Auteur Sujet: [SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6  (Lu 40068 fois)

0 Membres et 2 Invités sur ce sujet

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
[SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6
« Réponse #180 le: 26 mai 2022 à 15:19:48 »
Transmets les IP à K-net. Ça occupera le support qui s'ennuie un peu en ce moment!  ;)

S'ils peuvent faire cesser ce souk, cela remettrait d'aplomb le 14 pour les microcoupures.
Du coup, il faudrait faire tourner ton outil sur le 91 pour traquer les fuites!?

J'ai du bol sur mon réseau ex-tutor : Je n'ai jamais vu de paquets zarbi sur le WAN.

Le 14 est stable, en tous cas pour les routeurs perso. Pour les K-Box par contre, c'est une collecte à risque… Après, je ne sais pas ce qu'il en est ; on voit peu de calvadosiens se plaindre en ce moment.
Heureusement pas les problèmes du 91 question maltraitance des fibres.

Quelqu'un dans le 91 (ex-Tutor) et qui a accès au WAN (port mirroring, accès au routeur ou autre) pourrait en effet faire tourner mon outils de supervision pour voir ce qu'il se passe (en particulier les spam DHCPv6 qui perturbent énormément les K-Box), et mon outil de prévention (paquet magique) pour prévenir les fuites de type « APIPA ».

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
[SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6
« Réponse #181 le: 26 mai 2022 à 16:03:15 »
J'ai ajouté la détection des fuites de type NetBIOS dans ma supervision.
Tous les Syno qui fuient en mDNS fuient aussi en NetBIOS.

Côté K-Box :
Les fuites APIPA K-Box ont disparues, le paquet magique fonctionne  8) (peut-être un appareil Syno sur le LAN de ce client).


bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
[SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6
« Réponse #182 le: 26 mai 2022 à 16:23:02 »
Sinon, j'aime bien ce paquet qui revient régulièrement :

9c:97:26:4f:4a:02 (oui Unknown) > Broadcast, PPPoE D, length 60: PPPoE PADI [Service-Name] [Host-Uniq 0x00]

Un appareil Technicolor Delivery Technologies Belgium NV à priori…

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 463
  • Lyon (69) / St-Bernard (01)
    • Twitter
[SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6
« Réponse #183 le: 26 mai 2022 à 16:25:14 »
C'est du PPPoE Discovery, rien de bien choquant comme paquet sur du WAN (pour une fois...)

La seule chose choquante c'est que tu le reçoive, mais on en est plus là :D

pju91

  • Abonné Free fibre
  • *
  • Messages: 861
  • 91

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
[SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6
« Réponse #185 le: 26 mai 2022 à 17:21:19 »
Bah, on se créé un intranet en PPPoE entre clients K-Net sur la collecte ?  ;D

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
[SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6
« Réponse #186 le: 26 mai 2022 à 17:24:45 »
Un des Syno qui fuit semble appartenir à un universitaire en informatique… J'ai envoyé un petit mail l'université pour contacter la personne et l'informer de la fuite mDNS et NetBIOS…

En revanche, il n'a pas de ports non sécurisés ouverts (ou visibles), seulement un site web public en http et https, donc normal d'y avoir accès.

Mais d'autres en revanche… Des cibles faciles  :-[

pju91

  • Abonné Free fibre
  • *
  • Messages: 861
  • 91
[SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6
« Réponse #187 le: 26 mai 2022 à 18:31:51 »
Un des Syno qui fuit semble appartenir à un universitaire en informatique… J'ai envoyé un petit mail l'université pour contacter la personne et l'informer de la fuite mDNS et NetBIOS…

En revanche, il n'a pas de ports non sécurisés ouverts (ou visibles), seulement un site web public en http et https, donc normal d'y avoir accès.

Mais d'autres en revanche… Des cibles faciles  :-[
Respecte quand même l'article 8. UTILISATION DES SERVICES des CGV.
Au sujet des CGV, l'article 9.2 NON-RESPECT DE LA DISPONIBILITÉ DES SERVICES devrait intéresser beaucoup de clients en souffrance ...

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
[SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6
« Réponse #188 le: 26 mai 2022 à 19:14:30 »
Respecte quand même l'article 8. UTILISATION DES SERVICES des CGV.
Au sujet des CGV, l'article 9.2 NON-RESPECT DE LA DISPONIBILITÉ DES SERVICES devrait intéresser beaucoup de clients en souffrance ...

Oui, bien sûr !

Je ne fais qu'observer des faiblesses de sécurité (je ne les cherche même pas vraiment, et mon observation est purement passive…), et je cherche surtout à en informer les personnes.
Je ne cherche pas à creuser/exploiter ces faiblesses pour entrer dans leur appareils, ni à partager ce que j'ai trouvé (je ne diffuse pas les IPs…)

Car si je peux voir ces choses sans les exploiter, d'autres pourraient le faire… Et je ne souhaite à personne d'être victime de cela !

Le mieux serait que Covage renforce l'étanchéité des collectes, ce que j'ai suggéré ici : https://twitter.com/omelob/status/1529857548022603778

bolemo

  • AS2027 MilkyWan
  • Professionnel des télécoms
  • *
  • Messages: 1 623
  • Grandcamp Maisy (14)
[SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6
« Réponse #189 le: 27 mai 2022 à 19:09:49 »
Bon,

J'ai retrouvé une personne qui fuit et j'ai pu la contacter. C'est un routeur perso avec clonage MAC, et la config physique est bonne WAN -> routeur -> SWITCH/LAN.
Je vois avec elle pourquoi ça fuit et comment résoudre cela :)

Dirk-Pitt

  • Abonné Free adsl
  • *
  • Messages: 159
[SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6
« Réponse #190 le: 27 mai 2022 à 20:37:57 »
Top ! Bravo ;)

pju91

  • Abonné Free fibre
  • *
  • Messages: 861
  • 91
[SUIVI] K-Net/Covage 14 - Problèmes APIPA, mDNS et spam DHCPv6
« Réponse #191 le: 27 mai 2022 à 20:44:06 »
J'ai retrouvé une personne qui fuit et j'ai pu la contacter. C'est un routeur perso avec clonage MAC, et la config physique est bonne WAN -> routeur -> SWITCH/LAN.
Je vois avec elle pourquoi ça fuit et comment résoudre cela :)
Quel détective, bravo.
Si tu as le fin mot de cette histoire, raconte nous ça ici. Jusqu'à présent, on pensait que les routeurs perso étaient plus "civilisés" que les K-Box.