comment kicker définitvement ce scanneur de ports

comment kicker définitvement ce scanneur de ports - Sécurité - Windows & Software

Marsh Posté le 16-12-2002 à 21:19:19    

kerio s'allume comme un sapin de noel depuis hier car un connard me scanne mes ports (système, admin de serveur ftp, netbios, etc... en tout au moins 12-13 alertes :sweat: ) c tjrs le mm gars. :( faut que j'installe avp pour voir si g pas un trojan (à moins qu'il ne m'ai suivi avec le dyn dns  :sweat: ), mais comment lui bloquer définitvement tous mes ports à ce gars ??  :( il y a un truc à param dans kerio ?  :(  
 
help please, g pas encore fait d'image système et g vraiment pas envie de perdre des données now ...  [:sisicaivrai]  [:sisicaivrai]


Message édité par Atlantis le 21-01-2003 à 15:32:32
Reply

Marsh Posté le 16-12-2002 à 21:19:19   

Reply

Marsh Posté le 16-12-2002 à 21:36:21    

lol des scans port je m'en tape 10 a la douzaine par jour :)
 
j'en suis pas mort...
 
 
tu peut tout simplement bannir l'ip au type....
 
 
 
et un scan de port n'a jamais fait perdre de donnée a ce que je sache....


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 16-12-2002 à 21:44:34    

euh, je suis partisant du "tout" sur DD donc si le monsieur lui viens l'idée de foutre le bordel ou de malencontreusement me niker qq trucs auxquel je tiens (sans compter les partoches, parfois c pas récupérable  :sweat: )
 
moi g déjà eu des alertes, mais isolées elles veulent pas dire gd chose. là c qd mm pas mal j'en ai une par heure environ. si c pas pour rentrer dans ma machine, je vois pas pkoi il fait ça ...
 
tu sais comment bannir son ip pour le système l'ignore tt le temps ?

Reply

Marsh Posté le 16-12-2002 à 21:54:22    

Désolé du HS, mais avec un routeur, on peut quand meme scanner les ports ou bien les PC du reseau sont protégés ?
 :jap:  
 

Reply

Marsh Posté le 16-12-2002 à 21:58:14    

ben s'il a un firewall intégré (je crois qu'ils l'ont maintenant :) ) les ports du routeurs (et donc de ton interface avec l'extérieur) sont "protégés". mais c comme un firewall soft : une fois les protec contournées c DTC. et monter un firewall soft en plus du hard risque p-e de poser pb plus ou moins tard (et après pour chercher d'où viens le pb tu rigole :D )

Reply

Marsh Posté le 16-12-2002 à 23:17:59    

ba si ta un routeur avec du nat seul les port ke t aura config seron redirigé vers ton PC . si tu na ni config de port pour un serveur je en c koi ou ni mi un defserv sur ton PC tes port son innacecessible

Reply

Marsh Posté le 16-12-2002 à 23:32:26    

-CouiLLe2CHieN- a écrit :

ba si ta un routeur avec du nat seul les port ke t aura config seron redirigé vers ton PC . si tu na ni config de port pour un serveur je en c koi ou ni mi un defserv sur ton PC tes port son innacecessible


 
rien n'est inviolable sur internet! je m'avancerais pas a ta place, c'est vrai que c'est bcp plus dur de passer derriere un routeur que directement avec un pc mais c'est pas infaisable


---------------
On cesse d'être un enfant comprenant qu'on est mortel
Reply

Marsh Posté le 16-12-2002 à 23:39:46    

[citation=986651,1][nom]
tu sais comment bannir son ip pour le système l'ignore tt le temps ?
[/citation]
 
oui....
 
 
 
un firewall qu'on ne sait pas utiliser ne sert a rien.
 
 
 
 
ps : j'ai jamais utiliser ton firewall donc je peut pas t'aider
 
 
 
soit tu lis la doc et tu trouve soit tu change de firewall .


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 16-12-2002 à 23:54:01    

bah, pour l'instant le firewall bloque toutes ses entrées donc ça va (enfin, j'espère  :sweat: ). mais je me demandais si on pouvait faire comme ils font avec les gros serveurs pour lutter contre les DOS : bloquer net toute correspondance avec une IP donnée.
la doc vi faut que je la lise (me manque le temps en fait). dans les param g pas trouvé.
 
et cet en(biiiiiip) se plaque dérrière des proxy anonyme sur le web apparemment (le trace route de casc identifie des serveurs zarb)
 
bon je vais éteindre now, mais ça m'étonnerai pas de voir que demain g de nouvelles alertes avec un nouvelle IP ...

Reply

Marsh Posté le 17-12-2002 à 02:35:37    

Atlantis a écrit :

bah, pour l'instant le firewall bloque toutes ses entrées donc ça va (enfin, j'espère  :sweat: ). mais je me demandais si on pouvait faire comme ils font avec les gros serveurs pour lutter contre les DOS : bloquer net toute correspondance avec une IP donnée.
la doc vi faut que je la lise (me manque le temps en fait). dans les param g pas trouvé.
 
et cet en(biiiiiip) se plaque dérrière des proxy anonyme sur le web apparemment (le trace route de casc identifie des serveurs zarb)
 
bon je vais éteindre now, mais ça m'étonnerai pas de voir que demain g de nouvelles alertes avec un nouvelle IP ...


 
Une tite rebellion? :whistle:  
Demain tu balance son ip sur ce topic,je suis sûr que y'en a plein qui revent de s'amuser sur quelqu'un :D

Reply

Marsh Posté le 17-12-2002 à 02:35:37   

Reply

Marsh Posté le 17-12-2002 à 02:44:04    

c mechant ca  :non:  
balance kan meme juste pour le geste  :ange:

Reply

Marsh Posté le 17-12-2002 à 02:46:48    

claiiiiiiiiir


---------------
http://www.hardfr.org/ [HardFr]
Reply

Marsh Posté le 17-12-2002 à 03:19:34    

En + j'ai un paquet de scanner et autres soft alacon a tester,et comme j'ai pas envie de me defouler sur les users de mon ftp (ils feraient la yeule les povres!),ca fera une bonne cible :D

Reply

Marsh Posté le 17-12-2002 à 03:20:38    

en tout cas, si tu tiens tant que ca a tes donnees, il serait temps d'installer un vrai firewall
 
 
un vrai OS aussi mais ca viendra avec le firewall... :ange:

Reply

Marsh Posté le 17-12-2002 à 05:58:02    

ouais ouais, je sais qu'il faudra que je m'y mette un jour à linux ... doucement hein, j'ai suffisamment de trucs à gérer.
et pis kerio il est performant qd mm  :) . et pis free aussi, ça j'aime bien  :) .
 
pour l'IP, j'aime pas trop faire à autruit ce que je n'aime pas qu'on me fasse à moi donc j'aimerai pas trop. ceci dit je monte à paris toute la journée. si au retour j'ai droit à 15 lignes de plus dans le log (j'ai mis blocage auto) je crois que j'envoie ça ici...

Reply

Marsh Posté le 17-12-2002 à 12:58:59    

J'aime mass-pinguer les ip depuis mon iut quand l'admin est po là :ange:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed