Auteur Sujet: Utilisation des IP Orange 2.2.2.2 et 2.3.4.5  (Lu 29332 fois)

0 Membres et 1 Invité sur ce sujet

Breizh 29

  • Client Bouygues Fibre +
  • Abonné Orange Fibre
  • *
  • Messages: 4 277
  • Guilers 29820 (29N)
Utilisation des IP Orange 2.2.2.2 et 2.3.4.5
« Réponse #12 le: 13 décembre 2015 à 09:33:36 »
Il ne répond pas au ping.

Serguei42b

  • Expert Orange AS3215
  • Abonné Orange Fibre
  • *
  • Messages: 186
  • Paris 15ème (75) La Fibre Jet Orange
    • Twitter Serguei42b
Utilisation de 2.2.2.2
« Réponse #13 le: 13 décembre 2015 à 09:53:00 »

Un traitement particulier pour Bouygues Telecom ?

Un lien avec Orange en discussion pour racheter Bouygues Telecom ? ;D ;D ;D

Caramba, nous voilà (.fr) découverts  8)

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Utilisation de 2.2.2.2
« Réponse #14 le: 13 décembre 2015 à 10:08:41 »
Pourquoi un trafic important sur cette IP, surtout si elle ne répond pas depuis plusieurs années ?

Pour les systèmes de fichiers il y a /dev/null, et puis pour les réseaux il y a...

L'espace IPv4 avec ses quelques adresses collectors est unique, en comparaison les sysadmins peu futés sont légion.

On peut imaginer de nombreux cas de figure de mauvaises configurations, en sachant par exemple que tu as des réseaux (ouverts ou fermés) qui hijackent des addresses prédéfinies de type http://1.2.3.4/, comme pour citer le premier exemple qui me vient à l'esprit le proxy transparent ByteMobile (utilisé par SFR et Bouygues en France) qui héberge les fichiers JS qu'il injecte dans les pages dessus. Mais ça peut simplement être une mauvaise règle iptables.

Quoi qu'il en soit, si le trafic est massif il est possible qu'en contacter individuellement les principales sources ne soit pas une très grosse affaire.

Quand on regarde le traceroute, on voit que 2.2.2.2 est annoncé via Lyon et non Paris, vu qu'on passe "cbr01-lyo.net.bbox.fr"

Un traitement particulier pour Bouygues Telecom ?

Il y a certains FAI dont la gestion des DNS est remplie d'erreurs, tandis qu'avec d'autres c'est plus le provisioning des débits. À ce même titre, le préposé à l'application des règles de nullrouting peut très bien avoir fait quelques écarts dans l'exercice de sa fonction.

Breizh 29

  • Client Bouygues Fibre +
  • Abonné Orange Fibre
  • *
  • Messages: 4 277
  • Guilers 29820 (29N)
Utilisation des IP Orange 2.2.2.2 et 2.3.4.5
« Réponse #15 le: 13 décembre 2015 à 10:18:33 »
Ils n'ont qu'à mettre ces ip comme DNS, au moins on arrivera à les retenir.

Louis56

  • Réseau REV@ Vannes (56)
  • Abonné Free fibre
  • *
  • Messages: 424
  • Vannes
Utilisation des IP Orange 2.2.2.2 et 2.3.4.5
« Réponse #16 le: 13 décembre 2015 à 10:49:46 »
Il ne répond pas au ping.

Effectivement

traceroute to 2.2.2.2 (2.2.2.2), 64 hops max, 52 byte packets
 1  10.0.0.2 (10.0.0.2)  3.253 ms  2.120 ms  2.584 ms
 2  188.73.0.141 (188.73.0.141)  15.940 ms
    95.174.73.3 (95.174.73.3)  15.912 ms
    188.73.0.141 (188.73.0.141)  15.538 ms
 3  95.174.73.1 (95.174.73.1)  13.783 ms  13.037 ms  13.101 ms
 4  188.73.2.98 (188.73.2.98)  13.038 ms  12.862 ms  13.115 ms
 5  xe-4-0-3.ter1.eqx2.par.core.as8218.eu (83.167.52.150)  12.999 ms  12.980 ms  13.045 ms
 6  ae1.ter2.eqx2.par.core.as8218.eu (83.167.55.79)  13.112 ms  14.313 ms  14.418 ms
 7  ae7.tcr2.rb.par.core.as8218.eu (83.167.56.216)  13.115 ms  12.904 ms  13.133 ms
 8  * * *
 9  * * *
10  * * *
11  * * *
12  * *^X *
^C
/code]

vivien

  • Administrateur
  • *
  • Messages: 47 271
    • Twitter LaFibre.info
Utilisation de 2.2.2.2
« Réponse #17 le: 13 décembre 2015 à 10:56:15 »
On peut imaginer de nombreux cas de figure de mauvaises configurations, en sachant par exemple que tu as des réseaux (ouverts ou fermés) qui hijackent des addresses prédéfinies de type http://1.2.3.4/, comme pour citer le premier exemple qui me vient à l'esprit le proxy transparent ByteMobile (utilisé par SFR et Bouygues en France) qui héberge les fichiers JS qu'il injecte dans les pages dessus.
Tu es sur que ByteMobile utilise 1.2.3.4 ?

Je n'ai pas de carte SIM SFR sous la main, mais voici les traceroutes effectués à l'instant avec une SIM Bouygues Telecom :
$ mtr -rwc100 1.2.3.4
Start: Sun Dec 13 10:44:18 2015
HOST: Vivien                       Loss%   Snt   Last   Avg  Best  Wrst StDev
  1.|-- 192.168.43.1                0.0%   100    3.3   3.2   0.9  29.1   3.3
  2.|-- 10.125.12.239               0.0%   100   30.1  32.3  23.4 154.9  15.0
  3.|-- 10.125.14.164               0.0%   100   37.9  34.1  24.8 126.0  15.1
  4.|-- 10.125.14.154               0.0%   100   27.7  40.1  22.8 270.6  38.4
  5.|-- 212.194.172.228             0.0%   100   34.4  37.0  19.5 105.3  11.3
  6.|-- be18.cbr01-cro.net.bbox.fr  0.0%   100   30.6  34.7  23.7  84.9   7.1
  7.|-- la16.bsr02-cbv.net.bbox.fr 89.0%   100   33.0  33.6  27.6  48.5   5.4
  8.|-- 72.14.212.222               0.0%   100   38.4  32.8  24.8  72.9   6.4
  9.|-- 72.14.239.145               0.0%   100   39.8  33.6  24.0  87.6   8.0
 10.|-- 209.85.245.70               0.0%   100   21.0  34.5  21.0 144.0  13.6
 11.|-- 209.85.251.48               0.0%   100  103.6 109.8 101.1 182.8  10.0
 12.|-- 72.14.236.153               0.0%   100  107.0 112.4 102.1 197.7  11.5
 13.|-- 209.85.252.81               0.0%   100  112.0 113.4 101.9 174.2   9.6
 14.|-- 65.210.126.78              17.0%   100  130.6 123.3 113.0 174.7   9.1
 15.|-- ? ?                        100.0   100


Depuis une SIM FreeMobile :
$ mtr -rwc100 1.2.3.4
Start: Sun Dec 13 10:47:36 2015
HOST: Vivien                                    Loss%   Snt   Last   Avg  Best  Wrst StDev
  1.|-- 192.168.43.1                             0.0%   100    3.8   5.8   1.1 106.9  13.8
  2.|-- 172.31.255.248                           8.0%   100  125.4 200.7  63.5 621.8 126.1
  3.|-- 172.31.255.2                             6.0%   100  130.5 190.2  81.6 574.0 121.2
  4.|-- bzn-9k-4-be1016.intf.routers.proxad.net  5.0%   100  111.6 174.8  71.2 546.5 119.1
  5.|-- bzn-9k-5-be2100.intf.routers.proxad.net  5.0%   100  114.7 166.9  60.6 554.5 119.2
  6.|-- bzn-9k-4-be1022.intf.routers.proxad.net  4.0%   100  134.4 172.5  62.4 558.4 117.7
  7.|-- bzn-crs16-2-be1005.routers.proxad.net    5.0%   100   86.9 162.0  42.3 564.4 118.4
  8.|-- 72.14.211.26                             7.0%   100  130.8 162.6  57.5 543.7 111.1
  9.|-- 72.14.239.145                            7.0%   100  162.9 178.6  65.0 595.8 122.0
 10.|-- 209.85.248.21                            8.0%   100  133.9 173.2  37.5 571.0 133.4
 11.|-- 209.85.143.128                           5.0%   100  227.7 243.4 119.1 641.2 126.4
 12.|-- 216.239.43.66                            1.0%   100  259.5 258.3 136.0 639.3 136.8
 13.|-- 209.85.252.81                            5.0%   100  219.6 249.3 138.0 621.9 121.8
 14.|-- 65.210.126.78                           20.0%   100  234.8 249.1 131.4 651.8 127.0
 15.|-- ? ?                                     100.0   100

vivien

  • Administrateur
  • *
  • Messages: 47 271
    • Twitter LaFibre.info
Utilisation des IP Orange 2.2.2.2 et 2.3.4.5
« Réponse #18 le: 13 décembre 2015 à 10:58:33 »
Pour revenir au sujet avec la réponse ICMP de 2.2.2.2, voici le traceroute depuis FreeMobile en 4G (pas de réponse) puis Bouygues Telecom en 4G (réponse).

Dans les deux cas, je suis en mode modem depuis un Samsung :
FreeMobile en 4G (réseau en propre) :
$ mtr -rwc50 2.2.2.2
Start: Sun Dec 13 10:49:44 2015
HOST: Vivien                                    Loss%   Snt   Last   Avg  Best  Wrst StDev
  1.|-- 192.168.43.1                             0.0%    50    8.4   9.2   5.1  18.0   1.7
  2.|-- 172.31.255.248                           6.0%    50  191.2 179.7 102.2 394.5  63.0
  3.|-- 172.31.255.2                             2.0%    50  119.1 149.6  79.0 370.6  58.5
  4.|-- bzn-9k-4-be1016.intf.routers.proxad.net  8.0%    50  103.9 147.1  95.7 328.4  60.2
  5.|-- bzn-9k-5-be2100.intf.routers.proxad.net  4.0%    50  112.3 147.4  71.8 539.1  87.6
  6.|-- bzn-9k-4-be1022.intf.routers.proxad.net 10.0%    50  104.2 128.7  89.4 317.3  43.8
  7.|-- th2-9k-3-be1000.intf.routers.proxad.net  4.0%    50  104.7 140.9  55.6 558.8  88.7
  8.|-- ? ?                                     100.0    50


Bouygues Telecom en 4G :
$ mtr -rwc50 2.2.2.2
Start: Sun Dec 13 10:51:41 2015
HOST: Vivien                       Loss%   Snt   Last   Avg  Best  Wrst StDev
  1.|-- 192.168.43.1                0.0%    50    4.6   8.8   1.3 234.6  32.8
  2.|-- 10.125.12.239               0.0%    50   35.3  48.1  25.1 158.4  23.3
  3.|-- 10.125.14.164               0.0%    50   36.3  36.5  26.3 141.5  17.0
  4.|-- 10.125.14.154               0.0%    50   33.3  43.1  25.0 361.2  48.1
  5.|-- 212.194.172.228             0.0%    50   39.4  50.7  25.0 286.4  54.8
  6.|-- be18.cbr01-cro.net.bbox.fr  0.0%    50   34.4  46.2  25.9 180.3  33.5
  7.|-- be5.cbr01-lyo.net.bbox.fr   0.0%    50   44.1  45.4  35.0  94.5  11.8
  8.|-- la44.bsr01-lyo.net.bbox.fr 68.0%    50  22701 22880 22690 23178 172.4
  9.|-- 2.2.2.2                     0.0%    50   43.1  41.3  31.9 137.7  16.9

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Utilisation de 2.2.2.2
« Réponse #19 le: 13 décembre 2015 à 11:02:22 »
Tu es sur que ByteMobile utilise 1.2.3.4 ?

Oui, du moins chez SFR et d'autres opérateurs à l'étranger et toujours il y a quelques mois (à revérifier pour Bouygues en regardant le code source de quelques pages web).

La ligne injectée est de ce type et le code sert essentiellement à ajuster la qualité des vidéos YouTube et autres :

<script src="http://1.2.3.4/bmi-int-js/bmi.js"></script>

vivien

  • Administrateur
  • *
  • Messages: 47 271
    • Twitter LaFibre.info
Utilisation des IP Orange 2.2.2.2 et 2.3.4.5
« Réponse #20 le: 13 décembre 2015 à 11:10:21 »
Youtube est en https, j'ai un peu de doute sur le fait qu'il soit possible de toucher au flux.

J'ai vérifié sur de grands site en http et pas de "1.2.3.4" dans le code source.

J'ai testé avec des images .jpeg :
Qualité Jpeg 80 : (à gauche en http et à droite en https)

Voici ce que cela donne : pas besoin de MD5 pour voir que la compression .jpeg est présente :

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Utilisation des IP Orange 2.2.2.2 et 2.3.4.5
« Réponse #21 le: 13 décembre 2015 à 11:27:54 »
Youtube est en https, j'ai un peu de doute sur le fait qu'il soit possible de toucher au flux.

Il n'était pas touché au flux, il était modifié les paramètres du lecteur via une API JavaScript. Et ce script était injecté dans toutes les pages web, à une époque où YouTube et d'autres étaient en clair, et peut-être qu'il pouvait héberger d'autres codes en fonction des réglages activés.

J'ai testé avec des images .jpeg :

Leur parseur n'est pas mal fait au point d'insérer des tags HTML au milieu des images ::) même s'il l'est assez pour mettre des GIF sur fond noir et pour dégrader l'affichage de certaines pages web.

corrector

  • Invité
Utilisation des IP Orange 2.2.2.2 et 2.3.4.5
« Réponse #22 le: 13 décembre 2015 à 11:47:37 »
Tu veux dire, pour une vidéo YouTube dans une page Web HTTP?
« Modifié: 13 décembre 2015 à 13:37:30 par corrector »

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Utilisation des IP Orange 2.2.2.2 et 2.3.4.5
« Réponse #23 le: 13 décembre 2015 à 12:03:56 »
Tu veux dire, pour un vidéo YouTube dans une page Web HTTP?

Oui. Pour trouver des extraits du code injecté : https://www.google.com/search?q="function+bmi_load"

Dans la plupart des cas, on y trouve surtout des fonctions liées à la recompression d'images (raccourcis clavier pour ajuster la qualité).

Sinon, voici ce qui est lié à YouTube :

function bmi_44107_should_change_flash(e) {
    return e.match(/([^\w]|^)tabsb=1/) || e.match(/([^\w]|^)dash=1/) || e.match(/threed_/) || !e.match(/fexp=[^&=;]*(904448)/)
}

function bmi_44107_rebuild_flash_player() {
    var e, t, n, r;
    if (document.location.href.match(/^http:\/\/www\.youtube\.com\/watch/)) {
        e = document.getElementById("player-api");
        if (e) {
            if (bmi_44107_getInternetExplorerVersion() < 0) {
                t = e.innerHTML;
                if (t.match(/flashvars/i) && bmi_44107_should_change_flash(t)) {
                    t = t.replace(/tabsb=1/g, "tabsb=0");
                    t = t.replace(/dash=1/g, "dash=0");
                    t = t.replace("fexp=", "fexp=904448%2C");
                    t = t.replace(/\"threed_converted=[^&]+&amp;/, '"');
                    t = t.replace(/&amp;threed_converted=[^&\"]+/, "");
                    t = t.replace(/\"approx_threed_converted=[^&]+&amp;/, '"');
                    t = t.replace(/&amp;approx_threed_converted=[^&\"]+/, "");
                    t = t.replace(/\"threed_layout=[^&]+&amp;/, '"');
                    t = t.replace(/&amp;threed_layout=[^&\"]+/, "");
                    t = t.replace(/\"threed_module=[^&]+&amp;/, '"');
                    t = t.replace(/&amp;threed_module=[^&\"]+/, "");
                    t = t.replace(/\"threed_preroll=[^&]+&amp;/, '"');
                    t = t.replace(/&amp;threed_preroll=[^&\"]+/, "");
                    t = t.replace(/\"threed_xlb=[^&]+&amp;/, '"');
                    t = t.replace(/&amp;threed_xlb=[^&\"]+/, "");
                    e.innerHTML = t
                }
            } else {
                e = document.getElementById("player-api");
                var i = document.getElementById("movie_player");
                var s = i.getElementsByTagName("param");
                var o = 0;
                for (var u = 0; u < s.length; u++) {
                    if (s[u].name.toLowerCase() == "flashvars") {
                        var a = s[u].value;
                        if (bmi_44107_should_change_flash(a)) {
                            a = a.replace(/tabsb=1/g, "tabsb=0");
                            a = a.replace(/dash=1/g, "dash=0");
                            a = a.replace("fexp=", "fexp=904448%2C");
                            a = a.replace(/^threed_converted=[^&]+&/, "");
                            a = a.replace(/&threed_converted=[^&]+/, "");
                            a = a.replace(/^approx_threed_converted=[^&]+&/, "");
                            a = a.replace(/&approx_threed_converted=[^&]+/, "");
                            a = a.replace(/^threed_layout=[^&]+&/, "");
                            a = a.replace(/&threed_layout=[^&]+/, "");
                            a = a.replace(/^threed_module=[^&]+&/, "");
                            a = a.replace(/&threed_module=[^&]+/, "");
                            a = a.replace(/^threed_preroll=[^&]+&/, "");
                            a = a.replace(/&threed_preroll=[^&]+/, "");
                            a = a.replace(/^threed_xlb=[^&]+&/, "");
                            a = a.replace(/&threed_xlb=[^&]+/, "");
                            s[u].value = a;
                            o = 1
                        }
                    }
                }
                if (o) {
                    var f = i.cloneNode(true);
                    e.replaceChild(f, i)
                }
            }
        }
    } else if (document.location.href.match(/^http:\/\/www\.youtube\.com\/embed/)) {
        var e = document.getElementById("player");
        if (e && bmi_44107_should_change_flash(e.innerHTML)) {
            yt.config_.PLAYER_CONFIG.args.fexp = "904448," + yt.config_.PLAYER_CONFIG.args.fexp;
            yt.config_.PLAYER_CONFIG.args.dash = "0";
            if (typeof yt.embed.writeEmbed === "function") {
                e.innerHTML = "";
                yt.embed.writeEmbed()
            } else if (typeof writeEmbed === "function") {
                e.innerHTML = "";
                writeEmbed()
            }
        }
    }
}
var bmi_44107_readyList = [];
bmi_44107_addReadyEvent(function() {
    bmi_44107_rebuild_flash_player()
});