OVH Cloud OVH Cloud

adresse IP

8 réponses
Avatar
dodgy
Bonjour,

Pouvez-vous me dire s'il est possible de trafiquer une adresse IP ?
Exemple : quelqu'un se fait passer pour un autre et poste sur un forum et
son adresse IP provient d'une ville différente de celle où il poste sous son
vrai pseudo.
Je ne veux pas savoir comment on fait, mais si c'est possible et si il y a
quand même un moyen de savoir si c'est bien cette personne.

Merci de votre aide

Dodgy

8 réponses

Avatar
Furnezh
Bonjour,

Pouvez-vous me dire s'il est possible de trafiquer une adresse IP ?


C'est possible, en passant par un serveur proxy procurant l'anonymat. Il
en existe un certain nombre sur le net (public ou privé).

Exemple : quelqu'un se fait passer pour un autre et poste sur un forum
et son adresse IP provient d'une ville différente de celle où il poste
sous son vrai pseudo.
Je ne veux pas savoir comment on fait, mais si c'est possible et si il y
a quand même un moyen de savoir si c'est bien cette personne.


Votre cas est obscur ; pouvez-vous nous expliquer un peu mieux la
situation ? Généralement, quand l'on utilise un proxy, l'on ne choisit
pas la ville où il est basé...



Merci de votre aide

Dodgy


Cordialement,
Furnezh.

Avatar
Mihamina Rakotomandimby
On Mon, 11 Sep 2006 14:15:30 +0000, dodgy wrote:

Bonjour,

Pouvez-vous me dire s'il est possible de trafiquer une adresse IP ?
Exemple : quelqu'un se fait passer pour un autre et poste sur un forum et
son adresse IP provient d'une ville différente de celle où il poste sous son
vrai pseudo.


Je ne sais pas si ça marche à grande échelle, mais je sais que sur un
réseau local c'est possible. Facilement.

Je ne veux pas savoir comment on fait, mais si c'est possible et si il y
a quand même un moyen de savoir si c'est bien cette personne.


D'apres moi, non. Car les adresses IP ne sont pas nominatives (je parle de
nom de personnes, pas de noms de machines).

Avatar
Bastien Durel
Bonjour,

Bonjour,


Pouvez-vous me dire s'il est possible de trafiquer une adresse IP ?
Ça dépend du protocole, et de si on a besoin des réponses ou non.

UDP ou ICMP permettent ça très facilement, avec TCP c'est une autre
paire de manches.

Exemple : quelqu'un se fait passer pour un autre et poste sur un forum
et son adresse IP provient d'une ville différente de celle où il poste
sous son vrai pseudo.
HTTP est sur TCP, donc tu peux considérer que la machine qui a causé

utilise sa vraie IP, ensuite, la machine en question peut très bien être
un proxy, et l'auteur du message est ailleurs -- sans trifouiller dans
l'adresse IP.

Je ne veux pas savoir comment on fait, mais si c'est possible et si il y
a quand même un moyen de savoir si c'est bien cette personne.

Pour ce qui est du HTTP, clairement, c'est possible -- et même très

facile, vu le nombre de proxies ouverts qui traînent sur le web[1] -- de
masquer son IP. (Ce qui n'est pas la trafiquer à proprement parler, mais
répond à la question posée par ton ton exemple)

Merci de votre aide

De rien,


[1] Savoir si ce masquage est efficace est une autre question ;)

--
Bastien Durel

Avatar
Eric Lalitte
"dodgy" wrote in message
news:45052195$0$27370$
Pouvez-vous me dire s'il est possible de trafiquer une adresse IP ?


Oui et non :-)
Oui, je peux changer mon adresse pour prendre la votre, mais à partir de
ce moment là je ne recevrai plus les paquets de réponse (qui iront
directement chez vous)
Je peux aussi le faire au niveau applicatif, par exemple je revois de
fausses informations à un serveur web, mais s'il n'est pas trop mal
fait, il ne fera pas confiance à cette info mais plutôt à celle
contenue dans l'en-tête IP.

Exemple : quelqu'un se fait passer pour un autre et poste sur un forum et
son adresse IP provient d'une ville différente de celle où il poste sous son
vrai pseudo.
Je ne veux pas savoir comment on fait, mais si c'est possible et si il y a
quand même un moyen de savoir si c'est bien cette personne.


En ce qui concerne la messagerie, le problème est un peu plus complexe
car:
- je peux passer par un autre serveur de messagerie qui me relaiera, et
si ce serveur n'ajoute pas dans l'en-tête d'où provient le message, on
perd cette information,
- je peux moi-même falsifier une en-tête et emettre le message,

Donc dans ce cas c'est tout à fait possible. En regardant l'en-tête du
message, on y trouvera peut-être des informations qui nous diront que
celui-ci a été falsifié, à voir...




--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG

Avatar
Kevin Denis
Le 11-09-2006, dodgy a écrit :

Pouvez-vous me dire s'il est possible de trafiquer une adresse IP ?


oui, non, ca depend.

facile: trafiquer 1 paquet et mettre n'importe quelle adresse
source.
difficile: lancer une session TCP complete avec une autre adresse
IP que la sienne.
moyennement facile: utiliser une autre adresse IP dans ses en-tetes
pour poster sur un forum web (ou usenet par exemple).

Exemple : quelqu'un se fait passer pour un autre et poste sur un forum et
son adresse IP provient d'une ville différente de celle où il poste sous son
vrai pseudo.


tout depend comment cette adresse est recuperee par le forum en
question.

Je ne veux pas savoir comment on fait, mais si c'est possible et si il y a
quand même un moyen de savoir si c'est bien cette personne.

lui demander. Le gars est peut etre en vacances et poste depuis un

cybercafe.
--
Kevin

Avatar
Fabien LE LEZ
On 12 Sep 2006 13:25:18 GMT, Bastien Durel :

[1] Savoir si ce masquage est efficace est une autre question ;)


Y'a un truc qui marche pour tous les protocoles, et qui est censé
apporter un anonymat sérieux : TOR.

Avatar
Cyril CRESSENT
On 12 Sep 2006 13:25:18 GMT, Bastien Durel :

[1] Savoir si ce masquage est efficace est une autre question ;)


Y'a un truc qui marche pour tous les protocoles, et qui est censé
apporter un anonymat sérieux : TOR.


Le problème de TOR, c'est que tant qu'il n'y aura pas plus de noeuds, ca
restera plutôt lent =/

En tout cas, quand j'ai essayé TOR, c'est ce qui se passait: plus de 30
secondes rien que pour aller sur google...


Avatar
Nicob
On Tue, 12 Sep 2006 15:45:44 +0000, Fabien LE LEZ wrote:

Y'a un truc qui marche pour tous les protocoles, et qui est censé
apporter un anonymat sérieux : TOR.


Tor ne marche pas (côté anonymat) s'il est configuré avec les pieds
(fuite de requêtes DNS) ou si le noeud de sortie est contrôlé par des
adversaires et qu'on surfe en HTTP avec un browser supportant du contenu
actif type Java ou Flash.

Une bonne injection de code issu de decloak (par HD Moore, cf.
http://www.metasploit.com/research/misc/decloak/) dans les pages
renvoyées vers le client, et hop, le méchant terroriste anonyme et
pédophile (pour le moins ;-) remonte les infos kivonbien à ses
adversaires. Il est à noter que declaok n'utilise pas les dernières
trouvailles d'Amit Klein sur Flash, trouvailles qui peuvent probablement
(pas testé) être utilisées pour fuiter quelques infos.


Nicob