log de firewall saturé de tentatives d'accès sur le 4662 ! - Sécurité - Windows & Software
Marsh Posté le 25-04-2003 à 21:43:06
c juste que tu a pris l'ip de quelqu'un qui devait être connecté au rezo p2p
mais ca risque rien
kaltan
Marsh Posté le 25-04-2003 à 21:48:34
bien sur et lorsque tu ne fais plus de p2p les requetes infondées affluent
Marsh Posté le 25-04-2003 à 21:52:45
Si je devais compter !!
le 4662, le 1214...sans compter les 135,80,445.....
rahlala
PS et pourtant je ne fais pas de p2p
Marsh Posté le 25-04-2003 à 21:53:11
oui, mais bon... soit on en fait soit on en fait pas...(excellente reflexion)
Marsh Posté le 25-04-2003 à 21:53:14
Clovis1er a écrit : j'ai plus de 583 tentatives d'accès sur le port 4662 en 3 minutes , loguées et bloquées par mon firewall ,et c la même histoire quasiment à chaque reco |
c les chinois du fbi alliés avec les togolai de la NSA
Plus serieusement c une quete qui a merdé donc il se plante d'ip et vien chez toi, ou t'on ip est ds la table de certains donc il tentent de pomper chez toi. a partir du moment ou tu a pas de p2p je vois pas en quoi ca peut poser probleme
Marsh Posté le 25-04-2003 à 21:55:50
Nono_le_terribl a écrit : pour le principe |
ra la la, ta 2 packet qui se paument chez toi et tu rale.
Reprend un 56K vu la vitesse t'aura moins de paquets egaré
Marsh Posté le 25-04-2003 à 22:04:52
si ce n'est que de la pollution et du "bruit" de requêtes ,ça doit quand même perturber pas mal le réseau
car quand je regarde mon log
Marsh Posté le 25-04-2003 à 22:34:46
Clovis1er a écrit : j'ai plus de 583 tentatives d'accès sur le port 4662 en 3 minutes , loguées et bloquées par mon firewall ,et c la même histoire quasiment à chaque reco |
dans ce cas tu configure ton firewall pour qu'il bloque tous les ports de 4661 a 4665 en interne et en externe comme ça tu auras la paix
Marsh Posté le 25-04-2003 à 22:36:41
kaltan1 a écrit : c juste que tu a pris l'ip de quelqu'un qui devait être connecté au rezo p2p |
c'est signe que l'interne sans P2P ni piratage n'est pas pour demain comme l'espere MS et les maisons de disques
Marsh Posté le 25-04-2003 à 23:01:40
DesuetCR_B a écrit : |
si c'était que 2
Mais bon, perso c clair que j'm'en fous, mais ce qui est chiant c'est que ca te bourre tes logs
Marsh Posté le 25-04-2003 à 23:45:13
bah supprime le port 4662 des trucs a loguer
tout simplement
Marsh Posté le 25-04-2003 à 23:51:34
com21 a écrit : bah supprime le port 4662 des trucs a loguer |
a ca non, c trop facile, faut prendre le mal a la racine
Marsh Posté le 26-04-2003 à 10:05:40
DesuetCR_B a écrit : |
fermer tous les P2P ?
Marsh Posté le 26-04-2003 à 11:03:40
DesuetCR_B a écrit : |
tes desires sont executées
l'autorisation de la chasse vient d'etre lancée.
Ca se trouve que se sont des testes a petite echelles avant de l'autoriser à grande echelle.
http://news.zdnet.fr/story/0,,t118 [...] ?nl=zdnews
Marsh Posté le 26-04-2003 à 12:50:18
F18 a écrit : |
uai mais c les allemands, pour l'instant on est encore assez protégé de ce coté
Marsh Posté le 26-04-2003 à 13:24:08
DesuetCR_B a écrit : |
justement quand un pays entreprends de faire quelque chose les autres suivent.
la France a decidé d'interdire le spam l'Angleterre a décidé d'en faire autant
les USA ont decidé que les Fai devaient divulguer les infos aux maisons de disques pour poursuivre les utilisateur de P2P les France à decidé d'en faire autant.
Donc cette loie sera sur le territoire bientot il faut te preparer.
Marsh Posté le 26-04-2003 à 13:30:26
DesuetCR_B a écrit : |
mais ce texte à ete adopté en premiere lecture au senat francais.
http://ameli.senat.fr/publication_ [...] 2/203.html
d'ici qu'il soit voté à l'assemblé national et mit en application vous etes mal.
Marsh Posté le 26-04-2003 à 14:06:08
pour Edonkey avec le 4662 pas de problèmes. Par contre pour kazaa, ca va être autre chose. J'ai installé un firewall matériel sur une installation réseau avec un kazaa sur la PC utilisé par la gamine du directeur, il essaye quasiment tous les ports TCP disponibles.
Marsh Posté le 26-04-2003 à 14:29:34
ybet a écrit : pour Edonkey avec le 4662 pas de problèmes. Par contre pour kazaa, ca va être autre chose. J'ai installé un firewall matériel sur une installation réseau avec un kazaa sur la PC utilisé par la gamine du directeur, il essaye quasiment tous les ports TCP disponibles. |
pour bloquer le P2P il vaut mieux utiliser un fiwerall logiciel que materiel car il te permet de bloquer tous type de logiciels quelques soit le port utilisé.
ex : avec norton security ou zone alarme ils permettent de bloquer Kazaa, edonkey, emule, ect quelque soit le port utiliser alors avec la version materiel tu est obligé de bloquer port par port.
Marsh Posté le 26-04-2003 à 16:48:24
F18 a écrit : |
le pb est quu'avec ta solution fau 1 firewall par machine
Marsh Posté le 27-04-2003 à 03:15:59
F18 a écrit : |
je vois toujours autant d'americains sur les rezo p2p donc leur loi j'ai comme un doute
kaltan
Marsh Posté le 27-04-2003 à 05:19:31
DesuetCR_B a écrit : |
Oui mais F18 a raison. Un firewall hardware bloque les ports, pas les applications. Les spyware et adware par exemple ne sont pas détectés par les firewall Hardware (ils utilisent le port 80). Par contre un firewall hardware va détecter certains bidouillages d'adresses et bloquer certaines attaques de type DOS
Le mieux serait de mettre un firewall hardware en entrée et un firewall software sur chaque station.
Le problème de la solution logicielles reste les utilisateurs. Soit le type se prend un message d'alerte sur sa station et laisse courir. Soit à chaque message, téléphone à l'administrateur ...
Marsh Posté le 27-04-2003 à 12:28:02
ybet a écrit : |
g jamais vu de boite qui ont 1 firewall par poste. A mon avis c ingerable
Marsh Posté le 27-04-2003 à 13:50:05
DesuetCR_B a écrit : |
ils doivent mettrent le firewall logiciel sur le poste qui est relié à la connection internet materiellement.
ex : branche ton modem sur ton pc de bureau relie ton pc de bureau avec un cable croissé à ton portable.
installe le firewall logiciel sur ton pc de bureau et essaie d'utiliser kazaa ou edonkey depuis ton portable.
car car les societes en general qui on un reseau qui a plus de 10 postes relié à internet on un PROXY ( pc qui sert de proxy).
Marsh Posté le 27-04-2003 à 14:57:05
F18 a écrit : |
En general elle ont des firewall materiel avec des regles serré.
Si je fait la meme chose chez moi ca va pas
Marsh Posté le 25-04-2003 à 21:35:43
j'ai plus de 583 tentatives d'accès sur le port 4662 en 3 minutes , loguées et bloquées par mon firewall ,et c la même histoire quasiment à chaque reco
étant donné que je n'ai aucun programme de p2p installé ,et que je viens de formater ma partition principale ,
ça en devient vraiment intriguant
aussi je cherche à me renseigner sur ce problème
j'ai trouvé sur d'autres forums ,que pleins de gens ont exactement le même problème que moi
certains pensent qu' avec une ip dynamique ,on risque de se voir attribuer l'ip appartenant précédemment à un utilisateur d'emule ou d'e-donkey ,et donc qu'ils s'agit d'uploads liés à e-donkey ,même si celui-ci n'est pas installé sur un système
il y en a d'autres qui pensent que c un vers ,et une attaque (du hack) de grande envergure
la plupart qui ont ce problème ont remarqué qu'ils étaient chez Wanadoo ,alors est-ce que c lié à ce problème et que leur DNS est touché
voilà je ne veux inquiéter personne ,mais j'aimerais votre avis sur le sujet
---------------
hokutorrent