Auteur Sujet: Enquête sur une possible attaque vers TVradioZap  (Lu 991 fois)

0 Membres et 1 Invité sur ce sujet

F6FLT

  • Abonné Orange Fibre
  • *
  • Messages: 203
  • 44
    • TVradioZap
Enquête sur une possible attaque vers TVradioZap
« Réponse #24 le: 27 juin 2024 à 17:18:36 »
...
Comme je l'ai déjà dit, tu dis ici, en public, que ton site est vulnérable dès qu'il y a du trafic. Forcément, des malins vont amplifier le problème
...

Quels "malins" ? Facebook ? Amazon ? Parce que les seuls qui posent problème actuellement, ce sont eux.
Tu n'as encore rien lu de ce qui était écrit. Ou alors tu ne crois plus à facebook que tu nous disais être à l'origine du flooding en IPV6 ?!

Le surplus de trafic est celui appelant des adresses inexistantes formées comme dans l'encart plus haut, et uniquement celles-là.
Tout le surplus de trafic concerne uniquement ces requêtes, avec répétition de séquences, toutes les mêmes à de petites variations près.

On n'est absolument pas dans le cas de "malins" mais de robots bornés qui, pour une raison que j'ignore, utilisent ces adresses et tous, utilisent les mêmes comme s'ils relayaient une source initiale.
Pourquoi ces requêtes erronées ? Pourquoi toutes les mêmes quelque soit le serveur qui fait les requêtes, ce sont les questions intelligentes à se poser, par rapport à un problème précis

Et en attendant j'ai bien fait de bloquer une par une ces IP, car le trafic a été considérablement réduit. Un peu de pragmatisme ! Tes poncifs sur le sujet n'apportent rien.

Steph

  • Abonné K-Net
  • *
  • Messages: 7 819
  • La Balme de Sillingy 74
    • Uptime K-net
Enquête sur une possible attaque vers TVradioZap
« Réponse #25 le: 27 juin 2024 à 18:07:37 »
Juste, c'est quoi le modele économique de un hébergement gratuit ?  :o
De faire essayer et de vendre du payant ensuite.

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 291
  • Alpes Maritimes (06)
Enquête sur une possible attaque vers TVradioZap
« Réponse #26 le: 27 juin 2024 à 18:13:12 »
as tu essayé de regarder du côté des instructions dans le robots.txt ? ça ne coûte pas grand chose de le tester au regard d'ajouter des IPs 1 par 1 dans le .htaccess.

En cherchant rapidement sur google, il y a des propositions..

https://developers.facebook.com/docs/sharing/bot/

Je te laisse chercher pour les autres robots ;)

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 6 078

F6FLT

  • Abonné Orange Fibre
  • *
  • Messages: 203
  • 44
    • TVradioZap
Enquête sur une possible attaque vers TVradioZap
« Réponse #28 le: 27 juin 2024 à 18:39:48 »
Juste, c'est quoi le modele économique de un hébergement gratuit ?  :o

Il faut le demander à celui qui le propose.

Je lui fais confiance. S'il propose un hébergement gratuit, c'est qu'il y trouve son compte. Donc je suis content de répondre positivement à sa proposition  :D.
Par contre si la réalité n'est pas à la hauteur de la promesse, possible qu'il m'entende, et ce sera à la hauteur de mon allergie aux margoulins.

F6FLT

  • Abonné Orange Fibre
  • *
  • Messages: 203
  • 44
    • TVradioZap
Enquête sur une possible attaque vers TVradioZap
« Réponse #29 le: 27 juin 2024 à 19:22:52 »
@ buddy et XP25

Vos liens sont très instructifs, et expliqueraient le contexte des requêtes depuis les adresses IPV6, notamment celles avec les références à facebook. Les adresses IPV6 seraient bien manipulées par des indélicats...

Les questions qu'il me reste, c'est d'une part :
- l'étrangeté des requêtes, avec les séquences répétées, qui ne peuvent recevoir que la page d'accueil envoyée dans la plupart des cas d'adresse erronée, plutôt qu'une erreur 404.
- la reprise de ces mêmes requêtes par d'autres sites depuis des adresses IPV4, notamment Amazon (4 IP), OVH France et Québec (5 IP), semrush.com (3 IP), et quelques autres.

Pour compléter le dossier :
1) Au lien facebook fourni par les bots http://www.facebook.com/externalhit_uatext.php, il y a une adresse de contact legal@facebook.com que j'ai utilisée pour leur communiquer le problème. Aucune réponse à ce jour.
2) Hier j'ai communiqué à Alwaysdata un point sur l’origine du problème et les actions que j'ai effectuées pour le résoudre. Je viens de voir que ce matin j'ai reçu un "Merci" de Nicolas G, j'ose espérer que cela termine l'incident, auquel cas je les en remercie.
En tout cas ces bots m'agacent et je compte continuer à les bloquer. Si qqn était au courant d'une limitation du nombre d'IP dans la liste des deny du .htaccess, je suis preneur, merci. Pour le moment cette liste est encore loin d'avoir la taille de celles des TV et Radios de TVradioZap, donc je dois pouvoir gérer.  :)

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 291
  • Alpes Maritimes (06)
Enquête sur une possible attaque vers TVradioZap
« Réponse #30 le: 28 juin 2024 à 11:41:22 »
2) Hier j'ai communiqué à Alwaysdata un point sur l’origine du problème et les actions que j'ai effectuées pour le résoudre. Je viens de voir que ce matin j'ai reçu un "Merci" de Nicolas G, j'ose espérer que cela termine l'incident, auquel cas je les en remercie.
En tout cas ces bots m'agacent et je compte continuer à les bloquer. Si qqn était au courant d'une limitation du nombre d'IP dans la liste des deny du .htaccess, je suis preneur, merci. Pour le moment cette liste est encore loin d'avoir la taille de celles des TV et Radios de TVradioZap, donc je dois pouvoir gérer.  :)
Je ne crois pas que tu aies une limite, par contre, ça va ralentir/ demander plus de ressources au fur et à mesure ...
Je te conseille vivement de créer le fichier robots.txt quand même ... limitant/bloquant les robots de facebook et autres.
(il a l'air vide)
http://tvradiozap.eu/robots.txt

Son impact ne sera visible qu'après plusieurs heures/jours, le temps que les robots le voit ..