Auteur Sujet: Hébergement d'un noeud de sortie Tor et attaques informatiques/malveillances  (Lu 8553 fois)

0 Membres et 5 Invités sur ce sujet

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 677
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Tu es naïf ou quoi?
Si quelqu'un fait des choses très graves avec ton IP, via ToR, tu penses vraiment que la justice ne va pas te soupçonner? Tu crois qu'ils vont te croire "sur parole" quand tu diras au juge d'instruction "c'est pas moi, il n'y a jamais eu qu'un serveur ToR sur cette connexion et rien d'autre"?
Tu n'auras aucune preuve de ça...
Si les faits sont très graves, alors la justice peut, à juste titre, te causer beaucoup d'ennuis. Garde à vue, perquisition, confiscation de TOUT ton matériel informatique (y compris Smartphone), tout ça tout ça.

Leon.

Je confirme tout ce que leon dit.

Nh3xus

  • Réseau Deux Sarres (57)
  • Abonné MilkyWan
  • *
  • Messages: 3 287
  • Sarrebourg (57)
Et saisie de tout le matériel informatique pendant plusieurs mois, le temps de l'enquête, ce qui va t'obliger à tout acheter de nouveau.

Même si on te le rends, on le l'utilise surtout pas.

vivien

  • Administrateur
  • *
  • Messages: 48 042
    • Twitter LaFibre.info
Le matériel devrait lui être rendu une fois déclaré non coupable, la problématique, c'est de passer quelques mois sans PC...

Si condamné coupable, le matériel n'est pas rendu et est vendu par l'état ?

À noter que la défense devrait être plus simple pour toi si tu héberges le nœud de sortie Tor sur ton AS et pas sur une IP d'un opérateur grand public.

artiflo

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 317
Vue d'un hébergeur de site marchand, une IP de sortie TOR c'est majoritairement du trafic malveillant pour presque rien de trafic légitime.

Les pirates doivent bien rigoler des mecs qui continuent de sacrifier leur IP voir leur sérénité pour eux en échange de rien.

Bref c'est un des premiers truc que j'ai blacklist avec plusieurs autres ci-dessous :


_ATOmix_

  • Abonné Free fibre
  • *
  • Messages: 98
  • Juvisy-Sur-Orge (91)
Je n'ai aucune idée d'où ils ont trouvés le mail, j'ai reçu un mail vide avec un PDF traduit assez bizarrement où ça parlait que SFR avait transmis mes informations personnelles auprès des services de gendarmerie allemands et qu'ils avaient besoin de l'identité de la personne derrière l'IP pour des faits de pédopornographie, il n'y avait pas plus de détails que ça. Je ne sais pas du tout comment ça marche, si c'est Interpol qui a fait une réquisition à SFR pour donner mes identifiants (car c'est arrivé sur ma boîte mail SFR), ou si c'est un PDF hasardeux bien fait qui émane d'un hacker cherchant à me pirater. Ma réponse a été brève, j'ai juste dit que c'était un relai Tor et que je ne pouvais rien faire. Par contre, comme dit Hugues, la méthode du "c'est du tor cherchez pas" alors que l'auteur du noeud fait des conneries avec, c'est possible et ça se discute. Je n'ai aucune preuve que ce qui est fait depuis le relai n'est pas de moi. De toute façon si perquisition il y a, la seule preuve qu'ils auront est la machine où est hébergé le noeud (un simple Raspberry Pi).

Ca sent le pishing a plein nez, suite a une fuite de ton nom et l'adresse mail sur le net, si c'est une adresse SFR en plus c'est assez facile à cibler comme étant client SFR, et j'espère pour toi que c'est que ça.

trekker92

  • Abonné Free adsl
  • *
  • Messages: 1 533
Mais les conséquences peuvent se produire bien des années après,
pardonnez l'objection, votre honneur :
en france, la durée de détention des journalisations doit durer au moins deux ans (et les fai n'ont rien à y gagner de les conserver davantage vu la blinde attribuée à ce budget), à l'étranger je crois que c'est moins... rien que déjà les caméras dans les lieux publics c'est beaucoup plus court.. fut un temps (encore auj je crois) les caméras des DAB c'était.. 48h maxi.

Donc "des années après" me fait un peu tiquer, d'autant qu'il y a une prescription qui abasoudit pas mal de situations..


et travaillent avec eux en cas d'enquète policière, ce n'est pas comparable avec ton bricolage...
Tor est quand meme vachement présenté comme le truc anonymisant, si derrière il  y a des noeuds du réseau soumis à journalisation, ca risque de faire scandale dans l'univers de l'informatique : j'ai toujours entendu parler de ce réseau comme "anonymisant" comme pierre angulaire, fondamentalement, à l'instar de celle des VPN à l'étranger..

en europe je sais pas, mais le truc c'st que le réseau reste assez opaque pour savoir qui met à dispo tel relai, et si il collabore avec "la justice", sachant qu'une demande européenne sera surement moins accueillie qu'une demande venant de la sacro sainte puissance américaine..

et a priori y'a aucun abo GP France autre que ton exit node:

# liste de exit nodes + info asn
curl -s https://www.dan.me.uk/torlist/?exit |  awk 'BEGIN{print "begin"}; {print}; END{print "end"}' | netcat whois.cymru.com 43 | sort -n > tor-exit-nodes-with-asn.txt
# comptage des FR
cat tor-exit-nodes-with-asn.txt | grep  ".FR$"  | cut -d\| -f3 | uniq -c | sort -nr
     53  OVH, FR
      8  Online SAS, FR
      3  GANDI-AS Domain name registrar - www.gandi.net, FR
      3  GANDI-AS-2 Domain name registrar - www.gandi.net, FR
      2  TETANEUTRAL-NET-AS, FR
      2  OCTOPUCE-AS Customers , FR
      2  MILKYWAN MilkyWan, FR
      2  IKOULA, FR
      2  IELO IELO Main Network, FR
      2  GITOYEN-MAIN-AS The main Autonomous System of Gitoyen Paris, France., FR
      2  FULLSAVE-AS, FR
      2  AQUILENET AQUILENET, FR
      2  AQUARAY, FR
      1  VIRTUA-SYSTEMS, FR
      1  LDCOMNET, FR

Le dernier, LDCOMNET c'est SFR

..GP? kezako?
c'est assez surprenant de voir des entreprises reconnues (gandi, online, ovh) apprécier la présence/organisation de noeuds tor quand il est clair que sur ces réseaux, la majeure partie c'est soit de l'anonymisation de petite bétises, soit c'est au contraire l'anonymisation de plus grandes problématiques...

j'ai un peu de mal à comprendre l'idée.. j'ai toujours imaginé les noeuds tor, à l'instar des "nordvpn" et autres vpn internationaux, hébergés dans des juridiction offshore ou un peu à l'écart des grandes puissances mondiales pour justement échapper à l'appareil judiciaire..

Et saisie de tout le matériel informatique pendant plusieurs mois, le temps de l'enquête, ce qui va t'obliger à tout acheter de nouveau.
le matos c'est un prix, les données, ca n'a pas de prix..

pour tout le reste, il y a mastercard :D

Le matériel devrait lui être rendu une fois déclaré non coupable, la problématique, c'est de passer quelques mois sans PC...

Si condamné coupable, le matériel n'est pas rendu et est vendu par l'état ?

À noter que la défense devrait être plus simple pour toi si tu héberges le nœud de sortie Tor sur ton AS et pas sur une IP d'un opérateur grand public.

faudrait se rapprocher de marc rees pour savoir ca ;) ou alex archambault..
de ce dont je me souviens, c'est qu'une personne cndamnée définitivement, les objets de valeurs ou les preuves, sont soit confisquées/revendues/détruites.
en cas de non lieu/relaxe, c'est souvent restitué, les stocker leur coute assez cher ;)

cela dépend surtout de la valeur de l'objet : pour les grosses valeurs (supérieur à 5k€) c'st revendu dans l'immédiat (véhicules..) car le temps de l'instruction fait trop déprécier sa Valeur Nette Comptable, et qu'en cas de non vente soit c'est restitué si relaxe, soit réattribué à l'état selon les circonstances.

Ca sent le pishing a plein nez, suite a une fuite de ton nom et l'adresse mail sur le net, si c'est une adresse SFR en plus c'est assez facile à cibler comme étant client SFR, et j'espère pour toi que c'est que ça.

+1, une capture serait bienvenue (pas de ton matos, mais du mail ^_^)

Vue d'un hébergeur de site marchand, une IP de sortie TOR c'est majoritairement du trafic malveillant pour presque rien de trafic légitime.

Les pirates doivent bien rigoler des mecs qui continuent de sacrifier leur IP voir leur sérénité pour eux en échange de rien.

Bref c'est un des premiers truc que j'ai blacklist avec plusieurs autres ci-dessous :

c'est pas que tor.. j'utilise tor occasionnellement, mais les vpn au quotidien : eux aussi sont quasi systématiquement bloqués par tous les sites marchands, sauf les tolérants qui imposent une sorte de captcha.

par contre, l'idée de pouvoir distinguer les réseau tor par l'ip, je comprends pas : les gars qu'ont pondu le protocole onion ont j'imagine bien basé leur réseau sur des plages IP/AS complètement répartis, différents et divisés, sinon ce serait carrément un non sens... comment donc les "bloquer" d'une traite? je doute que ce soit envisageable..

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 677
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Donc "des années après" me fait un peu tiquer, d'autant qu'il y a une prescription qui abasoudit pas mal de situations..
Quel rapport ? L'enquète peut très bien avoir débuté 1 jour après l'infraction mais n'être instruite que des années plus tard...

Tor est quand meme vachement présenté comme le truc anonymisant, si derrière il  y a des noeuds du réseau soumis à journalisation, ca risque de faire scandale dans l'univers de l'informatique : j'ai toujours entendu parler de ce réseau comme "anonymisant" comme pierre angulaire, fondamentalement, à l'instar de celle des VPN à l'étranger..
Ben non, rien a voir. Tu peux très bien journaliser ton node, tor est fait pour ça : un Exit sait quel site est joint mais pas par qui, un Guard sait qui joint TOR mais pas à quel site il accède, et les middle ne savent rien a part qu'un relai parle a un autre relai. L'idée est justement qu'un node compromis ne compromet pas l'utilisateur.

Nao

  • Abonné FAI autre
  • *
  • Messages: 164
SFR et ce ne sont pas les seuls, il y a déjà eu des cas d'abonnées suspendu et dénoncés.

Si tu as les connaissances monte ton FAI, hébergeur, tu pourras te défausser sur les abonnés par la suite même a travers des nœuds tor.

Malheureusement comme tout le monde te dis, si un jour tu es sous le couvert d'une enquête t'es déjà perdant dans l'histoire encore plus pour un particulier seul jeté en pleine pâture dans le monde des relais tor.
Si on a te reprocher ça sera certainement pour une utilisation de ta connexion a des fins de couverture du terrorisme, menace surtout contre des personnalités, bref tout un panel d'activités illégales.
Le téléchargement direct de certains contenus déjà disponible en streaming par exemple du MP3 de youtube, je n'ai pas vu de tel cas, et franchement a plus grave, vous aurez pas une garde a vue dans les locaux dgse pour ça  ;D

Typiquement le discours de sys dans des collèges, lycées en soit c'est illégal surtout quand c'est pas du libre de droit.

Pour raconter un peu les mêmes parfois qui te disaient on a un pare-feu vous ne pourrez pas aller sur n'importe quel site alors que c'était open. Pour avoir vécu vu ça également jeuxvideo.com impossible normalement d'accès, était facilement accessible sans aucune solution. Un ado me disait également qu'un de leur professeur avait Utorrent sur son pc sans problème.
Ayant pu voir leurs applications internes, du vécu tu te connectes dessus tout craches avec décalage d'écriture pas mal.
Bref je pense que l'habit ne fait pas toujours le moine, et ils ne doivent pas être toujours aux parfums de toutes les normes/lois.
Faut arrêter avec le discours limite copier une ouvreur égal terroriste sachant qu'il a plus d'une exception comme l'œuvre téléchargeable en achetant son support physique.

Par contre sur du tor il a absolument de tout, tu t'expose a énormément d'ennuis.
« Modifié: 07 juin 2023 à 01:55:51 par Nao »

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 230
  • Paris (75)

..GP? kezako?
c'est assez surprenant de voir des entreprises reconnues (gandi, online, ovh) apprécier la présence/organisation de noeuds tor quand il est clair que sur ces réseaux, la majeure partie c'est soit de l'anonymisation de petite bétises, soit c'est au contraire l'anonymisation de plus grandes problématiques...


GP = grand public, comme veut faire la personne qui a crée ce sujet.

Tor est utilisé pour plein de choses, bien & mal. Tout comme Internet. Si un hébergeur commence a filtrer/choisir ce qui tourne sur ses machines c'est mal barré pour son business.

La loi pour la confiance dans l'économie numérique (LCEN) protège un hébergeur et fait la distinction entre le  contenu , l'utilisateur qui met ce contenu sur un serveur  et l'hébergeur lui-même.  Le contrat entre l'hébergeur et l'utilisateur (son client) explicitement clairement tout ce point.

Donc un OVH ou un Online n'a pas a apprécier ou pas la présence d'un nœud Tor ,d'un site porno, d'un site qui vend des armes,  d'un site politique extrême, d'un site religieux limite culte, etc même d'un site de streaming illégal ou des seedbox de torrents ou de vpn...

Le cas qu'on discute ici est différent car ce n'est pas l'utilisation d'un hébergement chez un hébergeur style OVH ou Online mais direct derriere une connexion fibre d'un particulier.


Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 213
Tor est utilisé pour plein de choses, bien & mal. Tout comme Internet. Si un hébergeur commence a filtrer/choisir ce qui tourne sur ses machines c'est mal barré pour son business.
Je n'ai pas compris cette partie. Certains hébergeurs ont ce genre de clauses, et bien d'autres du même genre (serveurs minecraft, seedboxes, minage cryptomonnaie, etc...). Et ils font effectivement la chasse aux clients qui font ça. Je ne vois pas en quoi ça dérange, bien au contraire, ça permet de clarifier les choses.
Ca ne dérangera pas leur leur clientèle principalement "entreprise".

Leon.

vivien

  • Administrateur
  • *
  • Messages: 48 042
    • Twitter LaFibre.info
en france, la durée de détention des journalisations doit durer au moins deux ans (et les fai n'ont rien à y gagner de les conserver davantage vu la blinde attribuée à ce budget), à l'étranger je crois que c'est moins
C'est un an et non deux ans, il me semble.
Pour le réseau fixe, les IP étant fixe chez la plupart des opérateurs, cela ne coute rien à conserver (le seul risque, c'est la CNIL) et si l'opérateur n'est pas tenu de répondre pour les requêtes > 1 an, en pratique dans certains dossiers la police tente le coup et a régulièrement des réponses que ce soit des plateformes et ensuite des FAI pour des faits de plus d'un an.

Dans l'affaire Nordahl Lelandais, on voit que sur le bornage du téléphone, on est remonté à plus d'un an : "l'analyse du bornage du téléphone mobile de Lelandais a permis de localiser celui-ci en Isère le jour de la disparition de l'adolescent dans le Gard." (source Wikipedia) concernant une disparition de mars 2015, alors que Maëlys qui a permis de focaliser sur Nordahl Lelandais, a disparu en août 2017.

Le téléchargement direct de certains contenus déjà disponible en streaming par exemple du MP3 de youtube
Le téléchargement de vidéo / piste audio de Youtube est légal en France au titre de la copie privée (c'est inclus dans les analyses pour fixer le montant de la copie privée, alors qu'il est interdit de prendre en compte le téléchargement illégal). C'est par contre non conforme aux conditions de YouTube.

Pour Hadopi, on sait bien que seuls certains AS sont concernés et que de nombreux petits opérateurs grand public n'ont jamais eu la moindre demande.

De toute façon les faits qui peuvent poser problèmes avec tor sont d'un niveau qui n'ont rien à voir le piratage de vidéos.

Ragarock

  • Abonné OVH
  • *
  • Messages: 184
  • Besançon (25)


Donc un OVH ou un Online n'a pas a apprécier ou pas la présence d'un nœud Tor ,d'un site porno, d'un site qui vend des armes,  d'un site politique extrême, d'un site religieux limite culte, etc même d'un site de streaming illégal ou des seedbox de torrents ou de vpn...

Le cas qu'on discute ici est différent car ce n'est pas l'utilisation d'un hébergement chez un hébergeur style OVH ou Online mais direct derriere une connexion fibre d'un particulier.

Il n'y a encore pas si longtemps OVH interdisait clairement les serveurs VPN / Tor / Irc et autres, c'est le propre d'une entreprise, si elle a envie d'interdire un truc sur sont infra, elle peut.