No-IP, round 2 : entre attaque DDoS, « erreur technique » et solution de repli
À la lourdeur des systèmes...
Le 02 juillet 2014 à 10h09
4 min
Internet
Internet
Hier, nous indiquions que, suite à une requête de Microsoft, No-IP s'était fait saisir 22 noms de domaines, touchant des millions d'utilisateurs. Depuis de nouvelles informations sont arrivées, notamment du côté de Microsoft qui parle d'une « erreur technique » et qui indique que tous est rentré dans l'ordre. Faux annonce No-IP, prenant à témoin ses utilisateurs. Et comme si cela ne suffisait pas, le site a également dû faire face à une attaque DDoS hier soir.
Comme nous l'avons détaillé au sein de cette actualité, Microsoft a fait saisir 22 (ou 23 selon les versions) noms de domaine de No-IP par un tribunal fédéral. La, firme de Redmond souhaitait faire la chasse aux créateurs de logiciels malveillants en bloquant leurs sites. Problème, tout ne s'est pas passé comme prévu et, selon No-IP, « des millions d'utilisateurs innocents subissent des interruptions de services à cause de la tentative de Microsoft ».
Microsoft parle d'une erreur technique et annonce que tout est rentré dans l'ordre
Depuis hier, Microsoft a contacté plusieurs de nos confrères américains, dont Ars Technica, afin de leur donner de plus amples informations sur cette histoire, mais aussi expliquer brièvement pourquoi tout ne s'est pas passé comme prévu :
« Hier matin, Microsoft a pris des mesures afin d'arrêter une cyberattaque qui installait subrepticement des logiciels malveillants sur des millions de machines à l'insu de leurs propriétaires, en abusant du service internet No-IP. Cependant, à cause d'une erreur technique, certains utilisateurs dont les appareils n'ont pas été affectés par le logiciel malveillant ont été victimes d'une perte de service. À partir de 6 h du matin en Pacific Time, tous les services ont été rétablis. Nous regrettons tous les inconvénients auxquels ces utilisateurs ont été confrontés. »
« Ce n'est pas vrai » répond No-IP
Mais No-IP, ainsi que certains utilisateurs sur Twitter notamment, ne semble pas vraiment d'accord avec cette annonce : « Selon des citations qui viennent d'être publiées, les services ont été restaurés à 6 h ce matin. CE N'EST PAS VRAI. Tweetez-les et faites leur savoir » :
According to quotes being released services were restored at 6am. THIS IS NOT TRUE. Tweet them and let them know! #FreeNoIP
— No-IP (@NoIPcom) 1 Juillet 2014
Mais la situation n'est pas aussi simple que cela et, alors que NoIP.com répondait parfaitement hier dans la journée, changement de situation hier soir : le site était indisponible. La cause a été donnée par la société peu de temps après : une attaque DDoS. Via un autre tweet, No-IP précise que cela ne touche que son site et pas son service de DNS. Le problème a semble-t-il été réglé depuis, mais nous ne savons pas si une demande de rançon a été faite, comme ce fût le cas avec Evernote et Feedly par exemple.
No-IP dresse la liste des noms de domaine qui n'ont pas été saisis
Toujours est-il qu'à l'heure actuelle, la situation n'est toujours pas rentrée dans l'ordre pour de nombreux utilisateurs de No-IP. En attendant un retour à la normale, la société a mis en place une liste des noms de domaine qui n'ont pas été saisis : ddns.net, webhop.me, serveminecraft.net, ddnsking.com et onthewifi.com.Il suffit de se connecter à son compte et de se rendre dans l'onglet Hosts/Redirects.
Sur son blog, elle en profite pour enfoncer le clou face à Microsoft : « Nous nous excusons pour cette interruption. À ce stade, elle est complètement hors de notre portée, mais s'il vous plaît, comprenez que nous nous battons pour vous ». No-IP n'est d'ailleurs pas la seule à charger Microsoft et d'autres sociétés ont également la société de Redmond dans le viseur. C'est le cas de Forbes par exemple, qui a publié un article avec un titre des plus explicite : « Le monde de la sécurité à Microsoft : arrêtez d'essayer d'être la police d'internet ».
Comme toujours, n'hésitez pas à nous faire part de votre situation, que cela ait évolué ou non au cours des dernières heures... en attendant le prochain épisode.
No-IP, round 2 : entre attaque DDoS, « erreur technique » et solution de repli
-
Microsoft parle d'une erreur technique et annonce que tout est rentré dans l'ordre
-
« Ce n'est pas vrai » répond No-IP
-
No-IP dresse la liste des noms de domaine qui n'ont pas été saisis
Commentaires (88)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 02/07/2014 à 11h58
Le 02/07/2014 à 12h00
Le 02/07/2014 à 12h01
Le 02/07/2014 à 12h02
Le 02/07/2014 à 12h03
Le 02/07/2014 à 12h04
Le 02/07/2014 à 12h09
Le 02/07/2014 à 12h12
Le 02/07/2014 à 12h16
Le 02/07/2014 à 12h20
Aucune de mes 2 adresses ne fonctionnent ! :(
Le 02/07/2014 à 12h20
L’utilisation de sous-domaines dynamiques n’a rien de nouveau dans le monde du malware. Elle permet de modifier le serveur sur lequel le malware va se connecter de façon très simple et permet même de modifier le comportement du malware selon des codes passés en tant qu’ip que le malware va récupérer en faisant une simple résolution DNS.
Microsoft a bien compris cela et a pris des mesures certes radicales mais efficaces. En faisant cela, ils ont “gelé” les malwares en attendant une solution définitive. La méthode pour le faire est certes discutable mais à mon niveau j’ai pas assez d’infos pour me permettre de juger cette décision. Il est probable que Grosoft ait essuyé un fuck catégorique en tentant de négocier avec no-ip et du coup ils ont sorti la sulfateuse.
Maintenant pour les créateurs du malware, ils peuvent avoir prévu une solution de repli : en cas d’injoignabilité de leur domaine en no-ip, ils peuvent utiliser un autre fournisseur dans le code du programme, cela peut-être prévu en backup. Mais si cela avait été le cas je pense que Microsoft l’aurait vu.
Le 02/07/2014 à 12h24
Le 02/07/2014 à 12h36
myvnc.com HS aussi. Tout passé en ddns.net et OK (mais faut tout reparamétrer)
Le 02/07/2014 à 12h38
J’ai un domaine en no-ip.biz, toujours inaccessible. Avis à ceux qui n’ont pas eu de problème : c’est peut-être encore dans votre cache DNS, ça ne veut pas dire que tout va bien pour autant.
Après, j’ai plusieurs questions/commentaires :
Moi : Dis no-ip, c’est qui machin.no-ip.biz ?
No-IP : son IP, c’est X.X.X.X
<- où est-ce que quelqu’un a pu coller un malware là-dedans ? Et en quoi no-ip peut être responsable du coup ? Microsoft se paye même le luxe de menacer les autres fournisseurs de DDNS en plus.
ça fait un peu opération coup de poing pour faire flipper tout le monde ça.
Ils ont dû faire “plouf plouf, sur quel intermédiaire technique on va bien encore pouvoir taper ?”
Le 02/07/2014 à 12h41
Le 02/07/2014 à 12h47
Le 02/07/2014 à 10h13
pop-corn " />
Le 02/07/2014 à 10h18
Je comprends pas pourquoi MS à pris la responsabilité (et que l’on lui a accordé) de faire le ménage sur les domaines No-ip? Il doivent penser qu’ils sont de mèches avec ces pirates. " />
On prend pas de telles décisions pour de simple malwares, à la limite informer les gens des démarches à suivre pour se protéger même si cela ne permet pas de traquer les pirates.
Le 02/07/2014 à 10h19
Le 02/07/2014 à 10h20
A l’heure ou j’écris, mon url en .no-ip.biz ne fonctionne toujours pas.
Le 02/07/2014 à 10h20
Le 02/07/2014 à 10h22
Le 02/07/2014 à 10h23
Le 02/07/2014 à 10h25
No-IP, round 2 : entre attaque DDOS, « erreur technique », stagiaire et solution de replis
" /> " />
Le 02/07/2014 à 10h29
No-ip devrait aussi demander juridiquement un acces aux code source de Windows en utilisant l’argument que comme 99% des machines infectés sont sous windows, Microsoft est surement complice des pirates.
Le 02/07/2014 à 10h30
Le 02/07/2014 à 10h35
Le 02/07/2014 à 10h36
Le 02/07/2014 à 12h54
Ah bravo microsoft. Mon teamspeak, et mes sauvegardes ne fonctionnent pas (Servebeer.com)
Oubligé de changer en ddns.net. Voilà pourquoi je veux un IP static, mais le prix :(
C’est sur que c’est plus facille comme ca, que de demander le log des IP à NO-IP, concernant tel host, etc.., et de voir avec le ISP qui est cet utilisateur.
Vous savez, il y aura d’autre moyen pour les malfaiteurs.. Mais la Microsoft à décidé: on fait chier la planète..
Sincèrement, si ca l’Avait été fait comme ca, et que NO-IP ne veut pas donner e logs des IP, la y’aurait eu doute de complicité.. mais la on connait pas toute l’histoire???
Le 02/07/2014 à 12h55
Le 02/07/2014 à 12h56
Le 02/07/2014 à 13h00
Le 02/07/2014 à 13h08
C’est quand même pas très propre cette histoire…
Déjà, l’argument “les malwares utilisent ce service”… mouai, ils utilisent windows, aussi, ces malwares…
Ensuite l’argument du préjudice à Microsoft : d’accord, mais ça reste à la justice de corriger ce préjudice…
No-IP devrait porté plainte contre Microsoft, qui ont nuit à No-IP et à ses clients…
Que répondrait la justice ?
Le 02/07/2014 à 13h11
Le 02/07/2014 à 13h16
Le 02/07/2014 à 13h25
Le 02/07/2014 à 13h36
Le 02/07/2014 à 13h42
Il devrait changer leur nom en no-dns…
Je dégage… " />
Le 02/07/2014 à 14h05
Le 02/07/2014 à 14h14
Le 02/07/2014 à 14h31
Le 02/07/2014 à 14h32
Le 02/07/2014 à 14h40
Le 02/07/2014 à 14h50
Le 02/07/2014 à 10h36
Franchement abusé de la part de MicroSoft. " />
Le 02/07/2014 à 10h55
J’utilise un myftp.org, toujours HS également.
Le 02/07/2014 à 11h04
Le 02/07/2014 à 11h06
Haha, les kikoos qui ont encore un botnet debout se vengent en Ddossant le site de No-ip. " />
Quelle intelligence, quelle maturité " />
On vit dans un monde formidable " />
Le 02/07/2014 à 11h10
Comme toujours, n’hésitez pas à nous faire part de votre situation, que cela ait évolué ou non au cours des dernières heures… en attendant le prochain épisode.
Comme je le disais hier je n’utilise plus ce genre de service de redirection gratuit, parce que DynDNS est passé en payant, parce qu’il faut ré-activer le truc régulièrement et c’est gonflant… Donc j’ai acheté un nom de domaine et je ne suis pas emmerdé.
Par contre je ne compte plus le nombre de potes qui m’ont appelé parce que leurs adresses No-IP ne fonctionnent plus, du coup ils ne peuvent plus accéder à leur site Web, NAS, serveur de jeux ou autre… " />
Le 02/07/2014 à 11h12
Le 02/07/2014 à 11h14
Le 02/07/2014 à 11h24
Mon adresse en .noip.me ne fonctionne pas non plus
Le 02/07/2014 à 11h25
mon no-ip.org fonctionne bien " />
edit et le client NoIp DUC aussi du coup
Le 02/07/2014 à 11h32
P-e qu’il faut attendre la fin de propagation des DNS en fonction du serveur DNS qu’on utilise ( FAI, Google, autre)
Le 02/07/2014 à 11h37
toujours KO chez moi.
Le 02/07/2014 à 11h40
Mon no-ip.org est KO
Le 02/07/2014 à 11h42
Le 02/07/2014 à 11h44
Le 02/07/2014 à 11h48
Le 02/07/2014 à 11h49
Le 02/07/2014 à 14h53
Le 02/07/2014 à 16h11
De tout façon Microsoft c’est des gentils, comme Schwarzenegger ils veulent débarrasser la planète des virus et des méchants. Et puis de toute façon no-ip c’est pour les prolétaires qui n’ont pas les moyens de s’acheter une IP fixe. Au lieu de vous plaindre, allez bosser les pauvres !
Le 02/07/2014 à 17h01
.no-ip.org : ne fonctionne toujours pas.
Le 02/07/2014 à 17h03
Le 02/07/2014 à 17h15
La dernière boulette de Balmer ?
Le 02/07/2014 à 17h52
Toujours en rideau mon no-ip.org
No fun…
Le 02/07/2014 à 18h49
Toujours en rade chez moi aussi, le dig me renvoie un SERVFAIL " />
Le 02/07/2014 à 19h08
J’ai un pote qui a lâché son No-IP du coup, il a pris un DNS gratuit chez Azote. Je ne connais pas du tout et ne sais pas ce que ça vaut…
Le 02/07/2014 à 19h54
Hmmmmm ce soir à 21H30 je tente un nslookup puis un set type=SOA sur no-ip.org et la :
primary name server = ns3.microsoftinternetsafety.net
Je tente le flushdns et là c’est pareil ^^ pourtant le TTL est à 3H ^^ donc non sur ce coup Microsoft à gardé la gestion des NDD.
Les petits malins :)
Le 02/07/2014 à 20h39
Apparemment Microsoft a réclamé la gestion de ces noms de domaine pour plusieurs raisons:
La justice américaine les ont autorisé à le faire avant de rendre l’opération publique et avant d’avertir No-IP car:
Cutting communications to No-IP sub-domains confirmed to be enabling
malware will prevent Malware Defendants from sending instructions or additional malware modules to infected personal computers during that time and will preserve the evidence of the malwares’ operations and illegal activities
Defendant Vitalwerks will suffer no harm if a TRO and preliminary
injunction are issued because Defendant derives no known income form the operation of its free Dynamic DNS service
La justice américaine n’a pas demander à Microsoft d’assurer le service de No-IP, elle leur a ordonné de:
Cela concerne tous ces domaines:http://www.noticeoflawsuit.com/docs/Appendix%20B%20to%20Second%20Amended%20Propo…
IT IS FURTHER ORDERED that the authoritative name server set up and managed by Microsoft to respond to requests for the IP addresses of the sub-domains of No-IP may respond to requests for the IP address of any domain listed in Appendix B or later determined to be associated with malware activity either by (1) giving no reply; or (2) replying with the address of a special Microsoft “sink-hole” computer, which, when contacted, shall log the date and time of the request, the IP address and related information from the requesting computer but otherwise not respond to the request.
Le 02/07/2014 à 21h30
Le 03/07/2014 à 07h05
On dépasse le niveau de la mouche à abattre au bazooka, il faut inventer une nouvelle expression plus forte.
Le 03/07/2014 à 07h24
Mon no-ip.info est de nouveau en service ce matin. " />
Le 03/07/2014 à 07h29
Le 03/07/2014 à 07h46
Passe toujours pas le mien, DNS failure…
J’ai une pièce de théâtre à publier ce week-end, déjà que je vais devoir bricoler avec One Drive pour ma dernière nouvelle, le temps qu’ils arrêtent leurs conneries…
Le 03/07/2014 à 07h57
Le 03/07/2014 à 08h01
Le 03/07/2014 à 08h02
Le 03/07/2014 à 08h10
Le 03/07/2014 à 08h29
Le 03/07/2014 à 08h34
Le 03/07/2014 à 08h36
nslookup
set type=SOA
machin.no-ip.biz
->
no-ip.biz
primary name server = nf1.no-ip.com
no-ip a récupéré son .biz au moins.
Et pour info, il faut se rappeler que seuls les .biz sont gratuits chez no-ip. Pour les autes TLD, c’est payant.
Le 03/07/2014 à 08h39
Le 03/07/2014 à 08h40
Le 03/07/2014 à 09h26
Le 03/07/2014 à 09h37
Le 03/07/2014 à 10h29
Le 03/07/2014 à 10h36