IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

Piratage de mon réseau privé ?


Sujet :

Réseaux

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Homme Profil pro
    Un peu de tout
    Inscrit en
    Août 2021
    Messages
    17
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Un peu de tout
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2021
    Messages : 17
    Par défaut Piratage de mon réseau privé ?
    Bonjour à tous

    En regardant le log de ma box orange, j'ai remarqué qu'un matériel avec une adresse IP en 192.168.10.XXX tentait de s'introduire dans mon réseau.
    Je ping bien cette adresse IP à partir de mon PC mais elle n'appartient pas à la liste de mes équipements.

    J'ai effectué un tracert de l'adresse 192.168.10.XXX, il y a 3 lignes :

    1 1 ms <1 ms <1 ms flybox.home [192.168.1.1]
    2 162 ms 38 ms 43 ms 10.216.XX.X
    3 1138 ms 40 ms 32 ms 192.168.10.XXX

    Je pense que cet équipement n'est pas très loin de mon domicile, car il n'y a que 3 sauts.

    J'ai essayé d'utiliser ping -A, nslookup et nbtstat pour obtenir plus de renseignements sur cet équipement, mais sans succès.
    Egalement de connaitre le propriétaire de l'adresse IP 10.216.XX.X, mais c'est une IP privée, donc sans succès.

    Pouvez-vous me donner quelques conseils pour en savoir plus ?
    Suis-je victime d'un piratage ?
    Faut-il aller à la gendarmerie pour connaitre le propriétaire de l'adresse 10.216.XX.X ?

    Merci beaucoup pour votre aide.

    Cordialement

  2. #2
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Par défaut
    Salut,

    Cette ip étant privée et routée, il est très peu probable que ce soit un piratage.

  3. #3
    Membre averti
    Homme Profil pro
    Un peu de tout
    Inscrit en
    Août 2021
    Messages
    17
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Un peu de tout
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2021
    Messages : 17
    Par défaut
    Bonjour et Merci Becket

    Mais comment savoir qui se cache derrière cette adresse privée ?

  4. #4
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Par défaut
    Ton fournisseur d'accès

  5. #5
    Membre chevronné
    Homme Profil pro
    Ingénieur sécurité
    Inscrit en
    Mai 2020
    Messages
    288
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Ingénieur sécurité
    Secteur : Distribution

    Informations forums :
    Inscription : Mai 2020
    Messages : 288
    Par défaut
    Bonjour,

    Il ne faut pas oublier un point important sur les Box des particuliers, c'est que celle-ci dispose, de base, d'un réseau Public sur lequel des personnes de l'extérieur peuvent se connecter.

    On peut dire que c'est un réseau Wifi Invité. Si celui-ci est actif, alors des personnes proches de votre domicile peuvent se connecter sur votre box mais sur un réseau différent que celui de vos équipements.

    Vous avez bien sur la possibilité de désactiver ce réseau invité.

    Vous pouvez même sur votre réseau privée, masquer le SSID afin que seul ceux connaissant le SSID de votre box, puisse tenter de s'y connecter.

    Ce système permet de sécuriser les connexions entrantes.

  6. #6
    Membre averti
    Homme Profil pro
    Un peu de tout
    Inscrit en
    Août 2021
    Messages
    17
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Un peu de tout
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2021
    Messages : 17
    Par défaut
    Bonjour

    Merci Incorporated pour ta réponse.

    Voici ce que j'ai fait pour voir si c'est le WIFI, j'ai branché mon PC avec un câble Ethernet directement sur la Box, puis j'ai stoppé le WIFI de la Box.
    J'ai ensuite réessayé un Ping sur le 192.168.10.XXX = ping ok
    Puis ensuite un Tracert sur le 192.168.10.XXX = j'ai bien toujours les 3 sauts
    J'en conclu que ce n'est pas un problème de WIFI
    Est-ce que j'ai raison ?

    J'ai remarqué que l'IP du saut N° 2 (10.216.XX.X) changeait de temps en temps (environ une fois par jour) ! peut-être pour m'empêcher de blacklister l'adresse IP de ce routeur ???
    Je trouve que ça ne sent pas bon ... espionnage ??

    Je suis preneur de vos avis et prêt à faire des tests si besoin

    Quelqu'un sait comment savoir quelle type de machine se cache derrière l'IP 192.168.10.XXX (Windows ? Linux ? ...)

    Bonne soirée à tous

  7. #7
    Modérateur

    Homme Profil pro
    Ingénieur électricien
    Inscrit en
    Septembre 2008
    Messages
    1 282
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : Suisse

    Informations professionnelles :
    Activité : Ingénieur électricien

    Informations forums :
    Inscription : Septembre 2008
    Messages : 1 282
    Par défaut
    Bonjour

    Citation Envoyé par Titi29000 Voir le message
    En regardant le log de ma box orange, j'ai remarqué qu'un matériel avec une adresse IP en 192.168.10.XXX tentait de s'introduire dans mon réseau.
    C'est à dire ? Car l'information la plus importante est probablement dans les informations indiquées avec cela.

    Ton réseau est en 192.168.1.xxx (je pars du principe que c'est le masque classique 255.255.255.0). Donc l'équipement 192.168.10.xxx est en dehors de ton réseau.
    Il passe par une adresse en 10.xxx.yyy.zzz qui est également une plage d'adresse privée...

    Cela signifie que c'est dans l'architecture interne de ton FAI dans l'infrastructure située entre les abonnés et l'Internet.
    Cela peut simplement être un service de ton FAI: la mise à jour des box, un check automatisé de l'infrastructure, etc. ou plus large et moins normal : une autre personne également raccordée chez ton FAI qui bidouille, voir simplement une découverte de réseau qui va trop loin, mais cela devrait être bloqué par ton FAI.

    N'étant pas français, je ne connais pas grand chose des FAI tricolores et je ne saurais aller plus loin.

    Delias

  8. #8
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 264
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 264
    Par défaut
    Les adresses 192.168.10.x sont des adresses réservées au local. Pour moi c'est une adresse d'Orange liée à la flybox. Tu peux essayer d’utiliser un outil type dipiscan qui te donnera peut-être le nom de l'équipement. peut-être aussi un VLAN géré par la flybox.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  9. #9
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Par défaut
    Je ne voudrais pas jouer les troubles faites mais de toute évidence, Titi29000 cherche uniquement confirmer son sentiment initial malgré les multiples interventions allant dans le sens opposée.

  10. #10
    Invité
    Invité(e)
    Par défaut
    Bonjour,

    J'ai le même problème que l'auteur du topic.
    Dans les log de ma flybox 3, j'ai le message suivant :
    Detect UDP port scan attack, and the attack has been blocked, scan packet from 192.168.10.XXX

    L'IP de mon PC est en 192.168.1.XXX et non 192.168.10.XXX, donc ca ne viendrait pas de lui.

    Pas de wifi (=désactivé sur la box), box connecté uniquement par câble au PC, soit un seul équipement de connecté dessus.
    Seul hic, c'est que j'ai d'énormes montés de ping avec en jeu quand ca arrive.
    Pour autant si je vais sur une page internet ou fait un speed test à ce moment là, tout est OK...

    Ca m'arrive que depuis que j'ai la flybox soit depuis à peine une semaine.
    Avant, avec mon ancien routeur 4g et ma sim mobile aucun problème.

    J'ai l'impression que c'est un truc propre à orange et sa sim 4Ghome (qui ne marche qu'avec la flyxbox), mais vu que j'y connais rien...

  11. #11
    Membre averti
    Homme Profil pro
    Un peu de tout
    Inscrit en
    Août 2021
    Messages
    17
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Un peu de tout
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2021
    Messages : 17
    Par défaut
    Bonjour et merci à tous pour vos réponses.

    @incorporated : J'ai tout checké sur mon réseau, l'adresse 192.168.10.110 est bien en dehors de mon réseau et lorsque je fais un tracert sur cette adresse IP, j'ai bien 2 sauts avec un routeur 10.216.XXX.XXX entre ma flybox et cette adresse IP. je sais que j'ai été piraté et je connais le nom de la personne, maintenant si il essaye toujours, ça sera un plus.

    @delias : J'ai appelé 4 fois Orange pour savoir si cela venait d'eux, les 4 fois ils m'ont dit qu'un expert allait m'appeler, j'attends toujours son appel ...

    @chrtophe : OK, je vais essayer dipiscan, mais déja le ping -a ne donne rien.

    @becket: Oui, ma démarche est simplement de savoir si l'adresse 192.168.10.110 et le routeur appartiennent au pirate ou si c'est c'est un process classique d'Orange sur les Flybox.

    @lister0077 : C'est une très bonne piste si tu a le même problème, l'adresse IP externe est 192.168.10.110, est-ce bien également 110 pour toi ?
    Je pense qu'il n'y a pas de risque risque de le dire. Peux-tu lancer la commande : Tracert 192.168.10.XXX (XXX étant tes chiffres) dans une ligne de commande, c'est juste pour voir si tu as également 2 sauts comme moi.
    Si d'autres ont des Flybox, pouvez-vous également faire le test ? si nous avons tous le même résultat, il est presque certain que cela vient d'Orange.

    Je trouve quand même l'adresse 192.168.10.XXX suspecte, elle ressemble beaucoup à l'adresse IP d'un réseau privé que beaucoup utilisent, simplement un 0 en plus, on peut passer à coté, mais bon.

    Merci beaucoup à tous pour votre aide.

    Bonne soirée

Discussions similaires

  1. Mon réseau privé
    Par micmor dans le forum Hardware
    Réponses: 12
    Dernier message: 01/04/2013, 00h13
  2. Faire pointer mon nom de domaine vers mon réseau local
    Par raffa dans le forum Serveurs (Apache, IIS,...)
    Réponses: 1
    Dernier message: 20/11/2005, 14h26
  3. Faire mon réseau
    Par samlepiratepaddy dans le forum Autres Logiciels
    Réponses: 10
    Dernier message: 04/11/2005, 16h11
  4. Installation de Windows XP via le serveur de mon réseau
    Par TheBAT dans le forum Windows XP
    Réponses: 1
    Dernier message: 03/11/2005, 15h34
  5. Surveiller mon réseau
    Par stkam dans le forum Développement
    Réponses: 2
    Dernier message: 03/11/2005, 10h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo