• [^] # Re: IPFuck

    Posté par . En réponse à la dépêche L'unicité des adresses IP : la fin du rêve HADOPIen ?. Évalué à 4.

    Si vous regardez de plus près dans votre 'dossier' de certificat SSL, des certificats de votre opérateur ont été pré-installé ce qui fait qu'il pourrait faire de l'attaque de l'homme du milieu sur les connexions HTTPS et les loggues également.

    Non, quand bien même le certificat serait préinstallé (j'ai un gros doute sur mon linux ;) ), il ne permettra pas de faire du mitm.

    Sinon, merci à Gniarf pour l'explication un peu plus claire que tout ce qu'on a pu voir repris à tort et à travers. L'idée est de feinter les serveurs pour qu'ils loggent la fausse ip plutôt que celle du proxy : ça me semble un fumble, la plupart des serveurs que je connaisse loggeront l'ip du proxy, sans même préciser que c'est un proxy :).

    Mes commentaires sont en wtfpl. Une licence sur les commentaires, sérieux ? o_0