Réponse certifiée par SFR Question résolue

Ip publique blocklistée

Breizh13300
Contributeur Loisir

Bonjour à tous,

 

mauvaise surprise cette après-midi lorsque j'ai voulu poster une réponse sur un forum. Ma réponse n'a pas été acceptée par le forum pour cause d'adresse IP publique sur blocklist! Soit! Que faire? J'ai lu que seul le FAI pouvait débloquer la situation. J'ai donc appelé la Hotline et après une petite mise en attente pour aller à la pêche aux infos, la téléconseillère m'a dit que le dossier était ouvert et que les spécialistes reviendraient vers moi sous .....8 à 10 jours! Horreur!

Mes questions sont les suivantes, parce que je cherche à comprendre. Ce genre de chose ne m'est jamais arrivé depuis 30 ans d'internet!

A quoi est-ce que ça pourrait être du?

Est-ce que si je déconnecte ma box toute la nuit, j'ai une chance d'avoir une nouvelle IP publique demain matin?

 

En attendant en passant par le VPN de Opéra j'ai pu me dépanner et poster ma réponse.

 

Merci à vous si vous avez des explications à me donner. Bon WE,

 

--

Philippe

2 RÉPONSES RECOMMANDÉES

Solutions approuvées
Réponse certifiée par SFR
Magali
Contributeur Elite

Bonjour @Breizh13300,

En attendant que le service client revienne vers vous, peut-être que @Ryry aurait quelques renseignements à vous procurer ? (merci à toi par avance!)

N'hésitez pas à relancer si besoin les conseillers, vous avez aussi la possibilité de passer par les réseaux sociaux Facebook ou Twitter.


Bonne fin de journée !

Magali, Community Manager à votre écoute
Réponse approuvée par l'auteur de la question
Ryry
Client Top Contributeur

Bonjour @Breizh13300 

 


adresse IP publique sur blocklist! Soit! Que faire? J'ai lu que seul le FAI pouvait débloquer la situation.

Où as-tu lu cela ?

Car c'est globalement très éloigné de la réalité :

  • dans l'écrasante majorité des cas ce n'est pas le FAI qui tient à jour cette liste des IP bannies
  • c'est un service spécialisé externe (un peu comme un annuaire) auquel s'abonne et font confiance beaucoup de professionnel (comme les forums, les serveurs de jeux, et donc apparemment même SFR)

=> de ce fait ton IP ne sera plus bannie quand l'annuaire qui te considère banni (il peut y en avoir un ou plusieurs) te fera sortir de sa liste.

 

Selon la cause du bannissement ça peut être quelques heures, quelques jours, quelques semaines.

 


J'ai donc appelé la Hotline et après une petite mise en attente pour aller à la pêche aux infos, la téléconseillère m'a dit que le dossier était ouvert et que les spécialistes reviendraient vers moi sous .....8 à 10 jours! Horreur!

Même s'ils revenaient vers toi plus tôt, je pense comme dit au-dessus que ça serait sans pouvoir te "blanchir" directement eux-mêmes... Donc au fond ça ne change pas grand chose.

 


Mes questions sont les suivantes, parce que je cherche à comprendre. Ce genre de chose ne m'est jamais arrivé depuis 30 ans d'internet!

A quoi est-ce que ça pourrait être du?


Quand c'est plus loquace, le message d'erreur peut te dire selon "quelle source officielle" tu es banni (par exemple https://www.spamhaus.org/) et via le service concerné tu peux souvent connaître la raison : par exemple, pour SpamHaus c'est souvent que ton adresse IP a été utilisée pour "spammer à grande échelle", c'est-à-dire que des séries d'e-mails indésirables ont été envoyé depuis ton IP

  • un exemple (classique) c'est un PC infecté par un virus, qui fait ensuite du mailing abondant depuis ce PC
  • un exemple (moins classique et j'espère qu'il n'arrivera pas trop), c'est parce que le client partage son IP avec un autre abonné (ce qui existe entre 4 clients quand ceux-ci sont en mode CGNAT en fibre chez SFR, lire ICI), et qu'il n'est pas coupable mais que l'un des autres est banni et les 4 morflent d'un coup.

 

Et évidemment il y a plein d'autres raisons d'être "puni".

 


Est-ce que si je déconnecte ma box toute la nuit, j'ai une chance d'avoir une nouvelle IP publique demain matin?


Tout dépend de la stratégie d'affectation ds adresses IP par le FAI

  • si l'adresse est fixe => aucune chance
  • si l'adresse est dynamique => c'est théorique envisageable, mais le "bail" d'affectation d'une adresse à un client est généralement supérieur à 1 jour, et du coup se couper seulement une journée ne suffirait sans doute pas

Dit autrement, il y a le plus souvent très peu de chance de s'exonérer d'un bannissement d'IP par ses propres moyens 

 


En attendant en passant par le VPN de Opéra j'ai pu me dépanner et poster ma réponse.


En effet, en attendant que ton IP soit de nouveau "blanchie", le plus classique est d'utiliser un VPN qui te fait surfer sur le web via une autre IP en apparence.

Bon courage,

à=

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

9 RÉPONSES 9
Réponse certifiée par SFR
Magali
Contributeur Elite

Bonjour @Breizh13300,

En attendant que le service client revienne vers vous, peut-être que @Ryry aurait quelques renseignements à vous procurer ? (merci à toi par avance!)

N'hésitez pas à relancer si besoin les conseillers, vous avez aussi la possibilité de passer par les réseaux sociaux Facebook ou Twitter.


Bonne fin de journée !

Magali, Community Manager à votre écoute
Réponse approuvée par l'auteur de la question
Ryry
Client Top Contributeur

Bonjour @Breizh13300 

 


adresse IP publique sur blocklist! Soit! Que faire? J'ai lu que seul le FAI pouvait débloquer la situation.

Où as-tu lu cela ?

Car c'est globalement très éloigné de la réalité :

  • dans l'écrasante majorité des cas ce n'est pas le FAI qui tient à jour cette liste des IP bannies
  • c'est un service spécialisé externe (un peu comme un annuaire) auquel s'abonne et font confiance beaucoup de professionnel (comme les forums, les serveurs de jeux, et donc apparemment même SFR)

=> de ce fait ton IP ne sera plus bannie quand l'annuaire qui te considère banni (il peut y en avoir un ou plusieurs) te fera sortir de sa liste.

 

Selon la cause du bannissement ça peut être quelques heures, quelques jours, quelques semaines.

 


J'ai donc appelé la Hotline et après une petite mise en attente pour aller à la pêche aux infos, la téléconseillère m'a dit que le dossier était ouvert et que les spécialistes reviendraient vers moi sous .....8 à 10 jours! Horreur!

Même s'ils revenaient vers toi plus tôt, je pense comme dit au-dessus que ça serait sans pouvoir te "blanchir" directement eux-mêmes... Donc au fond ça ne change pas grand chose.

 


Mes questions sont les suivantes, parce que je cherche à comprendre. Ce genre de chose ne m'est jamais arrivé depuis 30 ans d'internet!

A quoi est-ce que ça pourrait être du?


Quand c'est plus loquace, le message d'erreur peut te dire selon "quelle source officielle" tu es banni (par exemple https://www.spamhaus.org/) et via le service concerné tu peux souvent connaître la raison : par exemple, pour SpamHaus c'est souvent que ton adresse IP a été utilisée pour "spammer à grande échelle", c'est-à-dire que des séries d'e-mails indésirables ont été envoyé depuis ton IP

  • un exemple (classique) c'est un PC infecté par un virus, qui fait ensuite du mailing abondant depuis ce PC
  • un exemple (moins classique et j'espère qu'il n'arrivera pas trop), c'est parce que le client partage son IP avec un autre abonné (ce qui existe entre 4 clients quand ceux-ci sont en mode CGNAT en fibre chez SFR, lire ICI), et qu'il n'est pas coupable mais que l'un des autres est banni et les 4 morflent d'un coup.

 

Et évidemment il y a plein d'autres raisons d'être "puni".

 


Est-ce que si je déconnecte ma box toute la nuit, j'ai une chance d'avoir une nouvelle IP publique demain matin?


Tout dépend de la stratégie d'affectation ds adresses IP par le FAI

  • si l'adresse est fixe => aucune chance
  • si l'adresse est dynamique => c'est théorique envisageable, mais le "bail" d'affectation d'une adresse à un client est généralement supérieur à 1 jour, et du coup se couper seulement une journée ne suffirait sans doute pas

Dit autrement, il y a le plus souvent très peu de chance de s'exonérer d'un bannissement d'IP par ses propres moyens 

 


En attendant en passant par le VPN de Opéra j'ai pu me dépanner et poster ma réponse.


En effet, en attendant que ton IP soit de nouveau "blanchie", le plus classique est d'utiliser un VPN qui te fait surfer sur le web via une autre IP en apparence.

Bon courage,

à=

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

Breizh13300
Contributeur Loisir

Bonjour,

 

merci pour cette réponse détaillée. Ce que j'ai lu concernant le FAI, c'est sur cette adresse https://check.spamhaus.org/listed/ .  Extrait ".......However, if your IP is listed on the Spamhaus Blocklist (SBL), removal can only be requested by your Internet Service Provider (ISP)....................."

 

Ceci dit, comme les adresses IP attribuées par le FAI sont dynamiques, j'ai déconnecté ma box et l'interface fibre toute la nuit, ce matin j'avais une nouvelle adresse IP publique et tout est rentré dans l'ordre. Néanmoins, comme je suis curieux, j'aurais aimé connaître la raison de ce "blacklistage", car je protège mon PC avec ESET et MalwareBytes. Mon client de messagerie est Thunderbird gérant plusieurs adresses toutes correctement paramétrées, jamais de webmail. A suivre.......

Je vais creuser un peu cette possibilité "

  • un exemple (moins classique et j'espère qu'il n'arrivera pas trop), c'est parce que le client partage son IP avec un autre abonné (ce qui existe entre 4 clients quand ceux-ci sont en mode CGNAT en fibre chez SFR, lire ICI), et qu'il n'est pas coupable mais que l'un des autres est banni et les 4 morflent d'un coup."

Mon problème est donc résolu, définitivement je l'espère. Mais vous l'aurez compris, je reste sur ma faim, ne sachant pas encore  le "pourquoi"!

 

Bon WE,

 

--

Philippe

 

 

Ryry
Client Top Contributeur

Bonjour @Breizh13300 

 


Ce que j'ai lu concernant le FAI, c'est sur cette adresse https://check.spamhaus.org/listed/ .  Extrait ".......However, if your IP is listed on the Spamhaus Blocklist (SBL), removal can only be requested by your Internet Service Provider (ISP)....................."


Ah OK, c'est plus logique. En résumé :

  • le système en question t'estime fautif => tu ne peux pas toi-même te blanchir (ce serait trop facile)
  • ils disent donc que seul le FAI (dit autrement "le propriétaire de l'IP") peut faire la demande pour toi... => mais je doute que le service client de SFR le fasse et à mon avis ils te laissent purger la durée de ta "punition"

Ceci dit, comme les adresses IP attribuées par le FAI sont dynamiques, j'ai déconnecté ma box et l'interface fibre toute la nuit, ce matin j'avais une nouvelle adresse IP publique et tout est rentré dans l'ordre.


C'est bien une nouvelle adresse IP et pas ton "bannissement" qui est arrivé à sa fin ?

Alors là j'en suis ravi pour toi mais absolument stupéfait :

  • oui certaines connexions de FAI sont avec adresses IP dynamiques (pas toutes d'ailleurs, ça dépend des technos et des FAI, chacun fait son choix : lire ICI)
  • mais surtout le bail d'une adresse IP est souvent bien supérieur à 1 nuit : moi je suis en adresse IP dynamique sur le câble et même après 15 jours il est "connu" qu'on conserve la même IP (les petits malins du câble qui ont essayé se sont cassés les dents selon toutes les conversations antérieurs que j'ai suivies sur ce point).

Donc tant mieux, tout est bien qui finit bien pour toi !

(et même si donc j'avais tort d'être trop pessimiste)

 


Mon problème est donc résolu, définitivement je l'espère. Mais vous l'aurez compris, je reste sur ma faim, ne sachant pas encore  le "pourquoi"!


Oui c'est légitime.

La piste du CGNAT (avec donc un potentiel co-lcoataire de cette adresse IP) est une simple piste que j'ai donnée, par sûr que cela puisse être LA solution (peut-être que les systèmes de bannissement sont plus fins que ça 😉)

À+

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

Breizh13300
Contributeur Loisir

Re bonjour à tous,

 

@Ryry ,

je viens de checker ma box, et je vois ceci"

 

Etat de la connexion Internet
Statut de l'accès Opérationnel
Profil d'accès FTTH
Temps d'accès 0 j 5 h 3 min. 34 sec.
Internet IPv4
Statut de l'accès Opérationnel
Temps d'accès 0 j 5 h 4 min. 4 sec.
Protocole Carrier-grade NAT
Internet IPv6
Statut de l'accès Opérationnel
Préfixe IPv6 2a02:8428:.......................
Adresse passerelle fe80::5555
Serveurs DNS 2a02:8400::600.........................
Temps d'accès 0 j 5 h 3 min. 55 sec.
Protocole DHCP"

 

Comme je vois CGNAT, est-ce que ça veut dire que je suis également en IP partagée?

 

--

Philippe

Ryry
Client Top Contributeur

Bonjour @Breizh13300 

 


Comme je vois CGNAT, est-ce que ça veut dire que je suis également en IP partagée?


Oui, étant donné 2 aspects

=> on fait coexister les 2 encore longtemps.

 

Et quand un client se retrouve relié à l'IPv6 (comme toi) alors pour lui fournir quand même aussi une adresse IPv4, alors qu'il n'y a plus d'adresses disponibles, maintenant on partage les IPv4 via la technique du CGNAT (chez SFR, d'autres reposent sur des techniques voisins mais différentes), et en parallèle la box fait de l'IPv6 avec des adresses IPv6 non partagées (cf. première page ICI qui résume bien la situation technique en CGNAT)

À+

 

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

Breizh13300
Contributeur Loisir

Merci RYRY,

 

Quand tu dis ceci , je cite"

C'est bien une nouvelle adresse IP et pas ton "bannissement" qui est arrivé à sa fin ?", je suis d'accord, c'est aussi comme ça que j'ai vu la chose.

 

J'avais aussi des doutes quant au changement d'adresse au bout d'une nuit, versus le bail. Mais bingo, j'ai eu cette chance! Maintenant, du coté du ticket ouvert au service client SFR, je verrai bien ce qu'il devient et la suite qu'ils donnent. Je garde aussi en tête cette notion de protocole CGNAT et de D'IP potentiellement partagée. J'ai vu qu'il y a pas mal de discussion là dessus et qu'il y a possibilité de retour en arrière. 

Je verrai donc si ça se reproduit.

On peut clore ce fil, un grand merci à toi Ryry, et peut-être que ce fil de discussion aidera quelqu'un. Quant à moi, j'en aurais encore appris, et je peux recommencer à poster sur le forum dont je parlais, sans passer pour un vilain PC pourri .......ce qui n'est pas le cas.

 

Bonne fin de WE et encore un grand merci à toi et la communauté d'entraide,

 

--

Philippe

Ryry
Client Top Contributeur

Hello @Breizh13300 

 


Quand tu dis ceci , je cite"

C'est bien une nouvelle adresse IP et pas ton "bannissement" qui est arrivé à sa fin ?", je suis d'accord, c'est aussi comme ça que j'ai vu la chose.


Non, je ne parlais pas d'avis... mais de factuel :

est-ce que l'adresse IPv4 que tu observes aujourd'hui est bien une valeur DIFFÉRENTE de celle que tu avais hier ?

en d'autres termes, avais-tu noté ton adresse d'hier pour pouvoir être sûr qu'aujourd'hui sa valeur n'est plus la même.

 


Je garde aussi en tête cette notion de protocole CGNAT et de D'IP potentiellement partagée.

L'aspect potentiel est plus que souvent avéré 😉 Comme il n'y a plus d'adresse IPv4 dispo, la partage à 4 est ultra-fréquent désormais. Donc même si on pourrait être en CGNAT et n'avoir "aucun colocataire sur la même IP", je doute que ça arrive souvent 😉

 


J'ai vu qu'il y a pas mal de discussion là dessus et qu'il y a possibilité de retour en arrière. 

Oui le lien vers la discussion que je donnais dans ma discussions précédent l'explique aussi :

  • => il "suffit" de demander à quitter le CGNAT (et surtout d'être compris, ce qui ne marche pas à tous les coups)
  • => mais surtout il faut comprendre que tout le monde ne peut pas l'obtenir (puisqu'il y a pénurie d'adresse IPv4) donc il vaut mieux laisser cette chance à ceux qui en ont vraiment besoin (comme ceux qui font des redirections de port, ce qui n'est plus possible en CGNAT).

En tous cas, bonne continuation sur le web et à fréquenter les forums divers et variés !

à+

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

Breizh13300
Contributeur Loisir

Bonjour à tous, bonjour Ryry,

 

 

C'est bien l'adresse IPV4 qui était différente de celle de la veille. Du coup, j'ai pu observé des changements sur mes paramètres de connexion dans ma box (on n'y va pas souvent). Et c'est là que j'ai vu que j'étais en IPV6, et que j'avais donc aussi une adresse IPV4 "probablement partagée en colocation forcée😀"! C'est au même endroit aussi que j'ai vu le protocole CGNAT.

 

Merci Ryry pour ces infos éclairantes, je peux continuer à surfer sur des forums très riches comme celui-ci !!

--

Philippe

 

 

Comment gagner des badges

Badges En savoir plus