Auteur Sujet: OpenMPTCProuter : Agréger plusieurs lignes internet  (Lu 723661 fois)

0 Membres et 5 Invités sur ce sujet

cl3f

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 558
  • Sotteville-Lès-Rouen (76)
    • calepin naturaliste et militant
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #720 le: 08 mai 2019 à 20:01:00 »
C'est le souci d'utiliser des IP d'hébergeur...
Est-ce que changer le reverse peut éviter ce genre de chose ?

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 162
  • Alpes Maritimes (06)
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #721 le: 08 mai 2019 à 20:02:01 »
non, ce sont les plages ip (par leur numéro/AS) qui sont référencés comme 'hébergeur'.
La technique serait d'utiliser le bypass pour les recherches Google si c'est possible (comme pour Netflix, mycanal,OCS et etc..)

terasaka

  • Abonné Free adsl
  • *
  • Messages: 28
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #722 le: 08 mai 2019 à 22:01:22 »
Il y'a assez peu d'ordinateurs avec une IPv4 publique, donc, un peu quand même !

N'importe quoi, en plus je ne vois pas le rapport.

Lemax9

  • Abonné Orange Fibre
  • *
  • Messages: 29
  • Gironde
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #723 le: 08 mai 2019 à 22:12:06 »
Bonsoir,
Je vous fait part d'un problème que je rencontre avec l'agrégation de ligne et Open MPTCP Routeur, je l'utilise avec un VPS FirstHeberg dont les reverses DNS sont du genre : vps-XXXXX.fhnet.fr (XXXXX = numéro du VPS). Lorsque je fais une recherche Google et pour peux que quelqu'un en fasse une autre en même temps sur un autre terminal du réseau, google affiche ce genre de messages (voir capture). Cela ne m'est jamais arrivé en direct sur ma ligne SFR ADSL ou sur la ligne mobile free 4G. Quelqu'un en connait-il l'origine ? Est-ce que Google détecte que ce n'est pas une IP de FAI ?

Bonsoir,

est-ce vraiment dû à l'agrégation via OpenMPTCP Routeur ?
constatation : cet après midi, Madame sur son mac portable connecté uniquement en wifi (router 4g) a eu le même souci en faisant une recherche google que ce soit sur son compte ou bien le mien en seconde session.
Par contre, sur mon mini connecté en rj45 avec agrégation de ligne et VPS firsthberg ... aucun souci pour l'instant.
Le choix est fait du wifi exclusif pour le portable avec IP fixée - modem 4g Free sans dhcp (donc jamais de connexion rj45 reliée à l'agrégation- je peux ainsi finaliser l'install de l'agrégation sans autre souci ...)

A+

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #724 le: 08 mai 2019 à 23:20:06 »
N'importe quoi, en plus je ne vois pas le rapport.
Heu ?

Je dis simplement qu'il y'a plus de VPS/VM exposées directement sur internet que de PC/NAS/Whatever en DMZ des box opérateur.

C'est tout sauf n'importe quoi.

Et si tu ne vois pas le rapport, c'est que tu n'as pas compris la problématique (à savoir la probabilité d'usage illégitime d'une IP et les mesures de protection des sys/net/devops aux potentielles menaces qu'elles représentent.)

cl3f

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 558
  • Sotteville-Lès-Rouen (76)
    • calepin naturaliste et militant
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #725 le: 09 mai 2019 à 00:11:41 »
non, ce sont les plages ip (par leur numéro/AS) qui sont référencés comme 'hébergeur'.
La technique serait d'utiliser le bypass pour les recherches Google si c'est possible (comme pour Netflix, mycanal,OCS et etc..)
J'ai mis en place le bypass vers Google. On va voir si l'erreur se reproduit.

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 3 371
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #726 le: 09 mai 2019 à 02:57:13 »
J'ai déjà eu ce genre d'alerte, alors que ma connexion est on ne peut plus classique... C'est assez pénible  ::)

terasaka

  • Abonné Free adsl
  • *
  • Messages: 28
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #727 le: 09 mai 2019 à 10:45:14 »
Heu ?

Je dis simplement qu'il y'a plus de VPS/VM exposées directement sur internet que de PC/NAS/Whatever en DMZ des box opérateur.

C'est tout sauf n'importe quoi.

Et si tu ne vois pas le rapport, c'est que tu n'as pas compris la problématique (à savoir la probabilité d'usage illégitime d'une IP et les mesures de protection des sys/net/devops aux potentielles menaces qu'elles représentent.)

Je ne vois toujours pas le rapport et je pense pas que tu ai plus de VPS que de PC exposé.
Ont parle D'IP blacklisté par des provider qui se tape de la neutralité du net, Google, Netflix, Amazon, Canal + ect.. qui bloque les IP des VPS pourtant françaises ???  ça n'a rien avoir avec la sécurité et l'exposition Ok .

Et je connais très bien la problématique d'exposition et de sécurité des systèmes.

Erik
Erik

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #728 le: 09 mai 2019 à 11:05:18 »
Et ben, ça valait le coup d'essayer d'expliquer, j'imagine que c'est trop compliqué pour toi. Tant pis, de toute façon ça ne changera rien :)

terasaka

  • Abonné Free adsl
  • *
  • Messages: 28
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #729 le: 09 mai 2019 à 14:04:08 »
A part le bypass, les autres solutions ne sont pas formidable, utiliser un VPN ??
« Modifié: 09 mai 2019 à 16:34:46 par terasaka »

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 459
  • Lyon (69) / St-Bernard (01)
    • Twitter
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #730 le: 09 mai 2019 à 14:30:01 »
Pour moi y'a pas 50 solutions :

- Bypasser Google et perdre l'aggreg
- Utiliser un VPN par dessus
- Prendre une VM chez un prestataire qui a des IP de FAI, ou du moins pas encore blacklistées

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 679
  • WOOHOO !
    • OrneTHD
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #731 le: 09 mai 2019 à 14:40:36 »
Je trouve ça surtout stupide. Il n'y a pas forcèment plus de VPS qui se font trouer que d'ordi perso...
Oh non.

Chez moi je suis obligé de filter toutes les merdes qui entrent et sortent de mon réseau : du rfc1918, de l'upnp, du dns ouvert aux 4 vents, du netbios/smb, etc.

Si j'ouvre tous ces protocoles ouverts au nom de la soi-disante neutralité du net, demain, j'ai l'agence blindée de monde "parce que l'ordi marche plus".

J'estime qu'un VPS, les gens sont plus avertis pour les manipuler, que le consommateur lambda.