Auteur Sujet: Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)  (Lu 5186 fois)

0 Membres et 1 Invité sur ce sujet

vbernat

  • Expert Free
  • Expert
  • *
  • Messages: 18
  • Paris (75)
Depuis 3 semaines de déconnexions en ipv4 (freebox ultra) Strasbourg SCH67
« Réponse #36 le: 19 avril 2024 à 14:48:46 »
C'est une attaque par amplification. C'est le plus cheap des attaques DDoS. Ça utilise des serveurs NTP mal configurés pour amplifier le trafic envoyé en spoofant l'IP de la victime.

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 194
  • Alpes Maritimes (06)
Depuis 3 semaines de déconnexions en ipv4 (freebox ultra) Strasbourg SCH67
« Réponse #37 le: 19 avril 2024 à 14:51:08 »
surement le serveur NTP de son serveur de jeux.
Mais oui, pense à fermer l'accès depuis l'extérieur à ton serveur NTP.

vbernat

  • Expert Free
  • Expert
  • *
  • Messages: 18
  • Paris (75)
Depuis 3 semaines de déconnexions en ipv4 (freebox ultra) Strasbourg SCH67
« Réponse #38 le: 19 avril 2024 à 14:52:30 »
Probablement qu'il n'a pas de serveur NTP. Ce n'est pas nécessaire pour cette attaque. Voir https://www.cloudflare.com/learning/ddos/ntp-amplification-ddos-attack/.

restart1

  • Abonné Free fibre
  • *
  • Messages: 27
  • Strasbourg 67
Depuis 3 semaines de déconnexions en ipv4 (freebox ultra) Strasbourg SCH67
« Réponse #39 le: 19 avril 2024 à 15:48:10 »
surement le serveur NTP de son serveur de jeux.
Mais oui, pense à fermer l'accès depuis l'extérieur à ton serveur NTP.

merci pour votre réponse, mais je n'ai pas de serveur NTP

cordialement


upd.(19:37)

Oh, on dirait qu'il a commencé (les DDoS) 
« Modifié: 19 avril 2024 à 19:43:08 par restart1 »

restart1

  • Abonné Free fibre
  • *
  • Messages: 27
  • Strasbourg 67
Depuis 3 semaines de déconnexions en ipv4 (freebox ultra) Strasbourg SCH67
« Réponse #40 le: 19 avril 2024 à 20:06:27 »
merci pour votre réponse, mais je n'ai pas de serveur NTP

cordialement


upd.(19:37)

Oh, on dirait qu'il a commencé (les DDoS)




Yup perte de connexion....

Micocoule

  • Abonné Free fibre
  • *
  • Messages: 83
  • Colomiers, 31
Depuis 3 semaines de déconnexions en ipv4 (freebox ultra) Strasbourg SCH67
« Réponse #41 le: 20 avril 2024 à 08:06:22 »
Fin de l’enquête. Tu te fais DDOS en UDP 123 et free a des mécaniques de blocage qui te « protègent » en coupant ton accès à internet.

MaxLebled

  • Abonné Free fibre
  • *
  • Messages: 227
  • Vannes (56)
    • Site web
Depuis 3 semaines de déconnexions en ipv4 (freebox ultra) Strasbourg SCH67
« Réponse #42 le: 20 avril 2024 à 09:21:57 »
Dommage que ça ne soit pas affiché dans l'onglet l'historique, ou quelque part ailleurs dans Freebox OS

Micocoule

  • Abonné Free fibre
  • *
  • Messages: 83
  • Colomiers, 31
Depuis 3 semaines de déconnexions en ipv4 (freebox ultra) Strasbourg SCH67
« Réponse #43 le: 20 avril 2024 à 09:30:29 »
Dommage que ça ne soit pas affiché dans l'onglet l'historique, ou quelque part ailleurs dans Freebox OS

C’est vrai qu’une alerte par e-mail ou sur l’interface de la box/espace client qui nous informe qu’une attaque a été bloquée aiderait à comprendre la coupure (mais tout le monde n’est pas technique et ça pourrait générer de l’incompréhension).
On pourrait même imaginer la possibilité de changer d’IP (mais vu la pénurie…).

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 194
  • Alpes Maritimes (06)
Depuis 3 semaines de déconnexions en ipv4 (freebox ultra) Strasbourg SCH67
« Réponse #44 le: 20 avril 2024 à 20:01:24 »
On pourrait même imaginer la possibilité de changer d’IP (mais vu la pénurie…).
ça ne servirai pas à grand chose, puisqu'au final le serveur étant public, ça prend pas longtemps de trouver sa nouvelle adresse.
Le seul grand FAI permettant encore les changements d'IPs à la volée c'est Orange. (via l'espace client..)

restart1

  • Abonné Free fibre
  • *
  • Messages: 27
  • Strasbourg 67
Depuis 3 semaines de déconnexions en ipv4 (freebox ultra) Strasbourg SCH67
« Réponse #45 le: 20 avril 2024 à 21:58:07 »



turbulente.....

Micocoule

  • Abonné Free fibre
  • *
  • Messages: 83
  • Colomiers, 31
Depuis 3 semaines de déconnexions en ipv4 (freebox ultra) Strasbourg SCH67
« Réponse #46 le: 21 avril 2024 à 07:52:11 »



turbulente.....

Je n’avais pas vu la colonne « Local Port » sur la capture précédente. C’est clairement un DDOS qui vise un de tes serveurs de jeux valve/steam.

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 194
  • Alpes Maritimes (06)
Depuis 3 semaines de déconnexions en ipv4 (DDoS Confirmé)
« Réponse #47 le: 21 avril 2024 à 09:48:42 »
Salut,

le traffic log est réalisé avec quel logiciel ? Pourquoi la Freebox formware les paquets ?
As tu mis une DMZ vers ton serveur ? Si oui, essaye de n'ouvrir que les ports utiles à ton serveur de jeux.

Sur le fond ça ne changera pas grand chose, mais ça limitera la charge CPU de ton serveur.