Les attaques DDOS renouvelées contre des serveurs eDonkey

Guillaume Champeau - publié le Lundi 24 Mars 2008 à 14h34 - posté dans Peer-to-Peer

Selon les informations communiquées par notre spécialiste Superadmin sur les forums de Numerama, "depuis samedi midi certains serveurs eDonkey ont eu à subir de nouveau une attaque de type DDOS". C'est au moins la troisième vague d'attaques de déni de service distribuées depuis que nous avons rapporté la première attaque massive de ce type contre des serveurs eDonkey au début du mois de mars. Celle de ce week-end de Pâques est plus étrange et devrait contribuer à nourrir la théorie du complot.

Superadmin, qui gère le site d'observation du réseau utilisé par eMule Peerates.net, affirme qu'un serveur français "fonctionnel et 100% légal", qui n'indexe que des contenus librement "téléchargeables et parfaitement légaux", a fait partie des serveurs sujets de l'attaque. "Depuis samedi, aux environs de 12h00, jusqu'à dimanche 21h30, le serveur était sous le feu de milliers de requêtes UDP invalides ou malformées, en provenance du monde entier. Cela a pour effet de rendre très instable la connexion entre les utilisateurs et le serveur, un client ne pouvant alors conserver sa connexion établie [avec le serveur] plus de 5 ou 10 secondes", explique-t-il.

Les utilisateurs sont alors déconnectés "de force" du serveur, et le client eMule tente ensuite de se connecter au premier serveur eDonkey présent dans la liste de serveurs. Comme nous l'expliquions lors de la deuxième vague d'attaques, ce sont principalement vers les faux serveurs (dits "fake") commandités par les industries culturelles, que se réfugient les utilisateurs sans en avoir conscience. Nous disions alors que l'industrie avait paradoxalement "sauver" le réseau P2P grâce à ses faux serveurs destinés à faire la chasse aux P2Pïstes.

Mais la réalité est-elle plus complexe ?

"Il est possible que le but [de ces attaques DDOS] soit de 'déporter' artificiellement les utilisateurs vers les serveurs fakes, à la solde des organismes qui se cachent derrière ces actions totalement illicites", note Superadmin. Autrement dit, ces attaques DDOS qui coûtent plusieurs milliers d'euros à chaque tentative d'ampleur auraient peut-être justement comme objectif de faire venir les utilisateurs vers les serveurs qui traquent leurs adresses IP et leur liste de fichiers partagés.

85 % des serveurs du réseau eDonkey seraient des faux serveurs qui ne retournent aucun résultat de recherche, mais permettent aux entreprises mandatées par les maisons de disques et studios de cinéma de collecter les données qui servent à entamer des poursuites judiciaires contre les pirates (pour configurer eMule de façon à ne pas se connecter sur de faux serveurs, voyez notre vidéo d'explication).

Mais cette théorie du complot n'est que spéculation. Par nature, il est très difficile et quasiment impossible de remonter à la source d'une attaque DDOS. Il est impossible de savoir si, oui ou non, des maisons de disques ou des studios de cinéma ont effectivement validé voire commandé le principe de l'attaque.

Si ce n'est eux, à qui d'autre profite le crime ?

Publié par Guillaume Champeau, le 24 Mars 2008 à 14h34
 
 
31
Commentaires à propos de «Les attaques DDOS renouvelées contre des serveurs eDonkey»
 

1
2
S@T, le 01/01/1970 - 01:00
tout à fait... d'ailleurs, étonnamment hybrid a oublié le léopard... :D oui parce que eux aussi ont droit à leur méga màj...
C'est vrai, j'ai volontairement évite Léopard, parce que troller avec Natasha, c'est rigolo, mais il me faut aussi d'autres trolls :·D.
Oué, genre pourquoi est-ce que le HTML5 ne supporte pas nativement un format utilisé par au moins 20 personnes dans le monde.
Bonjour,

eN cas d'attaque,pourquoi ne pas rediriger les requêtes vers les sites de musiques commerciales
chaque attaque sera digérer par itunes ou consort

De plus les serveurs attaqué peuvent lancer une action en justice
y2k7, le 01/01/1970 - 01:00
Tout ca c'est l'arroseur arrosé, moi ca me fait super plaisir et j'en connais des milliert qui se réjouissent de voire tous ces sites de voleurs qui s'en prennent plein la poire, et tant pis pour les dommages collétaraux. vous avez voulu la guerre, vous l'avez

Médite donc là-dessus :

«Dominer les autres, c'est être fort, se dominer soi-même, c'est être puissant.»
Confucius

On reparlera tous les 2, de cette "guerre", mais surtout de qui en sortira vainqueur dans quelques mois ou quelques années ...
Hybrid, le 01/01/1970 - 01:00
S@T, le 01/01/1970 - 01:00
tout à fait... d'ailleurs, étonnamment hybrid a oublié le léopard... :D oui parce que eux aussi ont droit à leur méga màj...
C'est vrai, j'ai volontairement évite Léopard, parce que troller avec Natasha, c'est rigolo, mais il me faut aussi d'autres trolls :·D.

Tu n'as besoin de personne pour "troller", tu le fais parfaitement bien tout seul aussi, la preuve !
Jailbreak, le 01/01/1970 - 01:00
Oué, genre pourquoi est-ce que le HTML5 ne supporte pas nativement un format utilisé par au moins 20 personnes dans le monde.
T'es con ou tu le fais exprès :·D ?
Le html5 ne spécifie pas de codecs, donc ils sont tous "supporté nativement" par la norme ...
C'est juste que comme elle n'en spécifie aucun, les implémentation de la norme ne supportent pas le Ogg nativement.

M'enfin, j'imagine que tu fais partie des gens qui pensent que les formats ouverts, c'est pas important, et que les DRM, c'est cool ...
T'es con ou tu le fais exprès :·D ?
Le html5 ne spécifie pas de codecs, donc ils sont tous "supporté nativement" par la norme ...
C'est juste que comme elle n'en spécifie aucun, les implémentation de la norme ne supportent pas le Ogg nativement.

C'est fait exprès, j'l'ai dit dans mon post.
Non, tu ne le dis pas dans ton message, non.
Hybrid, le 01/01/1970 - 01:00
Non, tu ne le dis pas dans ton message, non.

Si. Le message que je quote dit "Il faudrait changer de troll", et moi je dis "Oui, du genre pourquoi le HTML5, toussa…"
Ah, alors si, j'avais mal compris ton message :·D.
Je ne ferais pas ce troll, parce qu'il n'a aucun intérêt, et qui plus est, il est faux :·D.
 
maintenant que le sujet est pourri... :rolleyes: vous pouvez tjrs suivre son actualité sur le fil d'origine ;)

:-D


ed: ici
http://www.numerama....h...c=82858&hl=



:p

1
2
Télécharger
GSview
Texte et tableurs - Interface graphique pour Ghostscript
 
Servant Salamander
Exploreurs de fichiers - Gestionnaire de fichiers en deux volets
 
Swapper
Courrier email - Echange de fichiers multimédia en privé
 
Tunngle
Emulateurs - Jouez en LAN de chez vous grâce au P2P.
 
Mars 2008
 
Lu Ma Me Je Ve Sa Di
25 26 27 28 29 1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31 1 2 3 4 5 6
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC