Activité de mon Firewall : Qu'en pensez vous ?

Activité de mon Firewall : Qu'en pensez vous ? - Sécurité - Windows & Software

Marsh Posté le 31-01-2003 à 12:45:10    

oui il y a une Ip (211.207.249.105) qui n'arretes pas de m'envoyer depuis hier soir des :
 
"small TCP segment size to avoid detection, or force unusual server or firewall behavior"
 
c'est grave docteur ?
 
j'ai essayer de tracer son ip mais elle n'existe pas apparemment  
 
[img]http://perso.wanadoo.fr/3dvisuals/soft/firewall.jpg


Message édité par pastor le 31-01-2003 à 12:46:40
Reply

Marsh Posté le 31-01-2003 à 12:45:10   

Reply

Marsh Posté le 31-01-2003 à 13:01:53    

ho putin c foutu là...
j'te conseille de tout debrancher avant de formater ton dd, ce sera + sûr  :o  
j'aimerais pas être à ta place ..... (les boules)  :non:

Reply

Marsh Posté le 31-01-2003 à 13:04:31    

:lol: 'potnawak...
 
ben grave euh non c pas grave... la preuve t tjrs là donc ta becane marche tjrs hein !

Reply

Marsh Posté le 31-01-2003 à 13:15:05    

ben j'ai fait le grand menage il y a quelques jours , j'ai virer tout les trojans / spyware dans la base de registre + a la main dans les repertoire + scan avec TDS + scan avec Anti trojan 5.5 + scan sophos antivirus + scan Antivir
 
bon apres tout ca ca devrait etre bien propre
 
sinon j'ai aussi emule qui tourne en meme temps  
 
mon firewall c'est black ice


Message édité par pastor le 31-01-2003 à 17:16:29
Reply

Marsh Posté le 31-01-2003 à 15:59:42    

mon pc à planté (reboot) je sais pas si c'est du à emule ou à une attaque ou autrechose :/
 
je viens de reconnecté voici ce que me dis mon firewall apres quelques minutes apres une connexion
 
http://perso.wanadoo.fr/3dvisuals/soft/firewall2.jpg
 
[Scan] Attacker sends unusual combination of TCP flags to see how the system responds.  This may assist further attacks.
 
hmmm j'aime pas ca :/
 
ca vient de la :
 
IP: 62.147.65.148
DNS: reims-1-a7-62-147-65-148.dial.proxad.net

Reply

Marsh Posté le 31-01-2003 à 17:15:27    

tiens la j'ai un  
 
[Denial of Service] Attacker sends a large number of ICMP port-unreachable frames to a single IP address
 
 
si il y a quelqu'un pour m'eclairer sur ce genre d'attaques

Reply

Marsh Posté le 31-01-2003 à 17:18:02    

ban deconnecte toi et reconnecte toi pr changer d'IP...

Reply

Marsh Posté le 31-01-2003 à 17:18:55    

tu ne vas pas commencer à nous détailler chaque opération de ton firewall...Et commence par eteindre emule et tous les autres logiciels qui transit par le net et apres tu pourras crier à l'attaque!!

Reply

Marsh Posté le 31-01-2003 à 17:24:32    

moi g un des disques de mon serveur (un Fujitsu ) qui siffle depuis qq mois...
 
là il siffle.

Reply

Marsh Posté le 31-01-2003 à 17:24:44    

là il siffle plus

Reply

Marsh Posté le 31-01-2003 à 17:24:44   

Reply

Marsh Posté le 31-01-2003 à 17:24:47    

bon ok je voulais juste voir si un expert passant par la n'aurai pas reconnu d'evidentes traces d'une attaque ciblée sur moi :D
surtout pour le premier cas mentioné.
 
 
mais bon c vrai je vais pas vous decrire en permanence la file de mon firewall :D

Reply

Marsh Posté le 31-01-2003 à 17:25:30    

Thalis a écrit :

là il siffle plus


 
boudiou  :hello:

Reply

Marsh Posté le 31-01-2003 à 17:26:01    

là il siffle à nouveau mais plus fort ...
 
 :lol:  
 
bon ben si, ce sont des attaques comme y'en a tous els jurs sur tous les connectés ! t'as qu'à mettre ton firewall en silencieux, tu t'en rendra meme plus compte !

Reply

Marsh Posté le 31-01-2003 à 17:28:26    

t'inquiete pas des queso scan ca fait quedalle...
pourles small TCP segment size, c'est que le mec utilisait NMAP pour te scanner avec des otpions bien balot (moi meme ca fesait ca sur le pc de mes potes..)
pour ce qui est des deny of service, tu t'en fous royalement si aucun serveur tourne sur ton PC ( a part emule , c pas bien lol,..)
 
a la limite: clic droit: bloquer FOREVER et dans son ** ...


Message édité par spice di conass le 31-01-2003 à 17:29:38
Reply

Marsh Posté le 31-01-2003 à 17:34:42    

spice di conass a écrit :

t'inquiete pas des queso scan ca fait quedalle...
pourles small TCP segment size, c'est que le mec utilisait NMAP pour te scanner avec des otpions bien balot (moi meme ca fesait ca sur le pc de mes potes..)
pour ce qui est des deny of service, tu t'en fous royalement si aucun serveur tourne sur ton PC ( a part emule , c pas bien lol,..)
 
a la limite: clic droit: bloquer FOREVER et dans son ** ...


 
merci pour les commentaires  :hello:

Reply

Marsh Posté le 31-01-2003 à 17:43:09    

Question con peut etre, mais pourquoi crier au loup quand tu fais deja du p2p?  :sarcastic:


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
Reply

Marsh Posté le 31-01-2003 à 19:16:41    

LeKeiser a écrit :

Question con peut etre, mais pourquoi crier au loup quand tu fais deja du p2p?  :sarcastic:  


 
Ben tu veux dire quoi par crier au loup ?
 
le p2p, à ce que je sait, cela ne peut pas ouvrir de breche de sécurité particuliere une fois ton firewall paramétré pour .

Reply

Marsh Posté le 31-01-2003 à 19:20:55    

pastor a écrit :


 
Ben tu veux dire quoi par crier au loup ?
 
le p2p, à ce que je sait, cela ne peut pas ouvrir de breche de sécurité particuliere une fois ton firewall paramétré pour .


Bien sur ...
D'ailleurs tu sais _exactement_ ce qui passe dans les packets ....
Bref l'utilisation d'un tel logiciel est pour moi une faille ...
Enfin pour ce que j'en dis hein    [:tetardking]

Reply

Marsh Posté le 31-01-2003 à 19:40:58    

ben ouais , c sur que c'est un risque .... mais bon je ne pourrait pas m'en passer pour l'instant :D

Reply

Marsh Posté le 01-02-2003 à 06:23:52    

pastor a écrit :

tiens la j'ai un  
 
[Denial of Service] Attacker sends a large number of ICMP port-unreachable frames to a single IP address
 
 
si il y a quelqu'un pour m'eclairer sur ce genre d'attaques  


avec des "small segments size", c'est pas étonnant d'être sous le coup d'un DOS, c'est justement celà un DOS: une multitude de commandes incomplètes
Si t'est pas en connexion TCP/IP fixe, déconnecte et reconnecte, le gars n'aurra plus qu'à te chercher


---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
Reply

Marsh Posté le 07-02-2003 à 18:29:36    

moi je te conseille de jeter un coup d'oeil sur ces sites :
 
 
-http://www.arin.net/whois/index.html  
-http://www.ripe.net/perl/whois
 
ok , alors ce que tu fais : tu vas sur ces sites et tu mets l'adresse IP de la personne .Ensuite , cela va te dire son ISP.Apres t'as plus qu'à le contacter , lui donner l'adresse IP et l'heure a laquelle la personne t'as attaque .Et voila le travail !

Reply

Marsh Posté le 16-02-2003 à 01:17:25    

recif20002001 a écrit :

moi je te conseille de jeter un coup d'oeil sur ces sites :
 
 
-http://www.arin.net/whois/index.html  
-http://www.ripe.net/perl/whois
 
ok , alors ce que tu fais : tu vas sur ces sites et tu mets l'adresse IP de la personne .Ensuite , cela va te dire son ISP.Apres t'as plus qu'à le contacter , lui donner l'adresse IP et l'heure a laquelle la personne t'as attaque .Et voila le travail !


 
c'est bon à savoir   :D

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed