eMule : des serveurs eDonkey victimes d'attaques DDOS
Guillaume Champeau -
publié le Jeudi 06 Mars 2008 à 09h53 -
posté dans Peer-to-Peer
![]() Malgré l'existence du réseau décentralisé Kad, les serveurs eDonkey restent une armature centrale pour beaucoup d'utilisateurs du réseau eDonkey/eMule. Le logiciel de P2P open-source continue de reposer sur une série de serveurs, dont les plus gros semblent être victimes d'attaques de déni de service (DDOS). Qui peut bien vouloir la mort des serveurs eDonkey les plus importants du moment ? Selon le site germanophone Raid-Rush, une série d'attaques de déni de service de grande ampleur seraient orchestrées depuis plusieurs semaines à l'encontre des serveurs "Razorback 3.x", qui n'ont malgré leur nom aucun rapport avec les serveurs Razorback saisis en Belgique en 2006. Ensemble, les serveurs Razorback 3.0, 3.1 et 3.2 peuvent accueillir plus de 3,5 millions d'utilisateurs qui s'échangent des fichiers sur eMule. Soit environ un tiers de l'ensemble des utilisateurs connectés en moyenne au réseau. Depuis deux mois, les serveurs basés aux Pays-Bas auraient été l'objet à plusieurs reprises la cible d'attaques DDOS, dont le principe est de noyer les serveurs sous un nombre insupportable de connexions et de requêtes. Le pic de l'attaque serait intervenu entre le 25 et le 26 février dernier, où 2,1 Gbit /s de données auraient été bombardés sur Razorback 3.0 par un nombre de bots estimé à 50.000. Ce qui représente plus de 5 millions de paquets à la seconde. Le but de l'attaque a été atteint, puisque pendant la durée de l'attaque, le serveur n'était pas joignable. De son côté, Razorback 3.1 a subi une attaque de 150 Mbit /s. Pour le moment, la source de l'attaque est inconnue. Les administrateurs ont immédiatement pensé aux industries du disque ou du cinéma, qui auraient pu préférer l'arme technique plutôt que la lente arme judiciaire, mais aucune preuve n'a pu être collectée menant aux lobbys culturels. à lire aussi
Prix indiqués avec livraison
53
Commentaires à propos de «eMule : des serveurs eDonkey victimes d'attaques DDOS»
J.Fox, le 01/01/1970 - 01:00 il est grand temps qu'emule crypte et sécurise les données échangées,Ce qui ne servira à rien ici : l'attaque noie les serveurs sous les requêtes, donc qu'elles soient cryptées ou non n'y changerait rien. Il est très difficile de prévenir une attaque DDOS. http://fr.wikipedia....Déni_de_service Breizh, le 01/01/1970 - 01:00 Et aMule ? Tu l'oublies ?Ben aMule est aussi stable qu' eMule
1 mn de zen attitude pour les plus anxieux:
moins il y aura des utilisateurs d'eMule, moins il y aura de lowId bile666, le 01/01/1970 - 01:00 Une attaque individuelle n'est pas chère, mais quand il s'agit de plus de 50'000 machines qui combinent une attaque, ca rend déjà la chose plus complexe et réservée à qques groupes de pirates puissants et qui font ca pour de l'argent ;-)Pour 185,000$ il te reste toujours la possibilité de faire l'acquisition d'un produit comme BPS-1000 qui dans sa version 1.2 permet de "tester" les réseaux/serveurs comme BitTorrent et eDonkey.
Que dire de plus: - Que le "BreakingPoint's director of security research" n'est autre que HD Moore - Que le CTO, Denis Cox souligne: "They can pick a [vendor] who doesn’t have our product and beat him up because he missed all the attacks" - Que BPS-1000 vers 1.2 supporte IPv6, SSL, RADIUS, Common Internet File System (CIFS) (et d'autres App/protocoles...) - Que BPS-1000 peut traiter plus de 280 gigabits de trafic (entre autre...) - Que pour en savoir plus, ou pour vider ses poches, c'est par ici Hybrid, le 01/01/1970 - 01:00 J'ai dit bon client :·D. Pas truc qui plante tout le temps :·D.ne colportont pas d'idées fausses svp dans la tete des gentils lecteurs de ce fil svp ... aMule est extremement stable, je l'utilise depuis longtemps sans probleme aucun. sinon, essaye mldonkey 2.9.4 (lien edk vers les sources à compiler chez toi, ou alors, utilise le binaire précompilé.) je n'ai jamais eu de probleme avec mldonkey qui est certainement l'un des meilleurs client edonkey qui existe a ce jour. ddgun2000, le 01/01/1970 - 01:00 Pour 185,000$ il te reste toujours la possibilité de faire l'acquisition d'un produit comme BPS-1000 qui dans sa version 1.2 permet de "tester" les réseaux/serveurs comme BitTorrent et eDonkey.je vois pas trop le rapport avec les ddos concernant les serveurs edonkey sur internet ... ? il n'y a pas besoin d'une suite telque celle la pour organiser un DDOS et concernant les dserver, n'oublions pas que ceux ci sont taillés pour traiter plusieurs milliers de requetes tcp, mais surtout udp, a la minute, et que ce genre de ddos (on le constate d'ailleur quant aux resultats) n'a que peu de chance de pertuber efficacement le reseau. cependant, j'aimerais bien insister sur le fait qu'effectuer un DDOS sur un serveur edonkey, ou un site web, c'est parfaitement illicite et réprehensible. et meme pour un prestataire de l'industrie musicale américaine. C'est quand même incroyable...
Ce ddos, malgré ce que tu aimerais croire, a été une réussite, ça a fait chuter le serveur et là était le but (comme tous ddos qui se respectent). Qu'importe l'instigateur ou les moyens mis en ½uvre, le fait est là: un serveur edonkey, malgré sa capacité à traiter des milliers voir des millions de requetes, est et reste vulnérable dans l'état. Quand au fil de la discussion, en sachant l'évidence, normal qu'il s'oriente sur les possibilités, que cela soit pour protéger ou attaquer, d'outrepasser/intenter ce type d'attaque. ddgun2000, le 01/01/1970 - 01:00 Ce ddos, malgré ce que tu aimerais croire, a été une réussite, ça a fait chuter le serveur et là était le but (comme tous ddos qui se respectent).ah bon ... ? j'ai pas vu les memes choses que toi. c'est pas faute de suivre l'histoire ... des serveurs qui tombent, il y en a tout les jours et les autres sont toujours la pour assurer la transition. et c'est exactement ce qui s'est produit. et meme sans serveurs du tout, KAD permet de conserver une structure minimale au reseau, le temps de voir réapparaitre des serveurs fonctionnels. Il ne faut pas voir le reseau eDonkey juste au travers du/des serveur(s) razorback, mais dans sa globalité et le resultat de ce DDOS sur le reseau eDonkey a été completement invisible, en tout cas pour la plupart des utilisateurs. et si une news n'etait pas appartu e sur le sujet, je pense que la plupart des utilisateurs edonkey ne se serait rendu compte de rien ... comme resultat, on fait mieux. Waouaw...
On recommence pour superadmin Le titre: des serveurs eDonkey victimes d'attaques DDOS Le "des" est là pour pointer "en particulier", sinon on aurait mis "les" qui auraient été plus général ou plus global. De ce fait, en suivant, on introduit "le particulier", qui est en l'occurrence: Les "serveurs "Razorback 3.x" Depuis deux mois, les serveurs basés aux Pays-Bas auraient été l'objet à plusieurs repreprises d'attaques DDOS Je ne m'arrêterais pas sur le "repreprises", tous le monde a bien compris que c'est "reprise", ce qui ne devrait pas justifier une mauvaise interprétation, enfin, je pense. Il s'agit bien donc, d'une attaque sur les serveurs Razorback et non sur le réseau edonkey. Depuis deux mois, les serveurs basés aux Pays-Bas auraient été l'objet à plusieurs repreprises d'attaques DDOS, dont le principe est de noyer les serveurs sous un nombre insupportable de connexions et de requêtes. L'introduction à l'exploit est bien abordé, brièvement certes mais bien abordé, il s'agit bien d'un ddos. Le but de l'attaque a été atteint, puisque pendant la durée de l'attaque, le serveur n'était pas joignable. "Pas joignable" laisse bien supposer que cela ne peut être lié qu'au ddos, et bien sur tous le monde l'a bien compris, on en déduit très facilement --> "serveur down". Si on résume: cible-->moyen-->finalité = Razorback-->ddos-->down L'extrapolation à l'ensemble du réseau ed2k est certainement rassurante pour toi, pour des raisons que j'ignore et qui en fait ne m'intéresse pas outre mesure et je m'en excuse, mais on aurait put tout aussi bien me dire "il ne s'est rien passé, j'ai put surfer sur la toile ce jour là" que le résultat aurait été le même. Cette attaque "ciblé" (note bien que le ciblé je ne le met ni en gras, ni en gros pour ne pas être insultant) a été un succès C'est l'article de Kad, voir sa source, qui comportait une erreur. En fait les serveurs n'ont pas cédé, ils ont été injoignable pour de nouvelles connections, mais ceux qui étaient n'ont subi que des ralentissement de qq secondes.
Le serveur n'a ni planté, ni rebooté d'où la position de superadmin et de moi-même pour dire que l'attaque n'avait pas atteint son but. Des attaques DDOS on lest avait déjà sur notre razorback2.0 en 2005, ce n'est pas nouveau tout ca bile666, le 01/01/1970 - 01:00 C'est l'article de Kad, voir sa source, qui comportait une erreur. En fait les serveurs n'ont pas cédé, ils ont été injoignable pour de nouvelles connections, mais ceux qui étaient n'ont subi que des ralentissement de qq secondes. Le serveur n'a ni planté, ni rebooté d'où la position de superadmin et de moi-même pour dire que l'attaque n'avait pas atteint son but. Des attaques DDOS on lest avait déjà sur notre razorback2.0 en 2005, ce n'est pas nouveau tout ca Voila qui a le mérite d'être clair, donc, autant pour moi... Hybrid, le 01/01/1970 - 01:00 laskov, le 01/01/1970 - 01:00 On estime à quasi 45% du net le nombre d'ordinateur zombie qui peuvent faire des attaques de ce styles.Tu a encore une chance de rédemption : passe tout de suite sous GNU/Linux, avec une distribution orienté utilisateur, comme Ubuntu, ou Mandriva :·D. Psyonichi, le 01/01/1970 - 01:00 Emule est mort. Reste plus que bittorent maintenant et le streaming.Anciens utilisateur d'amule, je tape maintenant en console un cd /emule puis un wine emule.exe A part de minuscule probs d'interface, ça tourne nikel. En tout cas avec kad, car cela fait un bon momment déja que je ne me connecte plus sur aucuns serveurs (non testé donc)... wine 0.9.57... Comme dit Bile666, ces attaques ne sont pas nouvelles. Mon serveur aussi subissais des attaques, comme les autres FR d'ailleur. Cà ne l'a jamais empêché de fonctionner.
|
A LA UNE
LES + COMMENTÉS
3 offres à partir de 129 €
20 offres à partir de 225 €
Télécharger
total video converter,
emule island,
windows 7 gratuit,
antivirus avast,
restauration msn messenger,
redtube video downloader,
passion,
index php,
Accès rapide :
Lecteur audio et vidéo |
Graver ou numériser |
Communication |
Encoder ou convertir |
Personnalisation |
Diagnostic |
eMule (et mods eMule) |
|
Tu a encore une chance de rédemption : passe tout de suite sous GNU/Linux, avec une distribution orienté utilisateur, comme Ubuntu, ou Mandriva :·D.