log de firewall saturé de tentatives d'accès sur le 4662 !

log de firewall saturé de tentatives d'accès sur le 4662 ! - Sécurité - Windows & Software

Marsh Posté le 25-04-2003 à 21:35:43    

j'ai plus de 583 tentatives d'accès sur le port 4662 en 3 minutes , loguées et bloquées par mon firewall ,et c la même histoire quasiment à chaque reco
 
étant donné que je n'ai aucun programme de p2p installé ,et que je viens de formater ma partition principale ,
ça en devient vraiment intriguant
 
aussi je cherche à me renseigner sur ce problème
j'ai trouvé sur d'autres forums ,que pleins de gens ont exactement le même problème que moi
certains pensent qu' avec une ip dynamique ,on risque de se voir attribuer l'ip appartenant précédemment à un utilisateur d'emule ou d'e-donkey ,et donc qu'ils s'agit d'uploads liés à e-donkey ,même si celui-ci n'est pas installé sur un système
 
il y en a d'autres qui pensent que c un vers ,et une attaque (du hack) de grande envergure
 
la plupart qui ont ce problème ont remarqué qu'ils étaient chez Wanadoo ,alors est-ce que c lié à ce problème et que leur DNS est touché  :??:
 
voilà je ne veux inquiéter personne ,mais j'aimerais votre avis sur le sujet


---------------
hokutorrent
Reply

Marsh Posté le 25-04-2003 à 21:35:43   

Reply

Marsh Posté le 25-04-2003 à 21:43:06    

c juste que tu a pris l'ip de quelqu'un qui devait être connecté au rezo p2p
 
mais ca risque rien  
 
kaltan

Reply

Marsh Posté le 25-04-2003 à 21:45:58    

oui, le port 4662 est un port edonkey  :hello:

Reply

Marsh Posté le 25-04-2003 à 21:46:53    

cela prouve encore une fois l'interet d'une ip fixe... ;)

Reply

Marsh Posté le 25-04-2003 à 21:48:34    

bien sur et lorsque tu ne fais plus de p2p les requetes infondées affluent :/

Reply

Marsh Posté le 25-04-2003 à 21:52:45    

Si je devais compter !!
le 4662, le 1214...sans compter les 135,80,445.....
rahlala [:spamafote]
 
PS et pourtant je ne fais pas de p2p  :pt1cable:


Message édité par nono_le_terribl le 25-04-2003 à 21:53:07

---------------
Terrible !!
Reply

Marsh Posté le 25-04-2003 à 21:53:11    

oui, mais bon... soit on en fait soit on en fait pas...(excellente reflexion)  :whistle:  :whistle:  :whistle:

Reply

Marsh Posté le 25-04-2003 à 21:53:14    

Clovis1er a écrit :

j'ai plus de 583 tentatives d'accès sur le port 4662 en 3 minutes , loguées et bloquées par mon firewall ,et c la même histoire quasiment à chaque reco
 
étant donné que je n'ai aucun programme de p2p installé ,et que je viens de formater ma partition principale ,
ça en devient vraiment intriguant
 
aussi je cherche à me renseigner sur ce problème
j'ai trouvé sur d'autres forums ,que pleins de gens ont exactement le même problème que moi
certains pensent qu' avec une ip dynamique ,on risque de se voir attribuer l'ip appartenant précédemment à un utilisateur d'emule ou d'e-donkey ,et donc qu'ils s'agit d'uploads liés à e-donkey ,même si celui-ci n'est pas installé sur un système
 
il y en a d'autres qui pensent que c un vers ,et une attaque (du hack) de grande envergure
la plupart qui ont ce problème ont remarqué qu'ils étaient chez Wanadoo ,alors est-ce que c lié à ce problème et que leur DNS est touché  :??:
 
voilà je ne veux inquiéter personne ,mais j'aimerais votre avis sur le sujet


c les chinois du fbi alliés avec les togolai de la NSA  :p  
 
Plus serieusement c une quete qui a merdé donc il se plante d'ip et vien chez toi, ou t'on ip est ds la table de certains donc il tentent de pomper chez toi. a partir du moment ou tu a pas de p2p je vois pas en quoi ca peut poser probleme

Reply

Marsh Posté le 25-04-2003 à 21:53:52    

pour le principe  :pfff:


---------------
Terrible !!
Reply

Marsh Posté le 25-04-2003 à 21:55:50    

Nono_le_terribl a écrit :

pour le principe  :pfff:  


ra la la, ta 2 packet qui se paument chez toi et tu rale.
Reprend un 56K vu la vitesse t'aura moins de paquets egaré

Reply

Marsh Posté le 25-04-2003 à 21:55:50   

Reply

Marsh Posté le 25-04-2003 à 22:04:52    

si ce n'est que de la pollution et du "bruit" de requêtes  ,ça doit quand même perturber pas mal le réseau
car quand je regarde mon log  :ouch:  


---------------
hokutorrent
Reply

Marsh Posté le 25-04-2003 à 22:34:46    

Clovis1er a écrit :

j'ai plus de 583 tentatives d'accès sur le port 4662 en 3 minutes , loguées et bloquées par mon firewall ,et c la même histoire quasiment à chaque reco
 
étant donné que je n'ai aucun programme de p2p installé ,et que je viens de formater ma partition principale ,
ça en devient vraiment intriguant
 
aussi je cherche à me renseigner sur ce problème
j'ai trouvé sur d'autres forums ,que pleins de gens ont exactement le même problème que moi
certains pensent qu' avec une ip dynamique ,on risque de se voir attribuer l'ip appartenant précédemment à un utilisateur d'emule ou d'e-donkey ,et donc qu'ils s'agit d'uploads liés à e-donkey ,même si celui-ci n'est pas installé sur un système
 
il y en a d'autres qui pensent que c un vers ,et une attaque (du hack) de grande envergure
 
la plupart qui ont ce problème ont remarqué qu'ils étaient chez Wanadoo ,alors est-ce que c lié à ce problème et que leur DNS est touché  :??:
 
voilà je ne veux inquiéter personne ,mais j'aimerais votre avis sur le sujet


 
 
dans ce cas tu configure ton firewall pour qu'il bloque tous les ports de 4661 a 4665 en interne et en externe comme ça tu auras la paix

Reply

Marsh Posté le 25-04-2003 à 22:36:41    

kaltan1 a écrit :

c juste que tu a pris l'ip de quelqu'un qui devait être connecté au rezo p2p
 
mais ca risque rien  
 
kaltan


 
 
c'est signe que l'interne sans P2P ni piratage n'est pas pour demain comme l'espere MS et les maisons de disques :lol:  :lol:  :lol:

Reply

Marsh Posté le 25-04-2003 à 23:01:40    

DesuetCR_B a écrit :


ra la la, ta 2 packet qui se paument chez toi et tu rale.
Reprend un 56K vu la vitesse t'aura moins de paquets egaré


 
si c'était que 2  :sarcastic:  
Mais bon, perso c clair que j'm'en fous, mais ce qui est chiant c'est que ca te bourre tes logs :/


---------------
Terrible !!
Reply

Marsh Posté le 25-04-2003 à 23:45:13    

bah supprime le port  4662 des trucs a loguer
 
tout simplement ;)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 25-04-2003 à 23:51:34    

com21 a écrit :

bah supprime le port  4662 des trucs a loguer
 
tout simplement ;)


a ca non, c trop facile, faut prendre le mal a la racine  :D

Reply

Marsh Posté le 26-04-2003 à 10:05:40    

DesuetCR_B a écrit :


a ca non, c trop facile, faut prendre le mal a la racine  :D  


 
fermer tous les P2P ?
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 26-04-2003 à 11:03:40    

DesuetCR_B a écrit :


a ca non, c trop facile, faut prendre le mal a la racine  :D  


 
tes desires sont executées
 
l'autorisation de la chasse vient d'etre lancée.
 
Ca se trouve que se sont des testes a petite echelles avant de l'autoriser à grande echelle. :lol:  
 
http://news.zdnet.fr/story/0,,t118 [...] ?nl=zdnews


Message édité par F18 le 26-04-2003 à 11:03:55
Reply

Marsh Posté le 26-04-2003 à 12:50:18    

F18 a écrit :


 
tes desires sont executées
 
l'autorisation de la chasse vient d'etre lancée.
 
Ca se trouve que se sont des testes a petite echelles avant de l'autoriser à grande echelle. :lol:  
 
http://news.zdnet.fr/story/0,,t118 [...] ?nl=zdnews


uai mais c les allemands, pour l'instant on est encore assez protégé de ce coté

Reply

Marsh Posté le 26-04-2003 à 13:24:08    

DesuetCR_B a écrit :


uai mais c les allemands, pour l'instant on est encore assez protégé de ce coté


 
justement quand un pays entreprends de faire quelque chose les autres suivent.
 
la France a decidé d'interdire le spam l'Angleterre a décidé d'en faire autant
 
les USA ont decidé que les Fai devaient divulguer les infos aux maisons de disques pour poursuivre les utilisateur de P2P les France à decidé d'en faire autant.
 
Donc cette loie sera sur le territoire bientot il faut te preparer.

Reply

Marsh Posté le 26-04-2003 à 13:30:26    

DesuetCR_B a écrit :


uai mais c les allemands, pour l'instant on est encore assez protégé de ce coté


 
mais ce texte à ete adopté en premiere lecture au senat francais.
 
http://ameli.senat.fr/publication_ [...] 2/203.html
 
d'ici qu'il soit voté à l'assemblé national et mit en application vous etes mal.

Reply

Marsh Posté le 26-04-2003 à 14:06:08    

pour Edonkey avec le 4662 pas de problèmes. Par contre pour kazaa, ca va être autre chose. J'ai installé un firewall matériel sur une installation réseau avec un kazaa sur la PC utilisé par la gamine du directeur, il essaye quasiment tous les ports TCP disponibles.


---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
Reply

Marsh Posté le 26-04-2003 à 14:29:34    

ybet a écrit :

pour Edonkey avec le 4662 pas de problèmes. Par contre pour kazaa, ca va être autre chose. J'ai installé un firewall matériel sur une installation réseau avec un kazaa sur la PC utilisé par la gamine du directeur, il essaye quasiment tous les ports TCP disponibles.


 
pour bloquer le P2P il vaut mieux utiliser un fiwerall logiciel que materiel car il te permet de bloquer tous type de logiciels  quelques soit le port utilisé.
 
ex : avec norton security ou zone alarme ils permettent de bloquer Kazaa, edonkey, emule, ect quelque soit le port utiliser alors avec la version materiel tu est obligé de bloquer port par port. :jap:

Reply

Marsh Posté le 26-04-2003 à 16:48:24    

F18 a écrit :


 
pour bloquer le P2P il vaut mieux utiliser un fiwerall logiciel que materiel car il te permet de bloquer tous type de logiciels  quelques soit le port utilisé.
 
ex : avec norton security ou zone alarme ils permettent de bloquer Kazaa, edonkey, emule, ect quelque soit le port utiliser alors avec la version materiel tu est obligé de bloquer port par port. :jap:  


le pb est quu'avec ta solution fau 1 firewall par machine

Reply

Marsh Posté le 27-04-2003 à 03:15:59    

F18 a écrit :


 
mais ce texte à ete adopté en premiere lecture au senat francais.
 
http://ameli.senat.fr/publication_ [...] 2/203.html
 
d'ici qu'il soit voté à l'assemblé national et mit en application vous etes mal.


 
je vois toujours autant d'americains sur les rezo p2p donc leur loi j'ai comme un doute  :whistle:  
 
kaltan

Reply

Marsh Posté le 27-04-2003 à 05:19:31    

DesuetCR_B a écrit :


le pb est quu'avec ta solution fau 1 firewall par machine


Oui mais F18 a raison. Un firewall hardware bloque les ports, pas les applications. Les spyware et adware par exemple ne sont pas détectés par les firewall Hardware (ils utilisent le port 80). Par contre un firewall hardware va détecter certains bidouillages d'adresses et bloquer certaines attaques de type DOS
 
Le mieux serait de mettre un firewall hardware en entrée et un firewall software sur chaque station.
 
Le problème de la solution logicielles reste les utilisateurs. Soit le type se prend un message d'alerte sur sa station et laisse courir. Soit à chaque message, téléphone à l'administrateur ...


---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
Reply

Marsh Posté le 27-04-2003 à 12:28:02    

ybet a écrit :


Oui mais F18 a raison. Un firewall hardware bloque les ports, pas les applications. Les spyware et adware par exemple ne sont pas détectés par les firewall Hardware (ils utilisent le port 80). Par contre un firewall hardware va détecter certains bidouillages d'adresses et bloquer certaines attaques de type DOS
 
Le mieux serait de mettre un firewall hardware en entrée et un firewall software sur chaque station.
 
Le problème de la solution logicielles reste les utilisateurs. Soit le type se prend un message d'alerte sur sa station et laisse courir. Soit à chaque message, téléphone à l'administrateur ...


g jamais vu de boite qui ont 1 firewall par poste. A mon avis c ingerable

Reply

Marsh Posté le 27-04-2003 à 13:50:05    

DesuetCR_B a écrit :


g jamais vu de boite qui ont 1 firewall par poste. A mon avis c ingerable


 
ils doivent mettrent le firewall logiciel sur le poste qui est relié à la connection internet materiellement.
 
ex : branche ton modem sur ton pc de bureau relie ton pc de bureau avec un cable croissé à ton portable.
 
installe le firewall logiciel sur ton pc de bureau et essaie d'utiliser kazaa ou edonkey depuis ton portable.
 
 
car car les societes en general qui on un reseau qui a plus de 10 postes relié à internet on un PROXY ( pc qui sert de proxy).


Message édité par F18 le 27-04-2003 à 13:51:02
Reply

Marsh Posté le 27-04-2003 à 14:57:05    

F18 a écrit :


 
ils doivent mettrent le firewall logiciel sur le poste qui est relié à la connection internet materiellement.
 
ex : branche ton modem sur ton pc de bureau relie ton pc de bureau avec un cable croissé à ton portable.
 
installe le firewall logiciel sur ton pc de bureau et essaie d'utiliser kazaa ou edonkey depuis ton portable.
 
 
car car les societes en general qui on un reseau qui a plus de 10 postes relié à internet on un PROXY ( pc qui sert de proxy).


En general elle ont des firewall materiel avec des regles serré.
Si je fait la meme chose chez moi ca va pas  :D

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed