|

Weblogpack vous a à l’oeil

Approfondissons un peu le fonctionnement du Weblogpack en vous présentant un exemple de log :

Aug 16 11:20:41 ANantes-xxxxxx logportalauth[448]: USER LOGIN: 1218778969315756, 00:1b:9e:06:c9:f2, 192.168.3.244
Aug 16 11:21:26 ANantes-xxxxxx logportalauth[448]: USER LOGIN: 006789661757740, 00:25:00:4c:9e:05, 192.168.3.198
Aug 16 11:23:29 ANantes-xxxxxx logportalauth[448]: USER LOGIN: 977164789777954, 00:0e:35:7d:65:0b, 192.168.3.201
Aug 16 11:34:48 ANantes-xxxxxx logportalauth[3106]: TIMEOUT: 00635456876177740, 00:25:00:4c:9e:05, 192.168.3.198
Aug 16 11:39:59 ANantes-xxxxxx logportalauth[3656]: TIMEOUT: 1218778969315756, 00:1b:9e:06:c9:f2, 192.168.3.244
Aug 16 12:23:33 ANantes-xxxxxx logportalauth[8581]: TIMEOUT: 977164789777954, 00:0e:35:7d:65:0b, 192.168.3.201
Aug 16 12:24:03 ANantes-xxxxxx logportalauth[444]: USER LOGIN: 977164789777954, 00:0e:35:7d:65:0b, 192.168.3.201

Pour une question évidente de discrétion, nous avons remplacé l’adresse IP de notre client par des « xxxxxxx »… Vous aurez par contre compris qu’il se situait en région Nantaise : « ANantes-xxxxxx » indique l’adresse IP attribuée par son fournisseur d’accès à sa connexion, facile donc à identifier en cas de réquisition judiciaire…

Plongeons-nous dans les détails : le 16 août à 11:20 et 41 secondes, soyons précis lol, l’utilisateur du coupon d’accès 1218778969315756 s’est connecté (les codes ont bien entendu été changés, inutile de les essayer 😉 ).
Sa carte WiFi utilise l’adresse MAC 00:1b:9e:06:c9:f2 et l’IP 192.168.3.244 lui a été attribuée par le Wifipak chargé de la supervision des accès. Une déconnexion par timeout a été effectuée à 11h39 et 59 secondes : là encore on retrouve l’adresse IP locale et l’adresse MAC.

Résumons :

nous savons que sur internet, nous avions la connexion ANantes-xxxxxx, que l’utilisateur à 11h20 avait une adresse MAC 00:1b:9e:06:c9:f2 et l’ip locale 192.168.3.244.

Cherchons un peu le contenu des sites visités vers 11h20 et nous trouvons :

Aug 16 11:20:16 ANantes-xxxxxxxxxx pf: 5. 151592 rule 46/0(match): pass in on vr0: (tos 0x0, ttl 128, id 53946, offset 0, flags [DF], proto TCP (6), length 52) 192.168.3.244.4650 > 217.12.5.161.80: S, cksum 0xee4e (correct), 3523737851:3523737851(0) win 65535 <mss 1460,nop,wscale 2,nop,nop,sackOK>

217.125.161 port 80 nous dirige sur Yahoo, plus exactement sur le login d’un compte Yahoo.com : notre utilisateur a donc vraisemblablement consulté ses emails. Toutefois, Weblogpack ne capture PAS les données échangées : seuls les adresses IP des sites visités sont enregistrées ! Il est donc impossible de voir les contenus d’un email, les discussions MSN, etc…

Vous l’aurez compris, en cas de réquisition judiciaire, Weblogpack vous dédouane de tout soupçon, montrant clairement qui a fait quoi, comment, sur quel site, avec quel port (protocole) et quelle adresse MAC. Il est alors simple de prouver que vous n’êtes pas le coupable initialement désigné, simplement en laissant l’autorité judiciaire étudier votre disque dur Weblogpack !

Publications similaires

  • |

    LTE : la preuve par l’image (Nortel)

    Continuons un peu sur le futur des réseaux, en vous présentant une démonstration vidéo du LTE, effectuée au Canada. Le véhicule se déplacera au milieu de la vidéo à 108 km/h, à une distance d’environ 2 km de la cellule LTE, tout en continuant à offrir des débits de 20 Mbps up et 50 MBps down !! La 3G aurait-elle du soucis à se faire avec ce futur réseau LTE, également appelé 4G ?… Wait & see… 🙂

  • AirFiber : disponible !

    Vous l’attendiez, AirFiber arrive désormais sur notre boutique en ligne. Souvenez-vous, AirFiber est cette solution innovante permettant d’établir un lien de 13 km maximum sur 24 GHz avec un débit de 1 Gbps, le tout en duplex intégral ! Ainsi, vous allez pouvoir relier en THD des zones jusque là peu ou pas couvertes en très haut débit, mailler vos réseaux d’entreprise, etc. Il ne vous restera plus qu’à trouver la fibre au départ de la liaison, mais ceci est…

  • Wifipak Wifi : vidéo de présentation

    Voici une vidéo de présentation du gestionnaire de connexion, Wifipak, avec son module WiFi intégré. Vous pourrez ainsi vous rendre compte de la simplicité de mise en service, avec simplement deux connexions à réaliser : une connexion à votre box, une connexion d’alimentation électrique ! Cette version WiFi du Wifipak est donc destinée à des bars, cafés, restaurants, salles de réunions, ou tout autre lieu n’ayant pas besoin d’une couverture au moyen de plusieurs bornes WiFi : tout tient dans…

  • Mikrotik ou pas ?

    Mikrotik, vous devez sans doute connaître ce nom, un fabriquant de platines réputé pour la puissance de son firmware (RouterOS), mais aussi par sa complexité, l’un n’allant hélas pas sans l’autre. C’est en raison de cette complexité que, jusqu’à présent, j’ai toujours résisté à l’envie de distribuer ce matériel, le jugeant trop peu « convivial », même si le firmware a régulièrement évolué avec le temps. Mikrotik permet de quasiment tout faire via ses différentes plateformes matérielles, depuis le simple module WiFi…

  • | |

    Bbox Sensation, Hotspot mobile : Bouygues se bouge

    Enfin une réponse semi-sérieuse face à l’invasion des Freebox Revolution, avec la présentation ce matin même de la BBOX SENSATION : Ce petit concentré de technologie sera disponible pour tous les abonnés, avec migration possible pour les utilisateurs actuels de bbox ancienne génération. Plus rapide, un WiFi plus performant, des ports gigabit ethernet, la Sensation fait figure de pierre précieuse, copiant sur la Freebox Revolution et son lot de gadgets technologiques. Petit plus chez Bouygues, un hotspot 3G+ offrant des…

  • Réalisez vos cordons ethernet

    Infracom Online vous propose depuis ce matin des connecteurs RJ45 pour pouvoir réaliser vous même vos cordons ethernet. Pour mémoire, voici le câblage d’un connecteur RJ45 Ethernet : et les outils nécessaires à la réalisation d’un câble ethernet : à savoir : une pince coupante une pince à sertir et à couper les connecteurs RJ45 et leur protection un testeur de câble ethernet Les moins bricoleurs de nos clients auront bientôt la possibilité de nous faire réaliser leurs cordons entièrement…

Un commentaire

Les commentaires sont fermés.