La Fibre
Fournisseurs d'accès à Internet fixe en France métropolitaine => SFR / RED =>
Actus SFR câble => Discussion démarrée par: lordzurp le 23 janvier 2012 à 01:06:50
-
Salut :)
une question bête ... comment se fait l'association DOCSIS/IP au niveau des tetes de réseaux NC ?
plus précisèment, qu'est-ce qui est loggué ? l'association @DOCSIS/IP ou @MAC/IP, sachant qu'en mode bridge on peut avoir plusieurs ip, associées à des @MAC inconnues ?
en vous r'merciant, bonne semaine !
-
C'est l'adresse mac de ton modem (et non celle de tes PC) qui permet de récupérer le bon fichier de configuration et le débit maximum.
Quand l'adresse mac de ton modem est inconnue, tu récupère une vitesse de 512 Kb/s en download et 128 Kb/s en upload avec un accès spécial à internet : toutes les résolutions DNS renvoient vers la page d'auto-activation du modem (transmettre a Numericable les éléments pour activer ton modem)
Page d'auto-activation Numericable :
(https://lafibre.info/images/altice_cable/201110_auto-installation_activation_numericable.png)
-
sachant qu'en mode bridge on peut avoir plusieurs ip, associées à des @MAC inconnues ?
"mode bridge" : au sens Freebox?
-
Oui au sens Freebox, sauf qu'il est possible de brancher plusieurs PC derrière, chacun récupérant son adresse IPv4.
-
merci Vivien :)
donc, que je connecte n'importe quelle machine avec n'importe quelle @MAC et qui récupère n'importe quelle @IP, NC peut me logguer via les logs DOCSIS, c'est bien ça ?
attention, pas de méprise : c'est par curiosité, j'ai pas besoin de ça pour avoir une @IP fantome sur la toile :)
-
Ca serait trop simple si il suffisait de se mettre en mode bridge (et changer d'adresse mac) pour ne pas pouvoir être pris par l'HADOPI...
C'est une obligation des FAI Français de pouvoir déterminer qui est derrière une IP à une heure précise.
Par contre les FAI étrangers, ils n'ont pas a répondre à l'HADOPI. D'où la solution VPN qui se termine à Amsterdam...
Actuellement, je pense qu'il est plus intéressant de prendre des actions de ces boites qui propose des VPN que de Cogent ;D
-
Attention, cette obligation n'a rien à voir avec HADOPI.
-
A noter que sur le mobile, NAT oblige, il y a plusieurs abonnés derrière une même IP à un instant T.
Cela ne doit pas poser de problème pour les affaire criminelles, avec les autres informations, il doit être possible de faire une forte présomption sur un abonné.
Je me demande si il est possible de faire la même chose pour le fixe. Cela embêterait bien l'Hadopi.
-
la seule technique que je vois, c'est d'usurper l'@MAC d'un modem (coté cable/DOCSIS) et de faire rebooter la cible au bon moment pour se logguer sur le réseau NC avec une @MAC valide
c'est barbare ...
-
Pour se connecter anonymement :
- les restaurants avec Wifi ouvert
- il est possible d'utiliser la connexion de quelqu'un d'autre : FreeWifi, Ozone, etc. n'ont aucune sécurité
- passer par Tor : seulement TCP et DNS, pas de gros téléchargements - merci pour le réseau Tor
-
merci Corrector :) mais c'est pas la question du moment. j'ai un dédié qui me sert de proxy avec un lien ssl, pour ne pas utiliser mon ip directe
en premier, c'est pour me proteger du réseau, car chez NC on est tous dans le meme subnet (10.x.x.x) et on peut acceder à tous les autres modems des voisins, pas envie de me faire pouiller ma connection
après, c'est aussi par curiosité, voir si on peut ressortir de manière "discrète" du réseau NC ...
-
C'est quoi ce 10.x.x.x? Il sert à quoi?
-
héhé
j'en ai déjà parlé dans un vieux post : https://lafibre.info/numericable-espace-technique/modem-ubeemode-bridge/ (https://lafibre.info/numericable-espace-technique/modem-ubeemode-bridge/)