OVH Cloud OVH Cloud

expediteur et FAI

10 réponses
Avatar
Bernard Adrian
Bonjour à toutes et à tous,

J'ai créé il y a quelque temps une mailing list privée chez yahoogroupes.
Elle contient moins de 10 abonnés.

Or j'ai reçu dimanche dernier un message avec l'en-tête ci-dessous :

-----------------------------------------------
.../....
Received: from nas-cbv-9-213-228-60-96.dial.proxad.net (HELO free.fr)
(213.228.60.96)
by mx1-1.free.fr with SMTP; 25 Apr 2004 10:40:51 -0000
From: mongroupe-owner[etc.]
To: moimeme[at]free.fr
Subject: Re: Proof of concept
Date: Sun, 25 Apr 2004 12:39:24 +0200
.../...
-----------------------------------------------

J'ai vérifié l'adresse IP 213.228.60.96, elle appartient bien à free.

Voici ma question : Est-ce que l'expéditeur a forcément free comme
fournisseur d'accès (je dis bien FAI et non fournisseur d'adresse) ?

A noter que la plupart des messages vérolés que je reçois en-ce moment,
qu'ils viennent de wanadoo, tiscali ou autre s'identifient comme "HELO
free.fr". Est-ce que la bestiole repique cette fausse identité dans
l'adresse du destinataire ?

Question subsidiaire : avez-vous une idée sur la nature de la bestiole
(selon l'objet je penche pour Netsky P ?)

Merci,
--
Bernard

10 réponses

Avatar
joke0
Salut,

Bernard Adrian:
J'ai vérifié l'adresse IP 213.228.60.96, elle appartient bien
à free.

Voici ma question : Est-ce que l'expéditeur a forcément free
comme fournisseur d'accès (je dis bien FAI et non fournisseur
d'adresse) ?


Oui.

Question subsidiaire : avez-vous une idée sur la nature de la
bestiole (selon l'objet je penche pour Netsky P ?)


Ou netsky.q, mais il est beaucoup plus rare.

--
joke0

Avatar
ppc
joke0 wrote:

Bernard Adrian:

J'ai vérifié l'adresse IP 213.228.60.96, elle appartient bien
à free.

Voici ma question : Est-ce que l'expéditeur a forcément free
comme fournisseur d'accès (je dis bien FAI et non fournisseur
d'adresse) ?



Oui.

Non.



Avatar
Bernard Adrian
joke0 wrote:


Oui.



"ppc" a écrit dans le message de news:
c6u63c$arg$

Non.



Aïe !


Avatar
ppc
Bernard Adrian wrote:
joke0 wrote:


Oui.




"ppc" a écrit dans le message de news:
c6u63c$arg$

Non.



Aïe !


Pourquoi "Aïe" SVP?



Avatar
Alcoolic Anonyme
Bernard Adrian wrote:
joke0 wrote:


Oui.




"ppc" a écrit dans le message de news:
c6u63c$arg$

Non.



Aïe !


Pourquoi "Aïe" SVP?


Peut etre pour le coté argumentaire de votre non

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com




Avatar
Bernard Adrian
joke0 wrote:

Oui.



"ppc" a écrit

Non.


Bernard Adrian wrote:


Aïe !


Pourquoi "Aïe" SVP?


Parce que la première réponse me rassurait :-) Merci à tous les deux.

Si je comprends bien votre "Non", le message envoyé par le virus passe chez
le fournisseur d'accès (je ne vois pas comment il pourrait faire autrement)
mais n'est pas identifié en tant que tel. C'est bien ça ?
--
Bernard Adrian, http://bernadrian.free.fr




Avatar
joke0
Salut,

Bernard Adrian:
Si je comprends bien votre "Non", le message envoyé par le
virus passe chez le fournisseur d'accès (je ne vois pas
comment il pourrait faire autrement) mais n'est pas identifié
en tant que tel. C'est bien ça ?


Votre phrase ne veut rien dire. ppc raconte n'importe quoi comme
d'habitude.

Le message a été envoyé par un ver alors que le PC était
connecté à internet par une connection Free.

--
joke0

Avatar
JacK
sur les news:
joke0 signalait:
Salut,

Bernard Adrian:
Si je comprends bien votre "Non", le message envoyé par le
virus passe chez le fournisseur d'accès (je ne vois pas
comment il pourrait faire autrement) mais n'est pas identifié
en tant que tel. C'est bien ça ?


Votre phrase ne veut rien dire. ppc raconte n'importe quoi comme
d'habitude.

Le message a été envoyé par un ver alors que le PC était
connecté à internet par une connection Free.


Il y a une possibilité théorique que ce ne soit pas une connexion free :
envoi volontaire dans l'intention de te nuire avec un serveur SMTP perso à
travers un proxysocks sur une machine connectée chez free mal configurée.
En pratique, Joke0 a évidemment raison.
--
JacK


Avatar
Bernard Adrian
joke0 signalait:
Le message a été envoyé par un ver alors que le PC était
connecté à internet par une connection Free.



"JacK" a écrit

Il y a une possibilité théorique que ce ne soit pas une connexion free :
envoi volontaire dans l'intention de te nuire avec un serveur SMTP perso à
travers un proxysocks sur une machine connectée chez free mal configurée.
En pratique, Joke0 a évidemment raison.


Merci Joke0 et JacK !


Avatar
ppc
joke0 wrote:
Salut,

Bernard Adrian:

Si je comprends bien votre "Non", le message envoyé par le
virus passe chez le fournisseur d'accès (je ne vois pas
comment il pourrait faire autrement) mais n'est pas identifié
en tant que tel. C'est bien ça ?



Votre phrase ne veut rien dire. ppc raconte n'importe quoi comme
d'habitude.

Le message a été envoyé par un ver alors que le PC était
connecté à internet par une connection Free.


Heureusement que le ver c'est ce qu'il fait... Or
votre logique, je cherche :-(