par tomtom » 21 Mai 2003 22:23
Hello all...
<BR>
<BR>Suite à la decouverte par braouazou d'une ip privée suspecte accessible depuis son lan, nous avons effectué quelques investigations....
<BR>
<BR>De mes tests, il ressort ceci :
<BR>
<BR>la plage d'adresses ip 192.168.0.32 -> 192.168.0.47 (en clair, 192.168.0.32/28 ) est utilisée par wanadoo pour adresser son backbone.
<BR>
<BR>en clair, il semble que toutes les passerelles des abonnées wanadoo (tout au moins pour l'adsl, pas de tests avec le rtc...) fassent du dnat de ces adresses vers une adresse qui d'après le RIPE appartient au backbone ATM de FT : 193.252.160.229
<BR>
<BR>Par ailleurs, pour certaines adresses, on se retrouve avec un traceroute qui boucle sur cette ip, assez etrangement :
<BR>
<BR>traceroute to 192.168.0.32 (192.168.0.32), 30 hops max, 38 byte packets
<BR> 1 193.253.160.3 (193.253.160.3) 52.085 ms 54.012 ms 51.990 ms
<BR> 2 GE1-2-258.ncmon301.Montpellier.francetelecom.net (80.10.207.1) 48.591 ms 47.907 ms 47.491 ms
<BR> 3 P1-0.nrlyo101.Lyon.francetelecom.net (193.252.160.182) 53.180 ms 52.721 ms 52.884 ms
<BR> 4 P15-3.nraub203.Aubervilliers.francetelecom.net (193.252.161.21) 57.726 ms 60.668 ms 67.616 ms
<BR> 5 P4-0.nrlil101.VilleneuveDAscq.francetelecom.net (193.252.161.225) 64.572 ms 63.925 ms 64.653 ms
<BR> 6 193.252.103.137 (193.252.103.137) 64.511 ms 62.894 ms 63.303 ms
<BR> 7 P0-0-0.nprei101.Reims.francetelecom.net (193.252.160.229) 63.927 ms 65.227 ms 65.981 ms
<BR> 8 P0-0-0.nprei101.Reims.francetelecom.net (193.252.160.229) 65.834 ms !A * *
<BR> 9 * P0-0-0.nprei101.Reims.francetelecom.net (193.252.160.229) 64.050 ms !A *
<BR>10 P0-0-0.nprei101.Reims.francetelecom.net (193.252.160.229) 64.883 ms !A * *
<BR>11 P0-0-0.nprei101.Reims.francetelecom.net (193.252.160.229) 64.679 ms !A
<BR>
<BR>
<BR>(tiens tiens, comme par hasard juste sur le .32, adresse du sous reseau....)
<BR>
<BR>Bref, si certains sont au courant de ce phénomène mystique, j'aimerais comprendre à quoi ils jouent !
<BR>
<BR>Tom
One hundred thousand lemmings can't be wrong...