Il s’agit d’un nouveau site mis en place par le gouvernement, servant à pré-enregistrer
Pour gagner du temps, ce service semble donc une bonne idée. Mais l’Etat étant ce qu’il est, il tient à vous rappeler que le chef c’est lui. Ainsi pour dissuader les plaisantins ou les serial plaignants, le site indique fièrement qu’il a détecté votre IP.
Et c’est là que le bât blesse :
Je suis ainsi prêt à parier que votre IP est : 172.26.34.2
Comment ai je fait ? Tout simplement car l’adresse IP détectée… Est toujours la même !
Les plus perspicaces d’entre vous auront noté que premièrement ce n’est pas votre adresse IP, mais que surtout, il s’agit d’une IP privée, la plage d’IP commençant par 172 (172.16.0.0 jusqu’a 172.31.255.255) est en effet une plage réservée à l’adressage local (entre votre ordinateur et votre Box adsl par exemple).
La police détecte donc sa propre IP local, ou celle d’un des équipements ou sous masque réseau de son hébergeur.
Le CES de las Vegas allant débuter, on ne peut que conseiller à la police de contacter Gil Grissom de CSI, qui te détecte un portable par triangulation en moins de deux.
Bravo à Anth qui a trouvé ce bug.
MàJ : Erreur désormais corrigée, on attend évidemment les chocolats en remerciement. (Sinon j’ai quelques PV en stock)
🟣 Pour ne manquer aucune news sur le Journal du Geek, abonnez-vous sur Google Actualités. Et si vous nous adorez, on a une newsletter tous les matins.
Effectivement, 172.26.34.2 même depuis l’Australie 🙂
Ça serait pas mal de revoir sa conjugaison des verbes avant de poster un sujet.
“elles serons” “comment ai je fais” “les perspicaces aurons noté”….. 😡
Just magic !!!!! Jerry !!
Le beau fail, je dirai que c’est un proxy de redirection qu’ils touchent. Sinon en php tu récupère l’IP en moins de deux, mais bon …
Aller, au hasard, leur load balancer 🙂
Sinon, ils cherchent pas un graphiste, la Police?? 😡
Juste une petite précision, les ip ne sont pas toutes privées en 172 ! Ce sont celle de 172.16.0.0 jusqu’a 172.31.255.255 qui le sont !
Sinon sontinuez sur le site (magnifique design en CS3 et HTML5 au passage) et vous remarquerez que vous pouvez déposer une plainte … sur uniquement 4 départements …
@5pif2 : corrigé, merci !
@Trolol : merci,
Dans la mesure où l’adresse IP est écrite en du dans la source, et ne résulte pas du résultat d’une requête quelconque, je pense qu’il n’y a même pas de détection du tout…
Lol Tatouille, parce que tu as peut être accès à la source de leur page toi 😛
@kyryan : Euh… En faisant clic droit -> “Code source de la page” peut-être?
Sinon, juste un truc à dire… Mais que fait la police!? ^^
Mais lol carl et tatoille, vous êtes sur un site de “geek” et vous pensez que ce qui apparait dans le “clic droit > source” c’est tout du code en dur … ? O_O
@Tatouille Juste pour info, le source peut (et est probablement) généré par un script… qui a-priori y écrit l’adresse IP qu’il a détecté… lors de son exécution sur le serveur qui a fourni la page.
C’est leur parefeu OpenOffice qui leur joue des tours !
Article révélateur.
Toutefois :
“aux bien” => “aux biens”
Il faudrait découper les phrases aussi, elles sont trop longues.
Ce n’est pas une adresse locale (mon routeur est sur une plage 192.x.x.x).
$ nmap -Pn 172.26.34.2
Starting Nmap 5.51 ( http://nmap.org ) at 2012-01-09 09:59 CET
Nmap scan report for 172.26.34.2
Host is up (0.0054s latency).
Not shown: 999 filtered ports
PORT STATE SERVICE
25/tcp closed smtp
Nmap done: 1 IP address (1 host up) scanned in 8.20 seconds
Je pencherais plutôt pour un intégrateur qui a mis une adresse quelconque, et les dévs ne l’ont pas dynamisée.
Tiens c’est la même adresse au Danemark…
Ils sont forts en France.
@kyryan : je te plussois.
Donc si je comprend bien carl et tatoille quand je tape un commentaire sur cette page, le fait que je puisse le voir en affichant le code source est du au fait qu un mec recopie ce que j ai tapé dans un fichier html et le publie en dur dans le site????? 😀 XD .
Vu les adresses IP dans CSI, je pense que toutes les polices du monde se valent en compétences réseau : http://www.csh.rit.edu/~sunday/misc/csi_ip.jpg
Liltof : oui oui, je reçois tout par mail et je le modifie à la volée, mon métier est harassant ! 🙂
Mythique xD
Si c’est le même système qu’utilise hadopi pour repérer les IP, fuyeezzz pauvre fouuuu !! ou pas
Tellement dur de faire un petit
$_SERVER[‘SERVER_ADDR’]
😛
X( X( Ce n’est qu’une maquette ce truc, encore une pipolade dont Sarko est friand. Ça ne sert à rien, çà coûte un max mais çA donne des voix chez les brebis crédules.
Ca ne les empêcherait tout de même sans doute pas de trouver le petit plaisantin (gros con) qui posterait des fausses plaintes. Les bonnes ips sont surement loggées au niveau du proxy.
@elbenzi : c’est justement ce qu’ils font ^^
Vu qu’on ne peut déposer plainte que dans 4 départements, on peut supposer que c’est … le prochain gag de la police pour le poisson du 1ier avril 😉
Ce n’est pas un bug, c’est de l’incompétence =)
Si vous souhaitez rester caché utilisez un VPN via un autre pays ou utilisez un Wifi public (ex boulevard Richard Lenoir à Paris). 😕 😕
ça serait pas plutôt
$_SERVER[‘REMOTE_ADDR’] ?
Non, 172.26.34.2 n’est pas une adresse IP de privé mais une adresse de classe B.
L’organisme gérant l’espace d’adressage public (adresses IP routables) est l’Internet Assigned Number Authority (IANA). La RFC 1918 définit un espace d’adressage privé permettant à toute organisation d’attribuer des adresses IP aux machines de son réseau interne sans risque d’entrer en conflit avec une adresse IP publique allouée par l’IANA. Ces adresses dites non-routables correspondent aux plages d’adresses suivantes :
Classe A : plage de 10.0.0.0 à 10.255.255.255 ;
Classe B : plage de 172.16.0.0 à 172.31.255.255 ;
Classe C : plage de 192.168.0.0 à 192.168.255.55 ;
8) 8) 8)
Le plus marrant reste la pub pour s’engager dans la gendarmerie.
@fainec Joli 2 FAIL SPOTTED
jamais 2 sans 3 ? un autre a proposer ?
@Fainec : je vois pas de pub pour ma part…
@systemic : La pub que certains voient : http://cl.ly/0a3U3G2F39450F1Y272g/o
@Geo JDG : ahhh ok merci, en effet je ne la vois pas, étant un Adblock Plus user, et du coup je pensais que c’était une “pub” plus située sur le site du gouvernement! Bref encore merci à toi 🙂
MDR 🙂 autant l’article, que les commentaires, entre le coup du source en dur, et apprendre que seules les ip en 10.X, 172.X et 192.x sont dans des classes normées, donc que les autres IP existent pas je presume, je sais plus lequel est le plus drole 🙂
Hahaha les boulets !
En meme temps quand on vois les profil rechercher pour leur service informatique c’est pas étonnant, il recrute des noobs qu’il forme sur le tas, donc…..normal que se soit a chier….a se demander si ils ont fais des test avant de mettre leur truc en place ><
excellent , bien vu !
@kik : fais un whois, tu verras que c’est une ip privée.
D’autre part, faire un nmap (scanning de port) sur un serveur sans en avoir l’autorisation est assimilé à du piratage et passible des sanctions applicables (à savoir des centaines de millier d’euro d’amende et de la prison^^)
Du coup heureusement pour toi que c’est une ip privée!
On dirait que c’est corrigé!
s’ils ont besoin d’un technicien informatique qui s’y connaisse en réseau, je peux le remplacer ! ….
je suis aussi nul que lui j’ai toutes mes chances, vite vite mon Wordpad, ma lettre de candidature….