La Fibre

Fournisseurs d'accès à Internet fixe en France métropolitaine => Orange / Sosh => Orange fibre Incidents Orange => Discussion démarrée par: Komic le 26 février 2016 à 18:48:53

Titre: Serveur HTTP accessible de l'extérieur sur port 50805 ?
Posté par: Komic le 26 février 2016 à 18:48:53
Bonjour !

Rapide question, je viens de constater que le port 50805 de ma Livebox est accessible de l'extérieur, et est utilisé par un serveur HTTP dont j'apprends totalement l'existence. La racine renvoie une erreur 404, je n'ai pas exploré le reste. Vous avez une idée de ce que ça peut être ? Une interface pour l'administration à distance destinée à l'usage d'Orange ?

Merci !
Titre: Serveur HTTP accessible de l'extérieur sur port 50805 ?
Posté par: Marin le 26 février 2016 à 18:55:14
Salut,

C'est le serveur 'TR-069 Connection Request'. En gros, sa seule fonction est que quand un automate d'Orange lui enverra une requête avec une URL et une en-tête d'authentification spécifiques, il renverra une réponse vide et d'un autre côté, se connectera au serveur TR-069 d'Orange (dont l'adresse est codée en dur dans le firmware) afin de recevoir des ordres. TR-069 est un protocole qui permet d'administrer les box à distance, mettre à jour le firmware, etc.

Il y a plusieurs implèmentations selon les modèles de box, mais à priori vu ce à quoi se limite sa fonction la surface d'attaque ou de risque potentielle est limitée (il sert juste à recevoir un ping et est à dissocier du service TR-069 complet dans lequel la box est toujours client).

Voir également ce sujet : https://lafibre.info/tcpip/hping/
Titre: Serveur HTTP accessible de l'extérieur sur port 50805 ?
Posté par: Komic le 26 février 2016 à 19:00:31
Noté, merci pour ta réponse ! :)