Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Scandale chez Wanadoo: détournement de domaines DNS, analyse de mot-clés, violation de la vie privée...

52 réponses
Avatar
Gaël
Depuis quelques jours je viens de constater que Wanadoo se permet de
rediriger automatiquement certains sites, sous le prétexte qu'ils ne
"semblent" pas répondre ou n'existeraient pas.

* Essayez par exemple l'URL tapée au hasard (qui devrait retourner une
erreur au navigateur):
http://www.tf4.fr au lieu de tf1.fr
Au lieu de l'erreur *attendue*, Wanadoo *résoud* l'adresse sans erreur vers
un de ses serveurs qui affiche la page suivante:

--------------------------------------------------------------
(!) Aide à la navigation
--------------------------------------------------------------

----------------------------
| Wanadoo \
|
| Le site que vous avez demandé "tf4.fr/" est introuvable ou temporairement
| indisponible.
|
| Après analyse des termes entrés, nous vous proposons de
| vous rediriger vers le site sponsorisé ci-dessous dans 7
| secondes: www.tps.fr
\------------------------------------------------------------------------------

Aide à la navigation | LogoWanadoo

--------------------------------------------------------------------------------

Ce comportement est SCANDALEUX! NONCONFORME AUX RFC INTERNET, ABUSIF, IL
PLANTE DES PROGRAMMES (par exemple des outils de communication personnelle
immédiate), et nepermet plus de bénéficier du support des sites attendus.

De plus c'est de l'espionnage de données personnelles, car la redirection
contient une analyse des termes entrés et les fournit à des tiers SANS
AUTORISATION PREALABLE, par une redirection automatique qu'on ne peut pas
refuser!!!

C'EST SCANDALEUX ET CONTRAIRE AU DROIT FRANCAIS SUR LES COMMUNICATIONS
PRIVEES (l'analyze des termes pour le ciblage vers des sites tiers CHOISIS
PAR WANADOO).

Mais le pire c'est que ca concerne aussi TOUTES LES COMMUNICATIONS IP SUR
INTERNET. C'est un véritable filtre de police imposé à tout le monde. Si on
peutcomprendre que Wanadoo, pour la sauvegardede son réseau bloquecertaines
adresses IP émettrices de spams ou de virus, il n'est pas permispourautant
de rediriger les communications vers un tiers (automatiquement en plus, sans
possibilité de refuser!)

L'espion abusif c'est le serveur DNS de Wanadoo non conforme aux RFC. Faites
par exemple:
nslookup dqdsfsdf.com
Réponse ne faisant pas autorité :
Nom : dqdsfsdf.com
Address: 62.210.183.12

(en une seule ligne, tapée au hasard et devant retourner une erreur DNS
"host not found")

Cela répond *positivement* avec une adresse IP d'un serveur publicitaire de
Wanadoo (celui qui affiche la page "assistance à la navigation" qui n'a rien
d'une assistance mais d'un détournement de traffic, et une violation
injustifiée de vie privée, destinée à collecter des revenus publicitaires
par des renvoisvers des sites indésirables par l'internaute) :

Nom : www.aide-a-la-navigation.net
Addresses: 62.210.183.79, 62.210.183.80, 62.210.183.81, 62.210.183.10
62.210.183.11, 62.210.183.12, 62.210.183.13, 62.210.183.14, 62.210.183.15
62.210.183.16, 62.210.183.17, 62.210.183.75, 62.210.183.76, 62.210.183.77
62.210.183.78

Le problème est que cela survient même pour des sites existants: il suffit
que son serveur DNS soit temporairement injoignable (du fait possible de
Wanadoo lui-même...) Le pire est que cela reste dans le cache DNS local du
PC ou du routeur utilisé pour la connexion, même quand le site est rétabli!

Et il n'y a aucune clause contractuelle permettant ceci pour des abonnés
Wanadoo qui payent une connexion Internet normale. La connexion internet
modifiée n'est plus compatible Internet, et c'est un abus commercial
(mensonge sur le service fourni).

Si je choisi de visiter un site, ce n'est pas parce qu'il ne répond pas que
Wanadoo doit se permettre de communiquer mes données personnelles à un
sponsor de son choix, ou m'envoyer chez lui alors que par ailleurs j'avais
depuis longtemps décidé de ne PAS le visiter.

Ce programme publicitaire que Wanadoo revent à ses sponsors est abusif!
L'ARCEP doit mettre Wanadoo en demeure de l'arrêter immédiatement. Il est
aussi non conforme auxconditions contractuelles à ce jour!

Ce que Wanadoo fait s'appelle en terme technique du "DNS Hijack". Voir les
infos de sécurité un peu partout sur le web.

Le site "aide-a-la-navigation.net" de Wanadoo (et ses adresses IP
correspondantes dans le bloc 62.210.183.* appartenant à Wanadoo) est ILLEGAL
et non conforme à son propre contrat

2 réponses

2 3 4 5 6
Avatar
KiaN
Pascal Hambourg wrote:
Non. Son boulot correct est de répondre que le nom de domaine demandé
n'existe pas quand il n'existe pas, point. Le bon fonctionnement d'une
application peut en dépendre. Sinon ce n'est pas un serveur DNS, c'est
autre chose qui y ressemble vaguement.


En effet, et c'est du foutage de gueule ce genre de features, voici ce
que ça donne chez Club-Internet ...

nslookup domaine_qui_n_existe_pas_bordeleuh.com

Name: domaine_qui_n_existe_pas_bordeleuh.com
Address: 82.101.8.41

Eh beh ... grrr.

--
KiaN -
Mon site de photos : http://www.Kianouch.com
Forum Potes'n Roll : http://www.potesnroll.com

Avatar
Arnaud
On Sun, 29 Jan 2006 19:30:01 +0100, "Gaël" wrote:

Depuis quelques jours je viens de constater que Wanadoo se permet de
rediriger automatiquement certains sites, sous le prétexte qu'ils ne
"semblent" pas répondre ou n'existeraient pas.


idem chez Club Internet, encore qu'un gentil internaute de ce ng avait
donné des DNS secondaires de CI qui ne font pas cette redirection.

2 3 4 5 6