InscriptionConnexion
Hello,


Quelqu'un sait le fonctionnement TECHNIQUE du Piracy Shield Italien ?!
J'ai beau chercher sur Internet, il y a aucun putain de journalope qui sait donner des détails de cet outil de censure ...

Ce que j'ai compris, c'est que les ayants droits ou autre signal des domaines et qu'après, ces domaines sont bloqués. Mais ils sont bloqué comment ?! Niveau DNS ? Interception TLS du certificat ?! MITM ... Pas d'info sur le blocage (et j'ai pas envie de louer un serveur en italie pour faire des tests).

Pour info, un fuite, mais pas très technique :
https://torrentfreak.com/[...]ation-leak-online-240326/


Bref, l'heure est grave mes kheys, est-ce que vous avez des infos sur le fonctionnement "réseau" de ce truc chez les FAI italiens ?! (qui risque d'arriver dans notre shithole)
:robot3:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 mois
Hein
:nazi_18:
il y a 2 mois
Hein
En gros, en Italie il y a un outil de censure qui, sur signalement d'ayant droit, bloque en 10 min n'importe quel site internet. Evidement, fait avec la collaboration du gouvernement et des FAI.

Je veux savoir comment ça marche, histoire de ...
:complo:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 mois
:up:
il y a 2 mois
En gros :
"Si toi ingénieur réseau et connait Piracy Shield : Viendez dire comment ça marche"
:mr_robot:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 mois
Bah oui, moi
:mr_robot_tehon:


(Enfi bon, pas besoin d'être ingé, juste un type qui sait dire comment le truc marche techniquement, c'est comme en Russie ou pas ?)
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 mois
100% no-fake, on a eu cette musique lors de notre intégration en école d'ingé
:risitas_ahi:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 mois
Hello,


Quelqu'un sait le fonctionnement TECHNIQUE du Piracy Shield Italien ?!
J'ai beau chercher sur Internet, il y a aucun putain de journalope qui sait donner des détails de cet outil de censure ...

Ce que j'ai compris, c'est que les ayants droits ou autre signal des domaines et qu'après, ces domaines sont bloqués. Mais ils sont bloqué comment ?! Niveau DNS ? Interception TLS du certificat ?! MITM ... Pas d'info sur le blocage (et j'ai pas envie de louer un serveur en italie pour faire des tests).

Pour info, un fuite, mais pas très technique :
https://torrentfreak.com/[...]ation-leak-online-240326/


Bref, l'heure est grave mes kheys, est-ce que vous avez des infos sur le fonctionnement "réseau" de ce truc chez les FAI italiens ?! (qui risque d'arriver dans notre shithole)
:robot3:
il y a 2 mois
Oui, c'est le lien dans mon article, mais c'est plutot la partie "signalement" au FAI.
Pas la techno de blocage en elle-même.

Par exemple en France, c'est facile, c'est du DNS menteur pour les petits pirates et de l'interception TLS (avec faux certificats HTTPS, pour la grosse carabistouille où tu arrive sur un page qui te dit "Attention blabla")

EDIT : Quoique, attends, en fait j'ai pas tout lu
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 mois
Oui, c'est le lien dans mon article, mais c'est plutot la partie "signalement" au FAI.
Pas la techno de blocage en elle-même.

Par exemple en France, c'est facile, c'est du DNS menteur pour les petits pirates et de l'interception TLS (avec faux certificats HTTPS, pour la grosse carabistouille où tu arrive sur un page qui te dit "Attention blabla")

EDIT : Quoique, attends, en fait j'ai pas tout lu
Ça bloque des FQDN et des IP.

Je ne suis pas sûr que le code responsable du blocage soit dans ce repo. Ça ressemble à des API de communication entre signaleurs et ISPs.
Certifié tous gaz.
il y a 2 mois
Zardoz
Zardoz
2 mois
Ça bloque des FQDN et des IP.

Je ne suis pas sûr que le code responsable du blocage soit dans ce repo. Ça ressemble à des API de communication entre signaleurs et ISPs.
Hum, ça donne peu d'info.

Effectivement IP et/ou nom de domaine. Du coup contournable par VPN/proxy SOCKS/tunnel SSH voir peut-être simplement avec de l'ECH (encrypted client hello).
:robot1:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 mois
Bordel enfin un topax quali
:hype:


Je fav
:chevalier_fume:
Cela arrivera
:Jesus_Christ:
il y a 2 mois
Hum, ça donne peu d'info.

Effectivement IP et/ou nom de domaine. Du coup contournable par VPN/proxy SOCKS/tunnel SSH voir peut-être simplement avec de l'ECH (encrypted client hello).
:robot1:
Bloquer l'IP, c'est du caviardage au niveau routage.

Les ISP sont bien entendus tenus au secret.
Certifié tous gaz.
il y a 2 mois
Bordel enfin un topax quali
:hype:


Je fav
:chevalier_fume:
Un jour je ferais un topic sur la censure en France ou en Russie ...
:zizou_vr:


Pour la France :
- On parlera de la censure DNS (avec la réponse 127.0.0.1 pour bloquer les accès)
- Contournement DoH + ECH
- Mais aussi des pages de blocages gouvernementales (DNS menteur + faux certificats TLS) avec leur Fingerprint JS sur les IP chez SFR :
Vous devez être au niveau 5 pour voir ce message.

- Les idiots de la DGSE qui faisait de faux certificat google via dhimyotis.
:mr_robot_tehon:


Pour la Russie :
- Blocage des protocoles (de certains) VPN
- Interception + blocage TLS (et fausse autorité de certification)
- MITM (avec des faux CA)
- On pourrait même parler de piratage !
:robot1:


Bref, quand j'aurai pas la flemme
:robot3:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 mois
Zardoz
Zardoz
2 mois
Bloquer l'IP, c'est du caviardage au niveau routage.

Les ISP sont bien entendus tenus au secret.
J'aurais voulu savoir si c'était juste du blocage IP via des équipements réseaux ou du blackholing via BGP par exemple (j'ai pas accès à des routeurs pour vérifier le routage chez les italiens, à moins que quelqu'un connaisse une adresse) ...
:mr_robot:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 mois
J'aurais voulu savoir si c'était juste du blocage IP via des équipements réseaux ou du blackholing via BGP par exemple (j'ai pas accès à des routeurs pour vérifier le routage chez les italiens, à moins que quelqu'un connaisse une adresse) ...
:mr_robot:
Au pif je dirais une appliance réseau (famosa boîte noire) plutôt que de jouer avec le routage et prendre des risques inconsidérés.
Certifié tous gaz.
il y a 2 mois
Zardoz
Zardoz
2 mois
Au pif je dirais une appliance réseau (famosa boîte noire) plutôt que de jouer avec le routage et prendre des risques inconsidérés.
On peut ping les IP bloqué ou pas ?! Genre du protocole QUIC (en UDP) avec du HTTPS ça passerait à travers alors ... Trop de questions !!!
Arf, faudra vraiment que je test avec un serveur en Italie ...
:mr_robot_gif:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 mois
On peut ping les IP bloqué ou pas ?! Genre du protocole QUIC (en UDP) avec du HTTPS ça passerait à travers alors ... Trop de questions !!!
Arf, faudra vraiment que je test avec un serveur en Italie ...
:mr_robot_gif:
> On peut ping les IP bloqué ou pas ?!

Faudrait déjà les connaître et les listes sont bien évidemment secrètes.

Les services l'État ont les griffes bien enfoncées dans les couilles des FAI qui peuvent pas moufter. Salles fortes, boîtes noires, très peu d'employés habilités.

Peut-être que du côté de FDN, on est plus bavard autour d'une bière.
Certifié tous gaz.
il y a 2 mois
Zardoz
Zardoz
2 mois
> On peut ping les IP bloqué ou pas ?!

Faudrait déjà les connaître et les listes sont bien évidemment secrètes.

Les services l'État ont les griffes bien enfoncées dans les couilles des FAI qui peuvent pas moufter. Salles fortes, boîtes noires, très peu d'employés habilités.

Peut-être que du côté de FDN, on est plus bavard autour d'une bière.
Je t'assure que c'est vraiment super facile de retrouver des sites bloqué en cherchant un peu sur Google.
Sinon, techniquement, via les sondes RIPE-ATLAS.

En France, tu peux facilement constater les techniques de blocage utiliser et une partie des sites bloqués (même secrète) en regardant l'actu, en faisant des résolutions DNS ect ...

- Le plus difficile c'est, sans être sur place, comprendre comment il bloque et les possible catégories de blocages.
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 mois