Des serveurs espions en masse sur eMule et eDonkey

Guillaume Champeau - publié le Lundi 30 Mai 2005 à 16h12 - posté dans Peer-to-Peer

De nombreux serveurs eDonkey suspects sont apparus récemment sur le plus gros réseau P2P européen. Au moment où la police s'accentue sur les réseaux, il est nécessaire de redoubler de vigilance.

Lorsqu'un utilisateur d'eDonkey ou d'eMule se connecte sur un serveur, il lui envoie automatiquement la liste complète des fichiers qu'il partage ainsi que la liste des fichiers qu'ils souhaite télécharger. Surtout, le serveur a la connaissance de l'ensemble des adresses IP de tous les utilisateurs connectés à lui. A charge ensuite pour le serveur de mettre les utilisateurs en relation pour faciliter leurs échanges.

N'importe quelle entité qui souhaiterait espionner les activités des utilisateurs a donc un intérêt certain à capter les adresses IP et les listes de fichiers partagés en créant de "faux serveurs", qui ne répondront pas aux requêtes mais enregistreront toutes les demandes.

Outre les serveurs "Sonny Boy" (IP : 64.34.16x.xx) repérés par nos confrères d'Open-Files, nous avons également noté la présence de dix serveurs répondant au nom de "King Donkey" (IP : 216.28.31.240), et de huit autres serveurs "Roberts Donkey Party" (IP : 66.250.47.3x). Beaucoup affichent 20.000 utilisateurs maximums, mais se disent pleins lorsque l'on tente de s'y connecter.

Pour éviter tout problème sur eMule, supprimez l'ensemble des serveurs eDonkey, puis rendez-vous dans les options du logiciel. Décochez l'ensemble des cases vous proposant de mettre à jour automatiquement la liste des serveurs :



Puis, dans la partie "serveurs" du logiciel, mettez à jour votre liste à partir de celle concoctée par Gruk, triée sur le volet :
http://www.gruk.org/server.met.gz

 
 
12
Commentaires à propos de Des serveurs espions en masse sur eMule et eDonkey
 
guillaume.f
Le 05 Août 2009 à 18h20
tro lai
guillaume.f
Le 05 Août 2009 à 18h22
ooo mar putin
Breizh 29
Le 05 Août 2009 à 23h56
Oui j'en profite pour dire que "CoRpO" ne met plus à jour ses filtres, cette liste n'est plus fiable ! Il faut prend celle de peerates.net.
superadmin
Le 06 Août 2009 à 06h01
Breizh, le 05/08/2009 - 23:56

Oui j'en profite pour dire que "CoRpO" ne met plus à jour ses filtres, cette liste n'est plus fiable ! Il faut prend celle de peerates.net.


non, les serveurs incluis dans sa liste son fonctionnels.
cependant, un serveur edk fonctionnel qui tourne chez OVH, c'est super suspect.


mais pour faire comprendre au gens que gruk, c'est sympa, mais c'est pas l'ultime panacée, c'est pas facile facile ... aujourd'hui, grace a la liste gruk, ce sont des milliers d'uilisateurs qui communiquent avec des serveurs potentiellement a la soldedes antip2p, ou au moins a la solde de gens qui tentent d'exploiter commercialement le p2p, mais d'une manière assez déplaisante. (si ce n'est pas les deux a la fois.)

il me semble que kad (le gars d'ici qui écrit parfois des news pertinentes :-)) devrait surement communiquer la dessus ...Aujourd'hui, il y a une multitude de serveurs qui fonctionnent, mais pour qui, ou pour quoi ?

parce qu'en définitif, quant c'est toff, breizh ou superconnard qui monte un serveur edk, c'est pas bien, mais quant c'est advestigo, TMG ou key2peer, c'est tolérable ? l'industrie du disque sait elle qu'elle paye des prestataire qui facilitent les échanges de contrefaçons musicale sur le p2p ... ? parceque chez OVH ou dedibox, un serveur edk non limité ne dure que 3 semaines ,en général ...


sachez que la plupart de ces serveurs vous "montent" des resultats falacieux, qui apres installation sur votre PC vous renvoit par exemple sur 'freelotto', qui vous propose de renseigner vos nom et adresse pour toucher vos gains ... (le gros lot, evidement)


la bonne chose a faire aujourd'hui ;
-activez kad.
-conservez juste les 4-5 IPs de la liste 'serveurs referencés', sur peerates.net
(paskeu les serveurs "référencés', on en connait + ou - les admins, d'ou le terme 'reférencé' ;-))



tout les autres serveurs sont fortement suspect d'appartenir a des boites d'antipiracy, ou de marketing virale ... (c'est souvent les memes, de toute maniere. ils commencent a voir l'embellie du p2p et de ses millions d'utilisateurs potentiel qu'on peut atteindre pour un cout ridicule ... depuis le temps qu'on le dit a l'industrie culturelle, qu'elle doit se servir du p2p plutot que de luutter contre.)


merci a breizh pour la remontée sur un sujet qui semble obsolete, par ici, tellement oneswarm, c'est super.
(on y trouve pourtant tout ce qu'on veut et tres vite, sur edonkey ... et c'est vraiment du partage et pas seulement du copillage)


++
Breizh 29
Le 07 Août 2009 à 20h40
@ jean roger

Je n'ai pas déterré l'info !!!! C'est fait donc je répond.

En ce qui concerne la liste de gruk, à partir du moment ou elle contient des serveurs suspect, elle n'est pas jour ! J'ai déjà demandé à CoRpO par msn de la mettre à jour les filtres, il l'a fait mais en fait les temps changes et il n'a plus le temps de s'occuper de çà.
pat-d-yvoy
Le 04 Novembre 2009 à 11h03
tu charge un film via ton lecteur c'est OK le même avec ton PC tu deviens la personne a abattre ils nous prennent pour des C.....mais eux fonts des audites pour les chefs d États qui détournent des millions Euros le cout d'un audite 100 millions d'euros une façons de donner son aval pour dire qu'il faut venir en aide a ce pauvre peuple
slof88
Le 12 Novembre 2009 à 12h27
j'ai des serveurs, mais mon "téléchargement" est maintenant très lent!
pourrai je avoir des serveurs performants?
merci
yhaslar
Le 10 Décembre 2009 à 02h18
c normale que avec http://peerates.net/servers.php j'ai a peine 5 serveur ? ( vous mdirer jen est pas besoin dmille) menfi bon avan jen avai plein les razorback edonkey etc et peerates.net c les + fiable ?
Boutdegras
Le 10 Décembre 2009 à 10h50
Alors la non !

cela fait trés longtemps QU'IL NE FAUT SURTOUT PLUS UTILISER LE SYSTEME ED2K !

Allez dans Préférences->Connexion->Réseaux
décochez ED2K
Cochez KAD
puis dans Préférences->Sécurité->brouillage de protocole
cochez Activer le brouillage de protocole

fermez puis redémarrez la mule
le système construira le maillage rapidement (plus de 800 noeuds en général)

cela marche parfaitement (recherches, download excellent etc...)!

au démarrage d'eMule, il faut tout de même 4 ou 5 minutes (le temps de construction du réseau)
pour avoir une recherche trés rapide...durant ce laps de temps les recherches sont un peu plus lentes que par serveur ED2K
mais passé ces 5 minutes aucune différence notable

ce n'est pas 100% sécurisé mais beaucoups plus que de se jeter dans la gueule du loup avec les faux serveurs ED2K

Certain de ces faux serveurs ne sont en fait que des ordinateurs qui ont la tache, lorsqu'ils reçoivent une requete de recherche
de construire des faux noms de fichiers contenant le texte de votre recherche et d'y rajouter un texte de pup
ces fichiers sont souvent des adware ou virus...
ce problème est trés rare sur KAD

pour protéger votre ordi d'une eventuelle déscente de police ou d'un vol (des données perso) utilisez TrueCrypt http://www.truecrypt.org/
c'est GRATUIT, c'est du cryptage militaire sans backdoor, et cela permet même de donner un faux mot de passe (sous la menace par exemple) qui donne accés a des données non compromettante
en cas de vol de votre ordi, aucune données ne peut être récupérée par les voleurs
Panda-Kun
Le 10 Décembre 2009 à 12h52
Boutdegras, le 10/12/2009 - 10:50


pour protéger votre ordi d'une eventuelle déscente de police ou d'un vol (des données perso) utilisez TrueCrypt http://www.truecrypt.org/
c'est GRATUIT, c'est du cryptage militaire sans backdoor, et cela permet même de donner un faux mot de passe (sous la menace par exemple) qui donne accés a des données non compromettante
en cas de vol de votre ordi, aucune données ne peut être récupérée par les voleurs


Oui enfin attention, S'agit pas de perdre le vrai mot de passe comme moi :D
yhaslar
Le 10 Décembre 2009 à 14h53
c normale que g que 5 serveur ???? boutdegras g dja fait lesq consigne que tu a donné g toujour que 5 serveur g emule security, peerates.net , porn pit , peer booter , tv underground c good ou je devrai en avoire + ??? (jutilise les serveur peerates.net)
yhaslar
Le 10 Décembre 2009 à 14h54
et bien sa semble normalement finalement
 
31.896 avis de la presse (tests) référencés
1.394.093 produits détaillés
1.264.571 prix comparées
Derniers articles publiés
Trouver les meilleurs prix avec Numerama
1.394.093 produits comparés
1.264.571 prix actualisés
31.896 avis de la presse référencés !
à partir de 148.00 €
 
à partir de 70.28 €
 
à partir de 53.90 €
 
à partir de 91.58 €
 

à partir de 64.00 €
 

à partir de 153.80 €
 
Logiciels à télécharger
Une simulation automobile bien réalisée
 
Client e.mail performant, gratuit et en français
 
Serveur FTP
 
Editeur de texte avec surlignage syntaxique
 
Booster votre connexion internet
 
Numerama est un site du réseau PressTIC