Identifiez-vous Devenir membre
| Auteur | Message |
|---|---|
|
thomas33 Inscrit le : 08/05/2007 |
# Le 21/12/2010 à 15:05 Bonjour, |
|
caaptusss Inscrit le : 25/09/2007 |
# Le 21/12/2010 à 15:49 Tu peux mettre le rapport en [ code ] ici ? |
|
thomas33 Inscrit le : 08/05/2007 |
# Le 21/12/2010 à 15:54
|
|
caaptusss Inscrit le : 25/09/2007 |
# Le 21/12/2010 à 15:57 91.121.208.201, c'est toi ? |
|
thomas33 Inscrit le : 08/05/2007 |
# Le 21/12/2010 à 15:58 Aucune des deux. Un tech ma dit que les hackeurs pouvais modifier l'adresse ip en sortie... |
|
Bool Inscrit le : 09/05/2005 |
# Le 21/12/2010 à 15:58 et MAC=00:25:90:06:6d:be:ec:30:91:e0:df:80:08:00, c'est pas toi ? Google is watching you. |
|
caaptusss Inscrit le : 25/09/2007 |
# Le 21/12/2010 à 15:59 Oui, ça ressemble à du vol de MAC mais ça ne devrait pas être faisable sur les routeurs il me semble, non, Bool ? |
|
thomas33 Inscrit le : 08/05/2007 |
# Le 21/12/2010 à 16:00 salut Bool, non ce n'est pas à moi non plus. |
|
Bool Inscrit le : 09/05/2005 |
# Le 21/12/2010 à 16:03 J'ai pas parlé de vol de MAC, mais si OVH indique que le paquet vient de chez toi, avec des IP forgées, j'ose espérer que c'est au moins ton adresse MAC... Google is watching you. |
|
thomas33 Inscrit le : 08/05/2007 |
# Le 21/12/2010 à 16:07 Voila ce que me donne ifconfig :
Dans les VMAC c'est pareil, j'ai rien du tout. Tout le trafic passe par vmbr0 pour les vms. |
|
Bool Inscrit le : 09/05/2005 |
# Le 21/12/2010 à 16:20 eth0 Link encap:Ethernet HWaddr 00:25:90:13:b2:ec Google is watching you. |
|
Bool Inscrit le : 09/05/2005 |
# Le 21/12/2010 à 16:24 MAC=00:25:90:06:6d:be:ec Google is watching you. |
|
thomas33 Inscrit le : 08/05/2007 |
# Le 21/12/2010 à 16:28 Aie... |
|
thomas33 Inscrit le : 08/05/2007 |
# Le 21/12/2010 à 16:33 ... D'un côté ca me rassure. |
|
Bool Inscrit le : 09/05/2005 |
# Le 21/12/2010 à 16:42 Je ne sais pas si c'est "pour rien", mais leur rapport ne donne aucune preuve que ce soit ton serveur. Essaye d'en demander plus. Google is watching you. |
|
superfc Inscrit le : 01/07/2006 |
# Le 21/12/2010 à 22:14 Oui, une adresse MAC se falsifie aussi facilement qu'une adresse IP. Niveau switch ethernet, il est possible de définir un verrouillage de l'adresse MAC sur chaque port et ainsi bloquer les serveurs qui falsifieraient leur adresse MAC mais je ne pense pas que grand monde le fasse. Florent Clairambault - http://florent.clairambault.fr |
|
thomas33 Inscrit le : 08/05/2007 |
# Le 21/12/2010 à 22:17 Ok merci de l'info. J'ai toujours pas retour d'info de la part d'ovh. |
|
superfc Inscrit le : 01/07/2006 |
# Le 21/12/2010 à 22:51 Si c'est complexe c'est qu'ils n'ont pas bien pensé leur architecture et de toute façon c'est à eux de justifier que c'est ton serveur qui a réalisé l'attaque et pas à toi à prouver que tu es innocent. Florent Clairambault - http://florent.clairambault.fr |
|
thomas33 Inscrit le : 08/05/2007 |
# Le 21/12/2010 à 23:02 Exact je n'ai même pas pensé à vérifier la base. Il y a beaucoup de trafic sortant (400Mb/s) a partir de 20 heures hier et ça à duré quelques heures... |
|
thomas33 Inscrit le : 08/05/2007 |
# Le 22/12/2010 à 21:14 Les réponses d'ovh tombent au compte gouttes... et n'ont pas vraiment de rapport. Bonjour, Votre serveur subit des attaques a répétition, nous ne pouvons pas rester sans agir, il y a sans doute certains de vos clients qui ont une activité qui indirectement provoque ces attaques . Cordialement, Maxime D. |
Vous ne pouvez pas participer au forum, car votre inscription n'a pas été validée. Pour vous faire valider en tant que Membre, cliquez ici.
© K-network & Beyoung Interactive - Tous droits réservés | CNIL N° 844440 | 19/05/2012 0:05:33
Design by Studcrea | Integration by Paul Leprévost | Généré en 10.54ms | Contacts | Mentions légales