OVH Cloud OVH Cloud

[ Verisign] Comment peuvent ils faire cela ?

14 réponses
Avatar
CubaLibre
Je suis avec grand interet l'affaire Verisign.

Je viens de taper un paté :

http://gtdhoihngoi.com

Effectivement j'arrive chez eux, ça rame mais ça arrive.

Comment font ils pour pouvoir recevoir tous les clients
avec toute les possibilités possibles, qui doivent se chiffrer en
milliard de milliard ? Sont ils les nouveaux maitres du net ?

Au niveau technique il s'entend.

Y'a pas moyen de leur envoyer des milliards de requètes pour les faire sauter ?

--
CubaLibre
www.confidentiel.net

10 réponses

1 2
Avatar
Fabien LE LEZ
On 18 Sep 2003 00:01:21 GMT, "CubaLibre"
wrote:

Comment font ils pour pouvoir recevoir tous les clients


Ça a été expliqué dans le message "Verisign, va bruler en enfer !"
Message-ID:

--
Let's face it, boys: the Trash Heap _is_ all.
-- the Trash Heap, Fraggle Rock, ep 1

Avatar
Alain Thivillon
Jean-Yves Bernier wrote:
CubaLibre wrote:

Y'a pas moyen de leur envoyer des milliards de requètes
pour les faire sauter ?


Si. Il suffit de faire des millions de requêtes du genre

http://domaine_qui_nexiste.pas.net/images/photo00n.jpg


Je pense que plutot qu'en faire des millions, il faut en faire des
dizaines de milliers tres tres lentement. (Style 10s entre chaque paquet
TCP, les ack, etc ...). Ca gene beaucoup plus considérablement les
serveurs (parce que les ressources sont utilisées plus longtemps).

Dummynet permet de faire cela tres facilement.


Avatar
Emmanuel Florac
Dans article <1g1h4lg.zj558k1ggeei4N%,
disait...

Si. Il suffit de faire des millions de requêtes du genre

http://domaine_qui_nexiste.pas.net/images/photo00n.jpg

On peut faire varier 'n' et 'domaine_qui_nexiste.pas'.

Ce ne sont pas des requêtes visant sitefinder. Ce sont des liens IMG mal
écrits ou pointant sur des domaines qui n'existent plus.


Tiens, je viens d'essayer et mon browser ne cherche plus pendant des
heures à se connecter à la page de Verisign. Conclusion : free.fr les a
null-routé ou un truc de ce genre :) Ah, les braves gens.

--
Quis, quid, ubi, quibus auxiliis, cur, quomodo, quando?

Avatar
Nicob
On Thu, 18 Sep 2003 07:12:05 +0000, Jean-Yves Bernier wrote:

CubaLibre wrote:

Y'a pas moyen de leur envoyer des milliards de requètes
pour les faire sauter ?


Si. Il suffit de faire des millions de requêtes du genre

http://domaine_qui_nexiste.pas.net/images/photo00n.jpg

On peut faire varier 'n' et 'domaine_qui_nexiste.pas'.


Mauvais domaine, changer de domaine.
domaine_qui_nexiste.pas.net est un sous-domaine de pas.net qui est
enregistré dans le whois. Essaie plutôt avec :

http://domaine-qui-nexiste-pas.net/images/photo00n.jpg


Nicob


Avatar
Emmanuel Florac
Dans article ,
disait...

Mauvais domaine, changer de domaine.
domaine_qui_nexiste.pas.net est un sous-domaine de pas.net qui est
enregistré dans le whois. Essaie plutôt avec :

http://domaine-qui-nexiste-pas.net/images/photo00n.jpg



Ah oui, effectivement, tout à l'heure c'était l'hôte qu'on ne trouvait
pas dans le domaine, dommage... :( bon ben je vais null-router Verisign.

--
Quis, quid, ubi, quibus auxiliis, cur, quomodo, quando?

Avatar
Eric Razny
"Emmanuel Florac" a écrit dans le message de
news:
Dans article <1g1h4lg.zj558k1ggeei4N%,
disait...

Tiens, je viens d'essayer et mon browser ne cherche plus pendant des
heures à se connecter à la page de Verisign. Conclusion : free.fr les a
null-routé ou un truc de ce genre :) Ah, les braves gens.


ben oui :

en enlevant tout filtrage:
$ host hgtrr.com
hgtrr.com has address 64.94.110.11

sinon:
$ host hgtrr.com ns0.proxad.net
Using domain server:
Name: ns0.proxad.net
Address: 212.27.32.2#53
Aliases:

Host hgtrr.com not found: 5(REFUSED)



Et ce n'est pas le seul.

Avatar
Xavier Roche
Eric Razny wrote:
sinon:
$ host hgtrr.com ns0.proxad.net
Host hgtrr.com not found: 5(REFUSED)


Pas encore totalement propégé on dirait?

Exemple sur adsl-ns1.free.fr.:

# host hgtrr.com 212.27.32.176
Using domain server:
Name: 212.27.32.176
Address: 212.27.32.176#53
Aliases:

hgtrr.com has address 64.94.110.11

Avatar
Pascal Cazabat
CubaLibre wrote:

Je suis avec grand interet l'affaire Verisign.

Y'a pas moyen de leur envoyer des milliards de requètes pour les faire
sauter ?



Oter moi d'un doute, serions nous en train de parler de piratage sur
fr.comp.securité ?

Avatar
Kilian CAVALOTTI
Eric Razny wrote:

sinon:
$ host hgtrr.com ns0.proxad.net
Using domain server:
Name: ns0.proxad.net
Address: 212.27.32.2#53
Aliases:

Host hgtrr.com not found: 5(REFUSED)



Et ce n'est pas le seul.


C'est bien, sauf que :

[14:21] % host www.google.com ns0.proxad.net
Using domain server:
Name: ns0.proxad.net
Address: 212.27.32.2#53
Aliases:

Host www.google.com not found: 5(REFUSED)

Donc forcément, refuser les requêtes en .com, ça empêche de résoudre
sitefinder, mais ça limite l'intérêt, non ?

--
Kilian
Sinon, à propos d'afterstep et de window maker : quand je déplace une
fenêtre, en plus de la neige sur le moniteur, j'ai du crachin dans les
haut parleurs...
-+- hcl in Guide du linuxien pervers - "Y'a plus de saison j'vous dis :("


Avatar
Fabien LE LEZ
On 18 Sep 2003 12:49:07 GMT, Pascal Cazabat
wrote:

Oter moi d'un doute, serions nous en train de parler de piratage sur
fr.comp.securité ?


Effectivement, on peut appeler les actions de Verisign comme ça.

--
Let's face it, boys: the Trash Heap _is_ all.
-- the Trash Heap, Fraggle Rock, ep 1

1 2