Habey Gonzo
Feb 24 2002, 13:31
Ces types s´amusent a scanner les ports de mon ordi! Je sais pas si vous avez la meme chose, mais en tout cas, j´aime pas ça. J´espere que mon firewall est fiable... M´en fous qu´ils rentrent dans mon ordi, mais bon, comme principe, je veux pas avoir ces voleurs en train de fouiller mes div-x...
Laisse tomber skynet et passe chez easynet
Ben moi je passerai jamais chez skynet car je suis degoute de leur soi disant serveur pour recevoir les mails de plainte(abuse@skynet.be)
Moi depuis qque tps je recois des petits trojan pas bien mechant ( directement detecte ) et ensuite lorsque je porte plainte et bien il reponde la meme chose ( un mail en francais et en ndls , prouvant bien qu il ne lisent meme pas les mails qu on leur envoie) alors que tous les autres providers auxquels j envoie de mails me repondent personnellement
Et donc je ne passerai jamais chez skynet ......
au fait Gonzo pour ton truc tu es sur que ce sont des gars de chez skynet ?? Car il parait que des abonnes de skynet s amusent a scanner les ports de tous les PC des gars qui ont skynet ( demande a
Jfroche il a ca aussi!)
Certains providers scannent des ports pour faire des statistiques de je-n'sais-quoi. En tout cas, c'est ce que j'ai lu il n'y pas pas si longtemps.
andrew411
Feb 24 2002, 19:09
je me demande si c bien legal pour un provider de scaner les ports ??
Ca m etonnerais que ce soit legal de tenter de pirater ses abonnes. Ca explique aussi pk j avais mon firewall qui faisait sapin de Noel y a qq jours.
c'est peut-être simplement un comique qui utilise leur serveur.
Scanner les ports et pirater, c'est pas la même chose les gars. Vous confondez tout. Ils veulent juste des statistiques de féquentation de leurs abonnés ou je ne sais quoi.
Et au passage, dites toujours en quoi scanner des ports pourrait être illégal.
CoOLiE
Feb 24 2002, 19:58
bk-3k> c'est illegal. un gars du forum c'est fait rappellé à l'ordre par son provider parce qu'il scannait .
... au même titre qu'un désassembleur, un trousseau de rossignols, un flingue ou une boite à tartines d'anthrax.
CT pour éviter qu'il hack ou utilise un serveur pour y uploader ses trucs. Ca, c'est certainement illégal.
andrew411
Feb 24 2002, 20:18
je vois pas en quoi scanner les ports de ton pc permet de voir les statistiques frequentation, a part te dire si ton pc est hackable y a aucun intéret
Lecter
Feb 24 2002, 21:12
Il y a l'intérêt de pouvoir envoyer ses mails sous un autre nom... BK-3K, j'imagine que ça ne te dérangera pas que je scanne tes ports et que je mette tout IRC au courant de ce que je trouve, comme ça toute la racaille du net pourra envoyer des saloperies à ton nom, et tu en supporteras les conséquences... après tout, on ne t'aura pas hacké, pas vrai? Et je n'aurai rien à me reprocher, je n'aurai fait que scanner tes ports...
gaston
Feb 24 2002, 22:30
euuuh en quoi le fait de scanner permet le fait d'envoyer des trucs " au nom de la victime"?
La victime n'a pas nécessairement un mailer en openrelay hein ;p
Lecter > euh...... quand même pas. Et pour envoyer un mail sous un autre nom, pas besoin de ça, vieux.
En ce qui concerne les statistiques qu'ils veulent en tirer, j'en sais rien et la question n'est pas là, je vous rapporte juste ce que j'ai lu.
Si les gars de chez Skynet scannent toutes les IP qu'ils couvrent, il peuvent voir chez combien de personnes ils ont un résultat. Ca permet d'en tirer des statistiques de fréquentation de leurs serveurs (pour peu que les abonnés n'utilisent pas de firewall, ce qui les rendrait "invisibles".)
andrew411
Feb 25 2002, 06:42
ce qui est marrant c'est que si moi je scannait des gens de skynet j'aurai une lettre du fai comme quoi je ferais qq chose d'illégal...
gaston
Feb 25 2002, 12:40
Citation
Si les gars de chez Skynet scannent toutes les IP qu'ils couvrent, il peuvent voir chez combien de personnes ils ont un résultat. Ca permet d'en tirer des statistiques de fréquentation de leurs serveurs (pour peu que les abonnés n'utilisent pas de firewall, ce qui les rendrait "invisibles".)
Il faut pas ca, ca leur est plus simple d'analyser les logs de connexion...
benoua
Feb 25 2002, 12:59
Citation
Il faut pas ca, ca leur est plus simple d'analyser les logs de connexion...
Avec quand même un chti ping de temps en temps pour voir si t'es toujours là... avec l'ADSL on sait jamais
Et puis les gars, je ne parlais pas de Skynet en particulier... ou alors je me suis planté parce que c pas ce que j'ai lu.
Bouddha
Feb 25 2002, 16:52
En fait, le scanning n'est pas interdit du moment qu'il est ponctuel.
Ce qui est interdit, c'est de scanner des ranges d'ip :
217.56.0.0 --> 217.57.0.0 Les FAIs qui couvrent ces zones peuvent prendre ca comme une attaque.
Là encore, si ca se limite à un ping, c'est rien mais si c'est pour trouver des fts hackables, c'est plus dangeureux.
Quand qqn veut faire un dumps (un ftp publique pour stocker des fichiers illégaux), il scanne tous les ports 21 du range d'ip puis il (par l'intermédiaire d'un script) teste si y'a moyen d'écrire dans certains dossiers spécifiques (vti_pvt , cgi-bin, var/log, etc...). Si il y arrive, le script envoye un fichier de 1 octet (en général) et renvoye une réponse au type qui scanne.
Le gars peut alors tester ce pub en fxpant de son dump un fichier de 1 Mo. Si la vitesse est convenable il teste un fichier de 15 Mo.
Si c'est bon, il commence à tagger le pub en faisant des directories très difficilement reproductible (ex : caractères cachés sur pub unix : alt+0160 ).
Ca c'est interdit
andrew411
Feb 25 2002, 17:16
meu pq c illegal ?
on profite qu'un sysop a mal config son ftp pour utiliser la place qu'il reste sur son dd qu'il n'aurait sans doute jamais rempli sans notre aide.
pi on fait des pub et on les post sur des board, c tres convivial:p
Bouddha
Feb 25 2002, 17:25
Je suis bien d'accord avec toi mais ils ont un autre point de vue
Merci de nous faire une belle explication, Bouddha

C'est clair qu'il faut faire gaffe à la manière dont vous scannez. Si un FAI ou une grosse entreprise voit dans ses logs que la même personne a scanné beaucoup de leurs IP dans le range qu'ils occupent, ça craint.
Au passage, ne scannez pas en Belgique, et même pas en Europe pour être certain. Les universités américaines, ça cartonne
Je pense que tout les providers scannent les ports de leurs abbonnés. Y a des gens qui utilisent la pluspart capacité de la bande passante (il font bcp de download, upload) et par conséquent les autres abonés ont des difficultés, (vitese de connexion diminue, etc.). Scanning se fait pour voir qui fait ça et pour eventuellement les empécher (enfin c'est ce que je pense et je pense que c'est vrai

).
Donc qui avait raison ?
andrew411
Feb 26 2002, 17:41
personne tant qu'on aura pas de preuves
Bouddha
Feb 26 2002, 18:09
En fait, je pense pas qu'il y aie une réglementation précise sur le sujet...
BK-3K> il faut scanner au Nord (Suède, Norvège, Finlande...), j'étais "tombé" sur une OC12 et un gars de la team avait hacké le serveur (c'était un NT4

) et donc, on avait un OC3 pour nous en private. Il a tenu 4 mois

(en fxpant à 75 Mb/s sur les serveurs qui supportaient).
C'était le bon temps
andrew411
Feb 26 2002, 18:16
j'imagine
75Mb/s ? Hummmm le rêve ! Tu disperses tes DivX, Appz, ... à tout vent.
andrew411
Feb 26 2002, 18:42
mais bon y a pas bp de serveur qui vont si vite
Bouddha > Et tu penses que c'est répendu dans les pays scandinaves, ce genre de serveurs ?
Bouddha
Feb 26 2002, 19:39
plus qu'en Belgique
Il faut de toute façon être fou pour scanner dans son propre pays, ça reviendrait à rendre la tâche top facile aux autorités. Quoique je ne suis pas trop au courant de la législation dans ce domaine. Mais bon, c'est déconseillé partout.
andrew411
Feb 26 2002, 22:40
ben chez skynet, je crois que tu reçois d'abord une lettre d'avertissement pi ils virent ton compte,
en france chez mamadoo(p-e en belgique aussi)la parfois c le compte effacé et direct sur liste noire
Jean De Merode
Feb 27 2002, 02:20
Dites, ça n'a rien à voir avec ce que vous disiez avant, mais plutôt avec le titre du thread...
En fait, j'avait fait un serveur mail pour une société qui est chez skynet, et on m'a signalé que celui-ci ne fonctionait plus depuis qq jours (alors que ça fait +-1an qu'il va très bien). Je pense bien que ces **** ont bloqués les ports 110 et 25... si qqn peut vérifier, ce serait cool.
Phill hip
Feb 27 2002, 02:20
Sans indiscretions Bouddha, t'es dasn quelle TEAM?
Bouddha
Feb 27 2002, 09:02
Citation
Sans indiscretions Bouddha, t'es dasn quelle TEAM?
Je suis plus ds rien du tout mais j'étais chez DLT (Delight).
Ceci est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'informations, la mise en page et les images, veuillez
cliquer ici.