Journal : D-Link sabote les protocoles de l'Internet

Posté par Antoine () le 10 avril 2006
0
Un administrateur système danois voit son serveur NTP spammé par des requêtes illégitimes provenant de modems/routeurs D-Link (illégitimes car contrevenant clairement aux règles affichées par l'administrateur système).
D-Link refuse de prendre en compte le problème et de mettre à jour ses firmwares, coûtant ainsi des milliers de dollars à l'administrateur système par les surcoûts en bande passante occasionnés.

Open Letter to D-Link about their NTP vandalism
http://people.freebsd.org/~phk/dlink/

When Firmware Attacks! (DDoS by D-Link)
http://www.lightbluetouchpaper.org/2006/04/07/when-firmware-(...)

> Lire le journal (25 commentaires, moyenne: 3,7).  

Vous avez demandé le commentaire #700542.

Quelle perte de temps...

Posté par kowalsky () le 10/04/2006 à 15:24. (lien). Évalué à 7.

Je n'aimerais pas etre lui...

Cette histoire est un truc de fou, les gens qui ont mis ça en
dur dans le firmware ne sont pas dis qu'au bout d'un moment ça
va faire tache...?

Coder en dur une list de server NTP...dont ils ne sont même pas
proprietaire, alors même que le banner specifie qu'aucun client
ne doit se connecter dessus, c'est du "rien a foutre de ta gueule"...

Et le pire c'est que tout le monde se fiche que sont modem routeur
soit à l'heure...

Vraiment, je plein de pauvre môsieur...

esperons que ça se finira comme l'affaire Netgear:


Although no-one discusses legal negotiations in public, shortly after Dave Plonka worked out what was causing the incoming traffic, Netgear spontaneously made a generous gift of $375,000 over three years “to improve wireless security on campus and to build out our campus network”.

--
You got the money, I got the soul.
  • [^]DNS du ntp -> ip D-link

    Posté par salvaire () le 10/04/2006 à 16:09. (lien). Évalué à 4.

    esperons que ça se finira comme l'affaire Netgear
    Un synflood massif sur les serveurs D-link pour les sensibilisés. Avec une petite modification dans les DNS pour renvoyer le tout chez D-Link ... Le mieux serait une police de l'internet efficace. C'est marrant, on créé une cyberpolice pour traquer des gamins de 8 ans, alors que les équipementiers réseaux ne respectent même pas les règles ...

    Je suppose que les autres serveurs ont une bande passante suffisante pour supporter la charge des clients D-Link.

    • [^]Re: DNS du ntp -> ip D-link

      Posté par Krunch (Jabber id, page perso, ) le 10/04/2006 à 16:43. (lien). Évalué à 4.

      Celui là a une bande passante suffisante. C'est "juste" qu'il consomme beaucoup plus que la normale et donc il risque de se faire virer du réseau.

      --
      Free Softwares Users Group Arlon (Sud Luxembourg, Belgique)
      pertinent, e adj. Approprié ; qui se rapporte exactement à ce dont il est question.

      [^]Re: DNS du ntp -> ip D-link

      Posté par TazForEver () le 12/04/2006 à 17:09. (lien). Évalué à 1.

      sauf que les gens ils sont pas bêtes, ils hardcodent l'ip, sinon ça serait trop facile.

    [^]Re: Quelle perte de temps...

    Posté par Obsidian () le 10/04/2006 à 17:05. (lien). Évalué à 10.

    Vraiment, je plein de pauvre môsieur...


    Merci pour lui parce qu'en ce moment, il doit plutôt être vidé ...