this post was submitted on 19 Mar 2026
13 points (100.0% liked)

Forum Libre

1313 readers
20 users here now

Partagez et discutez de sujets positifs ou liés à votre quotidien, tels que:

Les mots d'ordre sont : respect et bienveillance, l'objectif est de proposer un environnement positif et tranquille.

Les discussions politiques ou pouvant provoquer des émotions négatives sont déconseillées, et ont davantage leur place sur

Les règles de l'instance sont bien entendu d'application.

Fils hebdomadaires"

"Demandez-moi n'importe quoi"

Communautés détendues

Communautés liées:

Loisirs:

Vie Pratique:

Communautés d'actualité

Société:

Pays:

Communauté de secours:

Communautés principales de l'instance

Nous rejoindre sur Zulip: https://jlailu.zulipchat.com/

founded 2 years ago
MODERATORS
 

Envie de poster une question technique sur du matériel ou du logiciel ?
Allez, viens !

you are viewing a single comment's thread
view the rest of the comments
[–] oilbin@piefed.social 1 points 2 days ago (1 children)

Tu utilises une blocklist ?

J'ai vu que https://raw.githubusercontent.com/Naunter/BT_BlockLists/master/bt_blocklists.gz fournissait des IP à bannir. Je ne sais pas trop quel niveau de protection ça apporte…

[–] ivn@tarte.nuage-libre.fr 1 points 2 days ago

Je dirai aucune protection et même la possibilité de faux positifs en bloquant de bon peers avec les listes trop larges.

D’après le README:

This project will be retained, but it will not be maintained actively. The list is updated automatically by Github Workflow, so I don't need to watch it all the time, and it will keep running until policy or whatever stops it.

Très bien, allons voir le workflow. Il appel un script update.sh qui agrège les IPs de différentes listes. Allons voir ces listes :

  • différentes listes dans un fichier url.txt, bon ce sont des listes d’IP de spam, d’abuse, les exit node Tor, des C2 de botnet… Certaines vides. Je ne vois pas trop l’intérêt, je doute que l’ARCOM utilise Tor ou loue un botnet alors qu’il leur suffit de prendre un abonnement chez n’importe quel FAI Français.
  • ensuite le fameux https://www.iblocklist.com/lists.php qui contient aussi plusieurs listes, sauf que la seul liste qui nous intéresserait (Anti-Infringement) est payante et n’est donc pas utilisés, seules les listes qui n’ont rien à voir sont utilisées (edu, spam, pub…)
  • https://mirror.codebucket.de/transmission/blocklist.p2p, dernière mise à jour il y a plus d’un ans
  • et le meilleur, https://github.com/waelisa/Best-blocklist/. Allons voir comment est construite cette blocklist :

Industrial Grade Aggregation: Combines high-quality sources (Naunter, iBlocklist, and more) into one master file. Ha, donc la liste de Naunter que tu as données se base en partie sur la liste de waelisa, qui se base sur la liste de Naunter… Les deux incorporant chacun de leur coté iblocklist, de manières différentes mais sans jamais inclure la "Anti-Infringement" qui serait la seule intéressante…

Et je rajouterai que je suis prêt à parier que même la liste payante "Anti-Infringement" d’iblocklist ne sert à rien contre l’ARCOM. Il leur suffit de prendre n’importe quel abonnement à un FAI Français, idéalement un avec une IP dynamique, et bonne chance pour trouver la ou les IPs qu’ils utilisent.