OVH Cloud OVH Cloud

IP dynamique

10 réponses
Avatar
Lisa
Bonjour

Aux prises avec un nuisible utilisant une adresse IP dynamique chez
free, j'aimerais savoir s'il y a moyen de l'identifier (autre que la
commission rogatoire d'un juge), d'avoir des indices sur son identité
ou de faire des croisements avec une autre IP fixe que le nuisible
suspect en question utilise.

Merci.

10 réponses

Avatar
SirPuffy
Bonjour

Aux prises avec un nuisible utilisant une adresse IP dynamique chez
free, j'aimerais savoir s'il y a moyen de l'identifier (autre que la
commission rogatoire d'un juge), d'avoir des indices sur son identité
ou de faire des croisements avec une autre IP fixe que le nuisible
suspect en question utilise.

Merci.


Le seul moyen de l'identifier est son FAI (Free en l'occurence),
tu peux toujours envoyer un mail à avec l'adresse IP
du "méchant" incluant l'heure du méfait et en précisant les motifs
de l'accusation. Mais tu as peu de chance de voir aboutir, comme
pour tous les

Le recours juridique est long, pénible, et doit démontrer un réel
préjudice reçu.

Avatar
Lisa

Le seul moyen de l'identifier est son FAI (Free en l'occurence),
tu peux toujours envoyer un mail à avec l'adresse IP
du "méchant" incluant l'heure du méfait et en précisant les motifs
de l'accusation. Mais tu as peu de chance de voir aboutir, comme
pour tous les

Le recours juridique est long, pénible, et doit démontrer un réel
préjudice reçu.


C'est bien ce que je pensais, merci.

Et sinon, l'IP dynamique change t'elle totalement à chaque connexion ou
est-ce qu'elle conserve quelques similitudes (les deux premiers
chiffres par exemple) ?

Avatar
SirPuffy

Et sinon, l'IP dynamique change t'elle totalement à chaque connexion ou
est-ce qu'elle conserve quelques similitudes (les deux premiers
chiffres par exemple) ?



Ca dépend du bloc et de l'utilisation de celui ci, ce qui n'assure pas
qu'il soit toujours sur le même. Puis chaque FAI fait un peu à sa sauce
pour l'attribution dynamique, et je ne connais pas Free.
Qui plus est bannir un bloc, fait pas mal de monde bloqué juste pour 1
abruti, ce qui n'est pas très judicieux, surtout si c'est dans le cadre
d'une offre de services sur le net.

Il y a un sujet similaire un peu plus haut du 13 décembre nommé :
"Bloquer un utilisateur Orange ADSL par son IP"

Tu devrais y trouver pas mal de compléments d'information.

Avatar
Lisa

Il y a un sujet similaire un peu plus haut du 13 décembre nommé :
"Bloquer un utilisateur Orange ADSL par son IP"

Tu devrais y trouver pas mal de compléments d'information.


C'est un peu ardu mais merci quand même :)

Avatar
pchene
Bonjour,

De part la généralisation de l'ADSL il est probable que la connection
au net de ton pertubateur soit de longue durée, donc il conserve sont
adresse IP dynamique suffisament longtemps pour la laisser sur des
logs, mails, usenet, forum...
Donc une recherche sur des moteurs de recherche avec cette adresse IP
dynamique permet éventuellement de faire des recoupements avec des
info que tu peux disposer par ailleur. Ne pas se limiter à google,
voir le site d'abondance qui donnera des pistes :
http://www.abondance.com mais aussi :
http://www.lesmoteursderecherche.com/ et d'une manière plus globale
sur la recherche d'info : http://www.veille.com/fr/
En fonction de ce que trouve tu peux croiser les horaires et dates et
voir les correspondances éventuelles afin de profiler ton pertubateur
avec ces actes de malveillance à ton égard.

En espérant que celui-ci ne se cache pas derrière une autre adresse
IP : anomyser, multiproxy ou autres
Son mail ou attaque te donne déjà sa position geographique (à la
louche car les adresses IP ne sont pas distribuée par hasard voir
commande nslookup par exemple) et tu as aussi l'heure et la date c'est
déjà pas mal pour recommencer à recouper.

A+

Patrick
Avatar
Guillaume
Lisa a wroté :
Bonjour


Bonsoir Lisa,

Aux prises avec un nuisible utilisant une adresse IP dynamique chez
free, j'aimerais savoir s'il y a moyen de l'identifier (autre que la
commission rogatoire d'un juge), d'avoir des indices sur son identité
ou de faire des croisements avec une autre IP fixe que le nuisible
suspect en question utilise.


L'adressage dynamique (ie. DHCP) a évolué ces dernières années avec
les nouvelles offres *DSL. Là où un abonné connecé en RTC (modem
téléphonique) pouvait changer d'IP à chaque connexion, ce délai s'est
allongé à mesure que l'accès RTC se désaffectait progressivement au
profit du *DSL.

En *DSL, le délai est nettement plus long, voire permanent avec une
freebox (bien que ce ne soit pas contractuel). Donc si tu as l'IP d'un
"intrus" branché via une freebox et non en RTC, il est très probable
qu'il la conservera _un certain temps_ .

D'autres commandes peuvent te donner plus d'indices, comme 'whois',
'nslookup' qui te donnera le nom de machine attribué à l'IP. La
correspondance, ou la recherche de l'un à défaut de l'autre peut
aider. Le traceroute ('tracert' sous windows) te donnera tous les
routeurs intermédiaires entre toi et la destination, et leurs noms
peut te donner des indications sur la localisation géographique de la
personne en question.

Un certain nombre d'outils intéressants sont disponibles sur
http://www.dnsstuff.com/ , mais il convient de les prendre avec
précaution. J'en veux pour exemple mon actuel nom de machine
( pil59-3-82-240-139-138.fbx.proxad.net), dont les 5 premiers
caractères indiquent que je suis dans le département 59, proche du
quartier du Pile à Roubaix (bon OK, il fallait avoir le nez creux ;) ),
et cependant l'onglet "IP Information" répond très sérieusement ceci :
City (per outside source): Nice, Provence-Alpes-Cote D'Azur
(Mouahahaaah :) ). A prendre avec des pincettes, donc. Whois et
traceroute me localisent autour de Lille, c'est donc plutôt sur
plusieurs infos concordantes qu'on peut se faire une idée.

Touteois, "loger" définitivement une personne avec son IP n'est
faisable qu'à partir des logs de son fournisseur d'accès, qui ne les
délivre en effet aux forces de police que sur commission rogatoire.
Si toutefois tu possèdes plusieurs sources d'information émanant de
cette adresse (logs de firewall, entête "nntp-posting-host" d'un post
usenet, entête smtp "received" d'un mail ...), tu peux éventuellement
les recouper avec les mentions personnelles que l'expéditeur aura
liées à ces envois pour identifier un contact "douteux" à l'aide d'un
autre qui ne fait pas de doute.

Dans tous les cas, si tu fais l'objet d'une quelconque pratique
répréhensible sur le réseau, il t'est loisible de conserver une copie
de toute pièce à conviction pertinente (cf. çi-dessus), afin de les
délivrer les cas échéant à la police lors d'un dépôt de plainte qui
donnera lieu à l'exploitation de ces infos avec plus de moyens que
n'en a le simple citoyen. Si l'IP est la même partout lors d'un
flood ou d'un simple chantage, ça restreint tout de suite le champ
d'investigation... si elle est exploitable.

Merci.


HTH,

--
Guillaume

Avatar
pchene
Bonjour,

Un petit exemple avec SirPuffy

tu vas dans la "Démarrer" puis "Exécuter" tu tapes "cmd"
Tu as une console DOS qui s'affiche.

Tu récupére l'adresse IP de SirPuffy en affichant son message dans
son intégralité.
Tu vas dans ta fenetre DOS et tu tapes : nslookup 86.192.130.190
Puis la touche "Entrée"
Pourquoi cette adresse IP, car c'est une des adresses qu'il a utilisé
par le passé pour poster. Voir par exemple Google News pour retrouver
ses anciens messages.

Nslookup nous indique une localisation : Caen.
Tu peux recouper avec d'autres de ces mails on retrouve
systèmatiquement Caen

Tu vas sur google et tu tapes : sirpuffy caen
Et là au miracle une "mine d'or" apparait :
Etudiant, Caen, adresse msn, joueur warcraft...

Comme quoi rapidement tu vas dresser le profil de notre collistier.
Après la profondeur de tes investigations peuvent remonter jusqu'à sa
photo...école... (y a peut être un trombinoscope qui traine sur le
net) à toi de jouer avec les moteurs de recherche et donc de retrouver
physiquement notre ami.

Donc pas besoin systèmatiquement de nos administrations pour remonter
des IP. Et l'adresse IP dynamique est un faux problème.

Pourquoi SirPuffy comme exemple car le @taurapasmonmail.com donne envie
de s'amuser. Rien de méchant dans mes intentions.

A+

Patrick
Avatar
Pascal Hambourg
Salut,


L'adressage dynamique (ie. DHCP)


Non. La configuration IP dynamique peut se faire autrement que par le
protocole DHCP qui concerne essentiellement les réseaux locaux comme
ethernet. En particulier, les connexions établies avec le protocole PPP
(modem RTC, certains accès ADSL et câble) n'utilisent pas DHCP mais un
mécanisme propre à PPP, IPCP (IP Configuration Protocol).

Avatar
SirPuffy
Bonjour,

Un petit exemple avec SirPuffy

Ah ben c'est du beau ! :)


Le pire c'est que vu l'historique de ce pseudo et étant un des seuls à
l'utiliser sur le net j'ai une grosse trace d'info sur moi :p

Et encore je n'ai pas renouvelé sirpuffy.net ....

Quelqu'un qui désire réellement passer de manière anonyme a largement de
quoi faire. Toutefois on est pas à l'abri d'une erreur.

Pourquoi SirPuffy comme exemple car le @taurapasmonmail.com donne envie
de s'amuser. Rien de méchant dans mes intentions.


No problem, enfin dire que je joue à WoW va me décrédibiliser maintenant :)

Avatar
pchene

Ah ben c'est du beau ! :)
No problem, enfin dire que je joue à WoW va me décrédibiliser maint enant :)


Bonjour,

Content que tu prennes cela à la rigolade.
Pas de souci pour ta réputation.
Bonnes fêtes

A+

Patrick