Facebook
Twitter
Telegram
Email
WhatsApp

Pétition “NON AU PASS VACCINAL” – Mémorandum technique

Vous trouverez dans cette page toutes les informations techniques concernant les attaques informatiques ayant affecté cette pétition. Nous mettrons régulièrement à jour le fil technique, en bas de cette page.

Lien vers la pétition :
https://www.leslignesbougent.org/petitions/non-au-pass-vaccinal-5503/

Méthodologie d’exclusion des signatures liées aux attaques

date de publication : le 05 janvier 2022 à 14h50

Comme évoqué dans le fil technique, la pétition a été (et est encore) victime de hackers qui tentent de gonfler artificiellement le nombre de signataires.

Les Lignes Bougent a mis en place un processus rigoureux pour, d’une part, réduire en amont autant que possible les impacts de ces attaques et, d’autre part, identifier a posteriori les signatures frauduleuses ayant eu lieu afin de les supprimer. Les 3 étapes-clés sont les suivantes:
1- Identification en amont (via un firewall + captcha) des tentatives de hack et blocage immédiat des IP concernées
2- Identification a posteriori des signatures frauduleuses étant passées au travers du firewall
3- Annulation des signatures identifiées comme frauduleuses

La figure ci-dessous illustre l’articulation de ces 3 étapes. Celles-ci sont brièvement décrites dans les paragraphes suivants.

1- Identification en amont (via un firewall + captcha) des tentatives de hack et blocage immédiat des IP concernées

Nous avons activé un mécanisme de protection au niveau de notre firewall applicatif qui détecte les comportements anormaux / abusifs de notre API d’enregistrement des signatures et qui blackliste automatiquement les adresses IP jugées suspectes.
En parallèle de ça, nous avons intégré un captcha sur le formulaire de signature de la pétition pour éviter que les spammeurs ne puissent attaquer directement notre API d’enregistrement des signatures.

2- Identification a posteriori des signatures frauduleuses étant passées au travers du firewall

Pour cette étape, une analyse fine des signatures multiples sur une même adresse IP a été réalisée.

Après vérification, le meilleur indicateur permettant d’identifier ces fausses signatures s’avère être le rythme de signatures par IP. Ainsi, nous avons déterminé des critères précis de manière à isoler les adresses IP correspondant aux attaques. Nous ne pouvons malheureusement pas dévoiler précisément ces critères car les hackers – qui en auraient connaissance – pourraient tenter de les contourner. Après exclusion des IP frauduleuses, nous avons vérifié que les signatures multiples par IP restantes n’avaient pas été réalisées par des robots.

Les critères de détection des IP frauduleuses sont ajustés en fonction des types d’attaques. Nous restons très vigilants sur ce point de manière à éliminer toute signature liée à une attaque.

Dans les très rares cas où un doute subsiste sur la nature d’une signature (“provient-elle d’un robot ou d’une vraie personne”), nous préférons considérer que la signature n’est pas valide, et garantir ainsi que le compteur global de signatures n’affiche que des signatures de personnes réelles (quitte à ce que le compteur soit en-dessous de la réalité).

3- Annulation des signatures identifiées comme frauduleuses
Un processus asynchrone désactive plusieurs fois par jour en base de données les signatures ayant été identifiées comme frauduleuses au point précédent.

Au terme de cette troisième étape, les signatures légitimes sont clairement identifiables dans la base de données. Pour autant, les logs des signatures frauduleuses sont également conservés – et seront utilisés dans le cadre des poursuites judiciaires initiées par LLB.

Le 03.01.2022 à 22h40, 675 IP ont ainsi été identifiées comme source d’attaques ce qui a entraîné l’annulation des 4’149’295 signatures liées. Ainsi, le 05.01.2022 à 14h48, on dénombrait au final 1’223’060 signatures légitimes (par des personnes réelles).

Le graphique ci-dessous illustre l’évolution par jour et heure du nombre de signatures liées à des attaques (en rouge) et celles jugées légitimes (en vert).

05.01.2022 - Evolution signatures - non au pass vaccinal

Voici la liste des adresses IP qui ont été blacklistées (dernières données extraites le 03.01.2022 à 22h40) avec :

  • la date de début d’attaque (arrondie à la minute 5 inférieure)
  • la date de fin/blocage de l’attaque (arrondie à la minute 5 supérieure)
  • le nb de signatures totales effectuées sur l’IP
HACK ID IP HACK_START_DATE HACK_END_DATE NB_SIGNATURES
1 192.40.57.234 12/28/2021 11:00 12/28/2021 22:10 10678
2 89.187.171.228 12/28/2021 22:05 12/29/2021 8:35 3111
3 79.89.230.120 12/28/2021 23:35 12/29/2021 13:05 395
4 109.210.184.43 12/29/2021 2:10 12/29/2021 2:15 73
5 90.52.83.184 12/29/2021 11:50 12/29/2021 18:25 3175
6 185.107.95.229 12/30/2021 19:15 12/30/2021 20:10 3829
7 45.14.71.23 12/30/2021 20:55 12/31/2021 10:25 13515
8 78.202.202.138 12/30/2021 22:35 12/30/2021 22:40 65
9 46.166.182.68 12/30/2021 23:55 12/31/2021 0:50 51316
10 45.14.71.22 12/31/2021 9:05 12/31/2021 9:10 188
11 45.14.71.11 12/31/2021 9:10 12/31/2021 9:35 4775
12 37.19.200.9 12/31/2021 10:25 12/31/2021 10:35 578
13 146.70.90.20 12/31/2021 18:50 12/31/2021 19:05 666
14 3.215.23.246 12/31/2021 19:00 12/31/2021 19:15 5462
15 3.234.214.40 12/31/2021 19:05 12/31/2021 19:15 3983
16 100.26.176.61 12/31/2021 19:10 12/31/2021 19:15 554
17 34.204.172.171 12/31/2021 19:10 12/31/2021 19:15 529
18 161.35.28.26 12/31/2021 19:55 12/31/2021 20:10 5878
19 217.138.218.198 12/31/2021 20:05 12/31/2021 20:15 1198
20 77.153.253.16 1/1/2022 15:50 1/1/2022 22:35 694
21 165.232.190.47 1/1/2022 16:15 1/1/2022 16:25 1506
22 178.128.171.128 1/1/2022 16:20 1/1/2022 16:30 1491
23 145.239.2.231 1/1/2022 16:25 1/1/2022 17:40 33432
24 51.68.142.141 1/1/2022 16:35 1/1/2022 16:50 11571
25 95.215.45.60 1/1/2022 16:45 1/1/2022 16:55 3507
26 143.110.220.143 1/1/2022 16:50 1/1/2022 16:55 12897
27 46.101.76.106 1/1/2022 16:50 1/1/2022 17:00 8408
28 51.68.142.45 1/1/2022 16:55 1/1/2022 17:05 5984
29 209.97.140.182 1/1/2022 17:00 1/1/2022 17:05 3359
30 95.143.192.110 1/1/2022 17:00 1/1/2022 18:40 3052
31 94.237.64.251 1/1/2022 17:20 1/1/2022 17:30 2845
32 191.96.97.58 1/1/2022 17:35 1/1/2022 18:30 1968
33 95.215.45.58 1/1/2022 17:35 1/1/2022 17:40 4579
34 51.68.142.19 1/1/2022 17:50 1/1/2022 18:00 2221
35 95.215.45.61 1/1/2022 18:00 1/1/2022 18:15 1652
36 51.68.142.63 1/1/2022 18:10 1/1/2022 18:20 264
37 79.95.87.75 1/1/2022 18:35 1/1/2022 18:40 318
38 79.95.87.248 1/1/2022 18:55 1/1/2022 21:55 39786
39 79.95.87.193 1/1/2022 19:00 1/1/2022 19:10 17943
40 79.95.87.102 1/1/2022 19:05 1/1/2022 19:10 16001
41 79.95.87.125 1/1/2022 19:10 1/1/2022 19:15 14330
42 79.95.87.199 1/1/2022 19:10 1/1/2022 19:20 9702
43 79.95.87.108 1/1/2022 21:10 1/1/2022 21:20 11479
44 79.95.87.200 1/1/2022 21:15 1/1/2022 21:30 20835
45 79.95.87.221 1/1/2022 21:25 1/1/2022 21:30 10003
46 79.95.87.254 1/1/2022 21:25 1/1/2022 21:35 10008
47 79.95.87.140 1/1/2022 21:30 1/1/2022 21:35 9984
48 79.95.87.190 1/1/2022 21:35 1/1/2022 21:45 19984
49 79.95.87.111 1/1/2022 21:50 1/1/2022 22:00 21000
50 79.95.87.34 1/1/2022 21:55 1/1/2022 22:05 20003
51 79.95.87.65 1/1/2022 22:00 1/1/2022 22:05 5997
52 79.95.87.5 1/1/2022 22:05 1/1/2022 22:15 26040
53 79.95.87.244 1/1/2022 22:15 1/1/2022 22:20 7979
54 139.59.238.177 1/1/2022 22:35 1/1/2022 22:45 16173
55 83.205.36.111 1/3/2022 14:55 1/3/2022 15:05 156
56 154.83.44.61 1/3/2022 15:05 1/3/2022 15:30 424
57 154.83.45.45 1/3/2022 15:15 1/3/2022 15:30 284
58 154.83.46.123 1/3/2022 15:15 1/3/2022 15:30 282
59 154.83.47.17 1/3/2022 15:15 1/3/2022 15:30 280
60 156.248.100.118 1/3/2022 15:15 1/3/2022 15:30 280
61 156.248.101.189 1/3/2022 15:15 1/3/2022 15:30 280
62 156.248.102.34 1/3/2022 15:15 1/3/2022 15:30 281
63 156.248.96.70 1/3/2022 15:15 1/3/2022 15:30 280
64 156.248.98.184 1/3/2022 15:15 1/3/2022 15:30 288
65 156.248.99.107 1/3/2022 15:15 1/3/2022 15:30 283
66 109.70.100.33 1/3/2022 15:30 1/3/2022 16:15 1586
67 109.70.100.34 1/3/2022 15:30 1/3/2022 15:35 1480
68 212.47.229.4 1/3/2022 15:30 1/3/2022 15:35 1288
69 217.79.179.7 1/3/2022 15:30 1/3/2022 15:40 1908
70 185.130.47.58 1/3/2022 15:35 1/3/2022 15:40 1347
71 185.170.114.243 1/3/2022 15:35 1/3/2022 15:40 749
72 185.220.100.246 1/3/2022 15:35 1/3/2022 20:25 3830
73 185.220.100.252 1/3/2022 15:35 1/3/2022 22:45 14082
74 185.220.103.6 1/3/2022 15:35 1/3/2022 18:35 2484
75 198.98.56.60 1/3/2022 15:35 1/3/2022 15:45 4081
76 199.249.230.167 1/3/2022 15:35 1/3/2022 19:50 378
77 128.31.0.13 1/3/2022 15:40 1/3/2022 20:10 2964
78 146.59.18.159 1/3/2022 15:40 1/3/2022 15:45 1442
79 185.220.101.133 1/3/2022 15:40 1/3/2022 15:45 941
80 185.220.101.5 1/3/2022 15:40 1/3/2022 16:10 4608
81 185.220.101.58 1/3/2022 15:40 1/3/2022 18:40 1589
82 185.220.101.61 1/3/2022 15:40 1/3/2022 18:20 2643
83 185.220.102.247 1/3/2022 15:40 1/3/2022 21:50 4736
84 185.220.102.253 1/3/2022 15:40 1/3/2022 18:30 2796
85 185.220.102.6 1/3/2022 15:40 1/3/2022 22:35 7340
86 185.51.76.187 1/3/2022 15:40 1/3/2022 15:45 1156
87 185.56.80.65 1/3/2022 15:40 1/3/2022 18:15 2226
88 193.189.100.199 1/3/2022 15:40 1/3/2022 15:45 1196
89 194.32.107.161 1/3/2022 15:40 1/3/2022 18:30 1906
90 195.206.105.217 1/3/2022 15:40 1/3/2022 18:35 2305
91 107.189.7.243 1/3/2022 15:45 1/3/2022 15:50 1213
92 109.70.100.26 1/3/2022 15:45 1/3/2022 18:35 3281
93 176.10.99.200 1/3/2022 15:45 1/3/2022 18:35 2587
94 185.220.101.14 1/3/2022 15:45 1/3/2022 18:30 1926
95 185.220.101.149 1/3/2022 15:45 1/3/2022 15:50 285
96 185.220.101.41 1/3/2022 15:45 1/3/2022 15:55 1611
97 185.220.101.51 1/3/2022 15:45 1/3/2022 15:50 1091
98 185.220.103.120 1/3/2022 15:45 1/3/2022 15:50 802
99 199.195.253.149 1/3/2022 15:45 1/3/2022 15:50 578
100 213.61.215.54 1/3/2022 15:45 1/3/2022 17:10 526
101 94.230.208.147 1/3/2022 15:45 1/3/2022 18:20 3480
102 109.70.100.35 1/3/2022 15:50 1/3/2022 15:55 566
103 185.100.87.174 1/3/2022 15:50 1/3/2022 22:35 2639
104 185.220.100.241 1/3/2022 15:50 1/3/2022 22:25 1616
105 185.220.101.16 1/3/2022 15:50 1/3/2022 18:10 3971
106 185.220.101.34 1/3/2022 15:50 1/3/2022 18:15 242
107 185.220.101.43 1/3/2022 15:50 1/3/2022 15:55 491
108 194.60.87.46 1/3/2022 15:50 1/3/2022 20:10 3707
109 199.249.230.182 1/3/2022 15:50 1/3/2022 15:55 227
110 37.187.196.70 1/3/2022 15:50 1/3/2022 16:35 4213
111 45.153.160.130 1/3/2022 15:50 1/3/2022 18:30 1879
112 45.153.160.134 1/3/2022 15:50 1/3/2022 15:55 2615
113 46.29.248.238 1/3/2022 15:50 1/3/2022 15:55 907
114 104.244.75.80 1/3/2022 15:55 1/3/2022 18:45 1183
115 104.244.76.180 1/3/2022 15:55 1/3/2022 16:45 3125
116 104.244.76.233 1/3/2022 15:55 1/3/2022 22:35 3546
117 171.25.193.78 1/3/2022 15:55 1/3/2022 18:30 1747
118 185.220.102.254 1/3/2022 15:55 1/3/2022 16:40 5871
119 194.32.107.51 1/3/2022 15:55 1/3/2022 19:40 2981
120 195.90.200.211 1/3/2022 15:55 1/3/2022 18:15 2944
121 45.151.167.12 1/3/2022 15:55 1/3/2022 18:15 4499
122 109.70.100.23 1/3/2022 16:00 1/3/2022 16:05 485
123 185.220.102.241 1/3/2022 16:00 1/3/2022 22:15 10251
124 193.189.100.196 1/3/2022 16:00 1/3/2022 21:50 1664
125 89.58.19.2 1/3/2022 16:00 1/3/2022 20:50 11473
126 91.219.237.21 1/3/2022 16:00 1/3/2022 18:35 4758
127 104.244.75.225 1/3/2022 16:05 1/3/2022 16:10 699
128 104.244.78.183 1/3/2022 16:05 1/3/2022 22:25 2685
129 107.189.3.110 1/3/2022 16:05 1/3/2022 22:40 3568
130 109.70.100.30 1/3/2022 16:05 1/3/2022 18:15 980
131 109.70.100.32 1/3/2022 16:05 1/3/2022 16:10 598
132 185.220.101.7 1/3/2022 16:05 1/3/2022 18:15 1423
133 193.189.100.202 1/3/2022 16:05 1/3/2022 22:30 4698
134 194.32.107.159 1/3/2022 16:05 1/3/2022 22:10 5806
135 195.176.3.19 1/3/2022 16:05 1/3/2022 20:30 5293
136 199.249.230.143 1/3/2022 16:05 1/3/2022 20:45 2107
137 209.141.36.206 1/3/2022 16:05 1/3/2022 18:55 878
138 45.61.187.222 1/3/2022 16:05 1/3/2022 16:10 491
139 84.239.46.7 1/3/2022 16:05 1/3/2022 22:05 2487
140 92.223.93.145 1/3/2022 16:05 1/3/2022 18:50 1286
141 92.246.84.133 1/3/2022 16:05 1/3/2022 22:30 5308
142 147.135.105.62 1/3/2022 16:10 1/3/2022 16:15 766
143 151.80.148.159 1/3/2022 16:10 1/3/2022 22:10 2318
144 185.220.101.140 1/3/2022 16:10 1/3/2022 16:15 1821
145 185.220.101.42 1/3/2022 16:10 1/3/2022 18:30 882
146 185.220.101.44 1/3/2022 16:10 1/3/2022 16:15 809
147 185.220.102.246 1/3/2022 16:10 1/3/2022 22:30 7966
148 185.220.102.250 1/3/2022 16:10 1/3/2022 22:30 6236
149 185.220.103.7 1/3/2022 16:10 1/3/2022 22:35 2063
150 199.249.230.185 1/3/2022 16:10 1/3/2022 16:15 2238
151 51.195.103.74 1/3/2022 16:10 1/3/2022 22:05 3615
152 91.250.242.12 1/3/2022 16:10 1/3/2022 22:35 3642
153 104.244.76.167 1/3/2022 16:15 1/3/2022 22:10 1357
154 104.244.77.139 1/3/2022 16:15 1/3/2022 17:05 1132
155 162.247.74.202 1/3/2022 16:15 1/3/2022 19:15 2317
156 185.220.102.244 1/3/2022 16:15 1/3/2022 22:40 7400
157 185.220.102.7 1/3/2022 16:15 1/3/2022 21:30 5789
158 199.249.230.168 1/3/2022 16:15 1/3/2022 16:20 216
159 213.164.206.127 1/3/2022 16:15 1/3/2022 20:05 1778
160 213.202.216.189 1/3/2022 16:15 1/3/2022 21:05 2448
161 51.195.45.190 1/3/2022 16:15 1/3/2022 19:50 2100
162 81.17.18.58 1/3/2022 16:15 1/3/2022 22:30 2299
163 104.244.74.28 1/3/2022 16:20 1/3/2022 21:05 897
164 109.70.100.36 1/3/2022 16:20 1/3/2022 16:25 992
165 185.130.44.108 1/3/2022 16:20 1/3/2022 20:25 1575
166 185.220.102.252 1/3/2022 16:20 1/3/2022 22:10 9839
167 192.160.102.168 1/3/2022 16:20 1/3/2022 19:25 1143
168 199.249.230.114 1/3/2022 16:20 1/3/2022 18:40 384
169 104.244.72.239 1/3/2022 16:25 1/3/2022 20:45 1873
170 107.189.10.63 1/3/2022 16:25 1/3/2022 20:10 1941
171 185.157.80.70 1/3/2022 16:25 1/3/2022 21:50 3432
172 193.110.95.34 1/3/2022 16:25 1/3/2022 22:35 4287
173 193.239.232.102 1/3/2022 16:25 1/3/2022 22:25 4246
174 199.249.230.140 1/3/2022 16:25 1/3/2022 17:10 3007
175 199.249.230.170 1/3/2022 16:25 1/3/2022 16:35 506
176 205.185.114.229 1/3/2022 16:25 1/3/2022 16:30 569
177 23.154.177.7 1/3/2022 16:25 1/3/2022 21:05 3046
178 23.236.146.162 1/3/2022 16:25 1/3/2022 20:25 7642
179 37.187.96.183 1/3/2022 16:25 1/3/2022 16:30 985
180 45.12.134.108 1/3/2022 16:25 1/3/2022 20:20 2319
181 45.153.160.131 1/3/2022 16:25 1/3/2022 21:30 2520
182 45.153.160.137 1/3/2022 16:25 1/3/2022 22:10 3433
183 51.15.197.24 1/3/2022 16:25 1/3/2022 20:15 2622
184 89.163.143.8 1/3/2022 16:25 1/3/2022 22:40 4737
185 104.244.72.129 1/3/2022 16:30 1/3/2022 20:40 1384
186 104.244.72.247 1/3/2022 16:30 1/3/2022 16:35 501
187 104.244.72.7 1/3/2022 16:30 1/3/2022 19:00 3320
188 107.189.3.246 1/3/2022 16:30 1/3/2022 17:10 769
189 107.189.31.241 1/3/2022 16:30 1/3/2022 22:20 3198
190 185.157.162.201 1/3/2022 16:30 1/3/2022 22:10 6065
191 185.220.102.243 1/3/2022 16:30 1/3/2022 21:30 4801
192 185.220.102.248 1/3/2022 16:30 1/3/2022 22:20 6153
193 185.235.146.29 1/3/2022 16:30 1/3/2022 20:35 1378
194 198.98.48.175 1/3/2022 16:30 1/3/2022 20:15 983
195 198.98.62.6 1/3/2022 16:30 1/3/2022 16:35 240
196 199.249.230.83 1/3/2022 16:30 1/3/2022 16:35 1043
197 205.185.124.200 1/3/2022 16:30 1/3/2022 16:35 307
198 45.144.225.119 1/3/2022 16:30 1/3/2022 19:50 3558
199 45.153.160.136 1/3/2022 16:30 1/3/2022 21:50 3639
200 89.234.157.254 1/3/2022 16:30 1/3/2022 22:40 5022
201 104.244.73.43 1/3/2022 16:35 1/3/2022 21:30 1137
202 104.244.77.53 1/3/2022 16:35 1/3/2022 21:50 531
203 107.189.31.112 1/3/2022 16:35 1/3/2022 22:15 4014
204 107.189.6.166 1/3/2022 16:35 1/3/2022 21:30 4016
205 107.189.6.61 1/3/2022 16:35 1/3/2022 16:55 2403
206 185.220.102.240 1/3/2022 16:35 1/3/2022 22:35 9510
207 199.249.230.82 1/3/2022 16:35 1/3/2022 16:40 781
208 205.185.126.167 1/3/2022 16:35 1/3/2022 16:40 492
209 213.164.205.169 1/3/2022 16:35 1/3/2022 16:40 1567
210 37.120.183.97 1/3/2022 16:35 1/3/2022 16:40 980
211 45.13.104.179 1/3/2022 16:35 1/3/2022 22:35 9606
212 45.153.160.129 1/3/2022 16:35 1/3/2022 22:05 4330
213 5.183.209.217 1/3/2022 16:35 1/3/2022 22:40 16639
214 62.102.148.69 1/3/2022 16:35 1/3/2022 21:35 3757
215 89.163.154.91 1/3/2022 16:35 1/3/2022 22:45 4195
216 104.244.73.8 1/3/2022 16:40 1/3/2022 21:30 1986
217 104.244.77.80 1/3/2022 16:40 1/3/2022 21:20 1269
218 107.189.13.238 1/3/2022 16:40 1/3/2022 19:55 2628
219 107.189.14.182 1/3/2022 16:40 1/3/2022 22:20 1183
220 162.247.74.213 1/3/2022 16:40 1/3/2022 22:45 1586
221 171.25.193.77 1/3/2022 16:40 1/3/2022 22:25 4307
222 176.10.107.180 1/3/2022 16:40 1/3/2022 22:30 1703
223 185.165.171.46 1/3/2022 16:40 1/3/2022 19:00 217
224 198.144.121.43 1/3/2022 16:40 1/3/2022 22:35 1943
225 202.61.224.72 1/3/2022 16:40 1/3/2022 22:10 4001
226 209.141.41.103 1/3/2022 16:40 1/3/2022 20:40 848
227 45.153.160.140 1/3/2022 16:40 1/3/2022 21:10 1634
228 91.132.147.168 1/3/2022 16:40 1/3/2022 21:10 1643
229 104.244.72.123 1/3/2022 16:45 1/3/2022 18:15 492
230 107.189.10.137 1/3/2022 16:45 1/3/2022 22:10 873
231 107.189.2.91 1/3/2022 16:45 1/3/2022 22:45 1581
232 107.189.30.86 1/3/2022 16:45 1/3/2022 20:35 1186
233 107.189.7.88 1/3/2022 16:45 1/3/2022 21:00 1742
234 162.247.74.74 1/3/2022 16:45 1/3/2022 16:50 35
235 185.100.87.129 1/3/2022 16:45 1/3/2022 22:10 2098
236 185.129.61.4 1/3/2022 16:45 1/3/2022 22:30 627
237 185.220.102.245 1/3/2022 16:45 1/3/2022 22:45 11563
238 199.249.230.121 1/3/2022 16:45 1/3/2022 16:50 477
239 205.185.127.35 1/3/2022 16:45 1/3/2022 16:50 384
240 209.141.51.30 1/3/2022 16:45 1/3/2022 16:50 610
241 212.102.50.33 1/3/2022 16:45 1/3/2022 16:50 1722
242 45.153.160.132 1/3/2022 16:45 1/3/2022 20:15 3692
243 45.154.255.147 1/3/2022 16:45 1/3/2022 19:55 986
244 45.61.185.114 1/3/2022 16:45 1/3/2022 21:30 886
245 64.113.32.29 1/3/2022 16:45 1/3/2022 20:00 2160
246 81.17.18.59 1/3/2022 16:45 1/3/2022 19:40 5373
247 82.221.131.5 1/3/2022 16:45 1/3/2022 16:50 600
248 89.163.252.230 1/3/2022 16:45 1/3/2022 21:15 5850
249 104.244.73.13 1/3/2022 16:50 1/3/2022 21:30 2437
250 104.244.73.46 1/3/2022 16:50 1/3/2022 22:40 2213
251 104.244.75.33 1/3/2022 16:50 1/3/2022 18:25 1397
252 104.244.75.88 1/3/2022 16:50 1/3/2022 18:50 1657
253 107.189.30.230 1/3/2022 16:50 1/3/2022 22:30 1868
254 107.189.30.75 1/3/2022 16:50 1/3/2022 16:55 36
255 135.125.137.236 1/3/2022 16:50 1/3/2022 21:05 3629
256 171.25.193.25 1/3/2022 16:50 1/3/2022 22:35 3485
257 185.100.85.132 1/3/2022 16:50 1/3/2022 20:55 879
258 185.100.86.154 1/3/2022 16:50 1/3/2022 22:25 748
259 185.14.97.147 1/3/2022 16:50 1/3/2022 22:20 5371
260 185.165.171.175 1/3/2022 16:50 1/3/2022 22:15 5069
261 185.170.114.25 1/3/2022 16:50 1/3/2022 20:25 2535
262 185.56.171.94 1/3/2022 16:50 1/3/2022 16:55 460
263 185.83.214.69 1/3/2022 16:50 1/3/2022 22:15 3972
264 193.189.100.204 1/3/2022 16:50 1/3/2022 16:55 366
265 198.96.155.3 1/3/2022 16:50 1/3/2022 21:25 1239
266 198.98.62.74 1/3/2022 16:50 1/3/2022 21:30 2007
267 199.249.230.141 1/3/2022 16:50 1/3/2022 19:30 852
268 204.85.191.7 1/3/2022 16:50 1/3/2022 16:55 66
269 23.183.82.222 1/3/2022 16:50 1/3/2022 16:55 803
270 54.37.16.241 1/3/2022 16:50 1/3/2022 20:55 2619
271 71.19.150.73 1/3/2022 16:50 1/3/2022 16:55 400
272 91.219.236.228 1/3/2022 16:50 1/3/2022 22:10 5468
273 104.244.78.213 1/3/2022 16:55 1/3/2022 21:30 1407
274 107.189.1.90 1/3/2022 16:55 1/3/2022 22:25 1711
275 107.189.12.97 1/3/2022 16:55 1/3/2022 21:00 1192
276 176.10.104.240 1/3/2022 16:55 1/3/2022 22:20 8041
277 185.100.86.74 1/3/2022 16:55 1/3/2022 22:40 5718
278 185.100.87.250 1/3/2022 16:55 1/3/2022 22:30 3613
279 185.129.61.3 1/3/2022 16:55 1/3/2022 22:40 3077
280 195.144.21.219 1/3/2022 16:55 1/3/2022 21:15 2111
281 198.54.128.94 1/3/2022 16:55 1/3/2022 17:00 295
282 199.195.249.16 1/3/2022 16:55 1/3/2022 20:10 1184
283 199.249.230.69 1/3/2022 16:55 1/3/2022 20:30 2222
284 209.127.17.234 1/3/2022 16:55 1/3/2022 20:05 1328
285 23.154.177.3 1/3/2022 16:55 1/3/2022 22:35 2872
286 37.228.129.109 1/3/2022 16:55 1/3/2022 21:25 2059
287 45.153.160.138 1/3/2022 16:55 1/3/2022 20:50 2827
288 81.6.43.9 1/3/2022 16:55 1/3/2022 22:40 4501
289 104.244.73.205 1/3/2022 17:00 1/3/2022 20:45 559
290 107.189.10.143 1/3/2022 17:00 1/3/2022 21:00 1573
291 107.189.31.181 1/3/2022 17:00 1/3/2022 20:10 971
292 107.189.7.175 1/3/2022 17:00 1/3/2022 21:00 1969
293 185.112.147.12 1/3/2022 17:00 1/3/2022 17:05 75
294 185.185.170.27 1/3/2022 17:00 1/3/2022 20:10 1756
295 185.193.52.180 1/3/2022 17:00 1/3/2022 19:55 2847
296 199.249.230.103 1/3/2022 17:00 1/3/2022 22:30 551
297 199.249.230.111 1/3/2022 17:00 1/3/2022 20:45 1495
298 199.249.230.157 1/3/2022 17:00 1/3/2022 17:05 1024
299 45.153.160.133 1/3/2022 17:00 1/3/2022 22:40 4457
300 51.159.70.42 1/3/2022 17:00 1/3/2022 17:05 1188
301 81.17.18.62 1/3/2022 17:00 1/3/2022 22:10 3683
302 82.223.14.245 1/3/2022 17:00 1/3/2022 22:30 2506
303 87.118.96.154 1/3/2022 17:00 1/3/2022 22:40 3196
304 94.230.208.148 1/3/2022 17:00 1/3/2022 22:10 3834
305 104.244.76.127 1/3/2022 17:05 1/3/2022 22:30 1552
306 107.189.13.42 1/3/2022 17:05 1/3/2022 17:10 1040
307 107.189.14.76 1/3/2022 17:05 1/3/2022 21:25 3164
308 107.189.28.253 1/3/2022 17:05 1/3/2022 17:10 1581
309 107.189.7.156 1/3/2022 17:05 1/3/2022 19:05 556
310 185.100.87.253 1/3/2022 17:05 1/3/2022 21:20 3141
311 185.100.87.41 1/3/2022 17:05 1/3/2022 22:40 1636
312 185.220.102.249 1/3/2022 17:05 1/3/2022 22:30 7301
313 199.249.230.109 1/3/2022 17:05 1/3/2022 17:10 950
314 199.249.230.169 1/3/2022 17:05 1/3/2022 17:10 786
315 199.249.230.171 1/3/2022 17:05 1/3/2022 17:10 611
316 209.141.45.168 1/3/2022 17:05 1/3/2022 20:40 1722
317 23.154.177.6 1/3/2022 17:05 1/3/2022 20:55 2839
318 45.129.56.200 1/3/2022 17:05 1/3/2022 21:50 1150
319 45.153.160.135 1/3/2022 17:05 1/3/2022 21:10 5353
320 45.153.160.2 1/3/2022 17:05 1/3/2022 22:35 4794
321 45.95.11.159 1/3/2022 17:05 1/3/2022 22:10 515
322 5.45.100.222 1/3/2022 17:05 1/3/2022 22:35 4124
323 104.244.76.173 1/3/2022 17:10 1/3/2022 17:15 109
324 104.244.77.101 1/3/2022 17:10 1/3/2022 20:20 2297
325 107.189.4.203 1/3/2022 17:10 1/3/2022 17:15 644
326 141.95.18.225 1/3/2022 17:10 1/3/2022 20:35 3875
327 173.249.57.253 1/3/2022 17:10 1/3/2022 22:35 1900
328 185.220.102.4 1/3/2022 17:10 1/3/2022 22:40 6998
329 185.220.103.113 1/3/2022 17:10 1/3/2022 20:15 1946
330 185.38.175.132 1/3/2022 17:10 1/3/2022 22:35 5305
331 195.176.3.23 1/3/2022 17:10 1/3/2022 21:50 1587
332 199.195.250.77 1/3/2022 17:10 1/3/2022 19:35 1217
333 199.249.230.120 1/3/2022 17:10 1/3/2022 22:20 388
334 199.249.230.154 1/3/2022 17:10 1/3/2022 20:35 1276
335 199.249.230.175 1/3/2022 17:10 1/3/2022 22:15 2758
336 37.123.163.58 1/3/2022 17:10 1/3/2022 19:50 605
337 51.15.180.36 1/3/2022 17:10 1/3/2022 21:25 2284
338 71.19.144.89 1/3/2022 17:10 1/3/2022 21:20 1257
339 87.118.116.103 1/3/2022 17:10 1/3/2022 20:25 4140
340 89.163.249.244 1/3/2022 17:10 1/3/2022 19:40 2089
341 104.244.72.132 1/3/2022 17:15 1/3/2022 21:10 1127
342 104.244.73.126 1/3/2022 17:15 1/3/2022 17:20 553
343 104.244.73.93 1/3/2022 17:15 1/3/2022 22:30 2616
344 104.244.74.97 1/3/2022 17:15 1/3/2022 17:20 514
345 104.244.78.168 1/3/2022 17:15 1/3/2022 22:45 2160
346 107.189.13.94 1/3/2022 17:15 1/3/2022 17:20 975
347 107.189.14.119 1/3/2022 17:15 1/3/2022 17:20 282
348 107.189.29.105 1/3/2022 17:15 1/3/2022 17:20 915
349 107.189.4.253 1/3/2022 17:15 1/3/2022 21:25 2442
350 107.189.8.201 1/3/2022 17:15 1/3/2022 20:30 558
351 185.100.87.192 1/3/2022 17:15 1/3/2022 22:10 1998
352 199.249.230.122 1/3/2022 17:15 1/3/2022 19:45 2397
353 199.249.230.85 1/3/2022 17:15 1/3/2022 22:05 748
354 205.185.113.35 1/3/2022 17:15 1/3/2022 17:20 993
355 209.141.44.112 1/3/2022 17:15 1/3/2022 20:40 276
356 209.141.53.99 1/3/2022 17:15 1/3/2022 18:25 1077
357 213.164.204.160 1/3/2022 17:15 1/3/2022 17:20 80
358 45.153.160.139 1/3/2022 17:15 1/3/2022 22:45 3382
359 107.189.31.102 1/3/2022 17:20 1/3/2022 17:25 650
360 156.146.63.138 1/3/2022 17:20 1/3/2022 21:05 2174
361 162.247.72.199 1/3/2022 17:20 1/3/2022 21:50 873
362 162.247.74.7 1/3/2022 17:20 1/3/2022 21:05 2213
363 173.212.219.49 1/3/2022 17:20 1/3/2022 19:55 2600
364 198.98.61.102 1/3/2022 17:20 1/3/2022 20:25 1528
365 199.249.230.178 1/3/2022 17:20 1/3/2022 17:25 954
366 217.79.178.53 1/3/2022 17:20 1/3/2022 19:55 2074
367 37.120.183.100 1/3/2022 17:20 1/3/2022 17:25 840
368 45.79.177.190 1/3/2022 17:20 1/3/2022 22:30 1610
369 51.68.214.45 1/3/2022 17:20 1/3/2022 19:05 1293
370 209.127.17.242 1/3/2022 17:25 1/3/2022 22:15 2552
371 104.244.72.65 1/3/2022 18:05 1/3/2022 18:15 231
372 104.244.72.91 1/3/2022 18:05 1/3/2022 22:05 1510
373 107.189.10.150 1/3/2022 18:05 1/3/2022 22:35 1256
374 109.70.100.20 1/3/2022 18:05 1/3/2022 18:40 1162
375 185.220.100.240 1/3/2022 18:05 1/3/2022 22:45 8455
376 185.220.101.17 1/3/2022 18:05 1/3/2022 18:10 753
377 185.220.101.37 1/3/2022 18:05 1/3/2022 18:15 851
378 185.220.101.40 1/3/2022 18:05 1/3/2022 18:10 987
379 193.32.127.156 1/3/2022 18:05 1/3/2022 20:40 1250
380 45.61.186.169 1/3/2022 18:05 1/3/2022 18:10 1064
381 62.102.148.68 1/3/2022 18:05 1/3/2022 22:25 4797
382 107.189.12.47 1/3/2022 18:10 1/3/2022 22:35 2053
383 185.104.120.10 1/3/2022 18:10 1/3/2022 18:20 230
384 185.220.100.243 1/3/2022 18:10 1/3/2022 22:35 9998
385 185.220.100.250 1/3/2022 18:10 1/3/2022 21:35 4635
386 185.220.100.253 1/3/2022 18:10 1/3/2022 21:20 3607
387 185.220.101.164 1/3/2022 18:10 1/3/2022 18:15 456
388 185.220.101.178 1/3/2022 18:10 1/3/2022 18:15 151
389 185.220.101.8 1/3/2022 18:10 1/3/2022 18:15 963
390 185.220.103.4 1/3/2022 18:10 1/3/2022 21:20 1662
391 5.199.143.202 1/3/2022 18:10 1/3/2022 21:55 1935
392 51.15.235.211 1/3/2022 18:10 1/3/2022 22:05 3007
393 81.17.18.61 1/3/2022 18:10 1/3/2022 20:00 2184
394 94.16.121.91 1/3/2022 18:10 1/3/2022 22:45 2594
395 95.214.54.97 1/3/2022 18:10 1/3/2022 21:25 2414
396 104.244.72.36 1/3/2022 18:15 1/3/2022 20:30 1677
397 107.189.29.207 1/3/2022 18:15 1/3/2022 20:05 1902
398 162.247.74.201 1/3/2022 18:15 1/3/2022 19:35 1573
399 185.220.100.247 1/3/2022 18:15 1/3/2022 22:30 6230
400 185.220.101.13 1/3/2022 18:15 1/3/2022 18:20 904
401 185.220.101.146 1/3/2022 18:15 1/3/2022 18:30 290
402 185.220.101.187 1/3/2022 18:15 1/3/2022 18:20 408
403 185.220.101.2 1/3/2022 18:15 1/3/2022 18:20 1062
404 185.220.101.32 1/3/2022 18:15 1/3/2022 18:25 328
405 192.160.102.164 1/3/2022 18:15 1/3/2022 18:20 470
406 193.189.100.198 1/3/2022 18:15 1/3/2022 20:35 1197
407 199.249.230.72 1/3/2022 18:15 1/3/2022 21:00 2662
408 204.85.191.8 1/3/2022 18:15 1/3/2022 18:20 806
409 51.15.76.60 1/3/2022 18:15 1/3/2022 20:10 1825
410 107.189.11.228 1/3/2022 18:20 1/3/2022 20:50 136
411 107.189.12.148 1/3/2022 18:20 1/3/2022 21:50 1947
412 107.189.30.22 1/3/2022 18:20 1/3/2022 22:05 2006
413 122.117.91.144 1/3/2022 18:20 1/3/2022 18:25 146
414 144.217.86.109 1/3/2022 18:20 1/3/2022 20:35 1095
415 185.100.87.202 1/3/2022 18:20 1/3/2022 22:40 2667
416 185.220.100.251 1/3/2022 18:20 1/3/2022 22:35 4801
417 185.220.101.159 1/3/2022 18:20 1/3/2022 18:25 580
418 185.220.101.3 1/3/2022 18:20 1/3/2022 18:25 205
419 185.220.101.4 1/3/2022 18:20 1/3/2022 18:25 1049
420 199.249.230.158 1/3/2022 18:20 1/3/2022 18:25 1143
421 45.121.147.218 1/3/2022 18:20 1/3/2022 18:25 640
422 51.195.107.236 1/3/2022 18:20 1/3/2022 18:25 187
423 81.16.33.31 1/3/2022 18:20 1/3/2022 22:10 1259
424 91.219.236.197 1/3/2022 18:20 1/3/2022 20:20 3645
425 104.244.77.235 1/3/2022 18:25 1/3/2022 19:25 1340
426 109.70.100.31 1/3/2022 18:25 1/3/2022 18:30 969
427 142.4.205.238 1/3/2022 18:25 1/3/2022 21:10 741
428 171.25.193.20 1/3/2022 18:25 1/3/2022 21:00 2152
429 178.17.170.135 1/3/2022 18:25 1/3/2022 21:35 230
430 185.100.87.139 1/3/2022 18:25 1/3/2022 22:30 3986
431 185.220.101.162 1/3/2022 18:25 1/3/2022 18:30 826
432 185.220.101.21 1/3/2022 18:25 1/3/2022 18:40 1176
433 185.220.101.60 1/3/2022 18:25 1/3/2022 18:30 882
434 185.65.205.10 1/3/2022 18:25 1/3/2022 22:25 1143
435 193.189.100.205 1/3/2022 18:25 1/3/2022 22:25 940
436 66.146.193.33 1/3/2022 18:25 1/3/2022 18:30 962
437 107.189.5.5 1/3/2022 18:30 1/3/2022 19:25 1373
438 162.247.74.27 1/3/2022 18:30 1/3/2022 20:45 829
439 185.100.86.182 1/3/2022 18:30 1/3/2022 19:35 1277
440 185.220.100.242 1/3/2022 18:30 1/3/2022 22:30 3587
441 185.220.100.245 1/3/2022 18:30 1/3/2022 22:45 5042
442 185.220.101.10 1/3/2022 18:30 1/3/2022 18:35 634
443 185.220.101.165 1/3/2022 18:30 1/3/2022 18:35 425
444 185.220.101.173 1/3/2022 18:30 1/3/2022 18:35 488
445 185.67.82.114 1/3/2022 18:30 1/3/2022 22:40 513
446 193.189.100.197 1/3/2022 18:30 1/3/2022 22:05 2424
447 193.189.100.206 1/3/2022 18:30 1/3/2022 20:25 3035
448 198.98.57.207 1/3/2022 18:30 1/3/2022 18:35 508
449 198.98.62.79 1/3/2022 18:30 1/3/2022 18:35 339
450 66.220.242.222 1/3/2022 18:30 1/3/2022 18:35 349
451 104.244.75.164 1/3/2022 18:35 1/3/2022 18:40 258
452 107.189.1.175 1/3/2022 18:35 1/3/2022 20:50 1558
453 107.189.14.77 1/3/2022 18:35 1/3/2022 22:35 1983
454 107.189.29.107 1/3/2022 18:35 1/3/2022 18:40 157
455 107.189.30.23 1/3/2022 18:35 1/3/2022 18:55 1290
456 107.189.31.26 1/3/2022 18:35 1/3/2022 22:10 1480
457 109.70.100.29 1/3/2022 18:35 1/3/2022 18:40 429
458 185.220.100.244 1/3/2022 18:35 1/3/2022 21:55 4666
459 185.220.101.36 1/3/2022 18:35 1/3/2022 18:40 260
460 185.220.101.38 1/3/2022 18:35 1/3/2022 18:40 451
461 185.220.101.9 1/3/2022 18:35 1/3/2022 18:40 239
462 188.68.62.150 1/3/2022 18:35 1/3/2022 22:40 2325
463 188.68.62.252 1/3/2022 18:35 1/3/2022 18:40 335
464 194.32.107.171 1/3/2022 18:35 1/3/2022 22:40 1581
465 199.195.253.156 1/3/2022 18:35 1/3/2022 21:15 1149
466 204.85.191.9 1/3/2022 18:35 1/3/2022 18:45 690
467 213.164.204.38 1/3/2022 18:35 1/3/2022 18:40 1018
468 37.228.129.5 1/3/2022 18:35 1/3/2022 18:40 714
469 89.236.112.100 1/3/2022 18:35 1/3/2022 18:40 661
470 185.100.87.72 1/3/2022 18:40 1/3/2022 21:20 1736
471 185.165.168.229 1/3/2022 18:40 1/3/2022 18:45 456
472 185.220.101.62 1/3/2022 18:40 1/3/2022 18:45 696
473 195.176.3.20 1/3/2022 18:40 1/3/2022 22:10 3225
474 198.98.62.150 1/3/2022 18:40 1/3/2022 18:45 61
475 199.195.254.254 1/3/2022 18:40 1/3/2022 18:45 176
476 51.195.166.177 1/3/2022 18:40 1/3/2022 22:30 4674
477 54.36.108.162 1/3/2022 18:40 1/3/2022 20:45 960
478 107.189.12.238 1/3/2022 18:45 1/3/2022 21:15 810
479 163.172.29.30 1/3/2022 18:45 1/3/2022 18:50 1055
480 176.126.253.190 1/3/2022 18:45 1/3/2022 21:55 3434
481 193.239.232.101 1/3/2022 18:45 1/3/2022 18:50 1017
482 23.154.177.4 1/3/2022 18:45 1/3/2022 22:05 2453
483 135.125.147.170 1/3/2022 18:50 1/3/2022 18:55 427
484 185.129.62.62 1/3/2022 18:50 1/3/2022 18:55 96
485 193.32.127.157 1/3/2022 18:50 1/3/2022 21:55 2438
486 23.154.177.5 1/3/2022 18:50 1/3/2022 21:20 2637
487 23.183.82.153 1/3/2022 18:50 1/3/2022 18:55 100
488 107.189.5.68 1/3/2022 18:55 1/3/2022 22:20 1307
489 107.189.8.33 1/3/2022 18:55 1/3/2022 21:50 1108
490 185.233.100.23 1/3/2022 18:55 1/3/2022 22:35 879
491 51.38.233.93 1/3/2022 18:55 1/3/2022 20:50 2140
492 104.244.73.85 1/3/2022 19:00 1/3/2022 20:50 571
493 107.189.11.207 1/3/2022 19:00 1/3/2022 20:40 499
494 198.98.61.131 1/3/2022 19:00 1/3/2022 22:35 1735
495 199.249.230.123 1/3/2022 19:00 1/3/2022 22:35 1372
496 199.249.230.162 1/3/2022 19:00 1/3/2022 20:10 1594
497 102.130.113.37 1/3/2022 19:05 1/3/2022 19:10 212
498 104.244.73.193 1/3/2022 19:05 1/3/2022 21:25 1917
499 141.95.18.207 1/3/2022 19:05 1/3/2022 22:30 2048
500 185.220.100.254 1/3/2022 19:05 1/3/2022 19:10 440
501 188.68.62.149 1/3/2022 19:05 1/3/2022 20:30 1200
502 199.249.230.117 1/3/2022 19:05 1/3/2022 19:10 488
503 205.185.119.35 1/3/2022 19:05 1/3/2022 19:10 494
504 89.163.249.192 1/3/2022 19:05 1/3/2022 21:30 3115
505 103.73.64.111 1/3/2022 19:10 1/3/2022 19:15 150
506 104.244.72.248 1/3/2022 19:10 1/3/2022 19:15 331
507 104.244.74.121 1/3/2022 19:10 1/3/2022 22:40 1468
508 104.244.76.13 1/3/2022 19:10 1/3/2022 20:55 647
509 107.189.12.227 1/3/2022 19:10 1/3/2022 20:35 1503
510 107.189.13.172 1/3/2022 19:10 1/3/2022 19:15 110
511 107.189.30.111 1/3/2022 19:10 1/3/2022 22:40 2417
512 199.249.230.66 1/3/2022 19:10 1/3/2022 21:50 1299
513 172.107.201.134 1/3/2022 19:15 1/3/2022 19:20 56
514 185.220.100.248 1/3/2022 19:15 1/3/2022 22:35 4055
515 199.249.230.149 1/3/2022 19:15 1/3/2022 19:20 111
516 37.120.183.101 1/3/2022 19:15 1/3/2022 19:20 931
517 51.195.42.226 1/3/2022 19:15 1/3/2022 21:30 879
518 104.244.79.187 1/3/2022 19:20 1/3/2022 19:25 820
519 107.189.1.178 1/3/2022 19:20 1/3/2022 21:20 1062
520 193.189.100.195 1/3/2022 19:20 1/3/2022 19:25 714
521 213.164.204.171 1/3/2022 19:20 1/3/2022 19:25 321
522 5.183.209.134 1/3/2022 19:20 1/3/2022 20:30 2094
523 107.189.12.169 1/3/2022 19:25 1/3/2022 20:10 1546
524 107.189.31.227 1/3/2022 19:25 1/3/2022 19:30 458
525 185.35.202.222 1/3/2022 19:25 1/3/2022 20:35 2414
526 185.38.175.131 1/3/2022 19:25 1/3/2022 21:35 787
527 199.249.230.161 1/3/2022 19:25 1/3/2022 19:30 265
528 209.141.34.232 1/3/2022 19:25 1/3/2022 19:30 775
529 185.129.61.2 1/3/2022 19:30 1/3/2022 19:40 1393
530 185.220.100.249 1/3/2022 19:30 1/3/2022 22:25 1776
531 205.185.113.225 1/3/2022 19:30 1/3/2022 19:35 196
532 45.151.167.10 1/3/2022 19:30 1/3/2022 22:10 835
533 45.151.167.11 1/3/2022 19:30 1/3/2022 22:35 1442
534 51.83.131.42 1/3/2022 19:30 1/3/2022 21:25 982
535 107.189.13.100 1/3/2022 19:35 1/3/2022 20:35 278
536 107.189.28.84 1/3/2022 19:35 1/3/2022 22:35 696
537 163.172.41.228 1/3/2022 19:35 1/3/2022 19:40 450
538 178.17.174.10 1/3/2022 19:35 1/3/2022 19:40 758
539 178.17.174.162 1/3/2022 19:35 1/3/2022 20:40 1277
540 199.195.253.119 1/3/2022 19:35 1/3/2022 20:25 1396
541 208.68.7.129 1/3/2022 19:35 1/3/2022 19:40 456
542 23.183.81.25 1/3/2022 19:35 1/3/2022 20:50 1114
543 51.75.161.78 1/3/2022 19:35 1/3/2022 22:45 3314
544 51.77.39.255 1/3/2022 19:35 1/3/2022 19:40 855
545 107.174.138.172 1/3/2022 19:40 1/3/2022 21:05 650
546 193.46.254.26 1/3/2022 19:40 1/3/2022 22:15 3042
547 199.249.230.84 1/3/2022 19:40 1/3/2022 22:30 2822
548 51.15.227.109 1/3/2022 19:40 1/3/2022 19:45 896
549 87.118.110.27 1/3/2022 19:40 1/3/2022 22:15 2138
550 104.244.77.102 1/3/2022 19:45 1/3/2022 22:40 513
551 107.189.8.65 1/3/2022 19:45 1/3/2022 21:55 1954
552 198.98.57.191 1/3/2022 19:45 1/3/2022 20:50 1146
553 199.19.224.239 1/3/2022 19:45 1/3/2022 20:10 660
554 205.185.116.157 1/3/2022 19:45 1/3/2022 19:50 758
555 46.232.251.191 1/3/2022 19:45 1/3/2022 22:35 1317
556 104.244.79.234 1/3/2022 19:50 1/3/2022 20:55 805
557 185.100.85.61 1/3/2022 19:50 1/3/2022 19:55 1018
558 185.100.86.128 1/3/2022 19:50 1/3/2022 19:55 721
559 185.165.169.18 1/3/2022 19:50 1/3/2022 20:50 897
560 198.98.56.248 1/3/2022 19:50 1/3/2022 20:55 860
561 198.98.62.120 1/3/2022 19:50 1/3/2022 19:55 467
562 23.154.177.2 1/3/2022 19:50 1/3/2022 22:35 1503
563 107.189.5.248 1/3/2022 19:55 1/3/2022 20:45 958
564 185.220.103.5 1/3/2022 19:55 1/3/2022 20:00 846
565 199.195.248.29 1/3/2022 19:55 1/3/2022 20:00 536
566 199.249.230.146 1/3/2022 19:55 1/3/2022 20:00 560
567 199.249.230.65 1/3/2022 19:55 1/3/2022 20:30 2029
568 51.158.183.63 1/3/2022 19:55 1/3/2022 21:15 2273
569 51.178.86.137 1/3/2022 19:55 1/3/2022 21:10 2633
570 83.97.20.189 1/3/2022 19:55 1/3/2022 20:00 317
571 91.92.109.43 1/3/2022 19:55 1/3/2022 20:40 735
572 107.189.14.165 1/3/2022 20:00 1/3/2022 21:00 1309
573 107.189.28.102 1/3/2022 20:00 1/3/2022 22:05 1957
574 185.129.61.5 1/3/2022 20:00 1/3/2022 20:05 751
575 185.129.61.6 1/3/2022 20:00 1/3/2022 22:35 1144
576 199.249.230.108 1/3/2022 20:00 1/3/2022 20:05 657
577 199.249.230.73 1/3/2022 20:00 1/3/2022 20:40 1295
578 45.61.185.90 1/3/2022 20:00 1/3/2022 20:15 952
579 109.69.67.17 1/3/2022 20:05 1/3/2022 21:05 2787
580 185.220.103.114 1/3/2022 20:05 1/3/2022 22:40 1763
581 185.220.103.115 1/3/2022 20:05 1/3/2022 20:10 517
582 192.160.102.166 1/3/2022 20:05 1/3/2022 20:10 467
583 198.98.50.112 1/3/2022 20:05 1/3/2022 20:45 1537
584 199.249.230.152 1/3/2022 20:05 1/3/2022 20:10 50
585 208.68.5.17 1/3/2022 20:05 1/3/2022 20:10 212
586 45.61.185.53 1/3/2022 20:05 1/3/2022 20:10 491
587 173.82.68.78 1/3/2022 20:10 1/3/2022 20:15 474
588 192.160.102.165 1/3/2022 20:10 1/3/2022 20:15 117
589 192.160.102.169 1/3/2022 20:10 1/3/2022 20:15 932
590 199.249.230.71 1/3/2022 20:10 1/3/2022 20:15 561
591 45.61.185.65 1/3/2022 20:10 1/3/2022 20:15 1059
592 45.61.186.166 1/3/2022 20:10 1/3/2022 20:15 333
593 51.38.127.41 1/3/2022 20:10 1/3/2022 22:35 1579
594 91.149.225.120 1/3/2022 20:10 1/3/2022 20:15 255
595 185.220.103.8 1/3/2022 20:15 1/3/2022 20:20 122
596 107.189.28.100 1/3/2022 20:20 1/3/2022 20:55 762
597 107.189.31.223 1/3/2022 20:20 1/3/2022 20:25 753
598 147.135.62.203 1/3/2022 20:20 1/3/2022 20:25 468
599 178.17.171.197 1/3/2022 20:20 1/3/2022 21:25 981
600 185.247.226.89 1/3/2022 20:20 1/3/2022 20:25 239
601 185.82.126.13 1/3/2022 20:20 1/3/2022 20:25 569
602 199.195.254.81 1/3/2022 20:20 1/3/2022 20:45 989
603 209.141.59.180 1/3/2022 20:20 1/3/2022 20:25 823
604 45.128.133.242 1/3/2022 20:20 1/3/2022 20:25 299
605 107.189.5.206 1/3/2022 20:25 1/3/2022 20:30 801
606 178.17.174.164 1/3/2022 20:25 1/3/2022 20:45 910
607 185.220.100.255 1/3/2022 20:25 1/3/2022 21:20 3497
608 89.163.150.213 1/3/2022 20:25 1/3/2022 20:30 473
609 89.163.252.30 1/3/2022 20:25 1/3/2022 20:30 476
610 104.244.78.160 1/3/2022 20:30 1/3/2022 21:05 1244
611 199.249.230.75 1/3/2022 20:30 1/3/2022 20:35 367
612 207.188.139.168 1/3/2022 20:30 1/3/2022 20:35 934
613 216.218.134.12 1/3/2022 20:30 1/3/2022 20:35 454
614 62.171.142.3 1/3/2022 20:30 1/3/2022 20:35 452
615 80.67.172.162 1/3/2022 20:30 1/3/2022 20:35 833
616 107.189.13.254 1/3/2022 20:35 1/3/2022 20:40 1257
617 166.70.207.2 1/3/2022 20:35 1/3/2022 20:40 860
618 205.185.120.206 1/3/2022 20:35 1/3/2022 20:40 147
619 45.61.186.171 1/3/2022 20:35 1/3/2022 21:15 793
620 104.244.75.74 1/3/2022 20:40 1/3/2022 20:45 1088
621 208.68.4.129 1/3/2022 20:40 1/3/2022 20:45 310
622 193.189.100.200 1/3/2022 20:45 1/3/2022 21:50 996
623 198.98.60.97 1/3/2022 20:50 1/3/2022 20:55 229
624 213.164.205.167 1/3/2022 20:50 1/3/2022 20:55 1028
625 95.154.24.73 1/3/2022 20:50 1/3/2022 20:55 315
626 192.160.102.170 1/3/2022 20:55 1/3/2022 21:00 473
627 199.249.230.107 1/3/2022 20:55 1/3/2022 21:00 664
628 199.249.230.150 1/3/2022 20:55 1/3/2022 21:00 431
629 104.244.74.55 1/3/2022 21:00 1/3/2022 21:05 652
630 185.117.215.9 1/3/2022 21:00 1/3/2022 21:05 748
631 209.141.55.26 1/3/2022 21:00 1/3/2022 21:05 758
632 198.98.49.20 1/3/2022 21:05 1/3/2022 21:10 1070
633 193.189.100.194 1/3/2022 21:15 1/3/2022 21:20 1129
634 209.141.53.20 1/3/2022 21:15 1/3/2022 21:20 951
635 209.141.50.178 1/3/2022 21:20 1/3/2022 21:25 464
636 72.167.47.69 1/3/2022 21:20 1/3/2022 21:25 664
637 159.89.174.9 1/3/2022 21:25 1/3/2022 21:30 432
638 199.249.230.86 1/3/2022 21:25 1/3/2022 21:30 1005
639 209.141.55.38 1/3/2022 21:25 1/3/2022 21:30 542
640 51.15.127.227 1/3/2022 21:25 1/3/2022 21:30 982
641 107.189.12.240 1/3/2022 21:30 1/3/2022 21:35 104
642 199.249.230.110 1/3/2022 21:30 1/3/2022 22:35 336
643 199.249.230.67 1/3/2022 21:30 1/3/2022 21:35 216
644 87.118.116.12 1/3/2022 21:30 1/3/2022 21:35 361
645 185.220.103.119 1/3/2022 21:45 1/3/2022 22:25 240
646 213.164.204.89 1/3/2022 21:45 1/3/2022 22:35 1611
647 104.244.73.169 1/3/2022 21:50 1/3/2022 21:55 362
648 107.189.29.41 1/3/2022 21:50 1/3/2022 22:05 746
649 185.42.170.203 1/3/2022 21:50 1/3/2022 21:55 320
650 199.249.230.68 1/3/2022 21:50 1/3/2022 21:55 866
651 5.183.209.136 1/3/2022 21:50 1/3/2022 22:40 1544
652 198.98.59.35 1/3/2022 22:00 1/3/2022 22:25 370
653 198.98.60.19 1/3/2022 22:00 1/3/2022 22:25 1166
654 213.164.206.123 1/3/2022 22:00 1/3/2022 22:05 282
655 185.220.103.116 1/3/2022 22:05 1/3/2022 22:15 445
656 104.244.79.196 1/3/2022 22:10 1/3/2022 22:15 320
657 178.17.174.232 1/3/2022 22:10 1/3/2022 22:15 982
658 199.249.230.64 1/3/2022 22:10 1/3/2022 22:15 902
659 185.193.127.153 1/3/2022 22:15 1/3/2022 22:20 239
660 46.167.244.6 1/3/2022 22:15 1/3/2022 22:20 794
661 209.141.45.189 1/3/2022 22:20 1/3/2022 22:25 342
662 45.151.167.13 1/3/2022 22:25 1/3/2022 22:45 1359
663 87.118.122.30 1/3/2022 22:25 1/3/2022 22:30 474
664 107.189.3.244 1/3/2022 22:30 1/3/2022 22:35 851
665 185.165.171.84 1/3/2022 22:30 1/3/2022 22:35 1230
666 23.184.48.9 1/3/2022 22:30 1/3/2022 22:35 872
667 37.187.2.76 1/3/2022 22:30 1/3/2022 22:35 1738
668 45.61.185.169 1/3/2022 22:30 1/3/2022 22:35 585
669 104.244.72.168 1/3/2022 22:35 non terminé à 22h40 315
670 107.189.13.143 1/3/2022 22:35 non terminé à 22h40 490
671 193.189.100.201 1/3/2022 22:35 non terminé à 22h40 490
672 199.249.230.116 1/3/2022 22:35 non terminé à 22h40 114
673 209.141.37.94 1/3/2022 22:35 non terminé à 22h40 542
674 37.120.183.98 1/3/2022 22:35 non terminé à 22h40 197
675 45.141.56.79 1/3/2022 22:35 non terminé à 22h40 670

 

Fil technique :

 

30.12.2021

20h07 : détection de l’attaque

20h17 : Identification de 4 adresses IP (provenance NL – Pays Bas) ayant injecté environ 22’000 adresses

20h24 : blocage de ces IP sur notre firewall applicatif

21h05 : détection d’une nouvelle IP (provenance NL)

21h11 : blocage de toutes les IP des Pays-Bas sur notre firewall applicatif

21h53 : lancement du script de suppression des fausses signatures identifiées
Lors de l’exécution de ce script, le compteur dynamique sur la page de signature diminue, ce qu’ont pu constater de nombreux utilisateurs du site LLB.

23h26 : fin de la suppression des fausses signatures identifiées

 

31.12.2021

00:12 : détection d’une nouvelle vague d’attaque

00:47 : blocage de la nouvelle IP détectée + lancement du script de suppression des signatures injectées (environ 51’000)
Diminution du compteur dynamique, comme dans la soirée du 30.12.

02:40 : fin de la suppression des fausses signatures de cette nouvelle vague

09:18 : détection d’une nouvelle attaque

09:22 : blocage de la nouvelle IP détectée

10:02 : nouvelle attaque

10:46 : application d’une nouvelle configuration sur le firewall applicatif

11:28 : suppression des fausses signatures détectées (idem – diminution du compteur dynamique) + ajout d’une protection au niveau code pour bloquer les signatures des Pays-Bas

11:40 : désinscription de toutes les fausses adresses emails du mass mailer MarketingCloud (depuis le début des attaques)

19:13 : détection de 2 nouvelles IP

19:19 : blocage de ces 2 IP

19:51 : detection de 4 nouvelles IP

20:03 : blocage de ces 4 IP + lancement du script de suppression des fausses signatures liées (idem – diminution du compteur dynamique)

 

01.01.2022

17:40 : détection de 4 nouvelles IP

17:46 : blocage de ces 4 IP

19:29 : détection de spam sur le formulaire de contact – des centaines de tickets sont créés automatiquement et saturent le service de gestion de LLB.

20:37 : activation d’un captcha sur le formulaire de contact

20:52 : détection + blocage de 4 IP supplémentaires

21:03 : blocage de 4 pays supplémentaires : Suède, Pologne, Grande Bretagne et Etats-Unis

21:54 : nouvelle vague d’attaque depuis des IP françaises

22:34 : application d’une nouvelle configuration sur le firewall applicatif

23:49 : décision de masquer le compteur dynamique et la liste des signatures en live, et de les remplacer par un compteur statique

 

02.01.2022

01:18 : mise en production de la version “dégradée” de la pétition avec compteur statique + activation d’un script de désinscription automatique des fausses adresses email sur MarketingCloud + activation d’une nouvelle règle de filtrage sur le firewall applicatif pour limiter le nombre de call par IP (throttling)

18:03 : détection d’un effet de bord de la config du throttling sur d’autres composants du système

18:05 : désactivation de la règle sur le firewall applicatif

20:14 : correction des effets de bord identifiés

21:42 : blocage du domaine d’envoi des emails transactionnels sur Mailgun

 

03.01.2022

06:30 : déblocage du domaine par Mailgun + rattrapage des emails de confirmation de signatures bloqués en attente

 

04.01.2022

09:50 : déploiement d’un captcha sur le formulaire de signature

12:05 : coupure des emails de confirmation de signature de la pétition pour préserver la réputation du domaine sur Mailgun et éviter un nouveau blocage

05.01.2022

08:20 : réactivation des emails de confirmation de signature

09:15 : mise à jour du compteur dynamique et de la liste des signatures avec uniquement les signatures légitimes

10:20 : reactivation de l’affichage du compteur dynamique sur la pétition

10.01.2022

14h30 : dépôt de plainte contre personne non dénommée auprès du Procureur de la République de Paris notamment pour :

  • atteinte à son système de traitement automatisé de données – STAD (atteinte volontaire au fonctionnement d’un STAD, introduction frauduleuse de données dans un STAD, détention d’un programme informatique conçu ou spécialement adapté pour commettre une ou plusieurs infraction envers un STAD, association de malfaiteurs informatiques) ; et
  • usurpation d’identité en ligne.

Pourquoi créer une pétition ?

Il est important et nécessaire que les opinions et valeurs des citoyens soient prises en compte en permanence et pas uniquement au moment des échéances électorales.

Une pétition est un moyen d’action efficace, pour que les citoyens reprennent le pouvoir sur les combats qui leur semblent justes.