[Help] Malware/Trojan sur Mac Os X 10.6 ?

Je suis censé avoir une IP fixe. Voilà voilà.
Mon IP change radicalement d’un redémarrage à l’autre (même si dans mes paramètres de connexion réseau, elle ne change pas).

J’imagine que tu regardes via les commandes systemes et pas via un site ?
Et tu n’as pas un process “louche” qui tourne et qui pourrait tout rediriger vers un proxy ?

Perso autant j’avais le pb sur mon adresse publique parce que la sortie internet de mon taf faisait de la répartition de charge à l’international autant l’ip systeme, à part effectivement un process qui change l’ip, je vois pas.

Je crois vraiment que tu mélanges tout …

Je suis a peu prêt certain que tu n’auras pas d’IP fixe dans une université, mais une IP fourni par le DHCP. Donc elle peut changer à chaque reboot. Ca, c’est l’IP interne de l’université, pas une IP publique.

Ensuite, quand tu sors sur internet, tu vas passer par les routeurs de ton université, et tu vas sortir avec une autre IP, publique celle la, qui est partagé par plein de monde dans l’université. C’est cette ip qui va etre geolocalisé avec des algorythmes plus ou moins efficace, en fonctione de plein de regle (lit l’article linké par skully, il est interessant en plus d’être rigolo).

Bref, si tu as un doute, discute avec un administrateur reseau de ton université, mais c’est pas un virus qui tournerait localement sur ton MAC qui peut changer l’ip de sortie de l’université :slight_smile:

C’est pas impossible, j’avoue…

Dans ma configuration réseau, j’ai une adresse IP rentrée manuellement. Si je te suis, mon IP publique change malgré ça, c’est bien ça ?

L’IP de ta carte réseau, c’est l’IP du réseau interne de ta fac, sauf cas exceptionnel, tu n’est pas connecté directement à internet mais c’est un routeur qui te fourni ce service de connexion. Ton ip publique (aka celle que les gens voient quand tu te ballades sur internet) est totalement différente de ton ip locale.

Oui, ton IP publique dépends du réseau, pas de toi. Dans un grand réseau comme une université, tu as plein de brique qui interviennent (proxy…), ca peut etre assez complexe.

Par contre, je suis surpris que tu utilises une IP fixe dans un reseau d’université. C’est toi qui l’a rentré à la main ? Parce que tu risques de rentrer en collision avec un autre utilisateur si tu laisses pas le DHCP gerer.

On est tous en IP fixe, du coup pas de risque d’entrer en collision.

Par contre : l’IP que je rentre manuellement dans ma configuration réseau est bien celle qui s’affiche quand je vais sur un site (type mon-ip.com) comme étant mon IP publique - quand ce n’est pas l’IP canadienne qui vient à la place.

Autre chose qui ne colle pas avec vos remarques : quand je branche ma prise ethernet à un autre MacBook (avec les mêmes configurations d’adresse IP, de sous-réseau et de routeur), jamais lui ne prend une IP canadienne. Pourquoi ??

T’es connecté en direct? Quel est le f**k?!?

1 « J'aime »

oui ca colle pas du tout ton histoire. Les gens rentrent une IP fixe ?? et si tu mets l’ip publique, comment font tes voisins ?

Euh, je ne sais pas, chacun rentre une IP publique ?

Y’a combien d’etudiants ? t’imagine le nombre d’IP publique qu’il faudrait ?

Les étudiants se connectent en wifi, avec DHCP. La question ne se pose que pour les 4000 membres du personnel :slight_smile:

Ça n’a rien d’étonnant d’utiliser des IP publiques, et de ne pas utiliser d’IP locales qui sont dans les zone 10/8, 172.16/11 (ou 12 je sais plus) et 192.168/16, c’est historique. Beaucoup d’universités mondiales ont reçus de larges plages d’adresses (des bloc genre /20 ou même /16) lors de la mise en place d’IP au début des années '90. C’est aussi le cas d’organismes publique et de grosses boites US (genre IBM) qui existaient a cette époque la.

Allez, fais pas ta pute, rends nous un petit /24. Nan, donner c’est donner et reprendre, c’est voler!

2 « J'aime »

Soyons concrets: tu es sur ton mac, tu fais un “ipconfig” pour afficher ton adresse ip (je connais pas l’équivalent sous mac, ifconfig -a vu que c’est basé unix ? )tu as une ip qui s’affiche.
Et après, tu refais la même chose après un redémarrage, et tu as une adresse IP qui s’affiche ?
Le tout en adresse IP définie manuellement, pas en DHCP ?

Si donc si tu fais la même chose avec un autre ordi, l’ip ne change jamais.

Pour récapituler aussi, vu qu’on est parti sur quelques autres sujets.

C’est tout à fait ça.

Depuis deux jours, j’ai configuré les DNS d’OpenDNS et j’ai demandé à bloquer le trafic sur les proxys et autres anonymizers. Pas eu de changement d’IP depuis.

Bon, j’ai crié victoire trop vite. Sur quatre redémarrages ce matin, je suis tombé deux fois sur une IP qui n’était pas la mienne (toujours à Toronto)… Je pense que je me dirige lentement vers une réinstallation from scratch.

Ca ne changera rien je pense…

Perso, j’ai toujours pas reussi a comprendre le souci :s

Je pense que j’ai finalement réussi à trouver la source du problème.

J’ai installé Little Snitch conseillé dans ce thread et j’ai regardé un peu les différentes connexions. Lorsque j’étais connecté avec une IP canadienne, il s’avère que je passais par des connexions OpenVPN.

De mémoire, j’avais installé PrivateTunnel il y a bien deux ans pour tester, puis je l’avais désinstallé. Il faut croire qu’il y avait quelque chose qui était resté sur mon disque. Bug ou fausse manip’ de ma part, le truc semble s’être réactivé de sa propre volonté, par à-coups.

J’ai viré tout ce que j’ai retrouvé dans /Library et plus de problème depuis.

Nous voila rassuré :slight_smile: