Auteur Sujet: Géoblocage inversé  (Lu 3174 fois)

0 Membres et 1 Invité sur ce sujet

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 5 122
  • WOOHOO !
    • OrneTHD
Géoblocage inversé
« Réponse #12 le: 29 janvier 2025 à 12:27:59 »
Nouvel exemple, EDF...
Désolé mais non ce n'est pas "courant" ; dans le sens ou j'ai jamais vu ça alors que je suis quand même assez souvent à l'étranger.

Ah mais même en France c'est reproductible, t'inquiète pas :)

Je peux témoigner également côté FAI où nos plages se font injustement bloquer même par les impôts, ,l'assurance maladie et tout le bordel.

On redirige nos usagers (qui sont des citoyens français comme les autres) soit vers France-Services (qui eux aussi sont derrière une connexion Orne héhé), soit on fait des attestations car les gens peuvent pas exercer leurs droits/devoirs pour remettre la charge sur le service public concerné... et finalement en gueulant un peu, avec un bon appui politique, ça se débloque magiquement :)

Donc ouaip, dès que tu as une IP qui n'est pas d'une plage IP d'un BOFS, tu pues.

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 553
Géoblocage inversé
« Réponse #13 le: 29 janvier 2025 à 12:29:37 »
à l'étranger ils ont les leurs aussi : essayez d'accéder au whirlpool australien (équivalent d'hfr en france) à partir d'une ip vpnisée : le site est complètement bloqué, et ils assument, et c'est pas que depuis hier, et ils sont loin d'être les premiers.

Alors de manière générale, les blocs d'IP VPN sont souvient bien plus souvent bloqués que les blocs résidentiels, et ce peu importe la géoloc. Tout simplement parce que les VPN commerciaux, tout comme tor, attirent les acteurs mal intentionnés.

trekker92

  • Abonné Free adsl
  • *
  • Messages: 1 941
Géoblocage inversé
« Réponse #14 le: 29 janvier 2025 à 13:19:01 »
Ah mais même en France c'est reproductible, t'inquiète pas :)

Je peux témoigner également côté FAI où nos plages se font injustement bloquer même par les impôts, ,l'assurance maladie et tout le bordel.

On redirige nos usagers (qui sont des citoyens français comme les autres) soit vers France-Services (qui eux aussi sont derrière une connexion Orne héhé), soit on fait des attestations car les gens peuvent pas exercer leurs droits/devoirs pour remettre la charge sur le service public concerné... et finalement en gueulant un peu, avec un bon appui politique, ça se débloque magiquement :)

Donc ouaip, dès que tu as une IP qui n'est pas d'une plage IP d'un BOFS, tu pues.

réseau ip gitoyen? ou situation similaire? :D

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 5 122
  • WOOHOO !
    • OrneTHD
Géoblocage inversé
« Réponse #15 le: 29 janvier 2025 à 14:45:46 »
réseau ip gitoyen? ou situation similaire? :D

Non, notre réseau.

Aussi, j'ajoute que de plus en plus de WAF (firewall d'application web, typiquement ce qu'on voit sur EDF) vérifie _aussi_ la réputation de l'IP.
Donc même IP française, si l'IP a servi à faire de la merde, ça pourrait bloquer l'accès.


Denis M

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 1 771
  • Sermaise 91530
Géoblocage inversé
« Réponse #16 le: 29 janvier 2025 à 16:19:14 »
... et finalement en gueulant un peu, avec un bon appui politique, ça se débloque magiquement :)
Je pense que tu viens de dire une bêtise, ta boutique est visiblement surtout attaquée sur le plan politique, ou je ne comprends rien à rien.

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 970
  • Montignac Lascaux (24)
Géoblocage inversé
« Réponse #17 le: 29 janvier 2025 à 21:11:16 »
Salut à tous.

Si j'ai tout bien compris, les entreprises se protègent contre des attaques en identifiant soit la réputation de l'adresse IP, ou sa géolocalisation.
Si l'on passe par un VPN dont le serveur se situe en France, est-ce que cela va résoudre le problème d'accès ou pas ?
Ce qui arrive à PeGGaaSuSS est tout à fait normal, puisqu'il essaye d'atteindre un site localisé en France.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 13 065
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
Géoblocage inversé
« Réponse #18 le: 29 janvier 2025 à 21:36:17 »
Si l'on passe par un VPN dont le serveur se situe en France, est-ce que cela va résoudre le problème d'accès ou pas ?
Si l'IP a une bonne réputation (ie : pas flag comme VPN), oui.
Sinon, probablement pas

PeGGaaSuSS

  • Abonné Free fibre
  • *
  • Messages: 666
  • Saint-Ouen (93) - Paris (75)
Géoblocage inversé
« Réponse #19 le: 30 janvier 2025 à 10:48:52 »
Donc on raconte de la merde ? Sympa

Rah tout de suite  ;D
C'est pas ce que je voulais dire, mais dans le même tant le mode "circulez, il n'y a rien à voir" n'est pas ultra constructif non plus.

Ah mais même en France c'est reproductible, t'inquiète pas :)

Je peux témoigner également côté FAI où nos plages se font injustement bloquer même par les impôts, ,l'assurance maladie et tout le bordel.

On redirige nos usagers (qui sont des citoyens français comme les autres) soit vers France-Services (qui eux aussi sont derrière une connexion Orne héhé), soit on fait des attestations car les gens peuvent pas exercer leurs droits/devoirs pour remettre la charge sur le service public concerné... et finalement en gueulant un peu, avec un bon appui politique, ça se débloque magiquement :)

Donc ouaip, dès que tu as une IP qui n'est pas d'une plage IP d'un BOFS, tu pues.

Justement quand quelqu'un l'a mentionner j'ai tester impots.gouv.fr, sans aucun soucis  ???
Si ce problème touche un FAI en France, sans même parler de citoyens français (coucou) à l'étranger ou pas, c'est pas un sujet pour l'ARCEP ?
Quelque part c'est même une question de neutralité du net. C'est clairement plus un sujet pour cette agence que de savoir qu'une box consomme 5, 10 ou 500 watts...

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 553
Géoblocage inversé
« Réponse #20 le: 30 janvier 2025 à 11:10:04 »
La neutralité concerne le réseau. C'est bien de la responsabilité et de la décision du fournisseur de services (ici, un service public, mais peu importe) d'autoriser ou de limiter l'accès à un service à partir de tel ou tel réseau ou pays. Donc à priori, l'ARCEP n'a pas son mot à dire et le règlement sur la neutralité ne s'applique pas.

Forcément, pour un service public, on peut penser qu'il y ait un objectif de faire en sorte que les citoyens puissent accéder au service. Donc les site des impots, améli ou autre doivent être joignables depuis le réseau d'Opix, mais tu vois bien que ce n'est pas forcément le cas, et qu'il faut qu'il rale.

Ensuite, pour des petites équipes en tout cas, il faut aussi voir que c'est une solution pragmatique pour améliorer sa posture de sécurité.
Quand je regarde mes logs http, j'ai plus de requêtes qui tentent de rechercher des exploits (bonjour wordpress, jupyter, mysqladmin entre autres, mais shellshock et autres sont très courants).

Mes clients accèdent majoritairement aux services que j'héberge depuis les mêmes adresses IP (leurs bureaux, notamment, mais pas que) et *jamais* depuis les US, la chine ou l'inde, qui semblent être les endroits qui font le plus de requêtes "malicieuses", d'après mes logs. Pourquoi ne pas les filtrer, et ouvrir au besoin ? My network, my rules.

Encore une fois, c'est un peu différent pour un service public qui a besoin d'être accessible par ses citoyens (et qui a plus de moyens qu'une TPE, aussi), mais force est de constater qu'ils pensent que ca vaut le coup de le faire. Ou alors, ils veulent juste avoir la croix cochée sur leur audit de sécu...

Le lien avec (l'excellent, d'ailleurs) travail de l'ARCEP sur la conso des équipements est totalement HS. Rien à voir.

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 503
  • Marseille
Géoblocage inversé
« Réponse #21 le: 30 janvier 2025 à 11:31:20 »
J'ai du mal a voir comment une quelconque agence pourrait intervenir sur les ip que tu bloques que ton site, que ton site soit un site public ou pas.
Deja que l'attribution d'un "pays" sur une ip est quelque chose d'arbitraire...

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 553
Géoblocage inversé
« Réponse #22 le: 30 janvier 2025 à 11:35:24 »
J'ai du mal a voir comment une quelconque agence pourrait intervenir sur les ip que tu bloques que ton site, que ton site soit un site public ou pas.
Tu peux avoir des contraintes légales, contractuelles ou les deux (c'est par exemple la raison pour laquelle le contenu de TF1 n'est disponible qu'en France).

Mais si tu bloques arbitrairement de ton côté, en effet, c'est toi qui décide et tu es libre de le faire.

Deja que l'attribution d'un "pays" sur une ip est quelque chose d'arbitraire...
Oui, là, on est d'accord.