (80 80=
0 entre autres).<br><br>Mais quid des connexions entrantes : <br>le port 80=
(http) sert aux serveurs qui r=E9pondent sur n'importe quel port au client=
=2C non ?<br><br>je ne sais pas quelle proposition lui faire pour qu'il ne =
soit pas inqui=E9t=E9.<br>j'aimerai une aide car j'avoue ne pas savoir quoi=
lui conseiller<br><br><br>Merci =E0 vous tous<br> </div></body>
</html>=

--_2e67b251-6483-4bc7-b8ed-c8b885e0f800_--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/COL120-W63414A1B37D31CE7071EF49DFB0@phx.gbl

10 réponses

1 2 3
Avatar
Jean-Bernard Yata
Meme si le sujet est tres HS ....

je commencerais par :

- ip fixee sur mac address (le proprio conserve la concordance
mac/utilisateur)
- passer tout les flux via squid et retrouver les coupables dans les logs.
- tracer les ip/services/domaines à bloquer
JB(y)

--
Best regards,

--

Jean-Bernard Yata
System Engineer

Debian France Mirror Maintainer : debian.revolsys.fr
--

Linux Debian User Group& Community :
IRC : irc.debian-mirror.com/#linux
WWW : http://www.debian-mirror.com

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Dominique Asselineau
jean durandt wrote on Tue, Oct 04, 2011 at 03:50:17PM +0000

bon le titre est explicite alors entrons dans le vif du sujet sans polémique sur l'intérêt de cette c...

situation :
réseau privé avec connexion internet
routeur : connecté sur dartybox

réseau composé de pc en linux ou windows
pc appartenant à des propriétaires différents
mais le propriétaire de la box leur donne la possibilité de se connecter sur internet.

sa question à laquelle je ne peux pas répondre :
suspicion de téléchargements d'un ou plusieurs de ses locataires

sa volonté : y mettre fin

souci légal:
la loi hadopi rend responsable le proprio seul et disculpe le fautif.



Il suffit au proprio de se retourner contre le fautif, avec les
preuves évidemment.

Allez dans une armurerie, tuez votre belle-mère et allez dire aux pandores que le fautif c'est l'armurier....



Ils diront simplement que ce n'est plus lui le propriétaire de l'arme
au moment des faits.

dom
--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Grégory Bulot
Bonjour, Bonsoir,

Le Tue, 04 Oct 2011 18:23:37 +0200, Stephane FRANCESCHETTI, vous avez
écrit :


As-tu regardé du côté d'alcasar (http://www.alcasar.info/) ou d'IPC op
(http://www.ipcop.org <http://www.ipcop.org/>)?
Il me semble qu'Hadopi ne concerne que le téléchargement en p2p et
pas les sites de téléchargement direct.
Mais avec les solutions indiquées, tu devrais pouvoir blacklister les
domaines voulus (megaupload.com & co).



avec ipcop, tu modifie ton /etc/hosts pour mettre par exemple :
127.0.0.1 server.megaupload.com megaupload
(il faut redémarrer par un kill -hup le pid du process 'dnsmasq')


L'inconvénient et ue ce genre de lignes, il faut la répéter aussi pour
serv1.megaupload serv2.megaupload

Tu peux toujours empêcher ton dhcp de fournir une IP tant que cela ne
correspond pas à la mac adress mais un ptit malin trouvera bien ton
man et ta passerelle.

Il reste squid+squidgard, que je ne pratique pas encore qui permet de
filtrer un niveau URL


--
Cordialement
Grégory BULOT

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Bernardo
Bonsoir,

/joke
le routeur établit un vpn (openvpn de préférence) avec une ip extérieure (par
exemple suédoise) pour moins de 5 € par mois...

Pour plusieurs ordis, c'est abordable si on répartit les frais !

joke/

jean durandt a écrit :

bon le titre est explicite alors entrons dans le vif du sujet sans polà ©mique sur l'intérêt de cette c...

situation :
réseau privé avec connexion internet
routeur : connecté sur dartybox

réseau composé de pc en linux ou windows
pc appartenant à des propriétaires différents
mais le propriétaire de la box leur donne la possibilité de s e connecter sur internet.

sa question à laquelle je ne peux pas répondre :
suspicion de téléchargements d'un ou plusieurs de ses locatai res

sa volonté : y mettre fin

souci légal:
la loi hadopi rend responsable le proprio seul et disculpe le fautif.
Allez dans une armurerie, tuez votre belle-mère et allez dire aux pandores que le fautif c'est l'armurier....
ON verra qui rira

souci technique :
tous les produits hadopi sont faits pour faire fonctionner un pc par un logiciel mais rien pour le réseau

question :
comment configurer un ordinateur pour qu'il fasse passerelle et bloque tous les ports de téléchargements. Car je ne vois que cette sit uation ou alors configurer le routeur pour qu'il bloque les ports ou les dirige vers une adresse inexistante.

Mon option
( que je vous demande de confirmer, infirmer ou corriger) :
mettre un firewall en autorisation de sorties limitées ( refus tot al) et on ouvre au fur et à mesure les ports nécessaire à l'activité.
Mais comme je ne connais que quelques ports p2p, emule je peux les lui fermer. Mais comment faire pour des sites comme mégalauop ou autre q ui utilisent semblent-ils des ports http (80 800 entre autres).

Mais quid des connexions entrantes :
le port 80 (http) sert aux serveurs qui répondent sur n'importe qu el port au client, non ?

je ne sais pas quelle proposition lui faire pour qu'il ne soit pas inqu iété.
j'aimerai une aide car j'avoue ne pas savoir quoi lui conseiller


Merci à vous tous




--

Cordialement,
Bernardo.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Jean-Yves F. Barbier
On Tue, 4 Oct 2011 18:12:14 +0200
Dominique Asselineau wrote:

...
> souci légal:
> la loi hadopi rend responsable le proprio seul et disculpe le fautif.



Eviter de donner des sous aux sionistes serait un bon commencement.

--
I'm proud of my humility.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Marc
Le mardi 04 octobre 2011 à 17:55 +0200, Jean-Bernard Yata a écrit :
Meme si le sujet est tres HS ....



Et un OpenDNS bien configuré sur le routeur???

Mes 2cts


je commencerais par :

- ip fixee sur mac address (le proprio conserve la concordance
mac/utilisateur)
- passer tout les flux via squid et retrouver les coupables dans les logs.
- tracer les ip/services/domaines à bloquer
JB(y)

--
Best regards,

--

Jean-Bernard Yata
System Engineer

Debian France Mirror Maintainer : debian.revolsys.fr
--

Linux Debian User Group& Community :
IRC : irc.debian-mirror.com/#linux
WWW : http://www.debian-mirror.com





--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Eric Viseur
--0016e652f428d202a904ae885b93
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

J'ai lu qu'en diagonale, mais espérer bloquer le P2P juste en bloquant de s
ports est totalement illusoire. Un port n'est qu'une donnée minime qui s e
change aisément; baser sa stratégie de protection là-dessus, c'est au ssi se
donner l'assurance qu'on va bloquer plein d'autres applications non-P2P (IM ,
Jeux, etc.).

La seule stratégie plus ou moins efficace actuellement est l'utilisation
d'un filtre applicatif. Dans le réseau que je gère (+- 350 postes), on
utilise Snort, Snortsam et Oink avec un certain succès.

Le 5 octobre 2011 09:13, jean durandt a éc rit
:

*MERCI POUR TOUTES LES REPONSES y compris les jokes :)

Réponse rapide
J'ai été voir squid, alcazar et d'autres (iptables etc.)*

Il faut que je fasse très vite et la solution évoquée dans ces site s
nécessite plusieurs choses :
- 1 pc ouvert 24/24h. donc dédié à cela sinon ma sécurité est m ise en
cause.
- une préparation qui sera plus ou moins longue pour être efficace.

N'ayant pas trouvé de routeurs configurables de manière aussi pointue par
un alcazar ou un iptable, j'avoue m'être contenté d'un merle et d'un petit
routeur en amont de ma box.

Si la communauté a une solution hardware indépendante ( routeur perme ttant
ce type de choses par script ou autre) je suis preneur ;)
*MAIS mon projet d'interdiction de P2P est-il valable en faisant ceci. Je
me permets de vous soumettre mon projet :*

je me suis basé sur ce lien :

http://translate.googleusercontent.com/translate_c?hl=fr&ie=UTF8&prev =_t&rurl=translate.google.ca&sl=en&tl=fr&u=http://mldonkey.source forge.net/WhatFirewallPortsToOpen&usg=ALkJrhiTeLplgaP_eDe5e3x3KXT0VuGJfA# Sample_IPTABLES_script

version anglaise :
http://mldonkey.sourceforge.net/Main_Page

blocage des ports suivants :
*1214 à 1862 bloqués*
*le 1863 est maintenu car utilisé MSN*
*1864 à 28011 bloqués*

Sur les conseils de Pierre - merci de ce truc totalement de Ouf ( je te
reprends ) - j'ai doublé le truc sur ma box
*en redirigeant tous les ports susmentionnés sur une adresse fictive.
*
Mais est-ce raisonnable ? Moi je n'utilise pas le P2P donc je m'en fiche si
tous les pc sont bloqués sur ces ports. Mais est-ce une bonne solution ?

A première vue, ces ports UDP et TCP sont voués au P2P.
Maintenant je ne suis pas sûr de mon coup. Car je ne trouve pas beaucou p
d'infos sur les ports au delà de 1024

*On dit du P2P qu'il peut se faufiler sur n'importe quel port. Est-ce
exact ? Et si oui peut-il se faufiler sur d'autres ports que cela.*


*MERCI DE VOS CONSEILS JUDICIEUX A VENIR :)

*****



> Subject: Re: HADOPI ....
> From:
> To:
> CC:
> Date: Tue, 4 Oct 2011 21:52:51 +0200

>
> Le mardi 04 octobre 2011 à 17:55 +0200, Jean-Bernard Yata a écrit :
> > Meme si le sujet est tres HS ....
>
> Et un OpenDNS bien configuré sur le routeur???
>
> Mes 2cts
>
> >
> > je commencerais par :
> >
> > - ip fixee sur mac address (le proprio conserve la concordance
> > mac/utilisateur)
> > - passer tout les flux via squid et retrouver les coupables dans les
logs.
> > - tracer les ip/services/domaines à bloquer
> > JB(y)
> >
> > --
> > Best regards,
> >
> > --
> >
> > Jean-Bernard Yata
> > System Engineer
> >
> > Debian France Mirror Maintainer : debian.revolsys.fr
> > --
> >
> > Linux Debian User Group& Community :
> > IRC : irc.debian-mirror.com/#linux
> > WWW : http://www.debian-mirror.com
> >
>
>
> --
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
>
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
> vers
> En cas de soucis, contactez EN ANGLAIS
> Archive: http://lists.debian.org/
>
**<http://www.google.com/search?q=MERCI%20DE%20VOS%20CONSEILS%20JUDICIE UX%20A%20VENIR%20:%29%0D%0A%0D%0A>
**






--
Eric Viseur
+32 497 92 36 80

--0016e652f428d202a904ae885b93
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

J&#39;ai lu qu&#39;en diagonale, mais espérer bloquer le P2P juste en blo quant des ports est totalement illusoire.  Un port n&#39;est qu&#39;une d onnée minime qui se change aisément; baser sa stratégie de protection là-dessus, c&#39;est aussi se donner l&#39;assurance qu&#39;on va bloque r plein d&#39;autres applications non-P2P (IM, Jeux, etc.).<br>

<br>La seule stratégie plus ou moins efficace actuellement est l&#39;util isation d&#39;un filtre applicatif.  Dans le réseau que je gère (+- 3 50 postes), on utilise Snort, Snortsam et Oink avec un certain succès.<br ><br>
<div class="gmail_quote">
Le 5 octobre 2011 09:13, jean durandt <span dir="ltr">&lt;<a href="mail to:"></a>&gt;</span > a écrit :<br><blockquote class="gmail_quote" style="margin:0 0 0 .8 ex;border-left:1px #ccc solid;padding-left:1ex;">





<div><div dir="ltr">
<b>MERCI POUR TOUTES LES REPONSES y compris les jokes :)<br><br>Réponse r apide <br>J&#39;ai été voir squid, alcazar et d&#39;autres (iptables et c.)</b><br><br>Il faut que je fasse très vite et la solution évoquée dans ces sites nécessite plusieurs choses :<br>

- 1 pc ouvert 24/24h. donc dédié à cela sinon ma sécurité est mis e en cause.<br>- une préparation qui sera plus ou moins longue pour êtr e efficace.<br><br>N&#39;ayant pas trouvé de routeurs configurables de ma nière aussi pointue  par un alcazar ou un iptable, j&#39;avoue m&#39; être contenté d&#39;un merle et d&#39;un petit routeur en amont de ma b ox.<br>

<br>Si la communauté a une solution hardware indépendante ( routeur per mettant ce type de choses par script ou autre) je suis preneur ;)<br><b>MAI S mon projet d&#39;interdiction de P2P est-il valable en faisant ceci. Je m e permets de vous soumettre mon projet :</b><br>

<br>je me suis basé sur ce lien :<br> <a href="http://translate.googl eusercontent.com/translate_c?hl=fr&amp;ie=UTF8&amp;prev=_t&amp;rurl =translate.google.ca&amp;sl=en&amp;tl=fr&amp;u=http://mldonkey.sour ceforge.net/WhatFirewallPortsToOpen&amp;usg=ALkJrhiTeLplgaP_eDe5e3x3KXT0V uGJfA#Sample_IPTABLES_script" target="_blank">http://translate.googleuser content.com/translate_c?hl=fr&amp;ie=UTF8&amp;prev=_t&amp;rurl=tran slate.google.ca&amp;sl=en&amp;tl=fr&amp;u=http://mldonkey.sourceforge .net/WhatFirewallPortsToOpen&amp;usg=ALkJrhiTeLplgaP_eDe5e3x3KXT0VuGJfA#S ample_IPTABLES_script</a><br>

<br>version anglaise :<br><a href="http://mldonkey.sourceforge.net/Main_P age" target="_blank">http://mldonkey.sourceforge.net/Main_Page</a><br><br >blocage des ports suivants :<br><b>1214 à  1862 bloqués</b><br><i>le 1863 est maintenu car utilisé MSN</i><br>

<b>1864 à 28011 bloqués</b><br><br>Sur les conseils de Pierre - merci d e ce truc totalement de Ouf  ( je te reprends ) - j&#39;ai doublé le tr uc sur ma box <br><b>en redirigeant tous les ports susmentionnés sur une adresse fictive.<br>

</b><br>Mais est-ce raisonnable ? Moi je n&#39;utilise pas le P2P donc je m &#39;en fiche si tous les pc sont bloqués sur ces ports. Mais est-ce une bonne solution ?<br><br>A première vue, ces ports UDP et TCP sont voués au P2P.<br>

Maintenant je ne suis pas sûr de mon coup. Car je ne trouve pas beaucoup d&#39;infos sur les ports au delà de 1024<br><br><b>On dit du P2P qu&#39; il peut se faufiler sur n&#39;importe quel port. Est-ce exact ? Et si oui p eut-il se faufiler sur d&#39;autres ports que cela.</b><br>

<br><br><i><u><b>MERCI DE VOS CONSEILS JUDICIEUX A VENIR :)<br><br></b></u> </i><u></u><u></u><br><br><br><br><div>&gt; Subject: Re: HADOPI ....<br>&gt ; From: <a href="mailto:" target="_blank">marc.ja </a><br>

&gt; To: <a href="mailto:" target="_blank"> evolsys.fr</a><br>&gt; CC: <a href="mailto: n.org" target="_blank"></a><br>&gt; Da te: Tue, 4 Oct 2011 21:52:51 +0200<div>

<div></div><div class="h5"><br>&gt; <br>&gt; Le mardi 04 octobre 2011 à 17:55 +0200, Jean-Bernard Yata a écrit :<br>&gt; &gt; Meme si le sujet e st tres HS ....<br>&gt; <br>&gt; Et un OpenDNS bien configuré sur le rout eur???<br>

&gt; <br>&gt; Mes 2cts<br>&gt; <br>&gt; &gt; <br>&gt; &gt; je commencerais par :<br>&gt; &gt; <br>&gt; &gt; - ip fixee sur mac address (le proprio con serve la concordance <br>&gt; &gt; mac/utilisateur)<br>&gt; &gt; - passer t out les flux via squid et retrouver les coupables dans les logs.<br>

&gt; &gt; - tracer les ip/services/domaines à bloquer<br>&gt; &gt; JB(y)< br>&gt; &gt; <br>&gt; &gt; -- <br>&gt; &gt; Best regards,<br>&gt; &gt; <br> &gt; &gt; -- <br>&gt; &gt; <br>&gt; &gt; Jean-Bernard Yata<br>&gt; &gt; Sys tem Engineer<br>

&gt; &gt; <br>&gt; &gt; Debian France Mirror Maintainer : <a href="http:/ /debian.revolsys.fr" target="_blank">debian.revolsys.fr</a><br>&gt; &gt; -- <br>&gt; &gt; <br>&gt; &gt; Linux Debian User Group&amp; Community :<br >

&gt; &gt; IRC : <a href="http://irc.debian-mirror.com/#linux" target= "_blank">irc.debian-mirror.com/#linux</a><br>&gt; &gt; WWW : <a href="h ttp://www.debian-mirror.com" target="_blank">http://www.debian-mirror.com </a><br>

&gt; &gt; <br>&gt; <br>&gt; <br>&gt; -- <br>&gt; Lisez la FAQ de la liste a vant de poser une question :<br>&gt; <a href="http://wiki.debian.org/fr/F renchLists" target="_blank">http://wiki.debian.org/fr/FrenchLists</a><br>

&gt; <br>&gt; Pour vous DESABONNER, envoyez un message avec comme objet &qu ot;unsubscribe&quot;<br>&gt; vers <a href="mailto:debian-user-french-REQU " target="_blank"> bian.org</a><br>

&gt; En cas de soucis, contactez EN ANGLAIS <a href="mailto: sts.debian.org" target="_blank"></a><br>&gt; A rchive: <a href="http://lists.debian.org/" target="_blank">http://lists.debian.org/</a ><br>

&gt; <br></div></div></div><u></u><img src="" title="Copy selction"><a title="Search With Google" href="http://www.google.com/search?q=MERCI %20DE%20VOS%20CONSEILS%20JUDICIEUX%20A%20VENIR%20:%29%0D%0A%0D%0A" target ="_blank"><img src=""></a><img src="" title="Translate With Google" ><u></u> </div>

</div>
</blockquote></div><br><br clear="all"><br>-- <br>Eric Viseur<br>+32 497 92 36 80<br><br>

--0016e652f428d202a904ae885b93--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/CANe+hiNS30jZTo7G1D0NRp9KhJkT=Co12SkD4RV7KjHCH0=
Avatar
Ivan Mercier
--20cf300fab3560561504ae8881b9
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

Une solution simple mais assez restrictive...
dans la darty box,tu bloques les connexions entrantes!
http://www.dartybox.com/statique/documents/GU_DartyBox_V2.pdf


Le 5 octobre 2011 09:42, Eric Viseur a écrit :

J'ai lu qu'en diagonale, mais espérer bloquer le P2P juste en bloquant des
ports est totalement illusoire. Un port n'est qu'une donnée minime qui se
change aisément; baser sa stratégie de protection là-dessus, c'est aussi se
donner l'assurance qu'on va bloquer plein d'autres applications non-P2P ( IM,
Jeux, etc.).

La seule stratégie plus ou moins efficace actuellement est l'utilisatio n
d'un filtre applicatif. Dans le réseau que je gère (+- 350 postes), on
utilise Snort, Snortsam et Oink avec un certain succès.

Le 5 octobre 2011 09:13, jean durandt a
écrit :

*MERCI POUR TOUTES LES REPONSES y compris les jokes :)

Réponse rapide
J'ai été voir squid, alcazar et d'autres (iptables etc.)*

Il faut que je fasse très vite et la solution évoquée dans ces sit es
nécessite plusieurs choses :
- 1 pc ouvert 24/24h. donc dédié à cela sinon ma sécurité est mise en
cause.
- une préparation qui sera plus ou moins longue pour être efficace.

N'ayant pas trouvé de routeurs configurables de manière aussi pointu e par
un alcazar ou un iptable, j'avoue m'être contenté d'un merle et d'un petit
routeur en amont de ma box.

Si la communauté a une solution hardware indépendante ( routeur perm ettant
ce type de choses par script ou autre) je suis preneur ;)
*MAIS mon projet d'interdiction de P2P est-il valable en faisant ceci. J e
me permets de vous soumettre mon projet :*

je me suis basé sur ce lien :

http://translate.googleusercontent.com/translate_c?hl=fr&ie=UTF8&pre v=_t&rurl=translate.google.ca&sl=en&tl=fr&u=http://mldonkey.sourc eforge.net/WhatFirewallPortsToOpen&usg=ALkJrhiTeLplgaP_eDe5e3x3KXT0VuGJfA #Sample_IPTABLES_script

version anglaise :
http://mldonkey.sourceforge.net/Main_Page

blocage des ports suivants :
*1214 à 1862 bloqués*
*le 1863 est maintenu car utilisé MSN*
*1864 à 28011 bloqués*

Sur les conseils de Pierre - merci de ce truc totalement de Ouf ( je te
reprends ) - j'ai doublé le truc sur ma box
*en redirigeant tous les ports susmentionnés sur une adresse fictive.
*
Mais est-ce raisonnable ? Moi je n'utilise pas le P2P donc je m'en fiche
si tous les pc sont bloqués sur ces ports. Mais est-ce une bonne solut ion ?

A première vue, ces ports UDP et TCP sont voués au P2P.
Maintenant je ne suis pas sûr de mon coup. Car je ne trouve pas beauco up
d'infos sur les ports au delà de 1024

*On dit du P2P qu'il peut se faufiler sur n'importe quel port. Est-ce
exact ? Et si oui peut-il se faufiler sur d'autres ports que cela.*


*MERCI DE VOS CONSEILS JUDICIEUX A VENIR :)

*****



> Subject: Re: HADOPI ....
> From:
> To:
> CC:
> Date: Tue, 4 Oct 2011 21:52:51 +0200

>
> Le mardi 04 octobre 2011 à 17:55 +0200, Jean-Bernard Yata a écrit :
> > Meme si le sujet est tres HS ....
>
> Et un OpenDNS bien configuré sur le routeur???
>
> Mes 2cts
>
> >
> > je commencerais par :
> >
> > - ip fixee sur mac address (le proprio conserve la concordance
> > mac/utilisateur)
> > - passer tout les flux via squid et retrouver les coupables dans les
logs.
> > - tracer les ip/services/domaines à bloquer
> > JB(y)
> >
> > --
> > Best regards,
> >
> > --
> >
> > Jean-Bernard Yata
> > System Engineer
> >
> > Debian France Mirror Maintainer : debian.revolsys.fr
> > --
> >
> > Linux Debian User Group& Community :
> > IRC : irc.debian-mirror.com/#linux
> > WWW : http://www.debian-mirror.com
> >
>
>
> --
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/fr/FrenchLists
>
> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe "
> vers
> En cas de soucis, contactez EN ANGLAIS
> Archive: http://lists.debian.org/
>
**<http://www.google.com/search?q=MERCI%20DE%20VOS%20CONSEILS%20JUDICI EUX%20A%20VENIR%20:%29%0D%0A%0D%0A>
**






--
Eric Viseur
+32 497 92 36 80





--20cf300fab3560561504ae8881b9
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable

Une solution simple mais assez restrictive...<div>dans la darty box,tu bloq ues les connexions entrantes!</div><div><a href="http://www.dartybox.com/ statique/documents/GU_DartyBox_V2.pdf">http://www.dartybox.com/statique/doc uments/GU_DartyBox_V2.pdf</a></div>

<div><br><br><div class="gmail_quote">Le 5 octobre 2011 09:42, Eric Viseu r <span dir="ltr">&lt;<a href="mailto:">eric.viseu </a>&gt;</span> a écrit :<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">

J&#39;ai lu qu&#39;en diagonale, mais espérer bloquer le P2P juste en blo quant des ports est totalement illusoire.  Un port n&#39;est qu&#39;une d onnée minime qui se change aisément; baser sa stratégie de protection là-dessus, c&#39;est aussi se donner l&#39;assurance qu&#39;on va bloque r plein d&#39;autres applications non-P2P (IM, Jeux, etc.).<br>



<br>La seule stratégie plus ou moins efficace actuellement est l&#39;util isation d&#39;un filtre applicatif.  Dans le réseau que je gère (+- 3 50 postes), on utilise Snort, Snortsam et Oink avec un certain succès.<br ><br>


<div class="gmail_quote">
Le 5 octobre 2011 09:13, jean durandt <span dir="ltr">&lt;<a href="mail to:" target="_blank"> .com</a>&gt;</span> a écrit :<div><div></div><div class="h5"><br><block quote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">







<div><div dir="ltr">
<b>MERCI POUR TOUTES LES REPONSES y compris les jokes :)<br><br>Réponse r apide <br>J&#39;ai été voir squid, alcazar et d&#39;autres (iptables et c.)</b><br><br>Il faut que je fasse très vite et la solution évoquée dans ces sites nécessite plusieurs choses :<br>



- 1 pc ouvert 24/24h. donc dédié à cela sinon ma sécurité est mis e en cause.<br>- une préparation qui sera plus ou moins longue pour êtr e efficace.<br><br>N&#39;ayant pas trouvé de routeurs configurables de ma nière aussi pointue  par un alcazar ou un iptable, j&#39;avoue m&#39; être contenté d&#39;un merle et d&#39;un petit routeur en amont de ma b ox.<br>



<br>Si la communauté a une solution hardware indépendante ( routeur per mettant ce type de choses par script ou autre) je suis preneur ;)<br><b>MAI S mon projet d&#39;interdiction de P2P est-il valable en faisant ceci. Je m e permets de vous soumettre mon projet :</b><br>



<br>je me suis basé sur ce lien :<br> <a href="http://translate.googl eusercontent.com/translate_c?hl=fr&amp;ie=UTF8&amp;prev=_t&amp;rurl =translate.google.ca&amp;sl=en&amp;tl=fr&amp;u=http://mldonkey.sour ceforge.net/WhatFirewallPortsToOpen&amp;usg=ALkJrhiTeLplgaP_eDe5e3x3KXT0V uGJfA#Sample_IPTABLES_script" target="_blank">http://translate.googleuser content.com/translate_c?hl=fr&amp;ie=UTF8&amp;prev=_t&amp;rurl=tran slate.google.ca&amp;sl=en&amp;tl=fr&amp;u=http://mldonkey.sourceforge .net/WhatFirewallPortsToOpen&amp;usg=ALkJrhiTeLplgaP_eDe5e3x3KXT0VuGJfA#S ample_IPTABLES_script</a><br>



<br>version anglaise :<br><a href="http://mldonkey.sourceforge.net/Main_P age" target="_blank">http://mldonkey.sourceforge.net/Main_Page</a><br><br >blocage des ports suivants :<br><b>1214 à  1862 bloqués</b><br><i>le 1863 est maintenu car utilisé MSN</i><br>



<b>1864 à 28011 bloqués</b><br><br>Sur les conseils de Pierre - merci d e ce truc totalement de Ouf  ( je te reprends ) - j&#39;ai doublé le tr uc sur ma box <br><b>en redirigeant tous les ports susmentionnés sur une adresse fictive.<br>



</b><br>Mais est-ce raisonnable ? Moi je n&#39;utilise pas le P2P donc je m &#39;en fiche si tous les pc sont bloqués sur ces ports. Mais est-ce une bonne solution ?<br><br>A première vue, ces ports UDP et TCP sont voués au P2P.<br>



Maintenant je ne suis pas sûr de mon coup. Car je ne trouve pas beaucoup d&#39;infos sur les ports au delà de 1024<br><br><b>On dit du P2P qu&#39; il peut se faufiler sur n&#39;importe quel port. Est-ce exact ? Et si oui p eut-il se faufiler sur d&#39;autres ports que cela.</b><br>



<br><br><i><u><b>MERCI DE VOS CONSEILS JUDICIEUX A VENIR :)<br><br></b></u> </i><u></u><u></u><br><br><br><br><div>&gt; Subject: Re: HADOPI ....<br>&gt ; From: <a href="mailto:" target="_blank">marc.ja </a><br>



&gt; To: <a href="mailto:" target="_blank"> evolsys.fr</a><br>&gt; CC: <a href="mailto: n.org" target="_blank"></a><br>&gt; Da te: Tue, 4 Oct 2011 21:52:51 +0200<div>



<div></div><div><br>&gt; <br>&gt; Le mardi 04 octobre 2011 à 17:55 +0200, Jean-Bernard Yata a écrit :<br>&gt; &gt; Meme si le sujet est tres HS .. ..<br>&gt; <br>&gt; Et un OpenDNS bien configuré sur le routeur???<br>

&gt; <br>&gt; Mes 2cts<br>&gt; <br>&gt; &gt; <br>&gt; &gt; je commencerais par :<br>&gt; &gt; <br>&gt; &gt; - ip fixee sur mac address (le proprio con serve la concordance <br>&gt; &gt; mac/utilisateur)<br>&gt; &gt; - passer t out les flux via squid et retrouver les coupables dans les logs.<br>



&gt; &gt; - tracer les ip/services/domaines à bloquer<br>&gt; &gt; JB(y)< br>&gt; &gt; <br>&gt; &gt; -- <br>&gt; &gt; Best regards,<br>&gt; &gt; <br> &gt; &gt; -- <br>&gt; &gt; <br>&gt; &gt; Jean-Bernard Yata<br>&gt; &gt; Sys tem Engineer<br>



&gt; &gt; <br>&gt; &gt; Debian France Mirror Maintainer : <a href="http:/ /debian.revolsys.fr" target="_blank">debian.revolsys.fr</a><br>&gt; &gt; -- <br>&gt; &gt; <br>&gt; &gt; Linux Debian User Group&amp; Community :<br >



&gt; &gt; IRC : <a href="http://irc.debian-mirror.com/#linux" target= "_blank">irc.debian-mirror.com/#linux</a><br>&gt; &gt; WWW : <a href="h ttp://www.debian-mirror.com" target="_blank">http://www.debian-mirror.com </a><br>



&gt; &gt; <br>&gt; <br>&gt; <br>&gt; -- <br>&gt; Lisez la FAQ de la liste a vant de poser une question :<br>&gt; <a href="http://wiki.debian.org/fr/F renchLists" target="_blank">http://wiki.debian.org/fr/FrenchLists</a><br>



&gt; <br>&gt; Pour vous DESABONNER, envoyez un message avec comme objet &qu ot;unsubscribe&quot;<br>&gt; vers <a href="mailto:debian-user-french-REQU " target="_blank"> bian.org</a><br>



&gt; En cas de soucis, contactez EN ANGLAIS <a href="mailto: sts.debian.org" target="_blank"></a><br>&gt; A rchive: <a href="http://lists.debian.org/" target="_blank">http://lists.debian.org/</a ><br>



&gt; <br></div></div></div><u></u><img title="Copy selction"><a title=" Search With Google" href="http://www.google.com/search?q=MERCI%20DE%20V OS%20CONSEILS%20JUDICIEUX%20A%20VENIR%20:%29%0D%0A%0D%0A" target="_blank" ><img></a><img title="Translate With Google"><u></u> </div>



</div>
</blockquote></div></div></div><font color="#888888"><br><br clear="all "><br>-- <br>Eric Viseur<br><a href="tel:%2B32%20497%2092%2036%2080" valu e="+32497923680" target="_blank">+32 497 92 36 80</a><br><br>
</font></blockquote></div><br></div>

--20cf300fab3560561504ae8881b9--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/CAMc2ierLTMLuv6=
Avatar
dominique.fauqueux
On 4 oct, 18:20, Dominique Asselineau
wrote:
jean durandt wrote on Tue, Oct 04, 2011 at 03:50:17PM +0000











> bon le titre est explicite alors entrons dans le vif du sujet sans pol émique sur l'intérêt de cette c...

> situation :
> réseau privé avec connexion internet
> routeur : connecté sur dartybox

> réseau composé de pc en linux ou windows
> pc appartenant à des propriétaires différents
> mais le propriétaire de la box leur donne la possibilité de se conn ecter sur internet.

> sa question à laquelle je ne peux pas répondre :
> suspicion de téléchargements d'un ou plusieurs de ses locataires

> sa volonté : y mettre fin

> souci légal:
> la loi hadopi rend responsable le proprio seul et disculpe le fautif.

Il suffit au proprio de se retourner contre le fautif, avec les
preuves évidemment.

> Allez dans une armurerie, tuez votre belle-mère et allez dire aux pan dores que le fautif c'est l'armurier....

Ils diront simplement que ce n'est plus lui le propriétaire de l'arme
au moment des faits.

dom
--

--
Lisez la FAQ de la liste avant de poser une question :http://wiki.debian. org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/ .fr



On pourrait peut-être argumenter alors qu'in fine (c'est le cas de le
dire) c'est la belle-mère la propriétaire du projectile...

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Guy Roussin
Le 04/10/2011 17:50, jean durandt a écrit :
bon le titre est explicite alors entrons dans le vif du sujet sans
polémique sur l'intérêt de cette c...

situation :
réseau privé avec connexion internet
routeur : connecté sur dartybox

réseau composé de pc en linux ou windows
pc appartenant à des propriétaires différents
mais le propriétaire de la box leur donne la possibilité de se connecter
sur internet.

sa question à laquelle je ne peux pas répondre :
suspicion de téléchargements d'un ou plusieurs de ses locataires

sa volonté : y mettre fin


Il peut s'adresser à ses locataires et leur expliquer qu'il est
interdit de télécharger des contenus illégaux.
Leur dire qu'il se réserve le droit en tant que propriétaire de
la ligne, de couper l'accès si de tels usages sont constatés.

Dans tous les cas, essayer en premier de responsabiliser les
utilisateurs.

Chez moi, ça marche.

Guy

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
1 2 3