Auteur Sujet: Reverse Engineering : Nouveau système de génération de l'option 90 DHCP  (Lu 220393 fois)

0 Membres et 1 Invité sur ce sujet

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #444 le: 20 décembre 2018 à 08:07:05 »
J'ai reconfiguré certains commutateurs réseau et éteint mon routeur (OPNsense) pendant un moment. Lorsque j'ai redémarré, j'ai reçu une adresse IPv4 mais pas IPv6. Rien n'avait changé. J'ai décidé de connecter ma livebox. Il a IPv4 et IPv6. REMARQUE: L'adresse IPv4 a été modifiée par rapport à celle de mon routeur, mais le préfixe IPv6 est resté inchangé. J'ai reconnecté mon routeur. Il a la même nouvelle adresse IPv4 que la Livebox mais pas encore IPv6. J'ai donc capturé l'application Livebox Dhcp6c. Cela ressemblait exactement à celui créé par mon routeur. L'option d'authentification 11 avait la même longueur, mais la chaîne était évidemment différente car il s'agissait d'une chaîne SALT HASH. Alors j'ai pris cette nouvelle chaîne et l'appliqué à mon routeur et IPv6 est retourné. Je ne sais pas pourquoi c'est arrivé autrement que parce qu'il y a un hash construit en utilisant l'adresse IPv4?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #445 le: 20 décembre 2018 à 08:21:43 »
J'utilise exactement la même chaine d'authentification pour IPv4 et IPv6 (obtenue en sniffant les paquest DHCP IPv4) et j'ai toujours mon adresse IPv4 et mon préfixe IPv6.

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #446 le: 20 décembre 2018 à 08:27:43 »
Mais avez-vous changé d'adresse IPv4? J'avais le même avant que l'IPv4 change.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #447 le: 20 décembre 2018 à 08:36:56 »
Non, mais je doute fortement (et je n'ai aucune information allant dans ce sens, au contraire d'ailleurs) que le hash ne soit pas aléatoire.

D'une part ça ne sert à rien (le seul but d'Orange avec cette nouvelle chaine d'authentification, c'est d'identifier le client par un moyen plus sûr que le simple login, qui peut facilement se retrouver copié/collé dans un forum par erreur).

D'autre part, ça nécessiterait de la Livebox fasse d'abord une requête DHCP en IPv4 puis ensuite, uniquement en cas de succès, génère un hash pour DHCP6, ce qui n'est absolument pas ce que fait la box: Elle n'attend pas d'avoir une réponse DHCP4 pour faire du DHCP6.

Enfin, ça complexifierai l'authentification du coté des proxies DHCP chez Orange qui autorisent l'accès pour aucun bénéfice sauf 'emmerder le client'. Sachant qu'Orange a abandonné sa solution d'accès développée en interne en Octobre 2017 (PFA: http://www.focom-orange.fr/arret-projet-plate-forme-dacces ) pour passer sur un truc vendu clés en main par HP (si ma mémoire est bonne), je ne les vois pas faire un développement spécifique pour mettre en place ce truc sans intérêt.

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #448 le: 20 décembre 2018 à 09:19:50 »
Je suis d'accord avec vous @Zoc mais je ne peux pas expliquer pourquoi la modification de l'option 11 m'a permis de restaurer ipv6 sans autre changement.

computman

  • Abonné Orange Fibre
  • *
  • Messages: 171
  • 77
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #449 le: 20 décembre 2018 à 09:23:54 »
Je suis d'accord avec vous @Zoc mais je ne peux pas expliquer pourquoi la modification de l'option 11 m'a permis de restaurer ipv6 sans autre changement.

Est ce que l'on peut résumer en disant que le branchement de la BOX a débloqué l'attribution d'une IPv6 ?

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #450 le: 20 décembre 2018 à 09:26:04 »
Pas sûr qu'on puisse dire ça. Si tel était le cas, je n'aurais pas dû changer l'option 11

computman

  • Abonné Orange Fibre
  • *
  • Messages: 171
  • 77
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #451 le: 20 décembre 2018 à 09:30:39 »
Pas sûr qu'on puisse dire ça. Si tel était le cas, je n'aurais pas dû changer l'option 11

Beaucoup de modifications en 1 seule fois, donc vous ne savez pas quelle action unique a débloqué l'attribution d'une IPv6...

Je dis ça pour voir si mon cas (juste avant) était récurant chez d'autres personnes et pouvait aider a comprendre le mécanisme que Orange a mis en place

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #452 le: 20 décembre 2018 à 11:00:54 »
Oui, mais j'ai réessayé avec mon routeur après avoir connecté la livebox. Cela ne fonctionnait que si je changeais l'option 11. Donc, la livebox ne "déverrouille" pas ipv6

konki

  • Abonné Orange Fibre
  • *
  • Messages: 76
  • Paris (75)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #453 le: 20 décembre 2018 à 22:25:23 »
@jeremyp3
Bonsoir,
j'ai remplacé le câble d'orange entre l'ONT et l'Erl3 par un câble Cat7 S/FTP, malheureusement aucun changement, le débit iperf3 reste 100/100...

/run/dhclient_eth1_832.leases, comporte: option dhcp-message-type 5; est-ce une nouvelle option?

Konki

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #454 le: 21 décembre 2018 à 04:29:54 »
Non. C'est juste le type de la réponse du serveur DHCP.

lmn69

  • Abonné Orange Fibre
  • *
  • Messages: 13
  • Lyon 3 (69)
Reverse Engineering : Nouveau système de génération de l'option 90 DHCP
« Réponse #455 le: 21 décembre 2018 à 10:02:40 »
Bonjour,
Est-ce que la LiveBox utilise toujours le même "salt" entre sa requête DHCPv4 et la requête DHCPv6 ?
Ou est-ce que les deux clients DHCP génèrent leurs chaînes random indépendamment ?