PROJET AUTOBLOG


Le Kernel Panique (Kpanic)

Archivé

source: Le Kernel Panique (Kpanic)

⇐ retour index

Second voyage au Japon

lundi 28 avril 2014 à 23:09

Je reviens de deux semaines de vacances au Japon. J’en profite pour vous détailler mon « carnet de voyage » :)

Tout d’abord on commence par les photos, vous pouvez les voir sur mon profil Google Plus ou bien sur mon site (licence CC BY-SA 3.0 FR).
Ensuite les vidéos, sur Youtube ou sur mon site (catégorie Japan − licence CC-BY).

Carnet de voyage

Je suis parti le 05 Avril à 13h35 de Paris CDG, direction Osaka KIX, arrivé à 08h10 le 06 Avril. Sympa le décalage horaire :)
Bon du coup, une fois arrivé, le traditionnel passage de l’immigration / douanes, ensuite j’ai récupéré ma carte 3G à la poste de l’aéroport, et direction le centre ville d’Osaka. Je me suis baladé autour d’Umeda Station, puis fatigue oblige, direction l’hôtel à 3 stations de métro !

Je ne vais pas vous raconter avec précision le reste.

Voilà voilà, un superbe voyage, même si j’étais en solitaire, le Japon me passione.
On se reverra bientôt, Japon !

Second voyage au Japon

lundi 28 avril 2014 à 23:09

Je reviens de deux semaines de vacances au Japon. J’en profite pour vous détailler mon « carnet de voyage » :)

Tout d’abord on commence par les photos, vous pouvez les voir sur mon profil Google Plus ou bien sur mon site (licence CC BY-SA 3.0 FR).
Ensuite les vidéos, sur Youtube ou sur mon site (catégorie Japan − licence CC-BY).

Carnet de voyage

Je suis parti le 05 Avril à 13h35 de Paris CDG, direction Osaka KIX, arrivé à 08h10 le 06 Avril. Sympa le décalage horaire :)
Bon du coup, une fois arrivé, le traditionnel passage de l’immigration / douanes, ensuite j’ai récupéré ma carte 3G à la poste de l’aéroport, et direction le centre ville d’Osaka. Je me suis baladé autour d’Umeda Station, puis fatigue oblige, direction l’hôtel à 3 stations de métro !

Je ne vais pas vous raconter avec précision le reste.

Voilà voilà, un superbe voyage, même si j’étais en solitaire, le Japon me passione.
On se reverra bientôt, Japon !

lsof tips

mardi 4 mars 2014 à 15:48

Tips of the day, sort results of lsof by size using /usr/share/doc/lsof/examples/sort_res.perl5

Really great!

lsof tips

mardi 4 mars 2014 à 15:48

Tips of the day, sort results of lsof by size using /usr/share/doc/lsof/examples/sort_res.perl5

Really great!

Analyse réseau entre Freebox Player et Freebox Server

dimanche 23 février 2014 à 20:27

Je voulais « m’amuser » à voir comment la Freebox Player communiquait avec la Freebox Server. (Les 2 Freebox HD v6, appelons les fbxP et fbxS).

Pour cela, j’ai mis en place un bridge. L’idée c’est d’avoir un ordinateur avec 2 interfaces réseau (j’ai ajouté une carte usb→ethernet sur mon laptop), on crée le bridge (switch virtuel contenant 2 ports, eth0 et eth1) avec brctl (fourni par bridge-utils) :

<script src="https://gist.github.com/benpro/9171814.js">

On branche fbxS sur eth0 et fbxP sur eth1.

On branche les box, on lance un tcpdump ou un wireshark et on démarre fbxP (fbxS étant déjà démarré). J’ai jamais démarré fbxP depuis que je suis chez Free dans mon appartement, elle va donc se mettre à jour, est-ce qu’on va voir le téléchargement du firmware ?!
Résumé de ce qu’on voit passer :

On remarque que fbxP tague ses trames en 802.1Q VID 100 (VLAN). Puis :

DHCP Request de fbxP. Bien entendu c’est fbxS qui va répondre.
fbxS écoute sur 192.168.27.14/28.
fbxP obtient 192.168.27.1/28, routeur 192.168.27.14 et option 142 « http://192.168.27.14:8080/freeboxhd/boot.lua?fbxhd_version=6 » (Cette  URL ne donne rien en l’état, il faut probablement parler en ESP…)

Une fois qu’elle obtient son adressage, on constate que la communication est chiffrée via le protocole AH/ESP (IPSEC), elle récupère son firmware (60Mo dans la capture), et fini par rebooter (mise à jour).

Après redémarrage, elle fait la même requête que précédemment, puis une autre sur le LAN classique (pas le VLAN 100 donc), pour obtenir une adresse IP dans votre LAN (par défaut en 192.168.1.0/24).

On voit du NFSv4, le serveur étant fbxS et le client étant la fbxP. Pour l’instant je ne sais pas à quoi il sert, il n’est pas chiffré mais il est authentifié, on remarque bien la présence d’un en-tête d’authentification (AH).

On voit de l’IGMP, le player joint le groupe multicast 224.0.0.251, et puis c’est tout pour la partie « visible » (Je ne regarde que le démarrage, pas l’utilisation des outils, genre la TV, les jeux, etc…)

Il est fort probable que le flux chiffré soit de l’IPSec configuré en manual keyging, voir http://www.lartc.org/howto/lartc.ipsec.html.

Au final, fbxP et fbxS sont donc reliés entre elles en étant isolés de votre réseau (VLAN 100) et complètement chiffré. Bien joué Free ! On va pas pouvoir en tirer grand chose…
Possibilité de casser le chiffrement IPSEC ? À priori impossible ! Il y tellement de ciphers et de combinaisons possible…
Le plus facile serait de trouver la configuration IPSEC sur le firmware, mais ça c’est une autre histoire :) !

Bonus, si on veut jouer avec le VLAN 100, il faudra se créer une interface sur ce VLAN, exemple avec les outils d’iproute2.

# ip link add link eth0 name eth0.100 type vlan id 100
# ip addr add 192.168.27.13/28 dev eth0.100
# ip link set dev eth0.100 up

Bonus 2 :

http://www.benpro.fr/media/Screenshots/fbx6hd.png
La Freebox Player avant de parler « chiffré » fait ça. Je sèche complètement 😀