J’ai reçu un courrier de l’ARCOM comme quoi ma connexion a été utilisée pour torrenter un film. Dans le but de sécuriser ma connexion, je vais me prendre un VPN. Je n’en ai besoin que pour sécuriser ma connexion pour l’ARCOM, la vie privée n’est pas vraiment un argument.
Dans les gros acteurs du marché, je vois que CyberghostVPN est le moins cher en ce moment (57€ pour 2 ans), et il y a un paquet communautaire apparemment (et a minima un CLI je devrais m’en sortir).
Le problème est lié à l’upload, tu peux envoyer des données mais sans le port forwarding tu te connectes à beaucoup moins de peers. C’est assez négligeable pour le téléchargement mais pas pour l’envoi de données. De cela il résulte que c’est plus compliqué de garder un bon ratio sur les trackers privé. Si tu regardes la doc de cyberghost, ils te diront qu’ils font du port forwarding mais le tuto indique de le faire sur ta box internet avec un port que tu définies. C’est en effet la manip mais quand on utilise pas de vpn… En revanche, avec un vpn ce n’est pas normal, le vpn est censé créé un tunnel avec leur serveur et c’est sur leur serveur que le port forwarding doit être activé. On trouve aussi des serveurs dit torrenting mais nul part on trouve le port à utiliser (que l’on doit renseigner dans son client torrent).
Je dirai aucune protection et même la possibilité de faux positifs en bloquant de bon peers avec les listes trop larges.
D’après le README:
This project will be retained, but it will not be maintained actively. The list is updated automatically by Github Workflow, so I don’t need to watch it all the time, and it will keep running until policy or whatever stops it.
Très bien, allons voir le workflow. Il appel un script update.sh qui agrège les IPs de différentes listes. Allons voir ces listes :
différentes listes dans un fichier url.txt, bon ce sont des listes d’IP de spam, d’abuse, les exit node Tor, des C2 de botnet… Certaines vides. Je ne vois pas trop l’intérêt, je doute que l’ARCOM utilise Tor ou loue un botnet alors qu’il leur suffit de prendre un abonnement chez n’importe quel FAI Français.
ensuite le fameux https://www.iblocklist.com/lists.php qui contient aussi plusieurs listes, sauf que la seul liste qui nous intéresserait (Anti-Infringement) est payante et n’est donc pas utilisés, seules les listes qui n’ont rien à voir sont utilisées (edu, spam, pub…)
Industrial Grade Aggregation: Combines high-quality sources (Naunter, iBlocklist, and more) into one master file.
Ha, donc la liste de Naunter que tu as données se base en partie sur la liste de waelisa, qui se base sur la liste de Naunter… Les deux incorporant chacun de leur coté iblocklist, de manières différentes mais sans jamais inclure la “Anti-Infringement” qui serait la seule intéressante…
Et je rajouterai que je suis prêt à parier que même la liste payante “Anti-Infringement” d’iblocklist ne sert à rien contre l’ARCOM. Il leur suffit de prendre n’importe quel abonnement à un FAI Français, idéalement un avec une IP dynamique, et bonne chance pour trouver la ou les IPs qu’ils utilisent.
Pas très à jour cette source, ça fait plusieurs années que Mullvad ne supporte plus le port forwarding et n’est donc plus une bonne option pour les torrents.
Pas sûre qu’un VPN soit vraiment utile dans ce cas. Sait-tu d’où vien la brèche ?
Par ex, si le gars a cracké ton wifi, utiliser un VPN ne servira a rien.
J’ai reçu un courrier de l’ARCOM comme quoi ma connexion a été utilisée pour torrenter un film. Dans le but de sécuriser ma connexion, je vais me prendre un VPN. Je n’en ai besoin que pour sécuriser ma connexion pour l’ARCOM, la vie privée n’est pas vraiment un argument.
Dans les gros acteurs du marché, je vois que CyberghostVPN est le moins cher en ce moment (57€ pour 2 ans), et il y a un paquet communautaire apparemment (et a minima un CLI je devrais m’en sortir).
Des avis là dessus ?
Évite cyberghost, pas de vrai port forwarding dispo, ceux que je vois souvent recommandé pour le torrent c’est airvpn et proton vpn
J’ai CyberGhost pour les torrent et il marche bien. Du coup je serais curieux de savoir quels sont les problèmes que les gens rencontrent.
Le problème est lié à l’upload, tu peux envoyer des données mais sans le port forwarding tu te connectes à beaucoup moins de peers. C’est assez négligeable pour le téléchargement mais pas pour l’envoi de données. De cela il résulte que c’est plus compliqué de garder un bon ratio sur les trackers privé. Si tu regardes la doc de cyberghost, ils te diront qu’ils font du port forwarding mais le tuto indique de le faire sur ta box internet avec un port que tu définies. C’est en effet la manip mais quand on utilise pas de vpn… En revanche, avec un vpn ce n’est pas normal, le vpn est censé créé un tunnel avec leur serveur et c’est sur leur serveur que le port forwarding doit être activé. On trouve aussi des serveurs dit torrenting mais nul part on trouve le port à utiliser (que l’on doit renseigner dans son client torrent).
Okok, j’me renseignerai plus en détails merci ;)
Tu utilises une blocklist ?
J’ai vu que https://raw.githubusercontent.com/Naunter/BT_BlockLists/master/bt_blocklists.gz fournissait des IP à bannir. Je ne sais pas trop quel niveau de protection ça apporte…
Je dirai aucune protection et même la possibilité de faux positifs en bloquant de bon peers avec les listes trop larges.
D’après le README:
Très bien, allons voir le workflow. Il appel un script update.sh qui agrège les IPs de différentes listes. Allons voir ces listes :
Et je rajouterai que je suis prêt à parier que même la liste payante “Anti-Infringement” d’iblocklist ne sert à rien contre l’ARCOM. Il leur suffit de prendre n’importe quel abonnement à un FAI Français, idéalement un avec une IP dynamique, et bonne chance pour trouver la ou les IPs qu’ils utilisent.
https://www.mozilla.org/fr/products/vpn/
Autant donner des sous au dev de firefox et Thunderbird. Derrière c’est mullvad (propre)
Sinon je crois que i2p est plus ou moins fait pour.
Mullvad ne permet pas le port forwarding, donc pour du torrrent ce n’est pas une bonne option.
Je n’ai aucune connaissance ni expérience avec les VPN, mais une source qui n’a rien à voir avec ta question recommande Mullvad ou ProtonVPN
Pas très à jour cette source, ça fait plusieurs années que Mullvad ne supporte plus le port forwarding et n’est donc plus une bonne option pour les torrents.
Pas sûre qu’un VPN soit vraiment utile dans ce cas. Sait-tu d’où vien la brèche ? Par ex, si le gars a cracké ton wifi, utiliser un VPN ne servira a rien.
C’est juste.
Ceci dit j’ai le pressentiment que le gars en question est le propriétaire de la ligne 😇
Oui y’a pas mal de chances 😇