Auteur Sujet: comment rendre la BBox ADSL "full stealth" svp?  (Lu 12633 fois)

0 Membres et 1 Invité sur ce sujet

juggernuts

  • Abonné Bbox adsl
  • *
  • Messages: 11
comment rendre la BBox ADSL "full stealth" svp?
« Réponse #12 le: 19 septembre 2013 à 09:16:50 »
OK merci de la réponse complète :)

reste qu'AMHA il eut été judicieux de ne lui faire répondre qu'aux IP des serveurs BT et d'ignorer les requêtes d'autres plages IP....comme pour ce fameux port 161. Il devrait faire le mort pour tout l'internet et non répondre qu'il est fermé. Vous parlez de sécurité mais rien n'est plus sécurisé que le "full stealth" avec des règles de firewall draconiennes.

Il est aussi aberrant qu'en 2013 il existe encore des routeurs qui puissent se faire attaquer par l'astuce de ma première vidéo youtube, dans laquelle l'interlocuteur explique qu'avec une simple ligne de commande linux on empêche l'attaque de fonctionner. On peut aussi bien sûr le faire en bloquant l'IP publique sur le firewall du PC mais votre routeur devrait le faire de lui-même.

je ferai scanner mes ports par un ami, j'espère ne pas avoir de mauvaises surprises.

pour le wifi, qq1 s'est venté de ça sur un forum récemment:

"Je suis en train de poster grâce à cette faille Bbox, le voisin/voisine n'a pas pris soin de modifier sa clé WPA donc j'ai facilement eu le code de son wifi via le programme bbkeys

J'ai accès à l'interface de gestion, je peux même redémarrer la box à distance, désactiver le wifi...c'est dire."

Tiens tiens: http://www.papygeek.com/hacking/pirater-le-wifi-dune-bbox-en-30-secondes/

La sécurité est peut-être une préocuppation chez BT mais les faits parlent d'eux-mêmes.
« Modifié: 19 septembre 2013 à 09:40:07 par juggernuts »

Boris de Bouygues Telecom

  • AS5410 Expert Bouygues Telecom
  • Abonné Bbox fibre
  • *
  • Messages: 2 763
  • Technopôle de Bouygues Telecom sur Meudon (92)
comment rendre la BBox ADSL "full stealth" svp?
« Réponse #13 le: 19 septembre 2013 à 09:24:47 »
Pour le WiFi, les modèles fabriqués avant la découverte sont vulnérable...

juggernuts

  • Abonné Bbox adsl
  • *
  • Messages: 11
comment rendre la BBox ADSL "full stealth" svp?
« Réponse #14 le: 19 septembre 2013 à 10:43:24 »
Il est aberrant que vous ne poussiez pas une maj de firmware qui forcerait à changer les clefs leakées à cause du keygen.

corrector

  • Invité
comment rendre la BBox ADSL "full stealth" svp?
« Réponse #15 le: 19 septembre 2013 à 14:29:19 »
Et pousser un MàJ des étiquettes aussi?

juggernuts

  • Abonné Bbox adsl
  • *
  • Messages: 11
comment rendre la BBox ADSL "full stealth" svp?
« Réponse #16 le: 19 septembre 2013 à 15:50:42 »
Ils ont été pwnés par un keygen, c'est leur problème......laisser couler un problème de sécurité aussi grave est affligeant, enfin bon ça permet aux hadopistes malgré eux de rejeter la faute sur BT et à des milliers/millions de squatteurs d'avoir un accès au net gratos :)

la solution n'est pas bien compliquée:

"changer son mot de passe et le nom de son réseau en se rendant sur la page d’administration Bbox sur http://192.168.1.254 ..sauf si un autre utilisateur l’a déjà fait avant vous."

je vois pas le souci de forcer un nouveau firmware qui demande de faire un reset complet(pour jarter les squatteurs potentiels) et changer ces infos, enfin bon la sécurité réseau est le mot d'ordre chez BT à priori, j'ai failli l'oublier :D

corrector

  • Invité
comment rendre la BBox ADSL "full stealth" svp?
« Réponse #17 le: 19 septembre 2013 à 16:01:32 »
Oui, mais il faut que le service client soit prêt à gérer les appels des clients qui n'y comprennent rien...

Boris de Bouygues Telecom

  • AS5410 Expert Bouygues Telecom
  • Abonné Bbox fibre
  • *
  • Messages: 2 763
  • Technopôle de Bouygues Telecom sur Meudon (92)
comment rendre la BBox ADSL "full stealth" svp?
« Réponse #18 le: 20 septembre 2013 à 08:30:43 »
Impossible de changer la clé car cela couperais l’accès Internet des clients.

Nous avons par contre pris contact avec les clients pour leur expliquer le changement de mot de passe WiFi.

Le nombre de clients impactés est bien inférieur a ce que vous annoncez.

Boris.

juggernuts

  • Abonné Bbox adsl
  • *
  • Messages: 11
comment rendre la BBox ADSL "full stealth" svp?
« Réponse #19 le: 28 septembre 2013 à 12:01:36 »
OK fair enough, sinon moi je galère tjs avec ce maudit routeur en bois..

je veux ouvrir un port en TCP et en UDP:

mais ça n'ouvre qu'en TCP, alors que j'ai bien choisi "les deux":

et si je veux faire la même règle en UDP, ça refuse:

j'imagine qu'il faut que je passe en DMZ à cause de votre code buggé? mais je dois garder le firewall en mode standard car sinon la box ouvre tous ses ports WAN, prise de tête en vue...

et j'avais 550ko/s en DL chez FREE, je suis à 350 ko/s chez vous.

après on se demande pourquoi il y a autant de fanboys FREE, c'est parce que ça marche....pas de routeur moisi impossible à désactiver et excellente vitesse(à part sur youtube, mais c'est un détail vu que je m'en tape un peu).

vous avez attaqué fort avec votre VP à 5€/mois, mais sans nul doute bcp de gens repartiront d'ici 1 an.
« Modifié: 28 septembre 2013 à 19:06:13 par juggernuts »

juggernuts

  • Abonné Bbox adsl
  • *
  • Messages: 11
comment rendre la BBox ADSL "full stealth" svp?
« Réponse #20 le: 11 octobre 2013 à 15:42:49 »
ahlala, c'te vieille bidouille des bois: faut ouvrir deux fenêtres, faire deux règles distinctes pour TCP et UDP et les valider ensemble le plus rapidement possible pour ouvrir TCP et UDP sur le même port.....in bug we trust, j'ose espérer que votre firewall en mode "standard" est moins trollé que l'UI.

125102530

  • Abonné Bbox adsl
  • *
  • Messages: 35
  • Quevert (bretagne)
comment rendre la BBox ADSL "full stealth" svp?
« Réponse #21 le: 09 août 2014 à 20:04:03 »
bonsoir
l'impossibilite de desactiver le wps est extremement dangereux
ca pourrait d'ailleurs entrainner un co responsabilite de bu en cas de hack

125102530

  • Abonné Bbox adsl
  • *
  • Messages: 35
  • Quevert (bretagne)
comment rendre la BBox ADSL "full stealth" svp?
« Réponse #22 le: 09 août 2014 à 20:04:46 »
OK fair enough, sinon moi je galère tjs avec ce maudit routeur en bois..

je veux ouvrir un port en TCP et en UDP:

mais ça n'ouvre qu'en TCP, alors que j'ai bien choisi "les deux":

et si je veux faire la même règle en UDP, ça refuse:

j'imagine qu'il faut que je passe en DMZ à cause de votre code buggé? mais je dois garder le firewall en mode standard car sinon la box ouvre tous ses ports WAN, prise de tête en vue...

et j'avais 550ko/s en DL chez FREE, je suis à 350 ko/s chez vous.

après on se demande pourquoi il y a autant de fanboys FREE, c'est parce que ça marche....pas de routeur moisi impossible à désactiver et excellente vitesse(à part sur youtube, mais c'est un détail vu que je m'en tape un peu).

vous avez attaqué fort avec votre VP à 5€/mois, mais sans nul doute bcp de gens repartiront d'ici 1 an.

ce n'est pas le routeur qui est mauvais mais les firm "maison" utilises

125102530

  • Abonné Bbox adsl
  • *
  • Messages: 35
  • Quevert (bretagne)
comment rendre la BBox ADSL "full stealth" svp?
« Réponse #23 le: 09 août 2014 à 20:05:48 »
Ils ont été pwnés par un keygen, c'est leur problème......laisser couler un problème de sécurité aussi grave est affligeant, enfin bon ça permet aux hadopistes malgré eux de rejeter la faute sur BT et à des milliers/millions de squatteurs d'avoir un accès au net gratos :)

la solution n'est pas bien compliquée:

"changer son mot de passe et le nom de son réseau en se rendant sur la page d’administration Bbox sur http://192.168.1.254 ..sauf si un autre utilisateur l’a déjà fait avant vous."

je vois pas le souci de forcer un nouveau firmware qui demande de faire un reset complet(pour jarter les squatteurs potentiels) et changer ces infos, enfin bon la sécurité réseau est le mot d'ordre chez BT à priori, j'ai failli l'oublier :D

ca leur posera un sacre probleme quand un internaute les trainnera en justice afin d'engager leur responsabilite