Auteur Sujet: Ping => IP filtered by ADELI  (Lu 8861 fois)

0 Membres et 1 Invité sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 47 344
    • Twitter LaFibre.info
Ping => IP filtered by ADELI
« Réponse #12 le: 28 avril 2012 à 12:40:15 »

sulliwane

  • Réseau RESO-LIAin (01)
  • Abonné Adeli
  • *
  • Messages: 10
  • FTTH 100 Mb/s sur Sainte-Olive (01)
Ping => IP filtered by ADELI
« Réponse #13 le: 28 avril 2012 à 12:50:55 »
Merci  :)

corrector

  • Invité
Ping => IP filtered by ADELI
« Réponse #14 le: 28 avril 2012 à 16:28:49 »
Starting Nmap 5.51 ( http://nmap.org ) at 2012-04-28 14:28 Paris, Madrid (heure d'été)
Nmap scan report for libre.maxnod.net (46.227.x.x)
Host is up (0.047s latency).
Not shown: 995 filtered ports
PORT     STATE  SERVICE
9/tcp    closed discard
22/tcp   open   ssh
80/tcp   open   http
443/tcp  open   https
8080/tcp open   http-proxy

Nmap done: 1 IP address (1 host up) scanned in 29.28 seconds
http://46.227.x.x/
Citer
    Not Found

    The requested URL / was not found on this server.
    Apache/2.2.22 (Ubuntu) Server at 46.227.x.x Port 80

https://46.227.x.x/
Citer
    Une erreur est survenue pendant une connexion à 46.227.x.x.

    SSL a reçu un enregistrement qui dépasse la longueur maximale autorisée.

    (Code d'erreur : ssl_error_rx_record_too_long)

ssh 46.227.x.x
Citer
    login as: anonymous
    anonymous@46.227.x.x's password:

nping --tcp 46.227.x.x
Citer
Starting Nping 0.5.51 ( http://nmap.org/nping ) at 2012-04-28 14:36 Paris, Madrid (heure d'été)
SENT (0.6400s) TCP 192.168.1.11:23721 > 46.227.x.x:80 S ttl=64 id=13118 iplen=40  seq=2410789292 win=1480
RCVD (0.9370s) TCP 46.227.x.x:80 > 192.168.1.11:23721 SA ttl=46 id=0 iplen=44  seq=3371332907 win=14600 <mss 1460>
SENT (1.9150s) TCP 192.168.1.11:23721 > 46.227.x.x:80 S ttl=64 id=13118 iplen=40  seq=2410789292 win=1480
RCVD (1.9500s) TCP 46.227.x.x:80 > 192.168.1.11:23721 SA ttl=46 id=0 iplen=44  seq=3371332907 win=14600 <mss 1460>
RCVD (2.1350s) TCP 46.227.x.x:80 > 192.168.1.11:23721 SA ttl=46 id=0 iplen=44  seq=3371332907 win=14600 <mss 1460>


corrector

  • Invité
Ping => IP filtered by ADELI
« Réponse #15 le: 28 avril 2012 à 20:09:24 »
Il y a un paquet d'IP qui ont pour RDNS : libre.maxnod.net

ldrevon

  • AS43142 Officiel Adeli
  • Expert
  • *
  • Messages: 642
Ping => IP filtered by ADELI
« Réponse #16 le: 29 avril 2012 à 11:41:35 »
Bonjour,
sur la connexion grand public, le ping (pour les téléphones) et le port smtp (pour le spam) sont filtrés.
L'usage d'une connexion serveur n'est pas la cible d'une connexion grand public.
Je rappelle que l'offre max 100Mbits/s est basée sur du 5 burst 100, ce n'est pas compatbile avec un usage serveur (d'ailleurs idem pour le prix...)

corrector

  • Invité
Ping => IP filtered by ADELI
« Réponse #17 le: 29 avril 2012 à 21:07:16 »
le ping (pour les téléphones)
Pas compris.

ldrevon

  • AS43142 Officiel Adeli
  • Expert
  • *
  • Messages: 642
Ping => IP filtered by ADELI
« Réponse #18 le: 06 mai 2012 à 08:23:15 »
Nous avons été obligé de filtrer le ping (ICMP) vers internet à cause des wrp400 (ancien routeur+téléphone) qui ne supportaient pas les attaques Flood ICMP, on a mis plus d'1 mois à trouver ce problème vu le coté sporadique des attaques.
Arpès le port smtp (réservé aux serveurs) est lui aussi filtré, là c'est le coté spam qui est visé!
Vous comprendrez que cette protection est vraiment utile pour le grand public, car un pc infecté par un spyware/vers peux envoyer énormèment de spam sur une connexion à 100Mbs/s.
La seule solution pour éviter ces limites est de souscrire à une option pro (la moins cher de mémoire est à <44€), la grosse différence est qu'il n'y a pas de limite au niveau ping et smtp.

corrector

  • Invité
Ping => IP filtered by ADELI
« Réponse #19 le: 06 mai 2012 à 08:26:15 »
Nous avons été obligé de filtrer le ping (ICMP) vers internet à cause des wrp400 (ancien routeur+téléphone) qui ne supportaient pas les attaques Flood ICMP, on a mis plus d'1 mois à trouver ce problème vu le coté sporadique des attaques.
Mais un SYN flood, oui?

ldrevon

  • AS43142 Officiel Adeli
  • Expert
  • *
  • Messages: 642
Ping => IP filtered by ADELI
« Réponse #20 le: 06 mai 2012 à 16:53:10 »
syn flood : pas d'impact, dans les faits je ne sais pas s'ils ont une protection intégrée vu que depuis ce filtrage nous n'avons plus de problème.

cali

  • Officiel Ukrainian Resilient Data Network
  • Fédération FDN
  • *
  • Messages: 2 404
    • Ukrainian Resilient Data Network
Ping => IP filtered by ADELI
« Réponse #21 le: 07 mai 2012 à 10:01:46 »
Nous avons été obligé de filtrer le ping (ICMP) vers internet à cause des wrp400 (ancien routeur+téléphone) qui ne supportaient pas les attaques Flood ICMP, on a mis plus d'1 mois à trouver ce problème vu le coté sporadique des attaques.
Arpès le port smtp (réservé aux serveurs) est lui aussi filtré, là c'est le coté spam qui est visé!
Vous comprendrez que cette protection est vraiment utile pour le grand public, car un pc infecté par un spyware/vers peux envoyer énormèment de spam sur une connexion à 100Mbs/s.
La seule solution pour éviter ces limites est de souscrire à une option pro (la moins cher de mémoire est à <44€), la grosse différence est qu'il n'y a pas de limite au niveau ping et smtp.

Vous faites super peur.
"qui ne supportaient pas les attaques Flood ICMP"  mais WTF :)
Encore un FAI à jeter.

ldrevon

  • AS43142 Officiel Adeli
  • Expert
  • *
  • Messages: 642
Ping => IP filtered by ADELI
« Réponse #22 le: 07 mai 2012 à 10:40:37 »
Ah oui les bug dans les firmwares.... (dans les faits ce n'est pas un bug mais un wrp400 sur un réseau 100Mbits, je ne sais pas si cela avait été prévu au départ!
Bon pour la partie FAI, je ne pense pas que ce soit vraiment  de notre responsabilité !
Si on parle de FAI, on peut aussi  parler d'OVH qui  filtre/limite les ICMP, mais dans un tout autre cadre car ce sont bien là les professionnels du net :(.

On a préféré laisser du 100Mbits/s en upload que de brider à 5 Mbs ou plus comme les autres FAI.

oliviertoto92350

  • Expert
  • Abonné Orange Fibre
  • *
  • Messages: 1 595
Ping => IP filtered by ADELI
« Réponse #23 le: 08 mai 2012 à 16:49:25 »
Bonjour

Une question vis à vis des filtrages pour le grand public, les particuliers.

De nombeux particiliers possèdent à la maison des NAS.
Exemple de NAS pour les particuliers :
http://www.synology.com/products/product.php?product_name=DS212j&lang=fre

Sur le réseau ADELI est ce qu'il est possible
- d'accéder à son NAS depuis l'extérieur ?
- de réaliser des sauvegardes automatiques entre 2 NAS à distance,

Merci d'avance