Auteur Sujet: Hébergement d'un noeud de sortie Tor et attaques informatiques/malveillances  (Lu 4770 fois)

0 Membres et 1 Invité sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 47 255
    • Twitter LaFibre.info
Désolé Optix de remonter ça, mais je pense que cela peut aider Stilnox : (la plainte de la Sacem remonte à octobre 2014, tu vois que cela en met du temps entre la plainte et la perquisition)
Message de Cedric sur Wareziens :

Bonsoir à tous,

Je viens de rentrer de garde à vue à la suite d'une perquisition et de la saisie des serveurs de Newsoo par la police judiciaire de Strasbourg. Je vous annonce donc que l'aventure de Newsoo s'achève immédiatement et définitivement. En effet, il m'est reproché d'avoir mis à disposition du contenu protégé sous droits d'auteurs, de n'avoir rien fait face à ce problème et d'avoir incité des personnes à utiliser Newsoo. Sur le plan "pratique" de la garde à vue, rassurez-vous, le personnel a été très courtois, aimable et sympathique, pas de menottes tout ça, je vais bien. Sur la partie "droit", je ne vais pas m'étendre, mais une récente décision de justice permet d'assimiler un site Internet comme un logiciel (car il y a du code comme... un logiciel). Newsoo semble donc être un logiciel et non un opérateur réseau/FAU, même si je ne fournis pas le logiciel de news. Orange serait-il donc un logiciel ?

Bref, au-delà de ça (et ça peut vous surprendre), c'est quand même "libérateur", un soulagement au fond. Newsoo était très prenant au niveau du temps pour bâtir une telle infrastructure pour ne récolter... aucun gain, surtout avec cette épée Damoclès qui est tombée. Car oui, moi seul, je gérais aussi bien bien le routage IP, que l'écriture des logiciels NNTP, jusqu'à l'administration des serveurs, et même la compta. En effet, les recettes étaient automatiquement réinjectées dans l'activité elle-même, aucun salaire, aucun dividende, nada, niet, que dalle, 0 enrichissement personnel. Autrement dit, tout ce qui rentrait partait toujours dans le transport IP (le débit quoi), les nouvelles machine, nouvelles fibres, bref du réseau.

Mais bon j'ai quand même un projet de famille à court terme, et continuer sur Newsoo à bosser dans le datacenter tard le soir et ma femme seule à la maison, voilà, c'est pas trop tenable vous en conviendrez et ça m'enfoncerait davantage vu l'ampleur que ça prenait. Ca m'a vraiment permis de faire une pause et de me dire "mais finalement, je vais où dans 1 ou 2 ans ?". Est-ce que je veux vraiment foncer tête baisser dans le développement de l'infrastructure sans penser à ce qu'il y a autour ? Ainsi, la messe est dite : j'ai signé pour la perquisition chez SFR, boum, tous les serveurs sont débranchés, dérackés, ils reposent en paix, terminé. Je pense personnellement qu'arrêter le bordel tout de suite était un choix raisonné et pertinent. Ainsi, ma société va être placée en liquidation judiciaire, faute d'activité. Plutôt qu'à jouer au con, laissons parler la raison, donc j'ai pleinement coopérer.

Donc voilà, Newsoo c'est maintenant terminé. Malgré le regret de pas voir mon bébé grandir davantage, j'ai vraiment pris plaisir à créer un réseau à partir de 0, et à gérer progressivement la montée en charge et d'avoir à gérer des trucs que très peu de personnes savent faire (gérer un AS, le peering tout ça). Compte tenu de l'incertitude juridique, j'ai voulu créer cette activité en France par esprit patriotique, que ça générait de la croissance, ici en France au lieu de voir l'argent partir à l'étranger pour d'autres FAU plus gros. M'enfin il y avait vraiment une bonne dose de challenge technique. Quand je regarde il y a 2 ans en arrière, j'avais commencé avec 2 pauvres machines à peine. J'ai acquis énormèment de connaissances et j'ai pris plaisir à partager avec vous, mes succès, mes difficultés et aujourd'hui, ma chute (bon là, ce n'est plus vraiment un plaisir). C'était vraiment super de voir que, même si les gens n'était pas à fond dans le projet, la plupart ont fait l'effort de lire l'intégralité de mes écrits, car il y a tellement à dire sur un sujet aussi passionnant.

Bref, c'est également le temps de nous dire adieu. Je quitte définitivement Wareziens et sa communauté. Ca parait soudain, mais je veux profiter de l'occasion pour faire table rase, souffler un peu car j'avais quand même de sacrées journées bien remplies. Du coup, cela me permet de vaquer à d'autres occupations.

Sur ce, je vous quitte, je vous remercie encore tous, de votre soutien, je vous souhaite une bonne continuation et j'espère que mes écrits continueront à vous passionner si vous aimez vous replonger dans les archives (exemple sur le fonctionnement d'Internet ici). Je pense faire beaucoup de déçus parmi vous, j'en suis désolé, mais sachez que même si cette expérience s'est mal terminée, il faut savoir également rebondir. Quitte à en décevoir, autant dire que je reste malgré tout un humain, je ne suis pas infaillible et que j'ai commis des erreurs, aussi. Comme quoi...

Je vous remercierais également de vous en tenir à ce message, je ne donnerais pas de détails supplèmentaires, que ça soit ici ou ailleurs. Merci de bien vouloir respecter mon dernier souhait pour mon dernier message. Il est temps pour moi de prendre une bonne douche, et dodo !

Excellente soirée à vous et souhaitez-moi bonne chance !

Cédric.


Stilnox

  • Abonné Free fibre
  • *
  • Messages: 94
Désolé Optix de remonter ça, mais je pense que cela peut aider Stilnox : (la plainte de la Sacem remonte à octobre 2014, tu vois que cela en met du temps entre la plainte et la perquisition)
C'est sûr que vu comme ça...

Après, comme m'a présenté Hugues, nos-oignons est toujours en ligne. Y-aurait-il une justice face aux relais Tor ?

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
nos-oignons travaille avec des FAI/Hébergeurs qui ont accepté d'avoir des Exit TOR sur leur réseau et travaillent avec eux en cas d'enquète policière, ce n'est pas comparable avec ton bricolage...

Stilnox

  • Abonné Free fibre
  • *
  • Messages: 94
nos-oignons travaille avec des FAI/Hébergeurs qui ont accepté d'avoir des Exit TOR sur leur réseau et travaillent avec eux en cas d'enquète policière, ce n'est pas comparable avec ton bricolage...
Des enquêtes policières derrière une IP Tor ce n'est techniquement pas faisable, à moins que le concerné ait été victime d'une 0-day sur une page avec un code javascript bien spécifique. En général un usager Tor désactive javascript pour éviter ce type d'attaques qui permettent de le retracer.
Et concernant l'accord du FAI, je pense que c'est mort d'avance que j'en parle à SFR, le service technique n'est déjà pas capable de résoudre une histoire de reverse DNS, donc si je dois expliquer mon souhait d'utiliser Tor sur leur réseau, c'est mal barré.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
Il y'a forcément un bout d'enquète, ne serait-ce que pour éliminer la piste et prouver notre bonne foi :)

Lucien

  • Abonné Sosh fibre
  • *
  • Messages: 3 182
Et concernant l'accord du FAI, je pense que c'est mort d'avance que j'en parle à SFR,

Regarde bien ton contrat avec SFR, il n'y a pas une ligne indiquant que tu dois utiliser les services "en bon père de famille" ?

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 122
  • Marseille
Il y'a forcément un bout d'enquète, ne serait-ce que pour éliminer la piste et prouver notre bonne foi :)

et ca commence par venir chez toi et embarquer tout le matos.
Avoir un noeud de sortie ne fait pas qu'on est coupable en soit, mais ils vont te scanner l'anus a la lampe torche pour verifier que t'as pas le moindre truc pas correct sur tous tes equipements informatiques, ca c'est evident.
Et a la fin de toute facon c'est le juge qui decide.


Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 681
  • WOOHOO !
    • OrneTHD
Désolé Optix de remonter ça, mais je pense que cela peut aider Stilnox : (la plainte de la Sacem remonte à octobre 2014, tu vois que cela en met du temps entre la plainte et la perquisition)

Pas de problème, j'étais un jeune con à cette époque, j'ai assumé seul ma connerie et mes erreurs, et payé mes dettes.
Que cette expérience puisse m'aider et aider les autres, ce n'est que bénéfique.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 093
  • Paris (75)
et a priori y'a aucun abo GP France autre que ton exit node:

# liste de exit nodes + info asn
curl -s https://www.dan.me.uk/torlist/?exit |  awk 'BEGIN{print "begin"}; {print}; END{print "end"}' | netcat whois.cymru.com 43 | sort -n > tor-exit-nodes-with-asn.txt
# comptage des FR
cat tor-exit-nodes-with-asn.txt | grep  ".FR$"  | cut -d\| -f3 | uniq -c | sort -nr
     53  OVH, FR
      8  Online SAS, FR
      3  GANDI-AS Domain name registrar - www.gandi.net, FR
      3  GANDI-AS-2 Domain name registrar - www.gandi.net, FR
      2  TETANEUTRAL-NET-AS, FR
      2  OCTOPUCE-AS Customers , FR
      2  MILKYWAN MilkyWan, FR
      2  IKOULA, FR
      2  IELO IELO Main Network, FR
      2  GITOYEN-MAIN-AS The main Autonomous System of Gitoyen Paris, France., FR
      2  FULLSAVE-AS, FR
      2  AQUILENET AQUILENET, FR
      2  AQUARAY, FR
      1  VIRTUA-SYSTEMS, FR
      1  LDCOMNET, FR

Le dernier, LDCOMNET c'est SFR

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 004
Des enquêtes policières derrière une IP Tor ce n'est techniquement pas faisable, à moins que le concerné ait été victime d'une 0-day sur une page avec un code javascript bien spécifique. En général un usager Tor désactive javascript pour éviter ce type d'attaques qui permettent de le retracer.
Tu es naïf ou quoi?
Si quelqu'un fait des choses très graves avec ton IP, via ToR, tu penses vraiment que la justice ne va pas te soupçonner? Tu crois qu'ils vont te croire "sur parole" quand tu diras au juge d'instruction "c'est pas moi, il n'y a jamais eu qu'un serveur ToR sur cette connexion et rien d'autre"?
Tu n'auras aucune preuve de ça...
Si les faits sont très graves, alors la justice peut, à juste titre, te causer beaucoup d'ennuis. Garde à vue, perquisition, confiscation de TOUT ton matériel informatique (y compris Smartphone), tout ça tout ça.

Leon.

vivien

  • Administrateur
  • *
  • Messages: 47 255
    • Twitter LaFibre.info
Et saisie de tout le matériel informatique pendant plusieurs mois, le temps de l'enquête, ce qui va t'obliger à tout acheter de nouveau.

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 122
  • Marseille
et oubliez pas la lampe torche !