ARP Spoofing - SFR LaBox Fibre
ARP Spoofing - SFR LaBox Fibre
Bonjour,
Je ne comprenais pas pourquoi j'avais autant d'activité réseau dans mon LAN et en fouillant un peu plus j'ai constaté de l'ARP Spoofing depuis un équipement Cisco portant l'@MAC 00:af:1f:1e:ac:19 qui arrive jusque dans mon LAN. Ceci à tendance à faire de l'activité réseau inutilement et empêche mon NAS de se mettre en veille d'autant plus que mon PC me montre des équipements qui ne sont même pas connecté à mon LAN. La sécurité en prend donc un coup et je n'avais pas ce problème chez mon ancien opérateur...
Est il possible que l'équipe concernée Digiteam règle ce souci ? Qui a ce problème ?
Merci.
N.B : J'ai déjà effectué plusieurs tests avec les paramètres de LaBox mais cela vient clairement d'un équipement situé dans le NRO où je suis raccordé car je n'ai même pas d'équipement Cisco sur mon LAN et la trame dans Wireshark indique clairement un équipement Cisco.
Je ne comprenais pas pourquoi j'avais autant d'activité réseau dans mon LAN et en fouillant un peu plus j'ai constaté de l'ARP Spoofing depuis un équipement Cisco portant l'@MAC 00:af:1f:1e:ac:19 qui arrive jusque dans mon LAN. Ceci à tendance à faire de l'activité réseau inutilement et empêche mon NAS de se mettre en veille d'autant plus que mon PC me montre des équipements qui ne sont même pas connecté à mon LAN. La sécurité en prend donc un coup et je n'avais pas ce problème chez mon ancien opérateur...
Est il possible que l'équipe concernée Digiteam règle ce souci ? Qui a ce problème ?
Merci.
N.B : J'ai déjà effectué plusieurs tests avec les paramètres de LaBox mais cela vient clairement d'un équipement situé dans le NRO où je suis raccordé car je n'ai même pas d'équipement Cisco sur mon LAN et la trame dans Wireshark indique clairement un équipement Cisco.
Bonsoir,
Peux-tu donner ta configuration de filtrage de laBOX (menu service)? (Offre fibre, câble ou ADSL)
Fais-tu usage d'un VPN ?
Peux-tu poster une trame? Vois-tu une IP?
Il faut décrire un peu mieux le truc, car la digiteam pourra comprendre le problème mais pas le SAV SFR :(
A+

Peux-tu donner ta configuration de filtrage de laBOX (menu service)? (Offre fibre, câble ou ADSL)
Fais-tu usage d'un VPN ?
Peux-tu poster une trame? Vois-tu une IP?
Il faut décrire un peu mieux le truc, car la digiteam pourra comprendre le problème mais pas le SAV SFR :(
A+

[THD Power] Internet: 1000/60
Ping: 8-10ms | v3.681.0@boxV3

Bonjour,
J'utilise très rarement un VPN via mon NAS Synology, je suis sur une offre fibre.
Voici un screen de ma conf du menu services, à savoir que cela ne bloque pas les trames ARP lorsque l'on selectionne
le niveau le plus élevé du firewall mais cela bloque le port RDP et PLEX que j'ai ouvert et je ne trouve pas le moyen
de personnaliser les règles de sécurité du firewall lorsque celui-ci est élevé :-/

Voici une capture de wireshark concernant les trames ARP avec uniquement
mon PC connecté en filaire et le wifi désactivé, on peut constater une dizaine de requête à la seconde.

Pour répondre à romualdt, j'ai déjà contacté le SAV Twitter plusieurs fois qui a plusieurs fois ouvert un ticket
et chaque fois celui-ci est fermé sans réelle résolution... De plus je suis configuré en 1Gbps/60Mbps et au max j'obtiens
un bon 500Mbps sur speedtest.net toujours avec un seul PC connecté en Giga et wifi désactivé et le SAV Twitter reconnait
que ce n'est pas normal et même topo tickets etc etc... Un collègue qui a la même conf et la même box tape dans les 850 Mbps
peu importe le moment de la journée.


J'éspère que la digiteam pourra m'aider...
J'utilise très rarement un VPN via mon NAS Synology, je suis sur une offre fibre.
Voici un screen de ma conf du menu services, à savoir que cela ne bloque pas les trames ARP lorsque l'on selectionne
le niveau le plus élevé du firewall mais cela bloque le port RDP et PLEX que j'ai ouvert et je ne trouve pas le moyen
de personnaliser les règles de sécurité du firewall lorsque celui-ci est élevé :-/

Voici une capture de wireshark concernant les trames ARP avec uniquement
mon PC connecté en filaire et le wifi désactivé, on peut constater une dizaine de requête à la seconde.

Pour répondre à romualdt, j'ai déjà contacté le SAV Twitter plusieurs fois qui a plusieurs fois ouvert un ticket
et chaque fois celui-ci est fermé sans réelle résolution... De plus je suis configuré en 1Gbps/60Mbps et au max j'obtiens
un bon 500Mbps sur speedtest.net toujours avec un seul PC connecté en Giga et wifi désactivé et le SAV Twitter reconnait
que ce n'est pas normal et même topo tickets etc etc... Un collègue qui a la même conf et la même box tape dans les 850 Mbps
peu importe le moment de la journée.


J'éspère que la digiteam pourra m'aider...
Bonjour,
Tu es sur une offre câble et pas fibre!
@Nico!: cela me rappelle un bug qu'on a eu et qui a été corrigé en novembre 2014 (pas sûr de la date
)
C'est la même chose. On recevait des trames de tous les réseaux connectés à NC (Bouygues, Darty, ...) mais uniquement sur le wifi :)
Rien sur le LAN. On dirait que cela revient...
Il y a eu un correctif sur le firmware du modem.
A+

Tu es sur une offre câble et pas fibre!
@Nico!: cela me rappelle un bug qu'on a eu et qui a été corrigé en novembre 2014 (pas sûr de la date

C'est la même chose. On recevait des trames de tous les réseaux connectés à NC (Bouygues, Darty, ...) mais uniquement sur le wifi :)
Rien sur le LAN. On dirait que cela revient...
Il y a eu un correctif sur le firmware du modem.
A+

[THD Power] Internet: 1000/60
Ping: 8-10ms | v3.681.0@boxV3

Oui pardon lol j'aurais dû dire FTTLA pour eviter toute confusion 
Effectivemment j'avais vu le post dont tu parles qui explique qu'une mise a jour de la box avait corrigé le problème mais pas forcément chez tout le monde... A quand le correctif pour LaBox (Zive) ? Sniff...
Merci d'avoir pris le temps de me repondre en tous cas

Effectivemment j'avais vu le post dont tu parles qui explique qu'une mise a jour de la box avait corrigé le problème mais pas forcément chez tout le monde... A quand le correctif pour LaBox (Zive) ? Sniff...
Merci d'avoir pris le temps de me repondre en tous cas
