OVH Cloud OVH Cloud

Scandale chez Wanadoo: détournement de domaines DNS, analyse de mot-clés, violation de la vie privée...

52 réponses
Avatar
Gaël
Depuis quelques jours je viens de constater que Wanadoo se permet de
rediriger automatiquement certains sites, sous le prétexte qu'ils ne
"semblent" pas répondre ou n'existeraient pas.

* Essayez par exemple l'URL tapée au hasard (qui devrait retourner une
erreur au navigateur):
http://www.tf4.fr au lieu de tf1.fr
Au lieu de l'erreur *attendue*, Wanadoo *résoud* l'adresse sans erreur vers
un de ses serveurs qui affiche la page suivante:

--------------------------------------------------------------
(!) Aide à la navigation
--------------------------------------------------------------

----------------------------
| Wanadoo \
|
| Le site que vous avez demandé "tf4.fr/" est introuvable ou temporairement
| indisponible.
|
| Après analyse des termes entrés, nous vous proposons de
| vous rediriger vers le site sponsorisé ci-dessous dans 7
| secondes: www.tps.fr
\------------------------------------------------------------------------------

Aide à la navigation | LogoWanadoo

--------------------------------------------------------------------------------

Ce comportement est SCANDALEUX! NONCONFORME AUX RFC INTERNET, ABUSIF, IL
PLANTE DES PROGRAMMES (par exemple des outils de communication personnelle
immédiate), et nepermet plus de bénéficier du support des sites attendus.

De plus c'est de l'espionnage de données personnelles, car la redirection
contient une analyse des termes entrés et les fournit à des tiers SANS
AUTORISATION PREALABLE, par une redirection automatique qu'on ne peut pas
refuser!!!

C'EST SCANDALEUX ET CONTRAIRE AU DROIT FRANCAIS SUR LES COMMUNICATIONS
PRIVEES (l'analyze des termes pour le ciblage vers des sites tiers CHOISIS
PAR WANADOO).

Mais le pire c'est que ca concerne aussi TOUTES LES COMMUNICATIONS IP SUR
INTERNET. C'est un véritable filtre de police imposé à tout le monde. Si on
peutcomprendre que Wanadoo, pour la sauvegardede son réseau bloquecertaines
adresses IP émettrices de spams ou de virus, il n'est pas permispourautant
de rediriger les communications vers un tiers (automatiquement en plus, sans
possibilité de refuser!)

L'espion abusif c'est le serveur DNS de Wanadoo non conforme aux RFC. Faites
par exemple:
nslookup dqdsfsdf.com
Réponse ne faisant pas autorité :
Nom : dqdsfsdf.com
Address: 62.210.183.12

(en une seule ligne, tapée au hasard et devant retourner une erreur DNS
"host not found")

Cela répond *positivement* avec une adresse IP d'un serveur publicitaire de
Wanadoo (celui qui affiche la page "assistance à la navigation" qui n'a rien
d'une assistance mais d'un détournement de traffic, et une violation
injustifiée de vie privée, destinée à collecter des revenus publicitaires
par des renvoisvers des sites indésirables par l'internaute) :

Nom : www.aide-a-la-navigation.net
Addresses: 62.210.183.79, 62.210.183.80, 62.210.183.81, 62.210.183.10
62.210.183.11, 62.210.183.12, 62.210.183.13, 62.210.183.14, 62.210.183.15
62.210.183.16, 62.210.183.17, 62.210.183.75, 62.210.183.76, 62.210.183.77
62.210.183.78

Le problème est que cela survient même pour des sites existants: il suffit
que son serveur DNS soit temporairement injoignable (du fait possible de
Wanadoo lui-même...) Le pire est que cela reste dans le cache DNS local du
PC ou du routeur utilisé pour la connexion, même quand le site est rétabli!

Et il n'y a aucune clause contractuelle permettant ceci pour des abonnés
Wanadoo qui payent une connexion Internet normale. La connexion internet
modifiée n'est plus compatible Internet, et c'est un abus commercial
(mensonge sur le service fourni).

Si je choisi de visiter un site, ce n'est pas parce qu'il ne répond pas que
Wanadoo doit se permettre de communiquer mes données personnelles à un
sponsor de son choix, ou m'envoyer chez lui alors que par ailleurs j'avais
depuis longtemps décidé de ne PAS le visiter.

Ce programme publicitaire que Wanadoo revent à ses sponsors est abusif!
L'ARCEP doit mettre Wanadoo en demeure de l'arrêter immédiatement. Il est
aussi non conforme auxconditions contractuelles à ce jour!

Ce que Wanadoo fait s'appelle en terme technique du "DNS Hijack". Voir les
infos de sécurité un peu partout sur le web.

Le site "aide-a-la-navigation.net" de Wanadoo (et ses adresses IP
correspondantes dans le bloc 62.210.183.* appartenant à Wanadoo) est ILLEGAL
et non conforme à son propre contrat

10 réponses

1 2 3 4 5
Avatar
JCB
Spyou wrote:

La connexion internet est une connexion internet. Le contrat du FAI ne
comporte aucune clause sur la fourniture d'un service DNS.


Voilà quelque chose qui dépasse l'entendement ! Il faut une close
spécifique dans votre contrat de travail pour vous expliquer qu'il
faut venir habillé ? C'est avec ce genre de raisonnement qu'on va
droit dans le mur. Quelle mentalité !

JCB

Avatar
GG
Bonjour,

La connexion internet est une connexion internet. Le contrat du FAI ne
comporte aucune clause sur la fourniture d'un service DNS.


Voilà quelque chose qui dépasse l'entendement ! Il faut une close
spécifique dans votre contrat de travail pour vous expliquer qu'il
faut venir habillé ? C'est avec ce genre de raisonnement qu'on va
droit dans le mur. Quelle mentalité !


Pourquoi cela dépasse-t-il l'entendement ?

Actuellement Free ADSL Haut débit ne vous offre pas avec la Freebox
de courrier électronique, il faut se créer sa propre boite, si vous le
souhaitez
donc pourquoi un FAI serait tenir de vous offre le service DNS, il en offre
tous un mais si vous le souhaitez vous n'êtes pas obligé de passer par
eux et vous pouvez souscrire ailleurs ces services comme le courrier
électronique et comme d'autres services.
Un FAI est tenu de vous offrir un lien avec une adresse IP, cela est
respecté
par tous les FAI, libre maintenant a vous de profiter des services
supplémentaires
qu'il offre ou qu'il n'offre pas.
Aujourd'hui quand on a un IP fixe chez Wanadoo et que l'on installe un MX
sur cette adresse IP (serveur de courrier) Wanadoo n'offre pas le service
du MX secondaire, et on ne dit pas que cela dépasse l'entendement, en
revanche Nerim offre dans sa prestation le service du MS secondaire.
C'est exactement la même chose pour le service DNS.

Mais bon c'est juste mon avis. :-)
--
Cordialement.
GG.


Avatar
JCB
GG wrote:

Mais bon c'est juste mon avis. :-)


Donc que l'on vous vende un accès internet qui ne permet
pas de surfer tel quel ne vous gene pas !

Quand on vous vend une voiture, il y a un minimum d'essence
(de quoi aller à la station il est vrai), imaginez juste
qu'un vendeur ayant votre état d'espris vous réponde :
"appellez une depanneuse monsieur, ce n'est pas dans le contrat,
vous n'aves pas pris l'option, je fait le plein à 2 Euros le
Litre". C'est de la malhonneté intellectuelle, c'est tout.

JCB

Avatar
Stephane
"Spyou" a écrit dans le message de news:
43dd6aae$0$643$

La connexion internet est une connexion internet. Le contrat du FAI ne
comporte aucune clause sur la fourniture d'un service DNS.


Une connexion internet sans serveur DNS c'est un peu bancal tout de même , pour un
humain c'est très difficile de retenir des ips , c'est plus facile de retenir des
noms , un DNS fait partie du strict minimum d'une connexions internet : une adresse
ip , un routage complet et un serveur dns .

Avatar
Stephane
"Gaël" a écrit dans le message de news:
43ddcfd4$0$6643$
(...)

Effectivement , au départ , en lisant ce post je pensais à une relation avec un
moteur de recherche installé avec le kit Wanadoo sur le PC , mais s'ils ont mis ça
directement dans les serveurs dns , c'est pas cool du tout , j'espère que les autres
FAI ne suivront pas cet exemple :-( , surtout que personne n'en à besoin , tous les
navigateurs sont équipés moteurs de recherche : IE renvoie sur MSN search , Firefox
et Opéra utilisent différents moteurs ...
Avatar
Stephane
"Gaël" a écrit dans le message de news:
43ddcfd4$0$6643$
(...)


Effectivement , au départ , en lisant ce post je pensais à une relation avec un
moteur de recherche installé avec le kit Wanadoo sur le PC , mais s'ils ont mis ça
directement dans les serveurs dns , c'est pas cool du tout , j'espère que les autres
FAI ne suivront pas cet exemple :-( , surtout que personne n'en à besoin , tous les
navigateurs sont équipés de moteurs de recherche : IE renvoie sur MSN search ,
Firefox
et Opéra utilisent différents moteurs ...

Avatar
Gaël
Exacte et forcement quand leur truc est activé, même si on active le renvoit
de recherche d'IE vers msn ou google on atterit sur la redirection wana,
logique vu que plus de page d'erreur, touut les site existe!
++
Avatar
GG
Bonjour,

Donc que l'on vous vende un accès internet qui ne permet
pas de surfer tel quel ne vous gene pas !


Bien sûr que oui cela me déranger, mais ce n'est pas parce
qu'un fournsseur ne me fournit pas le service DNS que cela
va m'empêcher de surfer.

Si, encore une fois, j'opte pour un fournisseur d'accès DNS
différent de mon FAI je vais pouvoir parfaitement surfer sans
me servir du DNS de mon fournisseur.

Quand on vous vend une voiture, il y a un minimum d'essence
(de quoi aller à la station il est vrai), imaginez juste
qu'un vendeur ayant votre état d'espris vous réponde :
"appellez une depanneuse monsieur, ce n'est pas dans le contrat,
vous n'aves pas pris l'option, je fait le plein à 2 Euros le
Litre". C'est de la malhonneté intellectuelle, c'est tout.


A la différence c'est que je n'ai pas besoin de serveur DNS
pour me connecter chez mon FAI, j'ai besoin de serveur DNS
pour résoudre les noms en adresse ip, mais vous savez que
si l'on tape http://66.249.87.99/ on va se retrouver sur google
et qu'a partir de là on peut parfaitement trouver très facilement
un autre fournisseur DNS qui souvent fonctionne mieux que celui
de votre FAI, mais bon ....
--
Cordialement.
GG.
http://sbsfr.free.fr/

Avatar
GG
Bonjour,

Une connexion internet sans serveur DNS c'est un peu bancal tout de même


je préfère être bancal dans ce sens et me fournir chez un fournisseur DNS
qui soit digne de ce nom et non pas chez un FAI qui parfois ne sait même
ce qu'est un service DNS digne de ce nom.

un DNS fait partie du strict minimum d'une connexions internet : une
adresse
ip , un routage complet et un serveur dns .


ip oui, routage oui mais DNS quand il est bancal mieux vaut aller ailleurs.
Encore une fois est-ce que vous vous servez de l'émail que votre FAI vous
a mis a disposition, moi non, et cela fonctionne très bien, c'est comme si
vous disiez que vous avez besoin des service pop et smtp pour vous
connectez. Pour moi, le service est strictement pareil, si il ne me convient
pas vous pouvez aller ailleurs sans problème, chacun son métier.

Le FAI est un marchand d'octets c'est tout, maintenant si vous ne voulez
pas vous faire prendre au piège par un détournement de DNS comme il
a été dit dans le sujet original (recentrage de la discussion) chercher
ailleurs un service DNS plus sérieux que le service DNS de votre FAI.

Maintenant, le service DNS étant un service gratuit si le service DNS
coute a votre FAI il est peut-être normal (bien dit peut-être) qu'il
s'intéresse
a le capturer pour le rentabiliser.

On n'est pas choqué quand un garagiste fait son bénéfice sur un train
de pneus ou des pièces de rechange, mais là on crie au scandale, je
trouve cela un peu déplacer.
--
Cordialement.
GG.
http://sbsfr.free.fr/

PS : je ne travaille pas surtout pas pour un quelconque FAI.

Avatar
Stephane
"GG" a écrit dans le message de news:
43de0cd9$0$27137$

ip oui, routage oui mais DNS quand il est bancal mieux vaut aller ailleurs.
Encore une fois est-ce que vous vous servez de l'émail que votre FAI vous
a mis a disposition, moi non, et cela fonctionne très bien, c'est comme si
vous disiez que vous avez besoin des service pop et smtp pour vous
connectez. Pour moi, le service est strictement pareil, si il ne me convient
pas vous pouvez aller ailleurs sans problème, chacun son métier.



Oui , j'utilise les services de mon FAI .
Pour un ingénieur en informatique c'est peut-être facile de bidouiller , mais
laplupart des internautes ne savent même pas ce qu'est un serveur dns .

Le FAI est un marchand d'octets c'est tout, maintenant si vous ne voulez
pas vous faire prendre au piège par un détournement de DNS comme il
a été dit dans le sujet original (recentrage de la discussion) chercher
ailleurs un service DNS plus sérieux que le service DNS de votre FAI.



Les FAI ne sont pas stupides , s'ils connaissent leur métier , ils savent qu'un
service DNS doit être irréprochable ( au niveau de la disponibilité du service en
tout cas )
Tiens un exemple , un jour , et en plein jour ( en théorie ce genre d'interventions
se fait de nuit , manque de respect pour le client de le faire en plein jour ) mon
ex-fai avait décidé de couper ses 2 serveurs DNS en même temps pour une mise à jour ,
parait-il , ben ça fait tout drôle , y a plus qu'à éteindre le PC et aller à la pêche
...

Maintenant, le service DNS étant un service gratuit si le service DNS
coute a votre FAI il est peut-être normal (bien dit peut-être) qu'il
s'intéresse
a le capturer pour le rentabiliser.



Pas gratuit , je dirais inclus dans le forfait de connexion à internet , pour moi il
est indissociable du bon surf d' un client lambda .

1 2 3 4 5