Auteur Sujet: Des dizaines de hosts accessibles derrière le WAN du bypass RED/SFR  (Lu 1416 fois)

0 Membres et 1 Invité sur ce sujet

Kellogs

  • Abonné Free adsl
  • *
  • Messages: 157
  • FREE
Bonjour à tous,

J'ai découvert un peu par hasard en essayant de mettre en place un VPN site à site sur mon bypass qu'au moins une dizaine de hosts étaient accessibles derrière de le WAN de RED SFR. Je peux pinger toutes ces machines et me connecter en SSH sur certaines (mais cela ne fonctionne pas). Preuve qu'on peut communiquer depuis une adresse Internet publique avec une adresse privée sur la pate WAN d'un routeur et que ces machines ne sont pas réellement firewallées.

En fait, il semblerait qu'on ait un accès direct à l'infrastructure RED/SFR derrière le bypass.

Voici quelques adresses :
10.90.50.1
192.168.3.1
10.90.40.3
10.90.30.254
etc ...

La preuve :
#ip route get 10.90.30.254
Citer
10.90.30.254 via 10.90.30.254 dev eth1 src yyyyyyyyyyyyyyyyyy uid 0
    cache


J'ignore pourquoi on a accès à leur infrastructure sur des adresses non-routables via la WAN, cela dépasse mes compétences. C'est certain qu'un utilisateur utilisant la box SFR ne verra jamais ces hosts. Mais si en se branchant directement sur l'ONT, on y a accès, cela n'est pas vraiment de la sécurité. C'est même complètement non-sécure ...

Pour ne plus être en contact avec ces hosts, j'ai installé l'applications bcp38 et son interface graphique dans OpenWRT:
Citer
opkg install bcp38 luci-app-bcp38

Si vous pensez que j'ai commis une erreur, merci de me l'indiquer.
Toutes vos remarques sont les bienvenues.

Cordialement,
« Modifié: 27 août 2020 à 22:37:29 par Kellogs »

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 439
  • Lyon (69) / St-Bernard (01)
    • Twitter
Des dizaines de hosts accessibles derrière le WAN du bypass RED/SFR
« Réponse #1 le: 27 août 2020 à 23:41:46 »
Il n'y a absolument rien de "dangereux" à pouvoir accéder a des IP Privées depuis un Backbone opérateur, on ne s'amuse pas a tout interco en IP publique de A à Z et il peut y'avoir des tables de routages communes.

Et comment dire ton résultat "ip route get", il ne veut rien dire, si ce n'est que l'IP est sur le même sous-réseau que ton routeur (et il n'y a rien d'alarmant à ça)

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 122
  • Alpes Maritimes (06)
Des dizaines de hosts accessibles derrière le WAN du bypass RED/SFR
« Réponse #2 le: 27 août 2020 à 23:42:45 »
Quand tu fais des traceroutes des fois ut as aussi des IP en 10.0.0.0/8 sur les traceroutes Orange de mémoire. Rien de bien grave hein..

jeremyp3

  • Abonné Orange Fibre
  • *
  • Messages: 717
  • Pau (64)
Des dizaines de hosts accessibles derrière le WAN du bypass RED/SFR
« Réponse #3 le: 28 août 2020 à 00:52:12 »
Preuve qu'on peut communiquer depuis une adresse Internet publique avec une adresse privée sur la pate WAN d'un routeur
qui a dit le contraire en fait  ?

J'ignore pourquoi on a accès à leur infrastructure sur des adresses non-routables via la WAN, cela dépasse mes compétences. C'est certain qu'un utilisateur utilisant la box SFR ne verra jamais ces hosts. Mais si en se branchant directement sur l'ONT, on y a accès, cela n'est pas vraiment de la sécurité. C'est même complètement non-sécure ...
"non-sécure", "non-sécure", tu n'as que ce mot en bouche  ? entre la fail WPA et ça, ça commence à faire un peu beaucoup là...
ça me donne l'impression que tu penses à chaque fois trouvé la fail du ciècle, mais à chaque fois ça fini en pétard mouillé ...

puis bon, tenter de se connecter à tous les routeurs traversés lors d'un traceroute, faut vraiment avoir du temps à perdre ...

Jerem

Kellogs

  • Abonné Free adsl
  • *
  • Messages: 157
  • FREE
Des dizaines de hosts accessibles derrière le WAN du bypass RED/SFR
« Réponse #4 le: 28 août 2020 à 08:47:00 »
Compris, merci.

Ces IPs ne sont pas dans mon traceroute. C'est juste qu'il s'agit de l'infrastructure SFR accessible derrière le WAN. Il ne s'agit pas de mon sous-réseau LAN.

Il y a un accès que j'aimerais conserver, c'est l'accès vers l'interface d'administration de mon ONT, qui doit être en 192.168.4.1. Je chercherai plus tard.
« Modifié: 28 août 2020 à 14:43:36 par Kellogs »