D'un autre coté, y a quand même peu de providers qui s'occupent correctement des denonciations "abuse".
J'en ai rapporté plusieurs vers plusieurs FAI et seulement quelques-uns repondent (donc encore moins s'en occupent reellement). La meilleure réponse (avec action) que j'ai eu c'est quand j'ai dénoncé un mec qui utilisait une machine d'entreprise pour faire ses forfaits ...
Il faut dire que les FAI doivent en recevoir des tonnes de mail à "abuse".
Quelques regles quand on dénonce:
-ne pas le faire anonymement
-mettre un copie des logs (synchroniser la machine
en NTP pour que l'heure des logs soit interessante, sinon avec toutes les connexions actuelles en IP dynamique, le FAI ne peux pas trouver le bon client).
-ne pas s'attendre a grand chose en retour :-)
-ne pas oublier que l'IP Spoofing ca existe... le plus sur c'est d'etre la quand ca arrive, de prendre vite fait un shell et d'essayer de trouver des preuves que l'IP est reelle.
Enfin autre chose pour le warlodz en puissance:
sachez qu'un simple scan de port avec nmap peut faire tomber la machine visée ou une des applis de la machine visée si c'est de la merde (ca existe !!). Du coup, c'est passible de prison ...
Moi je dis ne jouez pas avec les serveurs d'autruit :-)))
[^] # Re: Ca ne marche pas DU TOUT ton truc
Posté par Anonyme . En réponse à la dépêche Vulnerabilite ProFTPd/BSD FTPd. Évalué à 0.
J'en ai rapporté plusieurs vers plusieurs FAI et seulement quelques-uns repondent (donc encore moins s'en occupent reellement). La meilleure réponse (avec action) que j'ai eu c'est quand j'ai dénoncé un mec qui utilisait une machine d'entreprise pour faire ses forfaits ...
Il faut dire que les FAI doivent en recevoir des tonnes de mail à "abuse".
Quelques regles quand on dénonce:
-ne pas le faire anonymement
-mettre un copie des logs (synchroniser la machine
en NTP pour que l'heure des logs soit interessante, sinon avec toutes les connexions actuelles en IP dynamique, le FAI ne peux pas trouver le bon client).
-ne pas s'attendre a grand chose en retour :-)
-ne pas oublier que l'IP Spoofing ca existe... le plus sur c'est d'etre la quand ca arrive, de prendre vite fait un shell et d'essayer de trouver des preuves que l'IP est reelle.
Enfin autre chose pour le warlodz en puissance:
sachez qu'un simple scan de port avec nmap peut faire tomber la machine visée ou une des applis de la machine visée si c'est de la merde (ca existe !!). Du coup, c'est passible de prison ...
Moi je dis ne jouez pas avec les serveurs d'autruit :-)))
PLuG