OVH Cloud OVH Cloud

IP freebox : statique ?

12 réponses
Avatar
NimbUs
Bonjour !

Je viens de recevoir ce qui pourrait être mon premier spam sur une
adresse qui en était exempte - à moins que ce ne soit du "phishing",
quant à la simple erreur d'adresse j'y crois peu :
"bisous! je savais pas que tavais une adresse chez xxxx ! A +" :;)

Quoiqu'il en soit, et j'en viens à la question, l'analyse des en-têtes
montre que le mail provient d'une "freebox" - je voudrais savoir si les
FB ont en règle générale une IP statique, ou sinon de quelle durée est
le "bail DHCP" desdites boîtes ? Ceci aux seules fins de décider s'il
vaut la peine de mettre l'IP emetteur de ce SPAM en liste noire, au cas
de récidive.

Merci d'avance

--
/\/.

Pas de réponses par e-mail, l'adresse d'émetteur est invalide.

10 réponses

1 2
Avatar
Carpe Diem
Bonjour !

Je viens de recevoir ce qui pourrait être mon premier spam sur une
adresse qui en était exempte - à moins que ce ne soit du "phishing",
quant à la simple erreur d'adresse j'y crois peu :
"bisous! je savais pas que tavais une adresse chez xxxx ! A +" :;)

Quoiqu'il en soit, et j'en viens à la question, l'analyse des en-têtes
montre que le mail provient d'une "freebox" - je voudrais savoir si les
FB ont en règle générale une IP statique, ou sinon de quelle durée est
le "bail DHCP" desdites boîtes ? Ceci aux seules fins de décider s'il
vaut la peine de mettre l'IP emetteur de ce SPAM en liste noire, au cas
de récidive.


Bonjour

Si l'abonné est dégroupé, il s'agit d'une IP fixe
S'il n'est pas dégroupé, il aura généralement une IP dynamique mais peut
aussi demander une IP fixe...

Avatar
Vince
NimbUs a écrit:
Bonjour !

Je viens de recevoir ce qui pourrait être mon premier spam sur une
adresse qui en était exempte - à moins que ce ne soit du "phishing",
quant à la simple erreur d'adresse j'y crois peu :
"bisous! je savais pas que tavais une adresse chez xxxx ! A +" :;)

Quoiqu'il en soit, et j'en viens à la question, l'analyse des en-têtes
montre que le mail provient d'une "freebox" - je voudrais savoir si les
FB ont en règle générale une IP statique, ou sinon de quelle durée est
le "bail DHCP" desdites boîtes ? Ceci aux seules fins de décider s'il
vaut la peine de mettre l'IP emetteur de ce SPAM en liste noire, au cas
de récidive.


Faites un whois de l'IP, c'est écrit si elle est statique ou dynamique :

<http://www.h-f.net/qui/wip.html> (un site parmis d'autres)


--
Vince

Avatar
NimbUs
Merci pour ces réponses.

--
//
Avatar
jpr32
On Tue, 27 Jun 2006 16:08:14 +0200, NimbUs
wrote:

Bonjour !


Bonsoir !

Je viens de recevoir ce qui pourrait être mon premier spam sur une
adresse qui en était exempte - à moins que ce ne soit du "phishing",
quant à la simple erreur d'adresse j'y crois peu :
"bisous! je savais pas que tavais une adresse chez xxxx ! A +" :;)

Quoiqu'il en soit, et j'en viens à la question, l'analyse des en-têtes
montre que le mail provient d'une "freebox" -


Bullshit : les adresses, ça se forge.

Un bon spammeur n'est pas si facilement traçable que ça.

Conseil : avant d'attaquer le [pauvre et peut-être innocent]
propriétaire de la FreeBox en question, essayez de *prouver* que ça
vient bien de chez lui - une simple IP en en-tête est largement
insuffisante.

Tenez, un autre exemple un peu différent : quelle est l'IP que
j'utilise pour poster ce message ? :-)



Bonjour et merci.
OK ! Bien sur! (Tout de même, un peu de prudence, stp. Il est inutile de
faire des émules chez les spammers amateurs).

Ton adresse IP, ton FQDN, ne nous intéressent pas ! Nous ne sommes pas
la police !(;-)) Que tu passes par Easynews et Bigfoot (les grands
pieds) etc... ne t'empêchent d'être écouté par des grandes oreilles.

Tu "post" en utilisant un adresse mail valide à quelqu'un qui n'en
utilise pas. C'est très sympathique, car je le vois mal obtenir un
mandat rogatoire dans ce cas ("nul ne peut se targuer de sa propre
turpitude").

Merci, donc, pour tes propos modérateurs.
Amicalement.
Jean Pierre.


Avatar
Pascal Hambourg
Salut,


Quoiqu'il en soit, et j'en viens à la question, l'analyse des en-têtes
montre que le mail provient d'une "freebox" -


Bullshit : les adresses, ça se forge.


Les adresses IP pour envoyer du mail ? Ben voyons.
Tu voulais peut-être dire "les en-têtes de mail, ça se forge" ?

Un bon spammeur n'est pas si facilement traçable que ça.


De même qu'une adresse IP n'est pas si facilement forgeable que ça.

Conseil : avant d'attaquer le [pauvre et peut-être innocent]
propriétaire de la FreeBox en question, essayez de *prouver* que ça
vient bien de chez lui - une simple IP en en-tête est largement
insuffisante.


Mon MX est digne de confiance quand il enregistre l'adresse source d'une
transaction SMTP.


Avatar
NimbUs

Bonsoir !


Re-bonjour...

(snip)
Quoiqu'il en soit, et j'en viens à la question, l'analyse des en-têtes
montre que le mail provient d'une "freebox" -


Bullshit : les adresses, ça se forge.


Au cas où vous n'en seriez pas averti, "Bull***t" est considéré comme
*très* grossier ("foul language") par les anglophones. Bof, moi je ne
me sens pas offensé,

quant au fond de votre intervention, d'autres vous ont fait fort
justement remarquer votre apparente confusion. L'IP sur laquelle je me
base est celle recueillie par le serveur SMTP de mon ISP lors de la
transaction SMTP, et ajoutée par lui (mon ISP). Si vous me dites (pour
vous reprendre en vous corrigeant) "une IP, ça se forge (IP
spoofing)", c'est vrai - mais très improbable en l'occurrence, si
vous comprenez le protocole utilisé (SMTP/TCP/IP).


Conseil : avant d'attaquer le [pauvre et peut-être innocent]
propriétaire de la FreeBox en question, essayez de *prouver* que ça
vient bien de chez lui - une simple IP en en-tête est largement
insuffisante.


Je suis toujours preneur de (bons) conseils, et loin de moi la pensée
que les vôtres sont de pur "bullshit". Ceci dit, je vous rassure : je
n'ai jamais eu l'intention d'attaquer presonne, et surtout pas de
pauvres innoncents ! Il m'était par contre venu à l'idée d'ajouter
l'IP du "pauvre innoncent" aux filtres configurables que mon ISP a la
bonté de mettre à ma disposition, de manière à ne pas perdre de temps
à traiter d'autres SPAMs du même tonneau. Comme rien d'autre n'a été
reçu provenant (ou paraissant provenir) de cette freebox, je n'ai pas
donné suite.

J'espère vous avoir rassuré un peu.

Tenez, un autre exemple un peu différent : quelle est l'IP que
j'utilise pour poster ce message ? :-)


Aucun rapport, le cas qui m'occupait était un *mail* reçu par un
serveur dans lequelle j'ai toute confiance et contenant tout ce qu'il
faut pour "tracer" l'origine dudit mail. Sans pouvoir de
perquisitionner chez Easynews, tout ce qu'on peut dire de votre
message de *news* c'est qu'il paraît avoir été injecté dans Usenet au
niveau fe05.news.easynews.com.

Un bon spammeur n'est pas si facilement traçable que ça.


Une réponse intelligente, pertinente, démontrant votre immense savoir
n'est pas aussi facile que ça.

Bonne soirée

--
NimbUs


Avatar
jpr32


Bonsoir !


Re-bonjour...

(snip)
Quoiqu'il en soit, et j'en viens à la question, l'analyse des en-têtes
montre que le mail provient d'une "freebox" -


Bullshit : les adresses, ça se forge.


Au cas où vous n'en seriez pas averti, "Bull***t" est considéré comme
*très* grossier ("foul language") par les anglophones. Bof, moi je ne
me sens pas offensé,

quant au fond de votre intervention, d'autres vous ont fait fort
justement remarquer votre apparente confusion. L'IP sur laquelle je me
base est celle recueillie par le serveur SMTP de mon ISP lors de la
transaction SMTP, et ajoutée par lui (mon ISP). Si vous me dites (pour
vous reprendre en vous corrigeant) "une IP, ça se forge (IP
spoofing)", c'est vrai - mais très improbable en l'occurrence, si
vous comprenez le protocole utilisé (SMTP/TCP/IP).


Conseil : avant d'attaquer le [pauvre et peut-être innocent]
propriétaire de la FreeBox en question, essayez de *prouver* que ça
vient bien de chez lui - une simple IP en en-tête est largement
insuffisante.


Je suis toujours preneur de (bons) conseils, et loin de moi la pensée
que les vôtres sont de pur "bullshit". Ceci dit, je vous rassure : je
n'ai jamais eu l'intention d'attaquer presonne, et surtout pas de
pauvres innoncents ! Il m'était par contre venu à l'idée d'ajouter
l'IP du "pauvre innoncent" aux filtres configurables que mon ISP a la
bonté de mettre à ma disposition, de manière à ne pas perdre de temps
à traiter d'autres SPAMs du même tonneau. Comme rien d'autre n'a été
reçu provenant (ou paraissant provenir) de cette freebox, je n'ai pas
donné suite.

J'espère vous avoir rassuré un peu.

Tenez, un autre exemple un peu différent : quelle est l'IP que
j'utilise pour poster ce message ? :-)


Aucun rapport, le cas qui m'occupait était un *mail* reçu par un
serveur dans lequelle j'ai toute confiance et contenant tout ce qu'il
faut pour "tracer" l'origine dudit mail. Sans pouvoir de
perquisitionner chez Easynews, tout ce qu'on peut dire de votre
message de *news* c'est qu'il paraît avoir été injecté dans Usenet au
niveau fe05.news.easynews.com.

Un bon spammeur n'est pas si facilement traçable que ça.


Une réponse intelligente, pertinente, démontrant votre immense savoir
n'est pas aussi facile que ça.

Bonne soirée



Bonjour.

Easynews prend très au sérieux ces comportement déviants. Ils m'ont
répondu ainsi qu'aux organismes concernés. Les procédures sont en cours,
il faudra peut-être attendre un an.

Les posts abusifs ont été décortiqués par les autorités compétentes
qu'il m'est interdit de citer. Les "coupables" sont identifiés (et en
plus c'est très facile). Mais il faut être un grand malade mental pour
penser qu'on peut se cacher en toute impunité.

Il n'y a pas que les grandes oreilles qui s'intéressent à la question !
Ce newsgroup, comme d'autres, est répliqué sur toute la planète. Quant
on lit les immondices d'injures qu'ils contiennent, on est sur que l'on
ne travaille pas pour la francophonie !!! Contrairement à la messagerie
en principe protégée par la "privacy", les posts sont publics !

Et puis, cette facilité de se cacher, si c'était vrai, pourquoi les
associations de malfaiteurs et "autres" se gêneraient ??? THINK !

Il ne faut pas tomber dans la paranoïa, c'est un peu une raison qui
pousse à la discrétion et au silence.

Les murs n'ont plus d'oreilles (!?) mais internet, si.
Avec un peu de bon sens, on comprend vite pourquoi. Pour le moment, ces
passages injurieux sont parfois considérés comme "presque" bénéfiques
(il faut bien qu'existent des défouloirs) (sauf pour le code pénal et
pour les juges).

Je n'aime pas ce sujet, mais....

Amicalement
Jean Pierre.



Avatar
NimbUs

....(élagué pour épargner de la bande passante)


Bonjour Jpr32. Etes-vous sûr de répondre au bon post ?

Bonjour.

Easynews prend très au sérieux ces comportement déviants. Ils m'ont
répondu ainsi qu'aux organismes concernés. Les procédures sont en cours,
il faudra peut-être attendre un an.


Patience donc, et bon courage !

.....


Et puis, cette facilité de se cacher, si c'était vrai, pourquoi les
associations de malfaiteurs et "autres" se gêneraient ??? THINK !

Il ne faut pas tomber dans la paranoïa, c'est un peu une raison qui
pousse à la discrétion et au silence.


Vous avez raison ! Chut!!!


Les murs n'ont plus d'oreilles (!?) mais internet, si.
Avec un peu de bon sens, on comprend vite pourquoi. Pour le moment, ces
passages injurieux sont parfois considérés comme "presque" bénéfiques
(il faut bien qu'existent des défouloirs) (sauf pour le code pénal et
pour les juges).

Je n'aime pas ce sujet, mais....


N'hésitez pas à nous en reparler... l'an prochain donc.

--
NimbUs

Avatar
NimbUs

"Bullshit" se traduit de l'américain en français par "foutaises".


Et vous ne trouvez pas que f**taises soit grossier en français ?
Question d'éducation sans doute. Puisque vous l'ignorez, je vous
apprendrai donc que bullshit est considéré comme très incorrect par
les Américains, qui sont en général plus pudibonds que nous sous le
rapport de l'écriture. Vos correspondants 'américanophones'
n'attendent sans doute pas de vous le repsect des usages, et des
nuances, qui vous échappent légitimement.

Je le comprends : RFC 821.


La RFC 821 est plusieurs fois obsolète, mais n'importe.

(coupé le bla-bla-bla vaguement technique de M. Le Grahb...)


Ma question simple avait reçu une réponse claire, avant votre
intervention comique dans ce fil, dont je vous remercie.

Alors ça, pour peu que j'aie un accès sur le serveur en WEBmail,
je vous le trompe fissa via n'importe quel proxy. Et si c'est un
serveur dont j'ai le contrôle, on rigole encore plus :-)


Vous ne tromperiez rien ni personne par ce moyen.

Vous transmettrez mon bonjour à votre dame ? Merci d'avance !


J'y manquerai, ne vous déplaise. J'entends qu'il est d'usage "plonker"
vos pareils, mais je me contenterai d'éviter à l'avenir de répondre à
vos pathétiques tentatives d'attirer l'attention. Désolé !

--
NimbUs

Avatar
NimbUs

"Bullshit" se traduit de l'américain en français par "foutaises".


Et vous ne trouvez pas que f**taises soit grossier en français ?
Question d'éducation sans doute. Puisque vous l'ignorez, je vous
apprendrai donc que bullshit est considéré comme très incorrect par
les Américains, qui sont en général plus pudibonds que nous sous le
rapport de l'écriture. Vos correspondants 'américanophones'
n'attendent sans doute pas de vous le repsect des usages, et des
nuances, qui vous échappent légitimement.

Je le comprends : RFC 821.


La RFC 821 est plusieurs fois obsolète, mais n'importe.

(coupé le bla-bla-bla vaguement technique de M. Le Grahb...)


Ma question simple avait reçu une réponse claire, avant votre
intervention comique dans ce fil, dont je vous remercie.

Alors ça, pour peu que j'aie un accès sur le serveur en WEBmail,
je vous le trompe fissa via n'importe quel proxy. Et si c'est un
serveur dont j'ai le contrôle, on rigole encore plus :-)


Vous ne tromperiez rien ni personne par ce moyen.

Vous transmettrez mon bonjour à votre dame ? Merci d'avance !


J'y manquerai, ne vous déplaise. J'entends bien qu'il est d'usage de
"plonker"
vos pareils, mais je me contenterai simplement d'éviter à l'avenir de
répondre à
vos pathétiques tentatives d'attirer l'attention. Désolé !

--
NimbUs

1 2