beaucoup d'alertes firewall

beaucoup d'alertes firewall - Sécurité - Windows & Software

Marsh Posté le 11-01-2006 à 23:03:40    

Bonjour,  
je voulais juste vous demander si il était normal que je recoive une vingtaine d'alerte firewall par jour,  
ping, netlock5 ... j'en avait pas autant avant mais depuis que j'ai installé aolbox c'est comme ca alors pouvez vous me dire si le problème vient de mon pc ou si c'est normal en fait ...  
j'ai pourtant vérifier si il n'y avait pas un spyware ou un truc comme ca mais j'ai rien trouvé alors ca m'inquiète un peu mais bon tant que le firewall les arrètes.  
Merci de bien vouloir éclairer ma lanterne.


Message édité par Xavier28 le 11-01-2006 à 23:50:01
Reply

Marsh Posté le 11-01-2006 à 23:03:40   

Reply

Marsh Posté le 11-01-2006 à 23:06:03    

Quelles sont les alertes exactes ? (port destination + contenu si possible)
pour l'alerte "ping" -> ce n'est pas grave, de plus tu dois pouvoir paramètrer ton firewall pour qu'il ne réponde pas aux requêtes ICMP

Reply

Marsh Posté le 11-01-2006 à 23:14:05    

ca me dit qu'un utilisateur à tenter d'acceder à mon ordinateur, aujourd'hui c'était Netlock5 port 6124 ou 6154 je sais plus ...
les autres jour c'était ping ou icmp ...
Vous croyez que c'est normal et que je ne devrais pas m'inquiéter ?

Reply

Marsh Posté le 11-01-2006 à 23:23:17    

Netlock5 -> port 9164  
Quelle est l'adresse IP source de cette tentative de connexion ?
je ne vois pas trop quel service utilise ce port.
De toute façon, si ton firewall a bloqué cette tentative d'accès,  tu n'as pas à t'inquiéter.

Reply

Marsh Posté le 11-01-2006 à 23:24:55    

encore une :
un ordinateur à l'adresse 84.4.6.33 à tenter d'établirune connexion non autorisée vers port tcp 3272 utilisé parle programme fujitsu user manager ...

Reply

Marsh Posté le 11-01-2006 à 23:26:58    

je m'inquiète un peu parce qu'avant j'en avait quasiment jamais et la j'en ai beaucoup alors bon ...

Reply

Marsh Posté le 11-01-2006 à 23:29:12    

un coup de whois ( http://www.dnsstuff.com/ ) c'est une IP de Cegetel (residentiel). Normalement il ne doit pas établir de connexion sur le port 3272 donc ton firewall fait son boulot.


Message édité par jlighty le 11-01-2006 à 23:29:24
Reply

Marsh Posté le 11-01-2006 à 23:30:55    

Xavier28 a écrit :

je m'inquiète un peu parce qu'avant j'en avait quasiment jamais et la j'en ai beaucoup alors bon ...


en installant l'AOLbox, peut être as tu changé de "classe" d'adresses IP, peut être celle-ci contient plus de PC infectés.

Reply

Marsh Posté le 11-01-2006 à 23:30:59    

ok mais tu pense que c'est normal d'avoir autant d'intrusions ???

Reply

Marsh Posté le 11-01-2006 à 23:37:43    

la j'ai un résumer qui me dit que c'est les ports 3269, 3271, 3272 ...

Reply

Marsh Posté le 11-01-2006 à 23:37:43   

Reply

Marsh Posté le 11-01-2006 à 23:39:06    

toujours la même IP source ?

Reply

Marsh Posté le 11-01-2006 à 23:40:30    

non ca change tout le temps

Reply

Marsh Posté le 11-01-2006 à 23:42:17    

c'est des paquets sortant ou entrant ?

Reply

Marsh Posté le 11-01-2006 à 23:44:11    

entrant je crois  
ya une alerte qui a microsoft global catalog comme info d'événement

Reply

Marsh Posté le 11-01-2006 à 23:44:41    

alors rassure moi c'est normal ou ya un truc dans mon pc ???

Reply

Marsh Posté le 11-01-2006 à 23:46:56    

Citation :

entrant je crois  


tu n'as pas plus de détails sur le paquet ? mise à part l'IP source/destination, port source/destination ?
D'ailleur, le port source est toujours le même ?

Reply

Marsh Posté le 11-01-2006 à 23:49:03    

Autre chose je te conseille vivment de cliquer la dessus (raccourci vers l'icone "éditer" de ton premier post) pour éditer le titre de ton topic afin de retirer les "!!!" en trop
http://forum.hardware.fr/hardwaref [...] formulaire
sinon ton topic sera fermé par un modo


Message édité par jlighty le 11-01-2006 à 23:49:48
Reply

Marsh Posté le 11-01-2006 à 23:51:27    

non ca me dit juste un ordinateur à tenter d'établir une connexion...
alors tu en pense quoi toi de tout ca je me fais des idées non ?

Reply

Marsh Posté le 11-01-2006 à 23:55:54    

Ce qui me surprend, ce sont les tentatives de connexions sur les ports 3269 car ça ne correspond à rien.
Si tu fais (Démarrer/executer/cmd) "netstat -na" , as tu le port 3269 en écoute (LISTEN) ?

Reply

Marsh Posté le 11-01-2006 à 23:57:34    

oula je sais pas trop la je connais pas assez

Reply

Marsh Posté le 11-01-2006 à 23:58:54    

la tentative sur le port 3269 c'est microsoft global catalog dans l'info d'événement

Reply

Marsh Posté le 12-01-2006 à 00:03:02    

et je viens de regarder sur le portable de ma soeur qui utilise la meme connection que moi c'est a dire wifi aolbox et c'est pareil yen a un peu moins mais c'est pareil...
ca me rassure un peu ca doit etre a cause de l'ip que donne aol

Reply

Marsh Posté le 12-01-2006 à 00:05:00    

si ça se trouve, tu as récupéré une IP où son ancien propriétaire, utilisait un serveur Active directory.

Reply

Marsh Posté le 12-01-2006 à 00:11:49    

et comment je peux faire pour etre tranquille ?

Reply

Marsh Posté le 12-01-2006 à 09:40:35    

Comme je te l'ai expliqué précédemment, si ton firewall bloque ces requêtes alors tu ne risques rien.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed