Page 1 sur 1

renseignement ?

Message Publié : 30 Avr 2005 18:19
par MaitreYoda
Serait-il possible que la Microsoft qui detient Msn.com Msn.net etc... fasses du scannage de forum pour recupere des emails ou autres information ??
Hop Hostname IP Time 1 Time 2
2 1.230.adsl.i4surf.net 212.239.230.1 10.137 9.058
5 gig0-1.vil-ar01.ias.scarlet.be 194.119.224.161 11.457 9.152
7 zvtm-s1-rou-1001.BE.KPNQwest.net 134.222.101.237 10.634 11.199
8 ledn-rou-1001.NL.eurorings.net 134.222.230.9 15.422 13.547
11 asd-nik-ias-ur10.nl.kpn.net 195.190.227.37 15.289 13.187
12 acr1-ge-5-1-0.Amsterdamamx.savvis.net 208.174.49.45 15.398 77.363
13 bcs1-so-1-2-0.Londonlnx.savvis.net 204.70.193.146 27.054 18.974
15 dcr3-so-1-1-0-500.NewYork.savvis.net 204.70.192.209 87.559 88.970
16 kar2-ae0.NewYork.savvis.net 208.174.228.6 87.596 88.118
17 p2-0.IR1.NYC-NY.us.xo.net 208.173.135.130 89.520 91.240
18 p5-0-0.RAR2.NYC-NY.us.xo.net 65.106.3.41 97.326 110.719
19 p6-0-0.RAR1.Washington-DC.us.xo.net 65.106.0.2 95.422 94.154
20 p1-0-0.RAR1.SanJose-CA.us.xo.net 65.106.0.38 167.607 167.470
21 p0-0.IR1.SanJose2-CA.us.xo.net 65.106.5.182 167.620 168.418
22 206.111.6.62.ptr.us.xo.net 206.111.6.62 165.680 167.448
23 ten8-1.sjc-76cb-1b.ntwk.msn.net 207.46.33.89 304.368 188.704
24 ten6-3.pax-76cb-1b.ntwk.msn.net 207.46.34.177 167.624 167.537
25 ten9-4.paix-osr-b.ntwk.msn.net 207.46.37.30 167.655 169.369
26 ten9-3.bay-osr-b.ntwk.msn.net 64.4.63.113 167.633 169.413
27 ten8-1.bay-76c-1d.ntwk.msn.net 64.4.62.102 167.632 175.271


[/quote]

Message Publié : 01 Mai 2005 16:34
par Albator
Ce sont peut-être des robots pour leur outil de recherche. Un peu comme ceux de Google.

Message Publié : 02 Mai 2005 09:39
par MaitreYoda
ok alors je m en fais pas.

Message Publié : 03 Mai 2005 22:50
par Darts
Corrigez-moi si je me trompe mais les roboits n'ont pas d'accès aux forums privés. J'entend par là un forum qui demande un login + mdp pour dévoiler les sujets.

Message Publié : 04 Mai 2005 08:48
par O|O
Darts a écrit :Corrigez-moi si je me trompe mais les roboits n'ont pas d'accès aux forums privés. J'entend par là un forum qui demande un login + mdp pour dévoiler les sujets.


Si cela nécessite le positionnement d'une var de session -> non en effet, tout ce qu'ils pourront indexer, c'est la page de login

Phil

Message Publié : 04 Mai 2005 09:00
par MaitreYoda
moi je peux confirmer qui se baladait bien ds le forum :)
du moins dans certaines section.

Message Publié : 04 Mai 2005 09:33
par O|O
MaitreYoda a écrit :moi je peux confirmer qui se baladait bien ds le forum :)
du moins dans certaines section.


La méthode utilisée par les bots est exactement la même que celle que tu utilises quand tu surfes... GET sur le port 80 (ou 443 si SSL). De là, il suit récursivement les liens trouvés dans la page, et emmagasine l'information, voire même stocke les adresses email dans une table réservé à cet effet.

Aucune chance que le bot n'atteigne une zone sécurisée du site, sauf à penser qu'il a été mal sécurisé et que certaines pages sont tout de même accessibles.

Autrement, je vois pas...


Phil

Message Publié : 04 Mai 2005 11:52
par MaitreYoda
on peut blacklisté le bot de m$ ? ?

Message Publié : 04 Mai 2005 13:03
par O|O
MaitreYoda a écrit :on peut blacklisté le bot de m$ ? ?


Attention : Blacklister le bot de Billy le Mou est un délit fédéral passible d'une amende de 25 à 25.000 USD et de 3 à 33 ans de prison.

Mais puisque tu insistes, voici 4 solutions :

1) Tu interdis le range d'adresses ou le FQDN dans le firewall - suppose un accès élevé sur l'architecture du réseau (FQDN=fully qualified domain name = le nom du client associé à l'IP)

2) Idem, mais dans le serveur WEB (IIS, Apache, ...) - suppose également un accès admin sur le serveur

3) Tu définis les interdictions au niveau script serveur : celui-ci vérifie l'adresse ip du client ou le FQDN et l'interdis ou l'autorise, selon le cas - ceci tu peux le faire au niveau prog, et donc ne nécessite qu'un simple accès ftp

Petit exemple de code asp qui remplit cet office :

'Denies access to the bots
If InStr(GetClientIP, "64.68.82.") then
Say("ERROR 403 - FORBIDDEN")
Say("Access is not allowed to the Bots & WebCrawlers")
Response.End
End If 'Avoid BOTS


4) Tu demandes simplement au bot de passer son chemin en utilisant les métabalises adhoc. S'il s'agit d'un bot bien élevé, il n'indexera que les pages autorisées (mais ne compte pas là-dessus comme mesure de sécurité pour la publications de forums privés, p.ex. - cfr mon précédent msg...)

Un peu de lecture à ce sujet : http://www.pubwebmaster.com/referencement/balise_metaautres.htm

Ceci répond-t-il à ta question ?

Phil

Message Publié : 04 Mai 2005 13:18
par O|O
O|O a écrit :
MaitreYoda a écrit :on peut blacklisté le bot de m$ ? ?


Attention : Blacklister le bot de Billy le Mou est un délit fédéral passible d'une amende de 25 à 25.000 USD et de 3 à 33 ans de prison.

Mais puisque tu insistes, voici 4 solutions :

1) Tu interdis le range d'adresses ou le FQDN dans le firewall - suppose un accès élevé sur l'architecture du réseau (FQDN=fully qualified domain name = le nom du client associé à l'IP)

2) Idem, mais dans le serveur WEB (IIS, Apache, ...) - suppose également un accès admin sur le serveur

3) Tu définis les interdictions au niveau script serveur : celui-ci vérifie l'adresse ip du client ou le FQDN et l'interdis ou l'autorise, selon le cas - ceci tu peux le faire au niveau prog, et donc ne nécessite qu'un simple accès ftp

Petit exemple de code asp qui remplit cet office :

'Denies access to the bots
If InStr(GetClientIP, "64.68.82.") then
Response.Write("ERROR 403 - FORBIDDEN")
Response.Write("Access is not allowed to the Bots & WebCrawlers")
Response.End
End If 'Avoid BOTS


4) Tu demandes simplement au bot de passer son chemin en utilisant les métabalises adhoc. S'il s'agit d'un bot bien élevé, il n'indexera que les pages autorisées (mais ne compte pas là-dessus comme mesure de sécurité pour la publications de forums privés, p.ex. - cfr mon précédent msg...)

Un peu de lecture à ce sujet : http://www.pubwebmaster.com/referencement/balise_metaautres.htm

Ceci répond-t-il à ta question ?

Phil

Message Publié : 04 Mai 2005 21:19
par MaitreYoda
c'est serieux ça , blacklisté passible d amende ??
:?: :?: :?:


ata, pas besoin de venir espionner ce que l on se dit su une site . liberté d expression stouuu :evil: :evil: :evil:

Message Publié : 06 Mai 2005 15:15
par O|O
MaitreYoda a écrit :c'est serieux ça , blacklisté passible d amende ??
:?: :?: :?:


ata, pas besoin de venir espionner ce que l on se dit su une site . liberté d expression stouuu :evil: :evil: :evil:


Meuhnon, c'était un joke :wink: . Tu autorises qui tu veux à surfer sur ton site, crois-moi !

Message Publié : 07 Mai 2005 12:32
par MaitreYoda
didju :p me fait ni peur ainsi :) :) :)