OVH Cloud OVH Cloud

OVH vs Gandi

47 réponses
Avatar
Vargas Emmanuel
Bon allez, je me suis lancé j'ai pris un nom de domaine chez Gandi et un
chez OVH on va bien voir ce que ca donne :)

J'essayerais de vous tenir au courant.

Bien a vous,

Emmanuel

7 réponses

1 2 3 4 5
Avatar
Laurent Chemla
rg wrote:

Je perciste à dire que je me suis pas logué sur l'interface GANDI le 10
octobre.


Ca...

Y'a des logs chez Gandi, hein, y'a pas une caméra sur votre épaule pour
prouver que c'est vous et vous seul qui avez saisi le password de RG525-GANDI
depuis l'IP 193.252.34.74 le 10/10/2003.

Je n'ai pas de raison de ne pas vous croire: tout ce que j'ai c'est la
preuve que la modif n'a pas été le fait de Gandi.

L.

[PS: Bon courage, Octave.]

Avatar
rg
Je vous remercie de votre message.

Effectivement je suis chez Tiscali, ou plus precisement chez infonie
(ADSL) a mon domicile. et Chez EDF a mon travail.
Je n'ai pas de conexion mamadoo, je ne vois donc pas comment j'aurais pu
faire les interventions du 10/10 et 13/10.

Et bien

Thomas Pedoussaut wrote:

Laurent Chemla wrote:

- Le 10/03 à 19:41, RG525-GANDI modifie les DNS pour y mettre ceux d'OVH
(DNS.OVH.NET/NS.OVH.NET) à la place de ceux de RackShack
(NS1.RACKSHACK.NET/NS2.RACKSHACK.NET) depuis l'IP 81.166.52.205,


Donc depuis chez Tiscali

- Le 10/10 à 09:42, le même modifie les DNS pour y mettre ceux de Gandi
(FULL1/FULL2) depuis l'IP 193.252.34.74 [ce qui n'arrive que si on a
cliqué sur le bouton demandant à Gandi de gérer ses redirections],
l'identifiant de contact technique devient (automatiquement) celui de
Gandi.


Depuis chez Wanadoo

- le 10/13 à 17:47, le même modifie la configuration des redirections
gérées
par Gandi, depuis l'IP 193.252.34.74,


Toujours Wanadoo


- Le 10/14 à 08:07 le même met NS7/CUSTOM2 dans ses DNS depuis l'IP
192.54.193.25 [ce qui n'arrive que si on demande à gérer sa zone
soi-même
en utilisant les DNS de Gandi],


Au boulot? Chez edf.

- Le 10/14 à 08:10 le même remet DNS.OVH.NET/NS.OVH.NET en DNS depuis
l'IP
192.54.193.25 et modifie le contact technique.


Toujours l'edf.

(le vous s'adresse à rg)
J'en conclus que qqn connecté par wanadoo a fait ces changements.
Soit vous avez fais ceux ci vous même et vous devez vous en rappeler
(surtout depuis une connection qui n'est pas celle habituelle)
Soit vous avez communiquer vos identifiants a qqn (OVH ?) qui a fait
une manip.

Effectivement, la possibilité pour un client d'avoir acces
"facilement" a cet historique serait pratique. Je pense qu'il eviterai
pas mal de boulot pour rien au support.





Avatar
rg
Bonjour Manuel

Manuel Guesdon wrote:

On Tue, 28 Oct 2003 14:54:27 +0100, rg wrote:



Je perciste à dire que je me suis pas logué sur l'interface GANDI le 10
octobre.




Vous n'avez donnez votre id/password a personne ?

[...]


J'ajouterai que votre logiciel de log n'a pas logué mon changement de
DNS du 3 octobre (car vous n'aviez trouvé aucune trace a cette date)
mais qu'il avait bien logué le changement du 14.
Votre application n'est donc pas a une imperfection pres.




Humm:
<<
- Le 10/03 à 19:41, RG525-GANDI modifie les DNS pour y mettre ceux d'OVH
(DNS.OVH.NET/NS.OVH.NET) à la place de ceux de RackShack
(NS1.RACKSHACK.NET/NS2.RACKSHACK.NET) depuis l'IP 81.166.52.205,


Ce que j'ai dit, c'est que suite a ma demande sur les logs entre le 3

(compris) et le 14 octobre, il m'a ete certifié a plusieurs reprises que
les logs montraient des interventions uniquement le 14 octobre.
Rien le 3, rien le 10 et rien les autres jours, seulement le 14.
Il a fallu que je revienne ici pour donner le resultats de mes echanges
avec GANDI pour que miraculeusement on arrive a trouver des traces de
modifications le 3, 10 et 13 octobre.


Manuel



Comme je l'ai dit dans un autre message, lorsque je modifie une mes DNS

chez godaddy, je recois un messge d'alerte me prevenant (pas de
confirmation)
Et lorsque l'on dit ca, plutot que GANDI se dise "je pourrai ameliorer
mes services", on a le droit à "Vous avez qu'a aller chez Godaddy".


Avatar
Laurent Chemla
rg wrote:

Effectivement je suis chez Tiscali, ou plus precisement chez infonie
(ADSL) a mon domicile. et Chez EDF a mon travail.
Je n'ai pas de conexion mamadoo, je ne vois donc pas comment j'aurais pu
faire les interventions du 10/10 et 13/10.


Voilà. Donc de trois choses l'une:

- Soit Gandi a décidé de vous embêter, vous personnellement, et a demandé à
Wanadoo d'ouvrir un accès Netissimo2 et y a installé un w2k faisant
tourner Domino juste pour pouvoir modifier vos DNS dans votre dos (on sait
jamais, hein, n'importe qui peut tourner dingue),

- Soit vous avez filé votre password à quelqu'un qui a un compte Wanadoo et
vous gueulez sur Gandi au lieu d'expliquer gentiment à votre pote qu'il
ferait mieux de ne pas faire n'importe quoi avec votre identifiant et
votre password.

- Soit encore vous avez choisi un password évident et quelqu'un vous a
piraté méchament et a tenté de modifier les DNS de votre domaine en
demandant à Gandi de rediriger www.votredomainequejepeuxpasciter.com vers
www.www.votredomainequejepeuxpasciter.com (si, si...) juste pour vous
embêter.

Pour en savoir plus, je vous propose de porter plainte contre X auprès du
procureur de la république pour atteinte au fonctionnement d'un système de
traitement automatisé de données en vous portant partie civile (y'a que vous
qui pouvez le faire, puisque c'est à vous que ça a porté préjudice). Le
parquet poursuivra, un juge d'instruction délivrera une commission
rogatoire, Wanadoo fournira à la police le nom de la personne qui a utilisé
l'IP en question au jour et à l'heure que je vous ai fournie, et vous saurez
enfin qui vous a méchament piraté votre password sans que vous le sachiez.

Et il sera enfin puni.

Évidemment, ce serait bête si finalement il s'avère qu'il s'agissait d'un
pote à vous, et pas d'un méchant pirate ou de Gandi.

L.

Avatar
Pascal


Pour en savoir plus, je vous propose de porter plainte contre X auprès du
procureur de la république pour atteinte au fonctionnement d'un système de
traitement automatisé de données en vous portant partie civile (y'a que vous
qui pouvez le faire, puisque c'est à vous que ça a porté préjudice). Le
parquet poursuivra, un juge d'instruction délivrera une commission
rogatoire, Wanadoo fournira à la police le nom de la personne qui a utilisé
l'IP en question au jour et à l'heure que je vous ai fournie, et vous saurez
enfin qui vous a méchament piraté votre password sans que vous le sachiez.

Et il sera enfin puni.


Si je peux me permettre, cette méthode me semble être la bonne pour
cloturer définitevement cette discussion, qui est forcément sans fin. En
effet, puisque chacun ne dispose pas de toutes les infos, et pour cause,
seul un juge comme le propose Laurent, a le droit de combler la case
vide. Toutes les attaques ne sont donc fondées que sur des hypothèses
et...des hypothèses... qui font naîtres des accusations c'est limite de
la diffamatoire :-(


Évidemment, ce serait bête si finalement il s'avère qu'il s'agissait d'un
pote à vous, et pas d'un méchant pirate ou de Gandi.


S'rait p'tet plus un pote, celui là :-))


--
A+
Pascal
--------------
http://dri.fr

Avatar
Laurent Chemla
rg wrote:

Effectivement je suis chez Tiscali, ou plus precisement chez infonie
(ADSL) a mon domicile. et Chez EDF a mon travail.
Je n'ai pas de conexion mamadoo, je ne vois donc pas comment j'aurais pu
faire les interventions du 10/10 et 13/10.


Voilà. Donc de trois choses l'une:

- Soit Gandi a décidé de vous embêter, vous personnellement, et a demandé à
Wanadoo d'ouvrir un accès Netissimo2 et y a installé un w2k faisant
tourner Domino juste pour pouvoir modifier vos DNS dans votre dos (on sait
jamais, hein, n'importe qui peut tourner dingue),

- Soit vous avez filé votre password à quelqu'un qui a un compte Wanadoo et
vous gueulez sur Gandi au lieu d'expliquer gentiment à votre pote qu'il
ferait mieux de ne pas faire n'importe quoi avec votre identifiant et
votre password.

- Soit encore vous avez choisi un password évident et quelqu'un vous a
piraté méchament et a tenté de modifier les DNS de votre domaine en
demandant à Gandi de rediriger www.votredomainequejepeuxpasciter.com vers
www.votredomainequejepeuxpasciter.com (si, si...) juste pour vous embêter.

Pour en savoir plus, je vous propose de porter plainte contre X auprès du
procureur de la république pour atteinte au fonctionnement d'un système de
traitement automatisé de données en vous portant partie civile (y'a que vous
qui pouvez le faire, puisque c'est à vous que ça a porté préjudice). Le
parquet poursuivra, un juge d'instruction délivrera une commission
rogatoire, Wanadoo fournira à la police le nom de la personne qui a utilisé
l'IP en question au jour et à l'heure que je vous ai fournie, et vous saurez
enfin qui vous a méchament piraté votre password sans que vous le sachiez.

Et il sera enfin puni.

Évidemment, ce serait bête si finalement il s'avère qu'il s'agissait d'un
pote à vous, et pas d'un méchant pirate ou de Gandi.

L.

Avatar
rg
Pascal wrote:



Pour en savoir plus, je vous propose de porter plainte contre X
auprès du
procureur de la république pour atteinte au fonctionnement d'un
système de
traitement automatisé de données en vous portant partie civile (y'a
que vous
qui pouvez le faire, puisque c'est à vous que ça a porté préjudice). Le
parquet poursuivra, un juge d'instruction délivrera une commission
rogatoire, Wanadoo fournira à la police le nom de la personne qui a
utilisé
l'IP en question au jour et à l'heure que je vous ai fournie, et vous
saurez
enfin qui vous a méchament piraté votre password sans que vous le
sachiez.

Et il sera enfin puni.



Si je peux me permettre, cette méthode me semble être la bonne pour
cloturer définitevement cette discussion, qui est forcément sans fin.
En effet, puisque chacun ne dispose pas de toutes les infos, et pour
cause, seul un juge comme le propose Laurent, a le droit de combler la
case vide. Toutes les attaques ne sont donc fondées que sur des
hypothèses et...des hypothèses... qui font naîtres des accusations
c'est limite de la diffamatoire :-(

Oui, ca semble la chose a faire, mais je suis pas sur que je vais aller

jusque là pour une indisponibilité de 3 jours.
Un changement du password semble suffisant.

Pour ce qui est du coté diffamatoire de la chose, il y en a pas.
Laurent lui meme pourrait vous confirmer que suite a nos echanges privés
a ce sujet il m'a certifié a plusieurs reprise qu'il n'y avait aucune
trace d'intervention sur le domaine à un autre jour que le 14 octobre.
C'est apres ces echanges privés infructifs que je suis venu ici repeter
exactement ce qui m'a été indiqué.
C'est seulement apres tous ces echanges privés (environ 30) et les
derniers echanges ici que Gandi a touvé des traces a d'autres dates que
le 14 octobre.

En tout cas, je vous remercie tous pour vos messages.
J'ai réussi a avoir toutes les infos nécessaires si je decide de
poursuivre cette affaire sur le terrain préconisé par Laurent.
Pour ma part ce topic est clos.

Cordialement
RG


1 2 3 4 5