Comment accéder à des sites bloqués : Différence entre versions
(→Méthode 2) |
(→Méthode 1) |
||
(8 révisions intermédiaires par un utilisateur sont masquées) | |||
Ligne 1 : | Ligne 1 : | ||
[[Catégorie:Procédures générales]] | [[Catégorie:Procédures générales]] | ||
+ | [[Catégorie:Sécurité]] | ||
'''[[Lien court]]''' vers cette page : http://vt.cx/Casb | '''[[Lien court]]''' vers cette page : http://vt.cx/Casb | ||
'''[[QR code]]''' vers cette page : http://vt.cx/Casb.qr | '''[[QR code]]''' vers cette page : http://vt.cx/Casb.qr | ||
− | |||
<html> | <html> | ||
<script type="text/javascript"><!-- | <script type="text/javascript"><!-- | ||
Ligne 13 : | Ligne 13 : | ||
</script> | </script> | ||
<script type="text/javascript" | <script type="text/javascript" | ||
− | src=" | + | src="//pagead2.googlesyndication.com/pagead/show_ads.js"> |
</script> | </script> | ||
</html> | </html> | ||
<br/> | <br/> | ||
− | = Mots clé = | + | = Mots-clé = |
* Comment contourner un '''[[pare-feu]]''' d''''[[entreprise]]''' | * Comment contourner un '''[[pare-feu]]''' d''''[[entreprise]]''' | ||
* Comment accéder à des '''[[sites]]''' interdits | * Comment accéder à des '''[[sites]]''' interdits | ||
Ligne 28 : | Ligne 28 : | ||
* Lieux publics | * Lieux publics | ||
* Cybercafés | * Cybercafés | ||
− | * '''[[ | + | * '''[[Hotspots]]''' ou points d'accès '''[[Wi-Fi]]''' |
Cela peut concerner une multitude de '''[[sites]]''' dont certains n'ont rien de très nocifs : | Cela peut concerner une multitude de '''[[sites]]''' dont certains n'ont rien de très nocifs : | ||
* '''[[Sites]]''' pornographiques | * '''[[Sites]]''' pornographiques | ||
Ligne 40 : | Ligne 40 : | ||
== Méthode 1 == | == Méthode 1 == | ||
− | Accéder à un site en saisissant son '''[[IP]]''' dans la '''[[barre d'adresse]]''' plutôt que son '''[[nom de domaine]]'''. Pour connaitre l'''[[IP]]''' d'un '''[[site]]''' plusieurs méthodes existent : | + | Accéder à un '''[[site]]''' en saisissant son '''[[IP]]''' dans la '''[[barre d'adresse]]''' plutôt que son '''[[nom de domaine]]'''. Pour connaitre l'''[[IP]]''' d'un '''[[site]]''' plusieurs méthodes existent : |
− | * '''[[Windows]]''' -> {{K|Windows}}+{{K|R}} -> '''CMD''' et {{K|Entrée}} -> | + | * '''[[Windows]]''' |
+ | ** [[IPv4]] -> {{K|Windows}}+{{K|R}} -> '''CMD /k ping+nom_du_site.tld''' et {{K|Entrée}} (exemple '''CMD /k ping google.fr''') | ||
+ | ** [[IPv6]] -> {{K|Windows}}+{{K|R}} -> '''CMD /k nslookup+nom_du_site.tld''' et {{K|Entrée}} (exemple '''CMD /k nslookup google.fr''') | ||
* '''[[OS X]]''' -> '''Utilitaires [[réseau]]''' -> onglet '''Lookup''' -> '''nom_du_site.tld''' et {{K|Entrée}} | * '''[[OS X]]''' -> '''Utilitaires [[réseau]]''' -> onglet '''Lookup''' -> '''nom_du_site.tld''' et {{K|Entrée}} | ||
* '''[[Internet]]''' -> '''[[sites]]''' [http://get-site-ip.com/ Get Site IP] ou | * '''[[Internet]]''' -> '''[[sites]]''' [http://get-site-ip.com/ Get Site IP] ou | ||
Ligne 54 : | Ligne 56 : | ||
== Méthode 2 == | == Méthode 2 == | ||
− | Utiliser des intermédiaires comme les '''anonymizers''' ou les '''[[proxys]]''' peut aussi permettre de contourner les restrictions d'un '''[[réseau]]''' ou d'un '''[[routeur]]'''. En effet, ces '''[[sites]]''' sont les uniques interlocuteurs du '''[[navigateurs]]''' et trompent ainsi la vigilance de beaucoup de filtres en évitant de révéler les '''[[IP]]''' réels des '''[[sites]]''' visités. La listes de nombreux '''[[proxys]]''' se trouve dans la page '''[[Proxy]]'''. Sachant qu'il est possible que certains fonctionnent et d'autres pas, | + | === [[Proxy]] existants === |
+ | Utiliser des intermédiaires comme les '''anonymizers''' ou les '''[[proxys]]''' peut aussi permettre de contourner les restrictions d'un '''[[réseau]]''' ou d'un '''[[routeur]]'''. En effet, ces '''[[sites]]''' sont les uniques interlocuteurs du '''[[navigateurs]]''' et trompent ainsi la vigilance de beaucoup de filtres en évitant de révéler les '''[[IP]]''' réels des '''[[sites]]''' visités. La listes de nombreux '''[[proxys]]''' se trouve dans la page '''[[Proxy]]'''. Sachant qu'il est possible que certains fonctionnent et d'autres pas, des essais sont indispensables avant de trouver le bon intermédiaire. | ||
+ | === Créer son propre [[proxy]] === | ||
+ | La page '''[[proxy]]''' indique aussi les '''[[logiciels]]''' permettant installer son propre '''[[proxy]]''' sur un '''[[serveur]] [[Linux]]''' en '''[[France]]''' ou à l'étranger. Sachant qu'on peut louer un '''[[VPS]]''' au '''[[USA]]''' pour moins de '''5 $''' par mois, cela peut s'avérer une très bonne opération. Voici les raisons qui prêchent en faveur de cette méthode : | ||
+ | * '''[[IP]]''' d'un '''[[proxy]]''' perso rarement '''[[blacklisté]]''' contrairement à celles des '''[[proxys]]''' publics qui sont généralement connues de certains '''[[sites]]''' comme '''[[Netflix]]''' pour ne citer que lui | ||
+ | * Installation très rapide et relativement simple (moins de '''10 minutes''' pour '''[[Squid]]''') -> voir '''[[Squid]]''' | ||
+ | * Possibilité de paramétrer certains comptes '''[[Chrome]]''' pour qu'ils utilisent un '''[[proxy]]''' -> voir '''[[proxy#Chrome]]''' et '''[[Multi-utilisateurs sur Chrome]]''' | ||
+ | * '''[[Sécurité]]''' maximale (sous réserve que le '''[[serveur]]''') soit convenablement sécurisé. Pour améliorer cet aspect, privilégier l'accès en '''https''' ou installer aussi un '''[[VPN]]'''. | ||
+ | Et celles qui pourraient en dissuader... | ||
+ | * L''''[[IP]]''' d'un '''[[serveur]]''' n'a rien d'anonyme. En effet, dans certains '''[[pays]]''' il est facile aux autorités judiciaires d'obtenir les coordonnées d'un propriétaire/locataire de '''[[serveur]]''' | ||
+ | * Si l''''[[IP]]''' d'un '''[[serveur]]''' finit par être '''[[blacklistée]]''' sur un '''[[site]]''' particulier cela peut imposer d'en changer et ce n'est pas forcément très simple chez certains '''[[hébergeurs]]''' | ||
+ | * Le coût d'un '''[[serveur]]''', même minime, peut être un frein à ce type de démarche | ||
== Méthode 3 == | == Méthode 3 == | ||
− | Dans le cas d'une page précise refusant de s'ouvrir sur un réseau filtré, il peut être suffisant de récupérer sa version dans le cache des moteurs de recherche. Pour cela faire la recherche sur cette page particulière en utilisant les mots clés qui mèneront à elle et demander l'affichage de la version en cache. | + | Dans le cas d'une page précise refusant de s'ouvrir sur un '''[[réseau]]''' filtré, il peut être suffisant de récupérer sa '''[[version]]''' dans le cache des '''[[moteurs de recherche]]'''. Pour cela faire la recherche sur cette page particulière en utilisant les mots-clés qui mèneront à elle et demander l'affichage de la '''[[version]]''' en cache. |
Exemple : en cherchant '''vulgum techus serveurs fiables''' dans '''[[Google]]''' et '''[[Yahoo!]]''' propose il propose la page '''[[Charger des listes de serveurs fiables]]'''. | Exemple : en cherchant '''vulgum techus serveurs fiables''' dans '''[[Google]]''' et '''[[Yahoo!]]''' propose il propose la page '''[[Charger des listes de serveurs fiables]]'''. | ||
En regardant dans le '''cache''' de '''[[Google]]''' et [[Yahoo!]]''' on en trouve la dernière version | En regardant dans le '''cache''' de '''[[Google]]''' et [[Yahoo!]]''' on en trouve la dernière version |
Version actuelle en date du 24 mai 2016 à 11:41
Lien court vers cette page : http://vt.cx/Casb QR code vers cette page : http://vt.cx/Casb.qr
Sommaire
Mots-clé
- Comment contourner un pare-feu d'entreprise
- Comment accéder à des sites interdits
- Passer outre les blocages réseaux
Présentation
Bannis ou bloqués, certains sites Internet sont inaccessibles depuis des postes utilisés dans des lieux comme :
Cela peut concerner une multitude de sites dont certains n'ont rien de très nocifs :
- Sites pornographiques
- Sites de vidéos
- Réseaux sociaux
- Messageries
- Sites violents
On peut, pour des raisons diverses, vouloir passer outre ces blocages sans avoir à faire des manipulations compliquées ou illégales comme expliqué ici.
Procédures
Méthode 1
Accéder à un site en saisissant son IP dans la barre d'adresse plutôt que son nom de domaine. Pour connaitre lIP d'un site plusieurs méthodes existent :
- Windows
- OS X -> Utilitaires réseau -> onglet Lookup -> nom_du_site.tld et Entrée
- Internet -> sites Get Site IP ou
L'IP ainsi récupéré est entrée directement dans la barre d'adresse si elle est au format IPv4 ou entre crochet si elle est au format IPv6
Exemple pour accéder à Facebook.com IPv4 : saisir 73.252.110.27 dans la barre d'adresse IPv6 : saisir [2a03:2880:2110:df07:face:b00c:0:1] dans la barre d'adresse
Accès à une page particulière https://www.facebook.com/about/privacy/ IPv4 : saisir 73.252.110.27/about/privacy/ dans la barre d'adresse IPv6 : saisir [2a03:2880:2110:df07:face:b00c:0:1]/about/privacy/ dans la barre d'adresse
Méthode 2
Proxy existants
Utiliser des intermédiaires comme les anonymizers ou les proxys peut aussi permettre de contourner les restrictions d'un réseau ou d'un routeur. En effet, ces sites sont les uniques interlocuteurs du navigateurs et trompent ainsi la vigilance de beaucoup de filtres en évitant de révéler les IP réels des sites visités. La listes de nombreux proxys se trouve dans la page Proxy. Sachant qu'il est possible que certains fonctionnent et d'autres pas, des essais sont indispensables avant de trouver le bon intermédiaire.
Créer son propre proxy
La page proxy indique aussi les logiciels permettant installer son propre proxy sur un serveur Linux en France ou à l'étranger. Sachant qu'on peut louer un VPS au USA pour moins de 5 $ par mois, cela peut s'avérer une très bonne opération. Voici les raisons qui prêchent en faveur de cette méthode :
- IP d'un proxy perso rarement blacklisté contrairement à celles des proxys publics qui sont généralement connues de certains sites comme Netflix pour ne citer que lui
- Installation très rapide et relativement simple (moins de 10 minutes pour Squid) -> voir Squid
- Possibilité de paramétrer certains comptes Chrome pour qu'ils utilisent un proxy -> voir proxy#Chrome et Multi-utilisateurs sur Chrome
- Sécurité maximale (sous réserve que le serveur) soit convenablement sécurisé. Pour améliorer cet aspect, privilégier l'accès en https ou installer aussi un VPN.
Et celles qui pourraient en dissuader...
- L'IP d'un serveur n'a rien d'anonyme. En effet, dans certains pays il est facile aux autorités judiciaires d'obtenir les coordonnées d'un propriétaire/locataire de serveur
- Si l'IP d'un serveur finit par être blacklistée sur un site particulier cela peut imposer d'en changer et ce n'est pas forcément très simple chez certains hébergeurs
- Le coût d'un serveur, même minime, peut être un frein à ce type de démarche
Méthode 3
Dans le cas d'une page précise refusant de s'ouvrir sur un réseau filtré, il peut être suffisant de récupérer sa version dans le cache des moteurs de recherche. Pour cela faire la recherche sur cette page particulière en utilisant les mots-clés qui mèneront à elle et demander l'affichage de la version en cache.
Exemple : en cherchant vulgum techus serveurs fiables dans Google et Yahoo! propose il propose la page Charger des listes de serveurs fiables. En regardant dans le cache de Google et Yahoo! on en trouve la dernière version