Bouygues Télécom filtre malhonnêtement son réseau 3G et inspecte vos données
By grapsus on Tuesday 19 April 2011, 11:10 - Permalink
Une jolie leçon en matière de neutralité de réseau de la part de Bouygues Télécom. Voici "l'accès Internet illimité 2Go" que obtenez pour 45 euros par mois.
Introduction
Mon PC sous Debian SID est connecté au réseau 3G de Bouygues Télécom à travers la fonctionnalité "point d'accès Wifi" du téléphone HTC Desire Z (Android Froyo).
Filtrage de contenus vidéo
Tous les lecteurs de vidéos flash que vous rencontrez sur internet affichent mystérieusement une erreur. Avec Firebug on voit aisément que c'est le flux FLV en lui même qui ne passe pas : ERREUR 403 : Forbidden avec un message d'erreur en français, quelque soit le site. On a donc affaire à un proxy transparent. Pourquoi on trouverait ça choquant ou inadmissible de la part d'un FAI ADSL alors que c'est monnaie courante chez les revendeurs de minitels mobiles ? Essayons d'en savoir plus...
Voici un faux contenu FLV :
1 2 | <?php header("Content-Type: video/x-flv"); ?> lol |
Bizarrement tout va bien :
grapsus@escher:~$ wget grapsus.net/test.php ... 2011-04-18 12:28:36 (417 KB/s) - «test.php» sauvegardé 6/6
Mais alors pourquoi une vraie vidéo bloque ? Essayons d'enregistrer un vrai fichier FLV de 20 Mo :
wget http://grapsus.net/test.flv ... requête HTTP transmise, en attente de la réponse...403 Forbidden 2011-04-18 22:09:56 ERREUR 403: Forbidden.
Et les logs du serveur :
62.201.XXX.XXX - - 18/Apr/2011:22:07:24 +0200 "GET /test.flv HTTP/1.0" 200 22466703 "-" "Wget/1.12 (linux-gnu)"
Toujours pas convaincus du proxy transparent ?
Essayons de tronquer le fichier pour voir si la taille joue un rôle :
$ dd if=test.flv of=test2.flv bs=1 count=8000000 8000000+0 enregistrements lus 8000000+0 enregistrements écrits 8000000 bytes (8,0 MB) copied, 26,4951 s, 302 kB/s
Et miracle, ça passe !!
Avec une recherche dichotomique, on comprend très vite que la taille limite est précisément de 10 Mo (10*2^20 octets), au délà, un contenu de type video/x-flv est remplacé par la réponse 403 Forbidden.
Coupure de sessions TCP trop gourmandes
Un proxy ça reste gentil me direz-vous, mais voici quelque chose d'encore plus fort. Bouygues coupe pour vous toutes les sessions TCP qui dépassent 10 Mo en termes de volume reçu !!!
Prenons l'exemple d'une connexion SSH qui atteint lesdits 10 Mo :
root@XXX:~# Write failed: Broken pipe
Et le magnifique dump 'Wireshark' sur la carte réseau du client :
11158 214.451936 192.168.1.108 XXX SSHv2 Encrypted request packet len=48 11159 214.461449 XXX 192.168.1.108 SSHv2 Encrypted response packet len=1408 11160 214.461604 XXX 192.168.1.108 TCP ssh > 48450 RST, PSH, ACK Seq=9593089 Ack=88369 Win=92628 Len=128 11161 214.531079 XXX 192.168.1.108 TCP ssh > 48450 RST, ACK Seq=9591681 Ack=88417 Win=0 Len=0 11162 214.553142 XXX 192.168.1.108 TCP ssh > 48450 RST, ACK Seq=9591681 Ack=88465 Win=0 Len=0
Au segment 11159 on dépasse le quota des 10 Mo, notez bien le segment suivant qui arrive avec un flag RST (la présence de PSH suggère qu'il a juste été violemment ajouté par les équipements du réseau Bouygues). Et comme ce n'est pas assez, les segments restants (11161 et 11162) se prennent aussi des flags RST pour être bien sûr d'achever la connexion, du grand art !
Conclusion
Il est tout simplement scandaleux que ce service soit appelé "accès à Internet" ! Le réseau de Bouygues vous ment en essayent de se substituer aux réponses données par les vrais destinataires de vos connexions dans l'irrespect le plus total des protocoles réseau. On peut comprendre (mais sûrement pas accepter !) que les opérateurs essayent de défendre une économie vouée à mourir dans laquelle on vend séparément à prix d'or des services inclus dans une vraie connexion Internet : mail, vidéos ou même la téléphonie !
Ce genre de pratiques fait honte au domaine des télécoms et me rend très songeur quant à la perspective d'y travailler à la fin de mes études...
Notes
Mon article n'est en aucun cas une diffamation ou une accusation infondée, dans ma mesure où toutes les manipulations sont décrites avec précision et reproductibles avec un résultat sans équivoque.
La question générale de la neutralité d'Internet étant très intéressante, mais hors de la portée de cet article (plutôt technique), je vous invite fortement à voir les conférences de Benjamin Bayart : http://www.fdn.fr/minitel.avi
Si vous êtes chez d'autres opérateurs, je vous suggère d'étudier en détail votre connexion et à poster les détails ici, afin de comparer les différents réseaux.
Comments
Je m'étonne qu'il y ait aussi peu de commentaires, c'est très bien analysé et vraiment énervant quand on est chez bouygues... A titre perso je comprends mieux les erreurs aléatoires en lecture vidéo... Le bloquage systématique des VPN sur ce même réseau est aussi vraiment naze soit dit en passant!
Ce n'est pas récent, un de mes contacts utilisait déja un accès à Internet en partageant son accès 3G il y a 3 ans, sur lequel Bouygues coupait les fichiers au dela de 600Ko.
Même si je ne trouve pas ça normal en soi, l'associer à une non-neutralité du net est abusif, ce n'est pas le contenu qui est mis en cause, mais sa taille.
On peut le rapprocher des opérateurs qui coupent les communications dépassant un certain nombre d'heures.
Désolé d'être aussi direct, mais tu racontes n'importe quoi (je me suis même demandé si tu n'essayais pas de troller) :
- La neutralité du réseau, c'est lorsque le réseau n'agit plus comme un tuyau et commence à modifier en douce ce qu'il transporte. Ici le proxy essaye de faire croire à l'utilisateur que c'est le serveur en face qui refuse de délivrer le contenu. C'est un exemple parfait de non neutralité. En quoi est-ce "abusif" d'appeler un chat un chat ?
- "Ce n'est pas le contenu qui est mis en cause, mais sa taille." C'est juste contradictoire, je ne veux pas rentrer dans des questions métaphysiques, mais la taille du contenu ça fait parti du contenu. En plus, je viens de démontrer par A+B que le réseau en question va jusqu'à lire le Content-type d'une requête HTTP !
- Le contrat Bouygues parle de "internet 2 Go". J'estime que j'ai le droit de télécharger un fichier de 100 Mo si j'en ai envie.
- Oui on peut reprocher de couper des communications dépassant un certain nombre d'heures (3 en général) _si_ ce n'est pas dans le contrat.
Oui, à partir du moment où le fournisseur décide, sur les vidéos, de couper au delà de 10Mo, il n'y a plus de neutralité dans le sens où certaines vidéos sont privilégiées par rapport à d'autres... D'autant plus que cela n'est mentionné nullepart pour le client au final.
Grapsus, tu parles d'un internet 2go, mais que devrais-je dire, je suis en 3g illimitée et j'ai exactement les mêmes symptômes! ^^
(soit dit en passant merci de m'avoir fait connaître Bayart et sa conférence [malheureusement assez mal filmée], j'ai pris une grosse claque...)
@Bogus
J'ai signé un contrat "internet 2 Go/mois, débit réduit au-delà". Depuis peu il est interdit d'appeler ces choses là "illimité", heureusement d'ailleurs.
Je suis très content que tu aies été touché par la conférence. Si au moins une personne prend conscience, ça fait avancer les choses !
@Grapsus (commentaire 3)
Il me semble que comparer Internet à un chat est largement surfait. Internet ne se limite pas à MSN tout de même !
Je me permets de te rappeler que l'on écrit « fait partie » avec la lettre e en fin de mot. Il s'agit en effet du nom « partie » et non du verbe partir.
D'ailleurs, j'ai très mal compris ton utilisation du verbe troller qui, d'après l'article idoine de wiktionary (http://fr.wiktionary.org/wiki/troll...), signifie « quêter au hasard dans une enceinte où l’on n'a pas fait détourner la bête ».
Quant aux remarques graveleuses en rapport avec la taille de je ne sais quel contenu, je les trouve tout à fait hors de propos et j'espère que tu t'abstiendras à l'avenir de les faire figurer dans tes commentaires.
En espérant une amélioration de ton expression absconse,
Justin
@Justin Case
Tu as été trahi par l'emploi du mot "idoine". Bonne tentative tout de même. Ça m'a bien fait rire.
@Justin Case
J'en étais sûr :
134.214.163.135 - - [20/May/2011:15:04:53 +0200] "POST /blog/post/Bouygues-Telecom-filtre-malhonnetement-son-reseau-3G-et-inspecte-vos-donnees HTTP/1.1" 200 22985 "-" "Links (2.3pre1; Linux 2.6.38-gentoo-r5 i686; 197x47)"
host 134.214.163.135
135.163.214.134.in-addr.arpa domain name pointer acces0903.res.insa-lyon.fr.
Voyons voir, un insalien, grammar nazi, qui utilise Gentoo, qui ça peut bien être ? Tu aurais au moins pu utiliser des proxies et changer de User-Agent, je suis déçu !
@Grapsus
Ah ben ça alors ! Je m'attendais pas à ce que tu me retrouves ! De toutes façons, je m'en balance, c'est pas moi.
http://img.chan4chan.com/img/2009-0...
Bonjour,
j'utilise Matlab/Simulink R2010b dans le cadre d'un projet de simulation d'un système ADSL (norme G.992.1). J'aimerais que la concaténation d'une trame puisse se faire avec un code de redondance cyclique (CRC) vide. Or, il semblerait que ça ne soit pas possible.
J'ai donc essayé avec une S-function dont voici le code :
function v = tanuki(u)
if (length(u) == 1672)
x = zeros(1, 8);
v = [x u];
end
Cependant ça ne fonctionne toujours pas, car le buffer de la supertrame ne se vide que lorsqu'il est plein.
Avez-vous une macro/structure idoine solutionnant mon problème ?
Merci.
Salut !
Merci pour ton article. Je suis en déplacement et tentais de télécharger un fichier d'une 100aine de mega. Une première depuis que j'ai un forfait pour Smartphone avec accès internet illimité (2Go de quota). Je me doutais d'une présence de filtrage vu les problèmes rencontrés, ton article confirme donc exactement ce que j'ai observé.
De mon coté je trouve cela totalement anormal. Début de semaine prochaine je contacte une asso de consommateur et vais tenté de dénoncer le contrat : il ne respecte pas leur engagement alors de mon coté je vais faire pareil !
La simple est bonne raison pour laquelle certaines vidéo ne sont pas telechargeables et pour laquelle vous n'arrivez Pas a dépasser les 2 go c'est pour ne pas utiliser abusivement la clé 3G, et également parce qu elle est vendu comme un produit pour naviguer sur internet, voir ces e mails, non pas Pour télécharger.
hi. i took this as a nice example for not respecting net neutrality for the german wikipedia. i'm myself pissed with bouygues, because they block everything apart from web-traffic for me, stating that "imap is a professional service". wtf.!!
Hey h! Thank you for quoting me. I'm very sorry that this article is in French, I didn't think it might interest non french public.
Bonjour, heureux de voir que d'autres personnes rencontrent le même problème. Cependant, en ayant procédé de la même facon pour decouvrir d'où vient le problème, je tombe moi sur une limite de 20Mo.
Je souhaiterai échanger la dessus avec vous, ayant engagé une procédure contre bouygues. Pouvez vous me contacter via le mail renseigné dans le commentaire ?
Alors là j'apprécie grave l'initiative; j'ai moi-même fais quelques essais avec mon (ex) opérateur. Il s'appelait Simplicime. Très permissif & pas cher (25e/mois sans engagement avec 2h,SMS illimités, Internet illimité et réduction débit quand > 500Mo/mois; report des minutes et remise à 0 de la réduction chaque mois).
Évidemment j'ai voulut partager ma conn avec mon ordi; et avec les ordi/phones de tout le monde en fait. Pour les phone/tablettes tout allait bien, mais pour les ordis: code 403 "forbidden". Bon, pas très compliqué: je change l'user agent. Nickel tout baigne. Aucun message de l'opérateur en >6 mois (dans le contrat je n'ai pas le droit d'utiliser mon phone comme modem). Leur proxy est bien stupide. J'ai même remarqué que (c'est le réseau SFR hein) avec l'user agent de curl, plus de 403 non plus ! :)
Bon tout ça c'est rigolo; mais je voulais charger un peut de torrent.. sur mon phone: aucune chance. tTorrent/Android ne marchait pas sur le 3G/H. Mais sur l'ordi: nickel (là il faudra qu'on m'explique). Donc je charge un peu de torrent avec mon ordi, pour rigoler (j'aime bien rire, je trouve ça marrant), et pck je peux (eh); mais pas "beaucoup". Par contre je charge des masses en HTTP (j'avais des factures avec 3 ou 5 Go/mois, j'adore). PS: SSH fonctionnait, et je ne crois pas avoir perçu de limite à 10Mo de transfert. Sinon je n'aurais pas pu charger ce film sur mon server maison.(?)
Et PAF. 2 semaines plus tard Simplicime est racheté par La Poste Mobile; mon contrat passe chez eux. (finalement je ne pense pas qu'ils soient plus méchants que Simplicime, donc on peut oublier cette phrase...). BREF, cette semaine je change d'ISP (orange => free); donc un WE sans Internet filaire. Crap! je me dis, eh mais je vais share mon 3G! (Tiens c'est aussi le jour où mon père est arrivé au bout de ses 100Mo de forfait Internet et où il a reçu un avertissement, et moi je ris pck je suis réellement illimité) (et c'est aussi le jour où j'ai jailbreak l'iphone de ma soeur pck elle n'arrivait pas à recevoir internet avec un forfait NRJInternet). Donc je charge 2 3 fois 480Mo de firmware iphone (pck j'ai eu du mal); et quelques films sur bittorrent, ... toute la nuit (un WE normal, quoi). Càd que je chargeais en HSDPA retransmis en WiFi par mon phone, pour principalement du bittorrent. Le phone étais tellement chaud... la batterie se déchargeait plus vite que je ne la rechargeais.
Lendemain: coucou, mon téléphone est éteind! "aïe, j'espère qu'il n'a pas claqué dans la nuit" (en fait "aïe" personne ne le dis vraiment, mais réthoriquement ça passe). Je rallume/recharge (ouf déjà il fait tout ça). MAIS "re-aïe, wtf pourquoi le H/3G ne s'affiche plus ????". Surtout que j'était pas mal dans de brouillard: je n'ai reçu aucun message de prévention... J'essaie d'appeler mon père avec (sachant qu'il est à deux mètres). OUCH, j'entends un "toududi" et j'ai un warning d'android qui me dis "Vous ne pouvez pas passer d'appels sortants tant que l'interdiction d'appel est activée.". Et là j'ai compris qu'ils m'avaient coupé ma ligne.
Bon je ne dis pas que j'ai pleuré, mais j'ai commencé à avoir peur...
Ce n'est que beaucoup plus tard et après qq appels à Simplicime/La Poste que j'ai appris que j'avais réalisé un hors forfait conséquent; et que je leur devais de l'argent... cic: "537.. c'est le numéro de la facture que je n'ai pas encore reçu, c'est ça ? Non monsieur, 2 537.52euros c'est ce que vous nous devez" RE OUCH. RE PAF. CRISE CARDIAQUE.
Normalement je reçois 2 factures: "électronique" et papier. Mais là rien. (c'est sûrement dû au changement d'opérateur). Enfin... plus tard j'ai trouvé une facture dans ma boite de SPAM (super La Poste). C'était bien celle-ci. Évidemment je connaissais les termes du contrat, et bittorrent ou modem/phone sont interdis et soumis à surtaxe. Modem, ils l'empêche par 403 ou on le détourne sans frayeur en changeant l'UA; mais bittorrent ils le permettent MAIS SONT CENSÉS PRÉVENIR par un SMS... qu'ils m'ont probablement envoyé APRÈS avoir coupé ma ligne ! (les bandes de moules) Vous ne trouvez pas étrange vous que TECHNIQUEMENT ils permettent de faire su bittorrent mais l'interdisent LÉGALEMENT ?
Du coup 1 mois passe au bout duquel je découvre le mail parmis mes spam; et voilà qu'ils m'envoient 2 lettres: la première c'est une menace de blacklistage omniopérateurs, sans aucun montant sur la lettre (juste trois X pour signifier le dû. 3 X ? c'est drôle... IL EN MANQUE UN); l'autre est une facture du mois qui vient de passer... Je dois en plus payer 25euros d'1 mois de ligne coupée.
Conclusion: bon d'accord, je n'aurais pas du dl 8Go par bittorrent en <5h, ça fait tache. Mais ma qualité d'étudiant ne me permet pas de payer une telle fortune; de plus je ne suis pas encore imposable; et pour finir, ok ils ont le droit de couper ma ligne et de surtaxer machin (j'ai signé ça), mais 1 ils auraient du me warn, et 2 pourquoi ont-ils arrêté ma ligne uniquement après 2500e ? se sont des arnaqueurs ? C'est pourquoi je ne payerais pas, et c'est pourquoi je n'ai pas encore répondu par lettre.
Moralité: je pense que ce genre de post de ta part Alexis est très bien; et dès que je retrouve un forfait sur les lignes SFR j'en ferais un du même genre de mon côté (pour aider; tu m'as convaincu). Je suis aussi content que la conférence de BB "le minitel 2.0" soit appréciée également..
Ce qui fait que je suis assez content là; mais je me marre d'avance en vous disant le plus drôle: Je veux un forfait chez La Poste Mobile. Oui. Ils font le même que Simplicime, mais 5euros moins cher. Et les conditions sont les mêmes; je pense que la conf des proxys aussi. Manque de pot, pour la portabilité du numéro il faut une ligne non coupée...
Désolé pour le long post. Ne lisez pas tous les mots. Stay frosty!
Heu... vous pensez que je devrais faire quoi ? <zmindster+hsdpa@gmail.com>
Il semblerait que l'on assiste à un filtre similaire sur ADSL chez bouygues avec ralentissement du débit HTTP lors d'un téléchargement. Ceci dit, SSH passe parfaitement.
Par ailleurs je n'ai pas accès à certains sites (de mémoire underfoule.net), quelqu'un ayant Bouygues pourrait m'infirmer/confirmer ?
Salut,
Pour info ton site est blacklister chez Bouygues. J'étais dans le cas exact que tu décris (suite au déménagement de ma ligne), j'utilisais mon DHD comme routeur Wifi en attendant. Impossible d’accéder à ton site via 3G, même sous TOR ou proxy... Évidemment il faudrait tester plus sérieusement pour en être certain... mais je suis convaincu que j'ai raison. Mon avis est que tu a dû énervé un tech ou quelques chose comme ça.
Encore une belle leçon de neutralité, n'en déplaise au troll un peu plus haut ^^
Merci pour ton article en tout cas.
Pareil ou presque chez SFR
On vend de l'internet, mais derrière un (ou deux même parfois) nat avec une ip privée en 10.x, mais seul les ports 80 et 443 sont ouverts, on passe de force dans un proxy transparent qui altère images, compresse le html et rajoute/supprime des headers.
Pareil lorsqu'on essaye de lire un stream, fréquentes coupures (non dues à la qualité du réseau, mais à l'envoi de qques RST dans le flux comme ça, ni vu ni connu j'tembrouille)
Les UserAgents non-mobiles sont blacklistés. (mais mal, si "Firefox" et "Mozilla" sont BL, "Android" et "HTC" par exemple ne le sont pas. Ainsi "Android Firefox 5.0" fonctionne parfaitement ainsi que "HTC Chrome 14", notons que le user agent de firefox mobile (fennec) n'est pas reconnu et est donc bloqué, malgré qu'il soit un browser mobile parfaitement légitime: https://bugzilla.mozilla.org/show_b... C'est le comble de la connerie)
Aussi dû au protocole, le 443/HTTPS ne filtre pas l'useragent à la connexion, il suffit donc de laisser un SSH ou OpenVPN à écouter sur ce port quelquepart et Adios Casimir.
Quand on appelle leur service client d'abord c'est le déni
Non monsieur, il n'y a pas de problèmes avec *sic* l'internet mobile.
Après le commercial,
Ah oui mais vous voulez accéder à l'internet mobile ET vous avez un smartphone ? Il faut donc prendre l'option "Smartphone" a 9€ mois, ou changer de forfait ect pour pouvoir accéder a l'internet sur smartphone, sinon ça marche pas(en plus de l'option internet mobile 3g+ que je paye actuellement !) (et au passage bizzarement l'accès aux téléchargements de l'android market ne fonctionnent pas en 3G sans cette option, ce n'est pourtant pas un service géré par eux !)
Ensuite vient la partie légale:
Ah mais monsieur, dans les 6
26565545 lignes écrites en comic sans ms taille 0.00005pt en bas du contrat de 95 pages, c'est marqué que de toute facon tu n'as pas le droit de faire ce que tu veux faire (internet,p2p,voip,gtalk,imap,pop,avoir une session ssh sans RST, aller sur les internets normalement en fesant passer tout le caca dans un tunnel ssh sur le 443 ect..), que vous pouvez selon notre bon vouloir être limité a ce qu'on veut ou on veut et si on veut et on te chie dans la bouche client de merde. Cordialement
La réaction d'après c'est qu'ils te laissent en attente ou te raccrochent tout simplement à la figure.
Bizzarement on observe les mêmes comportement chez les trois opérateurs (le cartel):
http://certificateerror.blogspot.co...
http://www.mdk.org.pl/2009/3/12/3g-...
Ces sociétés NE VENDENT PAS DE L'INTERNET, NI MÊME DU WEB (presque, mais non), de plus ils se permettent de LIRE les infos transitant sur votre connexion, et même d'y ECRIRE ! (headers, fausses réponses DNS, faux 403, injections de RST ect), n'authorisent que "quelques" (en fait deux) ports, et qu'un seul usage (presque le web, close enough) et se permettent de choisir quels sites (ah le market non pas bien on bloque, une option payante c'est cool allez!) (youtube ? Ah non, si on y laisse les gens vont y aller, pis les vidéos c'est plein de mégabits staffaire la, à va nous couter des ronds dit donc), les protocoles (tiens et si on fesait une option payante pour le pop/smtp ! encore mieux, vu qu'on vend une option "MSN Messenger by sfr" on va bloquer Gtalk tavu, clever !"), et même de quel logiciel et péréphériques vous pouvez y accéder (User agent de firefox ? Rah berk, Fennec ? Ouais pareil, tfaçon c'est un truc de hacker ! HTC Android ? Ouais c'est cool on a mis notre pub dedans on autorise ! Ouh la Firefox Desktop ! LE MEC UTILISE SON ORDINATEUR POUR SURFER EN 3G § VU Q'UN MEGA OCTET CONSOMME PAR UN PC COUTE DIX FOIS PLUS CHER QUE LE MEME MO SUR UN SMARTPHONE, il faut qu'on BLOQUE, et VITE !!)
Bref, SFR ORANGE BOUYGUES ne vous vendent PAS de l'INTERNET
CE SONT DES MENTEURS, DES VOLEURS ET DES ESCROCS
Hi grapsus,
Thanks for your article, it is very well written and informative.
I think that it demonstrates once again the superiority of the American mobile Internet model over the old and deprecated European infrastructure.
I'm writing a book dealing with the impact of technology on the neutrality principle so your article might be a great source of information. However, I only write in Québécois so I won't be able to quote you as this would create too big a contrast with my writing.
Contact me if you would like me to send you a free copy of my comic book once I release it.
Ha oui c'est vrai qu'en terme de neutralité au Québec et au USA vous êtes experts... (ironie).
C'est bien beau d'avoir des infrastructures "supérieures" aux nôtres, mais il ne suffit pas d'AVOIR il faut aussi SAVOIR !
J'espère que ton bouquin en fera état.
Bandes de communistes, les opérateurs sont des entreprises, elles en ont rien a péter de la neutralité du net, ce qui intéresse M. Bouygues par exemple c'est plutôt les tunes, les dollars, l'argent...
Les politiques n'y connaissent rien et vive le lobbyisme. Ils ont d'autres problèmes à tenter de résoudre (genre la dète du pays).
Ca sert à rien de râler et dire que M. Bouygues et ses copains sont des méchants.
La majorité des gens s'en tape de ces problèmes, combien de gens montent un tunnel SSH ? Les gens vont juste perdre leur temps à lire des conneries sur facebook.
Par contre bon travail pour l'investigation technique, ça reste inintéressant de la savoir (mais ça fait chier que les (vrais) geeks = une minorité)
Merci pour cette article dont la méthodologie reproductible illustre bien le problème.
Merci à tous pour vos commentaires et la visibilité que vous me donnez sur twitter !
Je suis désolé pour les trois ou quatre trolls qui sont venus dans le fil de commentaires (notamment sur le Québec), je n'ai ni envie d'y répondre, ni de supprimer quelque chose.
@Zekah merci pour toutes ces informations et leur justesse technique. J'avais déjà été chez SFR et également connu le supplément sur la facture lorsqu'on a un User-Agent de navigteur desktop.
@TraitPlat je ne sais pas si je suis vraiment blacklisté chez Bouygues, et je ne peux pas faire le test étant à l'étranger. Je sais pas contre que mon site a rencontré quelques difficultés car il est hébergé sur une ligne ADSL. Avant cet article, j'avais assez peu de visiteurs et ça passait très bien, mais on commence à en voir les limites. Je vais donc le déplacer assez rapidement (cette semaine je pense) sur un serveur "traditionnel" avec plus de bande passante pour assurer une meilleure disponibilité.
@Attila un site "inaccessible" n'est pas suffisemment précis. Il faut que tu essayes de comprendre à quel niveau le problème se produit : DNS, TCP, proxy etc. et s'il est reproductible.
@radioxid je ne suis malheureusement pas conseiller en matière judiciaire. Si ce qui t'a été facturé est bien inscrit dans les CGU de ton opérateur, il sera très difficile d'éviter cette facture, même si la somme semble astronomique. Bonne chance.
Tiens, j'ai constaté le même problème récemment, en vacances (je suis aussi chez Bouygues).
Mais je n'avais pas un usage de geek, je ne voulais que télécharger mon journal Le Monde (je suis abonné) pour le lire sur mon mobile. C'est un PDF quotidien, zippé, le tout fait la plupart du temps un peu plus de 10Mo. J'avais pris les erreurs 403 comme de réelles erreurs d'authentification (du style: mes cookies d'authent ont été virés par le proxy). Mais je comprends mieux, et ça concorde tout à fait avec un autre problème, lié à un autre journal, "Pour La Science", un mensuel. Le téléchargement de ce PDF coupe au bout de 10Mo, sans 403, juste une coupure. Je n'ai pas de 403 parce que le serveur n'envoie pas la taille de l'objet (Content-length), mais transmet l'objet en mode "chunk". Du coup, plusieurs tentatives, plusieurs échecs toujours à 10Mo, je n'ai pas mon contenu, mais ces téléchargements sont quand même décomptés de mon forfait.
Bouygues (et autres), je t'emmerde.
bonjour, bravo pour le travail.
J'ai bosse chez les opérateurs et implémenté ce genre de truc (qu'on appelait QoS policy).
Je suis largement défenseur de l aneutralité du Net, et je vais essayer de m'exprimer sans qu'on me prenne pour un vendu de Boygues qui vient defendre le truc (surtout que je ne bosse plus du tout chez les opérateurs ni meme dans les Telecom).
Le truc que tu décris pourrrait ressembler a l'implémentatiton d'une politique de QoS a cause des limitations de la couche physique, le réseau 3G/EDGE/etc...
Le probleme d'un opérateur c'est que les porteuses physiques, bas niveaux, ne peuvent gérer qu'un certain nombre de canaux multiplexe en meme temps.
Hors dans tous les cas, le truc qui est prioritaire, c'est la voix parce que c'est le service le plus important pour le consommateur. on peut pas hacher la voix.
du coup, pour garantir que les comm voix ont toujours une bande passante suffisante, l'operateur implémente des priorités sur ce qui passe sur le réseau.
La maniere correcte de le faire , c'est de faire un truc dynamique qui gere les priorités en temps reels, selon la charge du réseau , genre "si y a plein de gens qui causent sur c'te borne, on limite le debit descendant pour le streaming video IP" ou surtout, "on limite l'IP a 10Mo par session pour forcer les cleint a redemander un slot physique, qui serait refuser si y a trop de monde" (ce que semble confirmer le RST envoyé).
des fois, plutot que de le faire correctement, les operateurs utilisent la maniere simple, c'est a dire une config qui limite statiquement ce qu'on peut faire avec chaque service. genre "IP = pas plus de 10Mo. Jamais"
En fait, le but de ces politiques , qui n'ont rien a voir avec la neutralité du net, est de privilégier certains services par rapport aux limitations de la couche physique, qui sont importantes dans le monde des reseaux sans fil.
Oui, sur un reseau 3G, on privilégie les services voix et temps reel pa rapport a du download de bourrin, et une maniere simple, mais pourrave, est de balancer des RST IP sur une base de quota. C'est nul mais c'est beaucoup plus simple a programmer que de la gestion dynamique de charge.
Bref, a priori rien a voir avec la neutralité du net.je pense. Mais etant donné la qualité du test fait par l'auteur, ca se discute bien sur :)
il faudrait faire un test massif sur un connexion ADSL pour en etre sur.
De plus, le fait que ton fichier Lol annoncé avec un header flv passe quand meme est rassurant ca veut dire que le proxy ne consulte pas les en tetes HTTP (ce qui sera plus grave)
bref, peut etre pas de quoi crié au loup, sauf si j'ai mal compris.
c'est dans les CGV :
Chaque téléchargement ou accès en streaming est de 10 Mo maximum. Internet : navigation sur tous
les sites. Pour optimiser l’accès à Internet de tous, le débit des utilisateurs procédant à des échanges
de données très élevés (plus de 3Go/mois) sera réduit, TV compris.
.....
VoIP, usage
modem, peer to peer et newsgroup sont interdits
Bref c'est annoncé et pas caché.
Et pour infirmer un propos plus haut. J'accède à ton site via mon GSM (chez bouygues)
Pierre >
Ce n'est pas parceque les CGV indiquent qu'ils peuvent vous enculer avec une pelle que c'est éffectivement autorisé et ou légal.
Les opérateurs (inscrits en tant que tel) on des Droits et edes Devoirs, des obligations légales et TOUT le code des Postes et des télécommunications à respecter.
Rien que ce dernier, dit des choses de ce genre:
L’article L. 32-1-II-5 du Code des Postes et Communications Electroniques :
« Dans le cadre de leurs attributions respectives, le ministre chargé des communications électroniques et l’Autorité de régulation des communications électroniques et des postes prennent, dans des conditions objectives et transparentes, des mesures raisonnables et proportionnées aux objectifs poursuivis et veillent : […] 5° Au respect par les opérateurs de communications électroniques du secret des correspondances et du principe de neutralité au regard du contenu des messages transmis, ainsi que de la protection des données à caractère personnel ; »
L’article L 33-1.1. du même Code :
« […] L’établissement et l’exploitation des réseaux ouverts au public et la fourniture au public de services de communications électroniques sont soumis au respect de règles portant sur : […] b) Les conditions de confidentialité et de neutralité au regard des messages transmis et des informations liées aux communications »
Il indique que l'article D 98-5 figurant dans la partie réglementaire de ce Code est encore plus explicite :
« L'opérateur prend les mesures nécessaires pour garantir la neutralité de ses services vis-à-vis du contenu des messages transmis sur son réseau et le secret des correspondances. A cet effet, l'opérateur assure ses services sans discrimination quelle que soit la nature des messages transmis et prend les dispositions utiles pour assurer l'intégrité des messages. L'opérateur est tenu de porter à la connaissance de son personnel les obligations et peines qu'il encourt au titre des dispositions du code pénal, et notamment au titre des articles 226-13, 226-15 et 432-9 relatifs au secret des correspondances. »
La peine prévue par la Loi pour toute personne contrevenant à ces articles serait, sur le fondement de la violation du secret des correspondances ou du secret professionnel, de 1 an de prison et de 15.000 à 45.000 € d’amende.
Alors quand Mossieur SFR ou Orange lisent, modifient le html et js de vos pages, recompressent et servent d'autres images et ou injectent des scripts, que dit:
Au respect par les opérateurs de communications électroniques du secret des correspondances et du principe de neutralité au regard du contenu des messages transmis, ainsi que de la protection des données à caractère personnel ; »
Et quand mossieur SFR se permet de choisir avec quel application ou péréphérique on à "le droit" de surfer sur leur "web", ou par quel port, ou encore que bouygues se permet de couper tout fichier de plus de 10Mo a leur guise, voyons voir:
"A cet effet, l'opérateur assure ses services sans discrimination quelle que soit la nature des messages transmis et prend les dispositions utiles pour assurer l'intégrité des messages."
SANS DISCRIMINATION QUELQUE SOIT LA NATURE
PREND LES DISPOSITIONS pour assurer L'INTEGRITE DES MESSAGES
Ah et aux dernières nouvelles, la loi française > des CGV commerciales, hein.
Même dans des pays ou l'argent est roi?
@cepcam
Merci pour ton commentaire, mais je ne suis pas d'accord sur plusieurs points :
- Je fais des études dans les télécoms et je connais bien les principes de la QoS. Le fait de couper des sessions TCP à 10Mo n'est pas une technique de QoS c'est du bidouillage infâme. La couche physique dont tu parles a un tampon d'envoi de taille limitée, si à chaque fois on le remplit à fond, on utilise tout le débit disponible. Quand il y a plus de données à envoyer que de débit, on jette certaines données. Par défaut toutes les données sont égales devant ce rejet et c'est tout à fait naturel (le TCP gère les retransmissions). Maintenant quand on a du traffic sensible, tel que la voix, on va d'abord remplir le tampon d'envoi avec les données importantes. C'est ça la QoS, quand le réseau n'est pas au maximum strict de sa capacité, on ne sent pas ses effets.
- Ensuite, je ne vois pas ce que vient faire la voix sur le réseau 3G. En France les opérateurs utilisent le GSM pour leurs services voix. On pourrait largement passer par la 3G, mais on n'a pas le droit, c'est interdit par les CGU (tiens donc).
- Il y a effectivement de la DPI puisque pour les requêtes dont la réponse fait plus de 10 Mo, le proxy transparent remplace la réponse du serveur par un code 403. Lisez mon article en entier !
- Avec tous les témoignages de ports fermés et de services bridés : c'est totalement relié à la neutralité du réseau. On coupe de manière séléctive des services (en faisant croire que ces services ont un problème) et on les vend séparément à côté.
Cela n'a rien à voir avec la politique (communiste vs. capitaliste ou autre du même tonneau). D'ailleurs dans les pays communistes la liberté de publier ou d'accéder à n'importe quoi est encore moins bien respectée qu'elle l'est ici par le pire fournisseur d'accès (en sus ce dernier ne peut pas te coller au goulag ou au laogaï pour avoir publié voire seulement lu quelque chose, arf).
Les vieux cons (par ex moi, né en 67) vécurent des délires similaires au début de la 'démocratisation' de l'accès à l'Internet, en 1994-1997. Du délire. N'importe qui proposant n'importe quoi, des filtrages stupides... L'éventail des services donc des attentes s'ouvrit ensuite tellement vite que la pression commerciale a peu à peu incité les fournisseurs à ne plus filtrer. Dès qu'un FAI 'challenger' a ouvert des ports utiles ailleurs filtrés les power users le préférèrent, montrèrent à leurs potes que c'est vachement plus cool, ces derniers migraient et montraient à leur tour... et de proche en proche la pression commerciale s'exerça.
IIRC vers 1996 le plus filtreur des grands était Wanadoo (à présent "Orange"), on parlait même de "Wanadoo what my master ordered", mouarf. Je ne suis pas leur client mais voici bien longtemps que je n'ai pas lu/entendu de protestation donc je suppose que Wanadoo/Orange ne filtre plus arbitrairement.
Çà se tassera...
... sauf un Softviet suprême gère tout cela, bien entendu, car là ce sera Pravda, et rien que Pravda, pour tout le monde :-) En URSS c'est l'Internet qui surfe sur toi!
Plus grave (?) il semblerait que Numéricable, quand on décide de ne pas passer par le DNS maison s'amuse à placer quelques RST dans les trafics...
Et après, ça veut nous parler de prioritiser le trafic.
De mémoire, la taille d'un fichier est définie dans son entête au sein de la tram réseau.
Le proxy peut donc parfaitement refuser un fichier supérieur à 10 Mo sans savoir ce qu'il contient (Squid le permet très simplement).
Le DPI est une technique permettant de contrôler un fichier au delà de son entête afin d'en connaitre le contenu .
Après pour les ports fermés, c'est un autre problème. Dans le cas de Bouygues, le service indique clairement qu'il ne fourni qu'il ne fourni qu'un accès aux sites web.
Pour l'instant ACERP n'a pas encore défini comment se défini concrètement la neutralité du net (tant en terme d'obligation légale de l'opérateur, que de ses droits sur le traitement des flux).
Si votre fournisseur ne vous proposes pas le contenu voulu, pourquoi ne pas chercher un autre prestataire , mais à partir du moment où l'opérateur annonce clairement le service qu'il fourni, je vois rien de malhonnête à ça (anti commercial sur le long terme, peut être).
@Khisanth l'argument de la priorité et de la QoS est totalement bidon : couper n'a rien à voir avec prioriser.
Je veux bien faire des tests si quelqu'un peut m'ouvrir un accès ssh derrière sa machinBox
@Nat j'espère que tu as raison et que ce qu'on fait là est juste une petite contribution à la pression qui va nous donner un jour du vrai Internet mobile ! Sinon j'ai l'impression d'avoir des livres avec ton nom dessus chez moi, c'est possible ? Je suis honoré :D
@Pierre
Si le bridage à 10M était effectué en se basant sur l'entête, sauf erreur de ma part, une connexion ssh dont la quantité de données à atteint les 10M ne devrait pas être coupée.
Malheureusement, étant chez bouygues, c'est un problème que je rencontre, que se soit pour du ssh ou pour les MàJ de mon OS...
J'en suis à me demander comment concevoir un proxy qui séparerait tout téléchargement http en flux multiple de taille inferieur à 10M.
@disease regarde du côté de GNU HTTP tunnel : http://www.nocrew.org/software/http...
Moi je suis plus curieux de voir ce qui va se passer si on arrive à enlever les flags RST de manière forcée. Malheureusement il n'y a pas de module Netfilter qui permette de manipuler les flags TCP au niveau de la pile réseau. Je vais essayer de bricoler un truc avec Python et Scapy quand je serai rentré en France.
@disease, le proxy se base sur l'entête du fichier mais il calcul aussi en temps réel la taille du flux qu'il ramène. Du coup tu commenceras à récupérer les infos et pouf ça coupe.
Pour ton histoire de découpe, regarde si SQUID ne fait pas ça tout simplement :p
A la vue des graphiques sur le site http://urbanairship.com/blog/2011/0... (en particulier http://urbanairship.com/wp-content/... ), je pense que la limite à 10Mo ne doit pas être la seule qui déclenche la transmission de RST ...
@Grapsus Je suis convaincu d'avoir raison :-) Arf! Gag à part: je ne perçois pas de raison que l'histoire ne se répète pas puisque le contexte est très similaire, d'autant que les articles tels ce que le présent sont autant de catalyseurs... J'épluche les commentaires à la recherche d'un élément révélant une différence majeure d'avec le contexte des mi-'90, en vain. C'est rassurant.
En ce qui concerne le franchissement de ces #@\ de barrières:
httptunnel (ou corkscrew et équivalents) menant à un proxy IP, et hop. Au pis et pour le seul Web un proxy capable de tronçonner ("qui séparerait tout téléchargement http en flux multiple de taille inferieur à 10M", yay :-) ), encore que j'ignore quelle proportion des serveurs gère bien les demandes de portions (offsets), même envoyées consécutivement.
Merci Grapsus pour cette excellente analyse appuyée par des illustrations probantes. J'avais (de manière empirique) déterminé cette limitation de 10Mo sur mon iPhone et de 20Mo sur mon Xperia Arc (quand je voulais des mises à jour d'applis par exemple...d'ailleurs pourquoi c'est passé à 20 depuis mon changement de mobile ?) je soupçonnais Bouygues de faire du filtrage sur ce qui transitait sur mon terminal mobile mais de là à faire tout ton travail d'investigation (étant moi-même ingénieur réseaux)... il n'y a "qu'un pas" que je n'ai jamais osé faire. Merci à toi pour cet excellent article (comme les précédents ainsi que le suivant) j'ai connu ton blog grâce à freenews, je vais le suivre régulièrement.
En attendant tes prochains articles.
Merci, billet super intéressant. Vivement qu'on ait un jour un internet mobile en France.
Bon, par contre à la fin ça fait mal aux yeux la police non proportionnelle en blanc sur noir ;-)
@Yamaneko Merci ! Des articles techniques pointus et probablement moins polémiques sont à suivre !
@Rom C'est sensé être une police proportionnelle. Tu peux me montrer un screenshot ?
Bonjour Alexis,
Je me présente, je suis Tanguy et j’appartiens à l’équipe web social de Bouygues Telecom. Pour éviter toute assimilation à un troll, vous pouvez me retrouver également sur Facebook @Tanguy de Bouygues Telecom ou via notre fil Twitter @bouyguestelecom. Les internautes qui me connaissent un peu via Facebook, savent que je suis loin d’être un geek, dès qu’une question devient pointue je me tourne donc vers mes collègues experts. Cela vous donnera l’occasion de me taquiner, j’ai tendance à vulgariser pour rendre les choses compréhensibles de tous ;) Même si nous les lisons chaque jour, nous prenons rarement la parole sur les blogs, ils représentent des espaces de liberté où il nous paraît sain de ne pas intervenir pour que chacun puisse s’y exprimer sans contrainte... mais vu l’émoi provoqué par votre article au sein de la communauté geek et suite à la demande de plusieurs d’entre eux sur notre fil Twitter, j’ai enquêté en interne pour vous apporter une réponse.
Bravo pour le succès et la qualité de votre 1er article. Très sincèrement il n’y a rien à redire sur votre analyse d’un point de vue technique (même si c’est vrai pour la mener vous commencez par utiliser un mode tethering interdit clairement dans nos CGS sans la souscription de l’option modem disponible depuis le 22 mai, mais nous n’ergoterons pas là-dessus …). Par contre, j’avoue que l’interprétation que vous en faîtes diverge de la nôtre et si, à titre personnel je devais critiquer une seule chose, ce serait votre titre… Analyser et dénoncer les limites techniques d’un réseau est une chose, les assimiler à de l’espionnage en est une autre. Depuis sa création, il y a toujours eu des limites sur notre réseau mobile. Lors de l’apparition de la 3G, les smartphones n’existaient pas. Les premiers mobiles multimédias ne disposaient pas de la ressource hardware nécessaire pour absorber des flux de plusieurs mégas, la limite était donc très basse, elle n’excédait pas 2 mégas en téléchargement et 600 Ko pour les pièces jointes à l’époque d’i-mode™ en 2002, je sais ça fait sourire… Cela permettait de sécuriser l’usage et d’éviter des plantages réguliers pour nos utilisateurs. 2ème avantage pour nos clients, les offres 24/24 n’existant pas à l’époque, grâce à ce bridage, nous évitions tout problème de surfacturation incontrôlée.
Le temps passant, les téléphones se sont perfectionnés pour devenir des smartphones, le modèle que j’utilise actuellement a la même puissance que le PC que j’utilisais à l’époque. Pour concilier cette explosion de l’usage d’internet en mobilité avec le besoin de maîtriser sa facture, nous avons créé des forfaits illimités dotés d’un « fair use » allant de 500 mégas à 2 gigas. Bouygues Telecom a pris l’initiative de supprimer le terme illimité pour ces forfaits du fait de ce fair use, en concertation avec les associations de consommateurs.
Pour que ces usages soient compatibles avec nos contraintes techniques, nous avons dû prendre des décisions pour protéger notre réseau d’éventuelles surcharges dommageables pour nos utilisateurs. Parmi ces contraintes, il y a le fair use déjà cité, mais également une limite de volume en pièce jointe ou en téléchargement qui n’a cessé d’évoluer au fil du temps pour répondre aux nouveaux besoins. Vous êtes un utilisateur à la pointe, mais encore aujourd’hui, on constate qu’environ 80% des utilisateurs ne consomment pas plus de 200 mégas par mois, cette limite de 10 mégas est donc rarement un problème. Mais là encore, les usages évoluent chaque mois. En début d’année, plusieurs utilisateurs pointus, dont je crois vous faisiez déjà partie, nous ont signalé cette incohérence via Twitter. Nous avons donc demandé à nos juristes de préciser les choses pour une meilleure compréhension dès l’édition suivante des CGS à savoir le 22 mai, les CGS étant chez nous mises à jour à chaque nouveau lancement d’offre. En parallèle, l’équipe marketing a commencé à travailler avec l’équipe réseau pour que tout en assurant la stabilité de notre réseau, nous puissions progressivement modifier cette limite de 10 mégas et apporter un meilleur confort d’usage à nos gros utilisateurs. Nous rêvons tous d’un réseau sans aucune limitation, cela nécessite des investissements lourds et un travail de longue haleine auquel nos équipes réseaux se sont attelées depuis déjà longtemps, mais il nous faut être pragmatique et gérer l’entre-deux. Lever tous les bridages n’est tout simplement pas possible sans mettre en péril notre réseau. Et si d’après nos remontées internes, c’est une attente pour environ 5% de nos utilisateurs, en y répondant aujourd’hui nous mettrions en danger la qualité de service de 100% de nos utilisateurs : ce n’est tout simplement pas envisageable. Je comprends votre débat sur la net neutralité, mais je me permets de rappeler qu’il n’y a pas de filtrage malhonnête et que nous n’inspectons pas les données de nos utilisateurs, nous appliquons simplement une limitation technique basée sur le poids et bien que contraignante, son seul objet est d’assurer un service stable à tous. En d’autres termes, si pour répondre au besoin de liberté totale de 5% de nos utilisateurs et parfaire ainsi notre image, nous devons mettre en danger l’usage de notre réseau pour 100% de nos utilisateurs, pas l’ombre d’un doute chez nous, nous ne prendrons pas ce risque.
Ceci dit, nous n’avons pas perdu notre temps et la situation progresse régulièrement, au rythme de nos progrès techniques et de la demande de nos utilisateurs. A ce titre les réseaux sociaux sont une bonne source de stimulation pour nous, c’est en ce sens que nous interprétons votre article. Comme annoncé à certains utilisateurs via Twitter ces derniers mois, la taille limite des pièces jointes passera de 10 à 20 mégas dans le courant de l’été et celle du téléchargement passera à 200 mégas un peu plus tard, probablement à la fin de l’été, la date exacte restant à confirmer. Tout ceci n’est qu’un début, notre ambition est bien entendu d’aller beaucoup plus loin, mais en respectant le rythme de nos avancées technologiques pour proposer un service stable à tous.
Voilà, désolé pour le roman et mon vocabulaire peu technique qui ne fait pas honneur à votre qualité d’expert, mais j’espère avoir été clair ;)
Vive les blogs et la liberté d’expression sur le web et surtout… très bon week-end à tous !
Tanguy, équipe web Social de Bouygues Telecom
@Tanguy
D'abord merci de prendre le temps de me répondre, c'est vraiment un signe de bonne volonté. Je regrette cependant que votre réponse soit aussi "politique" et ne rentre jamais dans les faits qui vous sont reprochés. Vous oubliez également que de nombreuses personnes à l'origine de ce buzz travaillent ou étudient dans les télécoms et que nous savons beaucoup de choses sur les réseaux et les opérateurs téléphoniques.
Première chose : vous semblez convaincu que le bridage des téléchargements à 10 Mo est une technique qui assure la qualité sur un réseau. Il n'en est rien ! J'en ai déjà parlé dans les commentaires et la véritable QoS n'intervient que lorsque les liens réseau sont réellement saturés et nous savons que c'est assez rarement le cas. Je pourrais aussi me contenter de télécharger en masse des fichiers de 9.9 Mo et saturer ainsi votre réseau. Conclusion : ce bridage n'a rien à voir avec de la qualité de service. Il est là pour empêcher l'accès à certains services et les facturer séparément. C'est le cas de vos offres TV pour les mobiles. Quels sont à votre avis les volumes de données échangées, par les utilisateurs, lorsqu'ils regardent en masse un match de foot depuis leurs téléphones un soir de coupe du monde ?
Deuxième chose : mon deuxième article, sur lequel vous vous exprimez très peu, démontre très clairement que la limite de 10 Mo par téléchargement a été ajouté aux CGS au mois de mai (et donc déclarée comme légitime à partir de ce moment là seulement). Cette limite est cependant imposée aux utilisateurs qui ont souscrit aux forfaits Bouygues bien avant. Ceci est totalement illégal. Ceci constitue une modification unilatérale des CGS. C'est quelque chose qui serait indéfendable devant un tribunal, puisque la modification des CGS constitue votre aveu sur le fait que cette limite change considérablement le service proposé.
Que répondez-vous à ça ? Concrètement et dans les faits. Sans me raconter l'histoire de l'i-mode en 2002...
J'ai oublié : vous dites que j'assimile, à tort, vos actions à de l'espionnage. Si vous ne voulez pas passer pour des espions et des voleurs, ditez la vérité dans vos messages d'erreurs : "403 Bouygues Télécom a refusé votre reqûete" et non pas "403 le serveur a refusé votre reqûete"...
@Grapsus
Pour en revenir sur mon problème de site filtré avec Bouygues en ADSL, je vais effectivement donner quelques précisions afin que les choses soient claires.
Je n'ai absolument aucun accès à underfoule.net. Il ne s'agit pas d'un blocage de DNS puisque j'utilise des DNS alternatifs. Egalement, j'ai obtenu directement l'IP afin d'écarter cette possibilité. De plus, avec une petite analyse rapide wireshark, lorsque je fais une requête classique ICMP ping, je n'ai aucune réponse alors que à partir de mon serveur chez free, le serveur répond bien aux requêtes. De plus lors d'une tentative de connexion HTTP, le paquet SYN est bien envoyé sans aucune réponse.
De 2 choses l'une :
- le site que je cherche à atteindre est filtré
- ce site ne veut pas me répondre (je serais blacklisté en somme)
Afin d'avancer je vais envoyer un mail à l'administrateur et on verra :)
Un peu dans le même esprit, quand j'avais chez SFR l'option "pass surf 2.0" (qui ne donnait que des accès web via port 80 et 443), j'avais un drôle de comportement : quand j'allais sur un certain site "rose", j'étais redirigé vers un site "rose", mais qui dépendait de l'opérateur. J'ignore si SFR avait un accord pour procéder ainsi, étant donné que le site ne question possède sa version mobile. Si c'était sans accord, il s'agit d'une atteinte très grave à la neutralité du net.
Si vous voulez vérifier (attention : "pass surf 2.0" <> option internet !), il s'agissait de youporn.com
Je ne sais pas si tu as essayé mais généralement en utilisant un autre USERAGENT avec Firefox ça passe par-contre on a accès aux versions mobiles des sites.
Le vrai problème c'est qu'il s'agit d'opérateurs mobiles et pas de FAI. Ici, c'est le marketing qui est scandaleux.
@Jiti J'ai juste fait une analyse de la situation, je ne parle pas ici de contourner quoique ce soit. Et puis au départ, j'ai constaté le problème parce que je n'arrivais pas à consulter des vidéos de taille supérieure à 10 Mo depuis mon téléphone. Donc ce n'est pas une une histoire de User-Agent. En plus il y aura toujours la coupure des sessions TCP qui n'a rien à voir avec le protocole HTTP...
J'ai souscrit hier un abonnement 3g avec option modem et voip. Ni l'un ni l'autre ne fonctionne. Les ports SIP sont bloques. Et impossible de telecharger cyanogenmod sur mon GalaxyS2 du commerce non
simlockeuJ'JCHeureusement j avais souscrit SANS engagement
Je découvre les joies du smartphone chez Bouygues... tout surpris de ne même pas pouvoir poadcaster... Alors je vais tout simlpement susppendre le paiement. C'est de l'escroquerie et j'invite tous á le faire...
Je découvre les joies du smartphone chez Bouygues... tout surpris de ne même pas pouvoir poadcaster... Alors je vais tout simlpement susppendre le paiement. C'est de l'escroquerie et j'invite tous á le faire...
Bonjour à tous,
Mon histoire en quelques lignes :
* Vendredi 5 Août, je souscrit un abonnement 3G, option modem (+20€) et VoIP inclu.
* Vendredi soir et samedi matin, immense galère pour faire fonctionner des services très simples:
=> Connexion manager OVH (détection man-in-the-middle attack).
=> Connexion à l'interface de l'Université Pierre et Marie-Curie permettant de lire les mails (détection man-in-the-middle attack).
=> Impossibilité de faire une authentification sur notre serveur de mail d'entriprise (signature TLS).
=> Téléchargements coupés après 20 Mo. Donc impossible de flasher mon téléphone non-simlocké.
Bref, une immense déception. J'ai souscrit un nouveau contrat chez Orange, avec option modem.
Tout ceci ressemble à une immense arnaque. J'ai l'impression que seule l'arrivée d'un nouvel opérateur (Free Mobile) pourrait changer la donne.
Heureusement, je n'avais pas souscrit d'engagement chez Bouygues !!! Cela m'avait coûté 15€ de plus par mois, mais j'ai eu le nez fin !!!
Bon courage à tous et merci pour cette page d'information.
@Tanguy
Je viens de lire ta réponse et je suis scandalisé. Tu sais que si mes serveurs étaient tombés en panne samedi, ma société vous trainaît en justice. Le nouveau filtrage ne permet pas de se connecter chez OVH, un serveur SIP ou même de lire des mails sur Interface Web de l'université Pierre et Marie Curie.
C'est nul et honteux !
Votre place est en Corée du Nord. Si l'on se place d'un strict point de vue commercial, votre polique n'a aucun avenir.
Copie de la lettre A/R de résiliation envoyée ce jour :
Madame, Monsieur,
Je vous confirme par la présente lettre mette fin à mon contrat d'abonnement téléphonique 3G Bouygues Télécom avec option modem et VoIP, aux motifs qu'il ne correspond pas au descriptif commercial et ne remplit pas les fonctions attendues.
En effet, nous avons noté les dysfonctionnements suivants :
Impossible de se connecter au service de VoIP de Free Télécom (service voix sur IP). SIP est le standard mondial de la téléphonie sur Internet. Dans votre brochure commerciale, vous indiquez "voix sur IP" alors qu'il s'agit uniquement de Skype, dont nous n'avons pas l'utilité.
Bien qu'ayant souscrit l'option modem, la fonction modem ne marche pas. En effet Bouygues Télécom n'accepte que certains navigateurs Internet, ceux de vos téléphones. Or, en utilisant la fonction modem, on doit pouvoir se connecter depuis son PC avec n'importe quel navigateur.
Impossible d'envoyer des courriels en utilisant le serveur de mail de mon entreprise smtp.gooze.eu avec authentification TLS. Ce grave manquement m'a coupé de mes clients durant 48 heures, ce qui constitue un préjudice.
Impossible de se connecter à l'interface de lecture et d'envois de courriels de l'Université Pierre et Marie Curie, en raison d'une détection d'attaque de type "man-in-the-middle". Ma femme était dans l'impossibilité d'utiliser votre accès Internet.
Impossible de se connecter à l'interface de gestion d'OVH, le plus grand hébergeur français.
Votre abonnement 3G permet à la rigueur de lire des mails sur GMail, d'aller sur Google et de naviguer sur quelques sites. Mais il n'offre pas toutes les fonctions d'un véritable accès Internet, avec modem et VoIP, ce qui constitue une tromperie, sanctionné par l'article Article L213 du code de la consommation.
Par ailleurs, en vertu d'un contrat passé sans engagement et du principe juridique d'absence de cause prévu par l'article 1108 du code civil, nous demandons l'annulation du contrat et son remboursement intégral.
Nous souhaitons au minimum mettre fin immédiatement au contrat en cours.
Il n'y aura aucun problème vu que le contrat est sans engagement. Il suffisait d'écrire juste "je veux résilier" et ça aurait aussi bien marché.
Ce qui serait intéressant ce serait de résilier un abonnement avec engagement en démontrant que Bouygues ne respecte pas le contrat.
Merci à Grapsus pour ces précieuses informations... Je ne suis pas technicien mais un simple utilisateur en colère qui réalise à quel point Bouygues se fout de ses utilisateurs tout en prétendant le contraire à travers des gens comme "tanguy". 80% des utilisateurs utilisent leur smartphone pour naviguer sur le web que comme appoint et ne consomme donc guère plus de 200 Mo. Tanguy oublie de prèciser que ces gens ne prennent pas des abonnements à 2 où 3 Go, mais au plus à 500 Go. Les attentes ne sont pas les même, les tarifs non plus...
Début juin, ces abonnements étaient encore présentés en magasins comme étant illimités. Je me demande bien par quel tour de passe-passe juridique cela est rendu possible , parce que ce que l'on découvre ce sont surtout les limites. Payé 41,90€/mois pour ne même pas pouvoir poadcaster la moindre emission sur les chaînes de radio nationnales... c'est un peu fort de café, pour dire les choses poliments...
je veux me connecter sur les sites de rencotres gratuitement avec un mot de passe ou un pseudo de façon anonyme
Bonjour,
Merci encore, Alexis, pour ton travail.
Comme je ne sais pas où te contacter, je madresse directement sur ton blog. J'aimerais tester ma connexion. Est-ce toujours possible d'avoir ton aide.
Moi même ancien client bouygues telecom puis B&YOU j'ai pu constater avec amertumes les limitations liées à ce réseau telles que la fermeture des port SIP alors que le contrat indiquait noir sur blanc que l'utilisation de la voix sur ip y est possible, la limitation des sessions TCP à 10Mo où encore les clauses abusives, vagues, farfelues, et illégales telles que «usage modem interdit» (pour information un téléphone est un modem des lors qu'il est capable d'établir une session de données.) De quel droit Bouygues & co peuvent me dire ce qu'il m'est possible ou non de faire avec le paquet de données que j'ai acheté chez eux? Quels droits se disent ils posséder pour bafouer ainsi la neutralité du net et fermer ports et autres services alors qu'ils vendent et facturent un accès internet ? Je pense qu'il est grand temps de contacter des associations de consommateurs et divers organismes tels que la DGCCRF afin de leur notifier l'ampleur de la fraude.
Tant qu'à être scandalisé, autant l'être sur quelque chose de concret et qui n'a aucune justification possible côté stabilité du réseau: les requêtes dns sont forcées à travers ns1/ns2.bouygtel.net. Et aucun autre port udp n'est ouvert/disponible (donc exit eBuddy pourtant dispo sur le market). Limite ça m'arrange car lorsque je voudrai résilier avant terme ils ù'auront fourni les arguments, mais c'est quand même abuser. Surtout lorsque Lycamobile qui roam sur Bouygtel et donne 300Mo/mois, n'a aucune limitation (même ping passe!). Je pourrais comprendre que des limites soient placées pour protéger le réseau avec des forfaits annoncés illimité, mais lorsque j'ai une limite de 500Mo, j'entends les utiliser comme bon me semble, pas comme des directeurs de service Bouygues l'ont décidé pour d'obscures raisons. Désolé Tanguy, la position de ton employeur est indéfendable en l'état, surtout lorsqu'un opérateur client du même réseau n'a pas ces limitations le tout pour 3x moins cher.
Je pense que seul Free pourra changer la donne, avec un réseau vaste et basé sur des micro-émetteurs.
Et nous y sommes presque. D'après les rumeurs, leur offre débarque en Septembre.
En attendant, cette affaire m'a tellement énervé, que j'ai ouvert les réseaux WIFI de mes 3 abonnements Free (résidence principale, secondaire et prof), avec un réémetteur pour couvrir une plus grande zone.
Aussi, j'offre à tous ceux qui passent à proximité avec leur smartphone et une applet Free la possibilité de se connecter gratuitement.
Face à ces requins, toutes les petites initiatives comptent.
Avant, je n'aurais pas passé 2 jours pour mettre en place des émetteurs, qui ne me rapportent rien. Aujourd'hui, s'il fallait s'investir 2 semaines, je le ferais.
Ce que Bouygues se prépare, c'est la HAINE de ses utilisateurs, qui vont lui faire PAYER très cher le filtrage, en s'abonnant ailleurs.
Je poursuis brièvement : que les opérateurs comprennent bien que si on doit se passer de la 3G, on peut le faire en mettant en place de vastes réseaux WIFI. La 3G dans de telles conditions, avec accès restreint au parc Disneyland et Oui-Oui, ne sert à rien.
Hey, j'utilise moi meme le FAI Bouygtel pour me connecter via mon telephone utiliser en mode modem. Il me semble juste de signaler une faille dans ce systeme, faille idiote mais existante. Je m'explique; Bouygtel filtre les connections TCP, mais non pas UDP, donc tout vos transferts FTP se font sans probleme ;)
Ainsi donc pour le telechargement de gros fichier il vous suffit de chercher un mirroir FTP. J'ai moi meme experimenté cette faille que j'ai pris soins de trouver, et j'ai pus telecharger aisement des fichiers de 2 ou 3go avec un debit largement acceptable pour un simple telephone (environ 500ko/s en moyenne via une couverture optimale).
Je tient bon de preciser egalement qu'il y a deux point d'acces dont les proxys (et leurs mode de fonctionnement et limite de transfert) varie. ilm y a donc
ebouygtel.com -> pour visiter des pages web et telecharger de gros fichiers
mmsbouygtel.com -> pour visiter des pages wap ou web legeres et telecherger de petit fichiers, ping reduit sur ce servuer qui peut donc etre utiliser pour les jeux en ligne)
En esperant vous avoir été utile ;).
(PS pour les utilisateurs de Windaube vous pouvez trouver ici http://arbixy.free.fr/Lumuts6/ un petit gestionnaire de telechargement qui decouperas votre fichier (non compatible avec MU, RS ou autre) mais quand meme bien utile)
hé les gars, il faut faire un dev :
- découpage des dwl de gros fichiers ou grosses connexions en plusieurs connexions (fermeture ouverture) - ça existe déjà pour des fichiers, reste à le faire pour vos connexions tunnel 'application perso'
- puis tunnel via une machine en ADSL donc non limitée et donc accès à n'importe quel contenu de n'importe quelle taille
De toute manière la 3G est une communication en mode paquet, il faut donc juste continuer à fonctionner en mode paquets de taille limitée !
Je suis actuellement en angleterre et j'ai souscrit à un abonnement chez Giffgaff (réseau de O²) pour avoir internet en illimité.
J'ai remarqué que mes sessions SSH étaient coupées à l'arrache (write failed: broken pipe). Après analyse avec Wireshark, j'ai eu l'agréable surprise de voir que je recevais des paquets TCP RST sur toutes mes connexions SSH d'un coup.
Ce système semble donc à la mode, c'est bien entendu absolument honteux et cela doit être diffusé et entendu.
Je ne sais pas encore sur quels critères ces paquets sont envoyés mais je pense sur un espèce de CRON qui reset les sessions SSH de temps en temps.
Welcome to the real world ...
Petite info, après plusieurs mois avec un amis sckotchés au service client Bouytel, la limite des 10Mo est finie ! (Jai effectué sans soucis des téléchargements de 60Mo et mon amis à recus une confirmation du service client Bouygues !).
Comme quoi, Gueller parfois ça apporte du bien :D
Je ne sais pas pour vous mais moi une fois redescendu en bas débit je reste bloqué à une limite de 6Mo par fichier... ça n'a pas bougé, et le service technique "n'y peut rien"... il faudrait prévenir les asso de consommateurs...
passé un contrat 24mois clé 3G bouygues ,une horreure en principe les 220 premières h sur le réseau bouygues et ensuite en illimité sur le réseau edge , rien du tout les conexions trés lentes voir 15 minutes avant connexion et trés rapidement deconnecté enplus de la fouille du PC et fichier photos et de manipulation sur le pc concernant la sécurité et pare feu blocage des connexion dèrrière par feu avec message cléé 3 g bloqué derrière pare feu , toute une gymastique pour remise en place ,j ai résillié mon contrat pour mauvais service et absences de conditions générale a la signature du contrat , que lon prend connaissance aprés achat sur la mise en place par la validation de lactivation de la clé 3 g , donc pas étudié avant souscription du contrat , je suis en procédure de recouvrement pour résillilation du contrat et me réclame 350€ que je paierait pas j ai demandé a ma banque de suspendre les verssements en attente dune réponse a un courier rc ar ,pour qu il rétablisse les connexions selon l abonnement pas de réponse précise doc dénocé le contrat , maintenant chez orange rien a voir au moins on a un compteur de sa consomation absent chez bouygues vous rouverez de nombreux com sur googol clé 3G BOUYGUES C EST DE LA M....!
J'ai lu avec intérêt la démonstration et les commentaires.
Je possède une clé 3G+ Bouygtel depuis 3 ans et je dispose d'un forfait mensuel limité à 3Go avant réduction du débit. Je consomme environ 5Go par mois et évidemment quand le débit est réduit, ça rame pour regarder une vidéo, mais ça continue à marcher très bien pour le Webmail et le surf.
Je ne mets pas en doute vos observations d'ailleurs très techniques, mais je tenais à dire que je n'ai absolument aucun peoblème - aucune limitation ou erreur de quel type que ce soit, ni renvoi vers d'autres sites que ceux consultés - Bref, ça fonctionne aussi bien qu'avec mon ancienne connection en ADSL chez un FAI. Qu'en pensez-vous ?