Auteur Sujet: Géoblocage inversé  (Lu 3158 fois)

0 Membres et 1 Invité sur ce sujet

PeGGaaSuSS

  • Abonné Free fibre
  • *
  • Messages: 666
  • Saint-Ouen (93) - Paris (75)
Géoblocage inversé
« le: 27 janvier 2025 à 10:14:04 »
Hello,

Actuellement à Tbilissi, j'ai découvert quelque chose que je n'avais jamais vu, un géoblocage inversé.
C'est à dire que je ne peux pas accéder a certains sites français parce que je suis en Géorgie (le VPN d'Opéra permet de bypasser).
C'est différent d'un firewall comme en Turquie ou en Chine puisque c'est bien le serveur qui m’empêche l'accès.
Différent aussi des DNS-menteurs des interdictions judiciaire.
Ca ressemble aux blocages RGPD de certains sites américains mais ça n'est pas clair puisqu'il y a juste un message d'erreur et pas un htaccess qui dirait clairement quelquechose.

Hardware.fr me fait un time-out, TF1.fr donne ça :
Citer
Access Denied
You don't have permission to access "http://www.tf1.fr/" on this server.
Reference #18.ad7a655f.1737969177.416661
https://errors.edgesuite.net/18.ad7a655f.1737969177.416661

Des idées ?

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 13 065
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Géoblocage inversé
« Réponse #1 le: 27 janvier 2025 à 10:57:12 »
Des idées de quoi ? C'est très courant

PeGGaaSuSS

  • Abonné Free fibre
  • *
  • Messages: 666
  • Saint-Ouen (93) - Paris (75)
Géoblocage inversé
« Réponse #2 le: 28 janvier 2025 à 08:07:47 »
Bah du pourquoi ? Pour moi ça n'a rien de courant, c'est quoi la logique ?

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 13 065
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Géoblocage inversé
« Réponse #3 le: 28 janvier 2025 à 09:09:06 »
Plein de raisons, généralement mauvaises. Dans le cas de TF1, je dirais que c'est simplement une question de droits de diffusion

fred_mgnt

  • Abonné SFR fibre FttH
  • *
  • Messages: 207
Géoblocage inversé
« Réponse #4 le: 28 janvier 2025 à 09:51:30 »
Comme déjà dit ce n’est pas rare, j’ai déjà eu le cas avec le site de l’URSSAF ou Ameli Pro ou le site impots.gouv.fr (je ne sais plus lequel des 3). Souvent aussi pour bloquer des connexions depuis des pays soit ennemis/hostiles soit qui n’ont pas vocation à être intéressés par ces sites.

trekker92

  • Abonné Free adsl
  • *
  • Messages: 1 941
Géoblocage inversé
« Réponse #5 le: 28 janvier 2025 à 13:32:45 »
Hello,

Actuellement à Tbilissi, j'ai découvert quelque chose que je n'avais jamais vu, un géoblocage inversé.
C'est à dire que je ne peux pas accéder a certains sites français parce que je suis en Géorgie (le VPN d'Opéra permet de bypasser).
C'est différent d'un firewall comme en Turquie ou en Chine puisque c'est bien le serveur qui m’empêche l'accès.
Différent aussi des DNS-menteurs des interdictions judiciaire.
Ca ressemble aux blocages RGPD de certains sites américains mais ça n'est pas clair puisqu'il y a juste un message d'erreur et pas un htaccess qui dirait clairement quelquechose.

Hardware.fr me fait un time-out, TF1.fr donne ça :
Des idées ?

ca a toujours existé, ça existe depuis toujours (enfin non, mais bien quinze ans oui)
la plupart des sites des grandes chaines francaises refusent l'accès aux flux streaming/replay aux IP non francaises
beaucoup de sites commerciaux font pareil, france/europe vs reste du monde

il y a quelques années OVH avait racheté un bloc d'ip, attribué à ses abonnés ADSL, ils ont mis des mois à obtenir l'actualisation de leur géolocalisation. Résultat, les abonnés ovh étaient vus comme IP venant de l'étranger et ne pouvaient plus regarder de chaines de télé

énormément de sites commerciaux bloquent des vpn.. leboncoin pendant un moment (et sans doute encore aujourd'hui) bloque officieusement tout message envoyé d'une ip hors de france. Et c'est loin d'être les seuls exemples (l'internet classique, unique et commun a tous a disparu à la fin des années 2000, aujourd'hui l'internet est en biface un peu de partout)

il faut savoir qu'un site internet a visiblement droit de prendre de telles mesures.. certains sites du gouv sont inaccessibles à partir de certaines plages IP etc.
il y a également les FAI qui bloquent par DNS sur demande judiciaire. L'internet mondial est très loin de ressembler à ce à quoi il avait été lancé pour, comme un simple réseau sans restriction en interne d'un lycée.

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 503
  • Marseille
Géoblocage inversé
« Réponse #6 le: 28 janvier 2025 à 13:57:54 »
J'avais un client avec un site e-commerce, 1 ou 2 fois par an il se prenait un ddos d'ip exotiques, surtout de l'est ou d'asie, bah il a finit par bloquer et n'accepter que les ip de pays dans lesquels il peut livrer, en gros la france et quelques pays autour. Et basta plus d'emmerdes.

PeGGaaSuSS

  • Abonné Free fibre
  • *
  • Messages: 666
  • Saint-Ouen (93) - Paris (75)
Géoblocage inversé
« Réponse #7 le: 29 janvier 2025 à 12:01:18 »
Nouvel exemple, EDF...
Désolé mais non ce n'est pas "courant" ; dans le sens ou j'ai jamais vu ça alors que je suis quand même assez souvent à l'étranger.
Je ne cherche pas à mater Netflix avec un compte d'un autre pays partager par 1000 personnes, juste à faire de l'HTTP sur des sites lambda.

Et la logique DDoS je la comprends pas, vu que le serveur me réponds pour me bloquer je ne voit pas ce qui empêche de le bombarder de requêtes.
Sans parler du fait que ça fait belle lurette que tu dois pouvoir acheter des milliers de clients vérolés, situés n'importe ou dans le monde et ce pour le prix d'un paquet de chips (coucou les imprimantes, et maintenant les interphones et autres joyeusetés connectées).

timpera

  • Abonné FAI autre
  • *
  • Messages: 155
  • Paris
Géoblocage inversé
« Réponse #8 le: 29 janvier 2025 à 12:08:14 »
Je suis d'accord que c'est vraiment relou ces configurations.
Access Denied
You don't have permission to access "http://www.tf1.fr/" on this server.
Reference #18.ad7a655f.1737969177.416661
https://errors.edgesuite.net/18.ad7a655f.1737969177.416661
Cet outil Edgesuite, qui est utilisé par de nombreux sites, semble particulièrement mal foutu. Je reçois souvent ces messages d'erreur sur le WiFi TGV inOui (mais par contre, connecté à un VPN au Costa Rica, aucun souci).  ::)

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 553
Géoblocage inversé
« Réponse #9 le: 29 janvier 2025 à 12:10:21 »
Ca fonctionne sur des bases de données de géolocalisation qui associent adresse IP avec pays ou ville.
Bien souvent, ces bases ne sont soit pas à jour, soit simplment fausses.

Avec le marché de transfert des blocks IPv4, faire de la geoloc en fonction de l'adresse IP ne va pas bien fonctionner... mais de nombreux services le déploient, c'est un fait.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 13 065
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Géoblocage inversé
« Réponse #10 le: 29 janvier 2025 à 12:19:50 »
Désolé mais non ce n'est pas "courant"

Donc on raconte de la merde ? Sympa


trekker92

  • Abonné Free adsl
  • *
  • Messages: 1 941
Géoblocage inversé
« Réponse #11 le: 29 janvier 2025 à 12:25:58 »
Bah du pourquoi ? Pour moi ça n'a rien de courant, c'est quoi la logique ?
depuis 2020 c'est presque 1 site commercial sur 2 qui fait ca en france.
à l'étranger ils ont les leurs aussi : essayez d'accéder au whirlpool australien (équivalent d'hfr en france) à partir d'une ip vpnisée : le site est complètement bloqué, et ils assument, et c'est pas que depuis hier, et ils sont loin d'être les premiers.



Nouvel exemple, EDF...
Désolé mais non ce n'est pas "courant" ; dans le sens ou j'ai jamais vu ça alors que je suis quand même assez souvent à l'étranger.
Je ne cherche pas à mater Netflix avec un compte d'un autre pays partager par 1000 personnes, juste à faire de l'HTTP sur des sites lambda.

Et la logique DDoS je la comprends pas, vu que le serveur me réponds pour me bloquer je ne voit pas ce qui empêche de le bombarder de requêtes.
Sans parler du fait que ça fait belle lurette que tu dois pouvoir acheter des milliers de clients vérolés, situés n'importe ou dans le monde et ce pour le prix d'un paquet de chips (coucou les imprimantes, et maintenant les interphones et autres joyeusetés connectées).

vous seriez pas derrière un fai FFDN, comme FDN par hasard?
ça fait plusieurs années qu'ils se battent avec un gros nombre de sites commerciaux français pour faire débloquer leurs sites :
https://www.fdn.fr/the-fdn-and-gitoyen-networks-are-blocked-by-amazon-web-services-aws-youtube-and-engie-and-no-one-knows-why/

Donc on raconte de la merde ? Sympa