OVH Cloud OVH Cloud

FAI en liste noire

15 réponses
Avatar
Machbiole
http://www.zdnet.fr/actualites/internet/0,39020774,39202291,00.htm

pas de polémique, ça arrive visiblement à tout les opérateurs, c'est juste
pour dire que si vous avez du mal à envoyer un message qqpart, c'est peut
être bien à cause des blacklists

(perso, je trouve que les fournisseurs de blacklist exagèrent, et d'ailleurs
c'est très peu efficace).

5 réponses

1 2
Avatar
Pascal
Salut,


Dans le cas des véroles qui passent par un port TCP sur les bouzins
windows, il est facile de bloquer dans les cas suivants :

* filtrage de port au niveau du DSLAM


"Facile" peut-être pour un DSLAM IP, mais ça doit être une autre paire
de manches avec un DSLAM classique qui ne travaille qu'au niveau
commutation ATM et ne sait même pas qu'IP existe. TCP/IP se trouve quand
même 3 ou 5 couches au-dessus d'ATM selon que le client utilise PPPoA ou
PPPoE.

Avatar
Ronald Van Assche
wrote:


"Facile" peut-être pour un DSLAM IP, mais ça doit être une autre paire
de manches avec un DSLAM classique qui ne travaille qu'au niveau
commutation ATM et ne sait même pas qu'IP existe. TCP/IP se trouve quand
même 3 ou 5 couches au-dessus d'ATM selon que le client utilise PPPoA ou
PPPoE.


Wanadoo l'a fait... sur le port 135 ou 445 à une époque : celle de la
crise blaster. On en trouve des traces en googlisant "wanadoo port 445
filtered"
il suffisait de 'nmaper' une IP adsl wanadoo, et on avait "filtered",
pourtant, il me semble, mais je peux me tromper , que Wanadoo utilise
des DSLAM standarts non ? tout simplement par ce que c'était fait au
niveau des BAS, qui eux causent IP.


--
---------------------------------------------------
Rva, http://www.neuneu.org
Neu^2 partout et pas ceux qu'on croit.

Avatar
Ronald Van Assche
Didier wrote:


quand à l'histoire des blacklisteurs, on répond ça aux abonnés de free ?
que c'est une conséquence de l'adsl ?


++ d'adsl = connexion permanente , donc + facile a exploiter pour les
worm/véroles et donc + de degats + de Spam envoyé par ces zombies ,
surtout sur les machines connectés en ADSL , CQFD.




--
---------------------------------------------------
Rva, http://www.neuneu.org
Neu^2 partout et pas ceux qu'on croit.

Avatar
Pascal
[Filtrage IP sur DSLAM]
Wanadoo l'a fait... sur le port 135 ou 445 à une époque : celle de la
crise blaster. On en trouve des traces en googlisant "wanadoo port 445
filtered"
il suffisait de 'nmaper' une IP adsl wanadoo, et on avait "filtered",
pourtant, il me semble, mais je peux me tromper , que Wanadoo utilise
des DSLAM standarts non ?


Oui, les mêmes DSLAM que ceux des abonnées IP/ADSL des autres FAI.

tout simplement par ce que c'était fait au
niveau des BAS, qui eux causent IP.


Plutôt, oui Wanadoo filtre sur ses équipements IP (BAS) comme
Club-Internet sur les siens (LNS). Je vois mal comment aurait fait
Wanadoo pour faire du filtrage sur un DSLAM sachant que :
- il n'a pas la main dessus ;
- un DSLAM ne connaît pas le FAI destinataire.

Avatar
Ronald Van Assche
wrote:

Plutôt, oui Wanadoo filtre sur ses équipements IP (BAS) comme
Club-Internet sur les siens (LNS). Je vois mal comment aurait fait
Wanadoo pour faire du filtrage sur un DSLAM sachant que :
- il n'a pas la main dessus ;
- un DSLAM ne connaît pas le FAI destinataire.


C'est pour cela que ça c'est fait au niveau du BAS . il y' a des traces
pour ceux qui doutent :
<http://groups.google.fr/groups?q=wanadoo+445+filtered&hl=fr&lr=&group=fr.comp.securite.virus&c2coff=1&%240%2426900%24626a14ce%40news.free.fr&rnum=1>


--
---------------------------------------------------
Rva, http://www.neuneu.org
Neu^2 partout et pas ceux qu'on croit.

1 2