Auteur Sujet: Hébergement d'un noeud de sortie Tor et attaques informatiques/malveillances  (Lu 4759 fois)

0 Membres et 1 Invité sur ce sujet

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 004
Donc un OVH ou un Online n'a pas a apprécier ou pas la présence d'un nœud Tor ,d'un site porno, d'un site qui vend des armes,  d'un site politique extrême, d'un site religieux limite culte, etc même d'un site de streaming illégal ou des seedbox de torrents ou de vpn...
Il n'y a encore pas si longtemps OVH interdisait clairement les serveurs VPN / Tor / Irc et autres, c'est le propre d'une entreprise, si elle a envie d'interdire un truc sur sont infra, elle peut.
+1
Et comme on est sur des contrats B2B, il est "facile" pour le fournisseur de service (hébergeur) de mettre fin de manière unilatérale au contrat d'un client qu'il jugerai trop emmerdant (ToR, Minecraft, minage cryptomonnaie). Lors du renouvellement annuel ou même avant en payant d'éventuelles pénalités.
Le client n'a pas la protection qui existe dans la loi pour les contrats B2C (pas de notion de "refus de vente" en B2B) ou pour les contrats de travail.

Plus je lis le message de KGersen, moins je le comprends...

Leon.

trekker92

  • Abonné Free adsl
  • *
  • Messages: 898
Je n'ai pas compris cette partie. Certains hébergeurs ont ce genre de clauses, et bien d'autres du même genre (serveurs minecraft, seedboxes, minage cryptomonnaie, etc...). Et ils font effectivement la chasse aux clients qui font ça. Je ne vois pas en quoi ça dérange, bien au contraire, ça permet de clarifier les choses.
Ca ne dérangera pas leur leur clientèle principalement "entreprise".

Leon.

certains. Pas tous.
j'ai passé quelques heures à chercher, je retrouve plus sur internet la source : ya quelques années j'étais tombé sur un journal/magazine papier qui avait fait un truc un peu long sur ovh (genre pleine page ou double pleine page) pour montrer son extraordinaire ascension. Il évoquait les cotés moins connus et moins flatteurs, notamment qu'oles avait été ciblé par les renseignements britanniques, et ses mails potentiellement espionnés. Mais aussi une anecdote que j'ai jamais vu passer sur NIX et consors : l'hébergeur ni son dirigeant n'aurait accordé d'attention au souhait d'une commission (1) que de mettre fin à l'hebergement, chez ovh, d'un site assez conséquent, qui était relatif à un petit mouvement protestataire, extremiste ou terroriste. J'ai plus mémoire du truc (ca remonte à au moins cinq ans) mais des hauts fonctionnaires l'avaient conspué pour cela.
1: onu/otan/interpol/EU/quesaisje, mais c'était une commission bien placée dans la hiérarchie diplomatique. Si quelqu'un retrouve..

C'est un an et non deux ans, il me semble.
Pour le réseau fixe, les IP étant fixe chez la plupart des opérateurs, cela ne coute rien à conserver (le seul risque, c'est la CNIL) et si l'opérateur n'est pas tenu de répondre pour les requêtes > 1 an, en pratique dans certains dossiers la police tente le coup et a régulièrement des réponses que ce soit des plateformes et ensuite des FAI pour des faits de plus d'un an.

Dans l'affaire Nordahl Lelandais, on voit que sur le bornage du téléphone, on est remonté à plus d'un an : "l'analyse du bornage du téléphone mobile de Lelandais a permis de localiser celui-ci en Isère le jour de la disparition de l'adolescent dans le Gard." (source Wikipedia) concernant une disparition de mars 2015, alors que Maëlys qui a permis de focaliser sur Nordahl Lelandais, a disparu en août 2017.

moins de deux ans vs plus de trois ans.. ils font tous à leur tambouille, mais personne ne sait...

Quel rapport ? L'enquète peut très bien avoir débuté 1 jour après l'infraction mais n'être instruite que des années plus tard...
cela exige que les preuves/journalisation/logs aient été récupérés peu de temps après les faits, peu importe la longueur de l'enquete
c'est sur que si tu te ramènes cinq ans après les faits chez un fournisseur de services qu'a pas conservé si longtemps les logs...


Ben non, rien a voir. Tu peux très bien journaliser ton node, tor est fait pour ça : un Exit sait quel site est joint mais pas par qui, un Guard sait qui joint TOR mais pas à quel site il accède, et les middle ne savent rien a part qu'un relai parle a un autre relai. L'idée est justement qu'un node compromis ne compromet pas l'utilisateur.
Citer
Tor est un système permettant d'anonymiser les connexions et de contourner la censure dans le réseau Internet.
Ha!
https://nos-oignons.net/%C3%80_propos/index.fr.html
De toute façon les faits qui peuvent poser problèmes avec tor sont d'un niveau qui n'ont rien à voir le piratage de vidéos.
clairement, sauf si tu t'appelles dimitri mader ;)


Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
Ha!
https://nos-oignons.net/%C3%80_propos/index.fr.html

Oui ? C'est justement fait pour qu'un noeud compromis n'invalide pas l'anonymat...

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
Il n'y a encore pas si longtemps OVH interdisait clairement les serveurs VPN / Tor / Irc et autres, c'est le propre d'une entreprise, si elle a envie d'interdire un truc sur sont infra, elle peut.
en 2013 ils ont changé leur politique, ca fait 10 ans quand même et depuis ce business a évolué et la concurrence est plus forte.

> si elle a envie d'interdire un truc sur sont infra, elle peut.
oui bien sur souvent pour raisons techniques (surutilisation BP,exposition attaques, etc), juridique si le site/service viole ouvertement une loi ou business (image de marque par exemple). C'est en général indiquer explicitement dans ses conditions d'utilisation.

Je parlais plus au sens process: quand tu prend un serveur chez OVH ou autre ils ne te demandent pas 'avant' pourquoi c'est faire, tu n'a pas une "autorisation/validation" , un feu vert a obtenir de leur part vis a vis de l'usage que tu vas en faire. C'est toujours 'après coup' qu'éventuellement ils te bloquent ou signalent que tu dois arrêter cet usage (ou si t'as pas respecté/lu les conditions d'utilisation).

Et pour être clair et avant que Léon me sorte encore un contre exemple, je parle en mode 'self service' via l'interface web de l'hébergeur. Evidemment que dans le cadre d'un gros projet pro d'hébergement il y a une validation de l'hébergeur (voir même un accompagnent projet et des arrangements financiers). On ne parle pas de cela.



Ragarock

  • Abonné OVH
  • *
  • Messages: 186
  • Besançon (25)
en 2013 ils ont changé leur politique, ca fait 10 ans quand même et depuis ce business a évolué et la concurrence est plus forte.

Déjà 10 ans, le temps passe bien vite....