Forum Down ce matin explications

Pour signaler le moindre problème au niveau des forums ou du site, c'est ici.
Adam-Xero
Ami d'une tueuse de vampires
Messages : 319
Inscription : 23 août 2002 13:30
Contact :

Forum Down ce matin explications

Message par Adam-Xero »

zataz.com a écrit :Depuis 10 heures, nous vous faisons suivre une attaque de masse d'un ou de plusieurs groupes pirates. Un DDoS qui est en train de mettre à mal le réseau des réseaux.
Déjà plusieurs gros serveurs tel que Unet, Level 3, Ld Com ou encore H.P. sont hors service.
L'attaque, subdivisées, vise l'Asie, l'Europe et le Pacifique au moment ou nous écrivons ces quelques lignes.
La France a aussi été touchée de maniére assez forte avec des probléme chez Wanadoo, E-nexus, ...

Depuis plusieurs mois des "essais" d'attaques, comme le Déni de Service Distribué à l'encontre des root-serveurs ou encore UltimatDNS ont montré que des actions se préparaient.

L'attaque semble provenir d'un ddos basées sur un ver SQL nommé Snake, connu depuis depuis plusieurs mois.
Depuis quelques semaines déjà, sur le réseau Darknet, les pirates parlaient d'une attaque de masse.
On tente de savoir pourquoi ce samedi, mais le week-end, pas grand monde travaille, donc ca aide pour mettre le foin.
Ce virus nommé SnakeSql passait par le port 1433 au moment de sa découverte, en mars 2002.

Microsoft avait publié une alerte au sujet d'un probléme de sécurité qui visait sa version SQL 7 et son serveur de SQL 2000.
Les potes à Bill avait expliqué, qu'un code malveillant appelé à l'époque Voyager Alpha Force, se promenait sur le réseau et volait les mots de passe des comptes d'administrateur.

Ce virus avait touché à l'époque, dés son apparition, plus de 2 000 serveurs. Cette faille sql est utilisée par les forums warez pour faire des espaces de stockage. Les serveurs sous Os Linux, Microsoft, ... sont touchés.

Les pays, pour le moment, les plus touchés sont : Les Etats-Unis, le Canada, la France, le Taiwan et la Chine, ...
Les ports d'origines sont le 1433, 1434. Il semble aussi que le snake tape du côté du 4662.


http://www.cnn.com/2003/TECH/internet/0 ... index.html
http://online.securityfocus.com/archive ... 03-01-28/0
http://www.nextgenss.com/advisories/mssql-udp.txt
Eclair
Membre du Groupe Millennium
Messages : 1520
Inscription : 30 août 2002 10:51

Message par Eclair »

J' avais entendu que Wanadoo avait eu des problèmes dernièrement au sujet d' accès de sites free. Mais une attaque globale de pirates, waow....
C' est pas de bonne augure pour l' avenir du net, ça...
Je comprendrais jamais ces gens qui se gaussent de chercher une faille pour emmerder le monde. (excusez la grossièreté).
http://www.dvdprofiler.com/mycollection ... ias=Eclair

"No judgment" (Russel Tupper, Huff 2.06)
Adam-Xero
Ami d'une tueuse de vampires
Messages : 319
Inscription : 23 août 2002 13:30
Contact :

Message par Adam-Xero »

Eclair a écrit :J' avais entendu que Wanadoo avait eu des problèmes dernièrement au sujet d' accès de sites free. Mais une attaque globale de pirates, waow....

C'est autre chose ca :)

grenouille.com a écrit :19/01 > Wanadoo vs. Free : round 1 ?
Octave d'OVH nous fait savoir que les nombreux problèmes de transit constatés entre Wanadoo et Free depuis une quinzaine de jours ne sont pas liés à une difficulté technique mais à une politique délibérée de France Telecom qui refuserait de mettre à jour son principal lien vers Proxad/Free. Une conséquence de la guerre que se livrent Wanadoo et Free sur le marché du haut débit ?

Quelles qu'en soit les raisons, cette décision impacte directement grenouille.com : au delà du site lui-même dont l'accès est problématique pour les abonnés Wanadoo, nous réalisons les mesures d'upload sur un serveur hébergé par OVH qui est relié à Wanadoo grâce aux infrastructures de Proxad. Le problème entre FT/Wanadoo et Proxad/Free a donc une incidence directe sur la fiabilité des mesures d'upload de tous les testeurs Wanadoo, câble et ADSL. Nous ne disposons malheureusement pas de solution pour rétablir la fiabilité des mesures Wanadoo et nous nous trouvons donc aujourd'hui dans l'obligation d'en suspendre temporairement la publication. Mille excuses aux testeurs - vous pouvez bien sûr continuer à mesurer votre connexion mais vos résultats ne seront plus accessibles directement depuis la page d'accueil.

La balle est désormais dans le camp de l'opérateur historique et de sa filiale. A bon entendeur... ;-)

[source - grenouille.com]

mise à jour : une pétition est disponible à cette adresse.

21/01 > wanadiens black-listés chez Free
Le conflit est latent depuis le mois de novembre : Free a averti France Telecom que leur peering (lien permettant le transit entre les deux opérateurs) allait bientôt arriver à saturation et qu'il était nécessaire d'en augmenter la capacité. Les deux sociétés n'ayant pas trouvé de terrain d'entente, le peering est arrivé à saturation début janvier et les performances sont devenues exécrables. Afin de réduire la saturation du peering, Free a réagit cette nuit : un filtrage empêchant les abonnés Wanadoo d'accéder aux services Free a été mis en place afin de soulager le lien saturé et les serveurs Free inondés de requêtes que la lenteur du peering menaçait de rendre inutilisables y compris aux abonnés Free.

Selon un dirigeant de Free, les conditions fixées par France Telecom pour résoudre le problème sont inacceptables : alors que Free propose de prendre intégralement à sa charge la construction d'un nouveau peering, FT réclame 3 000 € par mois à ce dernier. Or, à qui profite le peering ? Avant tout à Wanadoo puisque le trafic dans le sens Wanadoo vers Free est largement inférieur au trafic de Free vers Wanadoo. Si une société devait rémunérer l'autre, la logique comptable voudrait donc que ce soit FT.

Dans cette affaire, nous ne disposons toutefois que du point de vue de Free, et nous aimerions beaucoup connaître celui de FT...

[source - grenouille.com]

mise à jour : Prof de l'association PIAF vient de publier un article très didactique sur le sujet, à lire ici.

21/01 > Free vainqueur par K.-O. !
Dans une conférence téléphonique tenue ce soir, France Telecom a fait savoir qu'elle souhaitait débloquer la situation (cf. news précédentes) en procédant enfin à l'augmentation de son peering avec Free - celui-ci passera de 1 à 3 Gbps d'ici mercredi soir. Il s'agit toutefois d'une mesure d'urgence, les deux protagonistes devant poursuivre leurs tractations. De son côté, Free s'est engagé à réouvrir ses serveurs dans le même délai.

Le black-listage des wanadiens chez Free (méthode extrême mais apparamment nécessaire, cf. ci-dessous) et le battage médiatique autour de cette affaire auront semble-t'il porté leurs fruits...

22/01 > mesures Wanadoo : c'est reparti !
Comme annoncé hier (cf. news du 21/01), le lien de peering entre France Telecom et Free/Proxad a été augmenté aujourd'hui et les services Free ré-ouverts aux abonnés Wanadoo. Mettons un point final (?) à cette histoire en signalant un polémique mais fort intéressant article de Laurent Chemla posté sur Usenet...

Par ailleurs, la société Webtech vient de nous offrir l'hébergement d'un serveur FTP suffisamment dimensionné pour absorber toutes les mesures d'upload en provenance des testeurs grenouille.com. Ceci nous permettra d'une part de nous affranchir d'éventuels problèmes de peering entre opérateurs, et d'autre part de garantir l'impartialité des mesures, Webtech n'appartenant à aucun FAI. Un grand merci à eux ! :-)

[source - grenouille.com]




Rajoutez à ca une guerre France - USA entre wareseurs a coup de j'hack ma board tu hack la mienne et Internet devient un gors bordel :)


http://fr.news.yahoo.com/030125/5/2z7t6.html
http://fr.news.yahoo.com/030125/1/2z74u.html
Seb
Coéquipier de Pembleton
Messages : 1079
Inscription : 07 janv. 2002 10:34
Localisation : Chez moi
Contact :

Message par Seb »

Petit HS pour ceux que ça intéressent:
>J' avais entendu que Wanadoo avait eu des problèmes dernièrement au
>sujet d' accès de sites free.

Wanadoo a eu un problème de Peering avec OVH:
"Salut,
Comme vous pouvez constater le peering avec wanadoo est regulierement
saturé dans la journée. Dans la semaine, on essaie en arrêtant les
mirroirs (free/ovh) et newsgroups (free) faire de sorte que le trafic
reste inferieur à 1Gbs mais c'est de plus en plus difficile.


De notre côté nous avons mis tout en place depuis plusieurs semaines
mais rien n'est fait de côté de wanadoo puisqu'ils n'ont pas de feu
vert de leur direction !


En effet, nous avons eu la confirmation que le problème d'upgrade du peering
est un problème de _politique_ et wanadoo ne souhaite pas l'upgrader !


Il ne nous reste plus qu'à vous demander de faire les actions au près
de wanadoo pour faire la pression sur la direction afin qu'elle donne
le feu vert à leur équipe technique pour l'upgrade. Telephonez à leur
support, envoyez l'email à leur support, faites savoir l'information
au près des journalistes, affichez l'information sur votre site,
faites passer l'information aux autres sur les pratiques que France
Telecom vis à vis de leurs concurents !


La rapidité de l'upgrade depend en grande partie de votre action.
On compte sur vous !


Amicalement
Octave"

Depuis Wanadoo a upgradé à 3Gbs...
New York District, Unité Spéciale, Section Criminelle et Cour de Justice...
Tout sur l'univers Law & Order: LawAndOrder-fr.com
Verrouillé