OVH Cloud OVH Cloud

Internal IP Exposed

4 réponses
Avatar
Chaumont
Bonsoir,

Lors d'un test en ligne de vulnérabilité sur le site suivant
http://www.auditmypc.com/free-spyware-removal.asp,
celui-ci me signale

"Internal IP Exposed " et me communique l'adresse IP d'une de mes machines.
Je précise que celles-ci sont en réseau ( modem Ethernet, routeur Dlink
624). Je suis par ailleurs derrière un firewall Symantec. J'ai donc du mal à
comprendre comment l'une de mes machines peut être "visible".

Quelqu'un a-t-il une idée?

Merci d'avance

4 réponses

Avatar
Stanislas Quastana [MS]
Bonsoir

la réponse est indiquée à l'adresse suivante
http://www.auditmypc.com/internal-ip.html

Extrait :

"Internal IP Address - Private IP
Some visitors doubt that we could actually see your Private IP Address and
claim that this is simply a Java Mind Trick that only you can see on your
end. This is not true and if you look at the source of this page, you will
not see any JavaScript, VBScript or other programming.

You can also have a friend view this page and look for your internal IP
address to further verify that the server actually has this information.

Private IP address - NAT, How it's Done
How is this possible? In short, Java and server side programming worked
together to gather your private IP address."



Cordialement
--
Stanislas Quastana, CISSP
Architecte Infrastructure
Division Développeurs et Plate-Forme d'Entreprise
Microsoft France


"Chaumont" wrote in message
news:41e2fe3a$0$25816$
Bonsoir,

Lors d'un test en ligne de vulnérabilité sur le site suivant
http://www.auditmypc.com/free-spyware-removal.asp,
celui-ci me signale

"Internal IP Exposed " et me communique l'adresse IP d'une de mes
machines. Je précise que celles-ci sont en réseau ( modem Ethernet,
routeur Dlink 624). Je suis par ailleurs derrière un firewall Symantec.
J'ai donc du mal à comprendre comment l'une de mes machines peut être
"visible".

Quelqu'un a-t-il une idée?

Merci d'avance



Avatar
Chaumont
Stanislas Quastana [MS] wrote:
|| Bonsoir
||
|| la réponse est indiquée à l'adresse suivante
|| http://www.auditmypc.com/internal-ip.html
||
|| Extrait :
||
|| "Internal IP Address - Private IP
|| Some visitors doubt that we could actually see your Private IP
|| Address and claim that this is simply a Java Mind Trick that only
|| you can see on your end. This is not true and if you look at the
|| source of this page, you will not see any JavaScript, VBScript or
|| other programming.
||
|| You can also have a friend view this page and look for your internal
|| IP address to further verify that the server actually has this
|| information.
||
|| Private IP address - NAT, How it's Done
|| How is this possible? In short, Java and server side programming
|| worked together to gather your private IP address."
||
||
||
|| Cordialement


J'ai tout compris ! Merci pour cette réponse rapide et complète.

Bonne journée
Avatar
Thierry MILLE [MVP]
"Chaumont" a écrit dans le message de news:
41e2fe3a$0$25816$
Bonsoir,

Lors d'un test en ligne de vulnérabilité sur le site suivant
http://www.auditmypc.com/free-spyware-removal.asp,
celui-ci me signale

"Internal IP Exposed " et me communique l'adresse IP d'une de mes
machines. Je précise que celles-ci sont en réseau ( modem Ethernet,
routeur Dlink 624). Je suis par ailleurs derrière un firewall Symantec.
J'ai donc du mal à comprendre comment l'une de mes machines peut être
"visible".


Si vous exécutez un programme (exécutable, activeX, applet java, script,
etc) il est capable de fournir les informations qu'il est capable d'extraire
au serveur ( si vous êtes administrateur local : il peut tout récupérer). Il
y a un peu moins d'une dizaine d'années, il existait de nombreux scripts sur
le web qui affichait le contenu du disque dur local en faisant croire que le
webmaster le voyait ;-)). Néanmoins, il existe aussi certains logiciels
serveurs comme IIS qui renvoient leur adresse IP même derrière un routeur de
type NAT :
http://support.microsoft.com/kb/218180

Il en est de même pour les passerelles SMTP qui ne savent nettoyer les
entêtes lors du dernier relais avant la sortie sur Internet : en recevant un
message d'absence du bureau, une confirmation de lecture, ou un simple
courrier : une personne externe à l'entreprise est alors capable d'en
déduire l'adressage IP utilisé (ou au moins une partie selon la taille de
l'entreprise).

Cordialement

--
Thierry MILLE
www.Lab-OS.com

Avatar
Jceel
"Thierry MILLE [MVP]" a écrit dans le message de news:
eHH8nSD%
"Chaumont" a écrit dans le message de news:
41e2fe3a$0$25816$
Bonsoir,

Lors d'un test en ligne de vulnérabilité sur le site suivant
http://www.auditmypc.com/free-spyware-removal.asp,
celui-ci me signale

"Internal IP Exposed " et me communique l'adresse IP d'une de mes
machines. Je précise que celles-ci sont en réseau ( modem Ethernet,
routeur Dlink 624). Je suis par ailleurs derrière un firewall Symantec.
J'ai donc du mal à comprendre comment l'une de mes machines peut être
"visible".


Si vous exécutez un programme (exécutable, activeX, applet java, script,
etc) il est capable de fournir les informations qu'il est capable
d'extraire au serveur ( si vous êtes administrateur local : il peut tout
récupérer). Il y a un peu moins d'une dizaine d'années, il existait de
nombreux scripts sur le web qui affichait le contenu du disque dur local
en faisant croire que le webmaster le voyait ;-)).



AAAAAAAAAAAAAahhhhhhhhhhhhhhh que OUI

j'en ai fait trembler sur les news en sons et lumières surtout en affichant
en prime leur carnet d'adresses rofl
il va falloir que je ressorte ce script et mette à jour pour XP






Néanmoins, il existe aussi certains logiciels
serveurs comme IIS qui renvoient leur adresse IP même derrière un routeur
de type NAT :
http://support.microsoft.com/kb/218180

Il en est de même pour les passerelles SMTP qui ne savent nettoyer les
entêtes lors du dernier relais avant la sortie sur Internet : en recevant
un message d'absence du bureau, une confirmation de lecture, ou un simple
courrier : une personne externe à l'entreprise est alors capable d'en
déduire l'adressage IP utilisé (ou au moins une partie selon la taille de
l'entreprise).

Cordialement

--
Thierry MILLE
www.Lab-OS.com





--
@++++Jceel

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company