Aide - Recherche - Membres - Calendrier
Version complète : Mechants les gars de skynet
CandiULB > Discussions Générales > Autres Discussions > Autres discussions - Le classique
Habey Gonzo
Ces types s´amusent a scanner les ports de mon ordi! Je sais pas si vous avez la meme chose, mais en tout cas, j´aime pas ça. J´espere que mon firewall est fiable... M´en fous qu´ils rentrent dans mon ordi, mais bon, comme principe, je veux pas avoir ces voleurs en train de fouiller mes div-x...
Sting
Laisse tomber skynet et passe chez easynet
Nic
Ben moi je passerai jamais chez skynet car je suis degoute de leur soi disant serveur pour recevoir les mails de plainte(abuse@skynet.be)
Moi depuis qque tps je recois des petits trojan pas bien mechant ( directement detecte ) et ensuite lorsque je porte plainte et bien il reponde la meme chose ( un mail en francais et en ndls , prouvant bien qu il ne lisent meme pas les mails qu on leur envoie) alors que tous les autres providers auxquels j envoie de mails me repondent personnellement
Et donc je ne passerai jamais chez skynet ......
au fait Gonzo pour ton truc tu es sur que ce sont des gars de chez skynet ?? Car il parait que des abonnes de skynet s amusent a scanner les ports de tous les PC des gars qui ont skynet ( demande a
Jfroche il a ca aussi!)
BK-3k
Certains providers scannent des ports pour faire des statistiques de je-n'sais-quoi. En tout cas, c'est ce que j'ai lu il n'y pas pas si longtemps.
andrew411
je me demande si c bien legal pour un provider de scaner les ports ??
Delta
Ca m etonnerais que ce soit legal de tenter de pirater ses abonnes. Ca explique aussi pk j avais mon firewall qui faisait sapin de Noel y a qq jours.
bAz
c'est peut-être simplement un comique qui utilise leur serveur.
BK-3k
Scanner les ports et pirater, c'est pas la même chose les gars. Vous confondez tout. Ils veulent juste des statistiques de féquentation de leurs abonnés ou je ne sais quoi.

Et au passage, dites toujours en quoi scanner des ports pourrait être illégal.
CoOLiE
bk-3k> c'est illegal. un gars du forum c'est fait rappellé à l'ordre par son provider parce qu'il scannait .
bAz
... au même titre qu'un désassembleur, un trousseau de rossignols, un flingue ou une boite à tartines d'anthrax.
BK-3k
CT pour éviter qu'il hack ou utilise un serveur pour y uploader ses trucs. Ca, c'est certainement illégal.
andrew411
je vois pas en quoi scanner les ports de ton pc permet de voir les statistiques frequentation, a part te dire si ton pc est hackable y a aucun intéret
Lecter
Il y a l'intérêt de pouvoir envoyer ses mails sous un autre nom... BK-3K, j'imagine que ça ne te dérangera pas que je scanne tes ports et que je mette tout IRC au courant de ce que je trouve, comme ça toute la racaille du net pourra envoyer des saloperies à ton nom, et tu en supporteras les conséquences... après tout, on ne t'aura pas hacké, pas vrai? Et je n'aurai rien à me reprocher, je n'aurai fait que scanner tes ports...
gaston
euuuh en quoi le fait de scanner permet le fait d'envoyer des trucs " au nom de la victime"?
La victime n'a pas nécessairement un mailer en openrelay hein ;p
BK-3k
Lecter > euh...... quand même pas. Et pour envoyer un mail sous un autre nom, pas besoin de ça, vieux.

En ce qui concerne les statistiques qu'ils veulent en tirer, j'en sais rien et la question n'est pas là, je vous rapporte juste ce que j'ai lu.
BK-3k
Si les gars de chez Skynet scannent toutes les IP qu'ils couvrent, il peuvent voir chez combien de personnes ils ont un résultat. Ca permet d'en tirer des statistiques de fréquentation de leurs serveurs (pour peu que les abonnés n'utilisent pas de firewall, ce qui les rendrait "invisibles".)
andrew411
ce qui est marrant c'est que si moi je scannait des gens de skynet j'aurai une lettre du fai comme quoi je ferais qq chose d'illégal...
gaston
Citation
Si les gars de chez Skynet scannent toutes les IP qu'ils couvrent, il peuvent voir chez combien de personnes ils ont un résultat. Ca permet d'en tirer des statistiques de fréquentation de leurs serveurs (pour peu que les abonnés n'utilisent pas de firewall, ce qui les rendrait "invisibles".)


Il faut pas ca, ca leur est plus simple d'analyser les logs de connexion...
benoua
Citation
Il faut pas ca, ca leur est plus simple d'analyser les logs de connexion...

Avec quand même un chti ping de temps en temps pour voir si t'es toujours là... avec l'ADSL on sait jamais rolleyes.gif
BK-3k
Et puis les gars, je ne parlais pas de Skynet en particulier... ou alors je me suis planté parce que c pas ce que j'ai lu.
Bouddha
En fait, le scanning n'est pas interdit du moment qu'il est ponctuel.
Ce qui est interdit, c'est de scanner des ranges d'ip :
217.56.0.0 --> 217.57.0.0 Les FAIs qui couvrent ces zones peuvent prendre ca comme une attaque.
Là encore, si ca se limite à un ping, c'est rien mais si c'est pour trouver des fts hackables, c'est plus dangeureux.
Quand qqn veut faire un dumps (un ftp publique pour stocker des fichiers illégaux), il scanne tous les ports 21 du range d'ip puis il (par l'intermédiaire d'un script) teste si y'a moyen d'écrire dans certains dossiers spécifiques (vti_pvt , cgi-bin, var/log, etc...). Si il y arrive, le script envoye un fichier de 1 octet (en général) et renvoye une réponse au type qui scanne.
Le gars peut alors tester ce pub en fxpant de son dump un fichier de 1 Mo. Si la vitesse est convenable il teste un fichier de 15 Mo.
Si c'est bon, il commence à tagger le pub en faisant des directories très difficilement reproductible (ex : caractères cachés sur pub unix : alt+0160 ).
Ca c'est interdit biggrin.gif
andrew411
meu pq c illegal ? smile.gif
on profite qu'un sysop a mal config son ftp pour utiliser la place qu'il reste sur son dd qu'il n'aurait sans doute jamais rempli sans notre aide.

pi on fait des pub et on les post sur des board, c tres convivial:p
Bouddha
Je suis bien d'accord avec toi mais ils ont un autre point de vue biggrin.gif
BK-3k
Merci de nous faire une belle explication, Bouddha smile.gif C'est clair qu'il faut faire gaffe à la manière dont vous scannez. Si un FAI ou une grosse entreprise voit dans ses logs que la même personne a scanné beaucoup de leurs IP dans le range qu'ils occupent, ça craint.

Au passage, ne scannez pas en Belgique, et même pas en Europe pour être certain. Les universités américaines, ça cartonne smile.gif
driki
Je pense que tout les providers scannent les ports de leurs abbonnés. Y a des gens qui utilisent la pluspart capacité de la bande passante (il font bcp de download, upload) et par conséquent les autres abonés ont des difficultés, (vitese de connexion diminue, etc.). Scanning se fait pour voir qui fait ça et pour eventuellement les empécher (enfin c'est ce que je pense et je pense que c'est vrai smile.gif).
BK-3k
Donc qui avait raison ? wink.gif
andrew411
personne tant qu'on aura pas de preuves smile.gif
Bouddha
En fait, je pense pas qu'il y aie une réglementation précise sur le sujet...

BK-3K> il faut scanner au Nord (Suède, Norvège, Finlande...), j'étais "tombé" sur une OC12 et un gars de la team avait hacké le serveur (c'était un NT4 biggrin.gif ) et donc, on avait un OC3 pour nous en private. Il a tenu 4 mois smile.gif (en fxpant à 75 Mb/s sur les serveurs qui supportaient).
C'était le bon temps
andrew411
j'imagine smile.gif
BK-3k
75Mb/s ? Hummmm le rêve ! Tu disperses tes DivX, Appz, ... à tout vent.
andrew411
mais bon y a pas bp de serveur qui vont si vite sad.gif
BK-3k
Bouddha > Et tu penses que c'est répendu dans les pays scandinaves, ce genre de serveurs ?
Bouddha
plus qu'en Belgique biggrin.gif
BK-3k
Il faut de toute façon être fou pour scanner dans son propre pays, ça reviendrait à rendre la tâche top facile aux autorités. Quoique je ne suis pas trop au courant de la législation dans ce domaine. Mais bon, c'est déconseillé partout.
andrew411
ben chez skynet, je crois que tu reçois d'abord une lettre d'avertissement pi ils virent ton compte,

en france chez mamadoo(p-e en belgique aussi)la parfois c le compte effacé et direct sur liste noire
Jean De Merode
Dites, ça n'a rien à voir avec ce que vous disiez avant, mais plutôt avec le titre du thread... wink.gif
En fait, j'avait fait un serveur mail pour une société qui est chez skynet, et on m'a signalé que celui-ci ne fonctionait plus depuis qq jours (alors que ça fait +-1an qu'il va très bien). Je pense bien que ces **** ont bloqués les ports 110 et 25... si qqn peut vérifier, ce serait cool.
Phill hip
Sans indiscretions Bouddha, t'es dasn quelle TEAM?
Bouddha
Citation
Sans indiscretions Bouddha, t'es dasn quelle TEAM?

Je suis plus ds rien du tout mais j'étais chez DLT (Delight).
Ceci est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'informations, la mise en page et les images, veuillez cliquer ici.
Invision Power Board © 2001-2012 Invision Power Services, Inc.