ARP Spoofing - SFR LaBox Fibre

Le forum dédié aux modems ou décodeurs (FTTH et FTTLA) de SFR ou Red by SFR (LaBox v1, v2, 4K, Mini, STB7, Décodeur Plus, SFR Box 8) et de tout autre matériel domotique commercialisé par SFR

Modérateurs : QSonic, Odo, Nico!, Macpeace, David M, Frédéric Fellague, Esteban, Maxximum, BARNABE

SioM
Messages : 7
Enregistré le : ven. 16 sept. 2016, 11:04

ARP Spoofing - SFR LaBox Fibre

Message par SioM » sam. 01 oct. 2016, 17:45

Bonjour,

Je ne comprenais pas pourquoi j'avais autant d'activité réseau dans mon LAN et en fouillant un peu plus j'ai constaté de l'ARP Spoofing depuis un équipement Cisco portant l'@MAC 00:af:1f:1e:ac:19 qui arrive jusque dans mon LAN. Ceci à tendance à faire de l'activité réseau inutilement et empêche mon NAS de se mettre en veille d'autant plus que mon PC me montre des équipements qui ne sont même pas connecté à mon LAN. La sécurité en prend donc un coup et je n'avais pas ce problème chez mon ancien opérateur...

Est il possible que l'équipe concernée Digiteam règle ce souci ? Qui a ce problème ?

Merci.

N.B : J'ai déjà effectué plusieurs tests avec les paramètres de LaBox mais cela vient clairement d'un équipement situé dans le NRO où je suis raccordé car je n'ai même pas d'équipement Cisco sur mon LAN et la trame dans Wireshark indique clairement un équipement Cisco.

Avatar du membre
romualdt
Messages : 45
Enregistré le : lun. 02 mai 2011, 08:06
Localisation : SQY

Message par romualdt » mer. 12 oct. 2016, 21:46

J'ai déjà lu quelque part sur des forums que ceci pouvait avoir lieu.
Par contre, ou est le spoofing dans le cas présent :?:

SioM
Messages : 7
Enregistré le : ven. 16 sept. 2016, 11:04

Message par SioM » mer. 12 oct. 2016, 21:59

Effectivemment le terme spoofing n'est pas approprié, pour mon cas on parlera plutot de flooding ou poisoning.

Avatar du membre
romualdt
Messages : 45
Enregistré le : lun. 02 mai 2011, 08:06
Localisation : SQY

Message par romualdt » mer. 12 oct. 2016, 22:04

On est d'accord, ceci dit, ca ne devrait pas avoir lieu, tu as essayé de contacter le SAV twitter pour alerter de ce soucis ?

Avatar du membre
dlvb31
Messages : 4854
Enregistré le : lun. 23 janv. 2012, 12:43
Localisation : Toulouse Blagnac

Message par dlvb31 » mer. 12 oct. 2016, 22:38

Bonsoir,

Peux-tu donner ta configuration de filtrage de laBOX (menu service)? (Offre fibre, câble ou ADSL)
Fais-tu usage d'un VPN ?
Peux-tu poster une trame? Vois-tu une IP?

Il faut décrire un peu mieux le truc, car la digiteam pourra comprendre le problème mais pas le SAV SFR :(

A+
8o)
[THD Power] Internet: 1000/60 :-D Ping: 17-20ms | v3.681.0@boxV3

SioM
Messages : 7
Enregistré le : ven. 16 sept. 2016, 11:04

Message par SioM » jeu. 13 oct. 2016, 15:25

Bonjour,

J'utilise très rarement un VPN via mon NAS Synology, je suis sur une offre fibre.

Voici un screen de ma conf du menu services, à savoir que cela ne bloque pas les trames ARP lorsque l'on selectionne
le niveau le plus élevé du firewall mais cela bloque le port RDP et PLEX que j'ai ouvert et je ne trouve pas le moyen
de personnaliser les règles de sécurité du firewall lorsque celui-ci est élevé :-/

Image

Voici une capture de wireshark concernant les trames ARP avec uniquement
mon PC connecté en filaire et le wifi désactivé, on peut constater une dizaine de requête à la seconde.

Image

Pour répondre à romualdt, j'ai déjà contacté le SAV Twitter plusieurs fois qui a plusieurs fois ouvert un ticket
et chaque fois celui-ci est fermé sans réelle résolution... De plus je suis configuré en 1Gbps/60Mbps et au max j'obtiens
un bon 500Mbps sur speedtest.net toujours avec un seul PC connecté en Giga et wifi désactivé et le SAV Twitter reconnait
que ce n'est pas normal et même topo tickets etc etc... Un collègue qui a la même conf et la même box tape dans les 850 Mbps
peu importe le moment de la journée.

ImageImage

J'éspère que la digiteam pourra m'aider...

Avatar du membre
Nico!
Team GC
Messages : 20938
Enregistré le : jeu. 01 avr. 2004, 09:46
Localisation : FTTH @BoulBi'
Contact :

Message par Nico! » jeu. 13 oct. 2016, 15:50

Il faut les contacter via twitter.
Comme dit de nombreuses fois, la digiteam a mis en pause ses actions sur le site le temps de former de nouvelles équipes.
Image

Avatar du membre
Nico!
Team GC
Messages : 20938
Enregistré le : jeu. 01 avr. 2004, 09:46
Localisation : FTTH @BoulBi'
Contact :

Message par Nico! » jeu. 13 oct. 2016, 16:32

Entre temps un de nos contacts nous dit qu'il y a un bug d'ouvert chez sagem pour ce problème en particulier.
Donc plus qu'à attendre le correctif.
Image

Avatar du membre
dlvb31
Messages : 4854
Enregistré le : lun. 23 janv. 2012, 12:43
Localisation : Toulouse Blagnac

Message par dlvb31 » jeu. 13 oct. 2016, 17:32

Bonjour,

Tu es sur une offre câble et pas fibre!

@Nico!: cela me rappelle un bug qu'on a eu et qui a été corrigé en novembre 2014 (pas sûr de la date :roll:)
C'est la même chose. On recevait des trames de tous les réseaux connectés à NC (Bouygues, Darty, ...) mais uniquement sur le wifi :)
Rien sur le LAN. On dirait que cela revient...

Il y a eu un correctif sur le firmware du modem.

A+
8o)
[THD Power] Internet: 1000/60 :-D Ping: 17-20ms | v3.681.0@boxV3

SioM
Messages : 7
Enregistré le : ven. 16 sept. 2016, 11:04

Message par SioM » jeu. 13 oct. 2016, 18:16

Oui pardon lol j'aurais dû dire FTTLA pour eviter toute confusion ;-)

Effectivemment j'avais vu le post dont tu parles qui explique qu'une mise a jour de la box avait corrigé le problème mais pas forcément chez tout le monde... A quand le correctif pour LaBox (Zive) ? Sniff...

Merci d'avoir pris le temps de me repondre en tous cas ;-)

Répondre