Free : données suspectes entre PC et serveur DNS - Sécurité - Windows & Software
MarshPosté le 25-03-2006 à 18:11:47
Bonjour,
J'ai installe un packet sniffer sur mon PC. Puis quitté toutes les autres applications.
Et la j'ai constaté que chaque demi heure, il y avait une salve de paquets entrant et sortant entre le PC et le serveur DNS de Free (suis en dégroupé à Paris).
Le truc étrange c'est le contenu des paquets.
Mon PC envoie des requetes du type reverse DNS du type XX.XX.218.66.in-addr.arpa. Et le serveur DNS de Free me renvoie les adresses, sur des ports à chaque fois différents. Et les addresses ont des domaines exotiques (hollande, US, UK etc.).
Méfiant, j'ai réinstallé Windows.
A présent, j'ai le même phénomène (sans application ouverte, échanges en permanence, mais moins rapide, de in-addr.arpa. entre le serveur DNS et mon PC, mais cette fois uniquement sur le port 53, avec parfois des adresses exotiques).
Bref, est-ce normal d'avoir un tel échange permanent, mais sans activité Internet, avec le serveur DNS ?
Marsh Posté le 25-03-2006 à 18:11:47
Bonjour,
J'ai installe un packet sniffer sur mon PC. Puis quitté toutes les autres applications.
Et la j'ai constaté que chaque demi heure, il y avait une salve de paquets entrant et sortant entre le PC et le serveur DNS de Free (suis en dégroupé à Paris).
Le truc étrange c'est le contenu des paquets.
Mon PC envoie des requetes du type reverse DNS du type XX.XX.218.66.in-addr.arpa.
Et le serveur DNS de Free me renvoie les adresses, sur des ports à chaque fois différents. Et les addresses ont des domaines exotiques (hollande, US, UK etc.).
Méfiant, j'ai réinstallé Windows.
A présent, j'ai le même phénomène (sans application ouverte, échanges en permanence, mais moins rapide, de in-addr.arpa. entre le serveur DNS et mon PC, mais cette fois uniquement sur le port 53, avec parfois des adresses exotiques).
Bref, est-ce normal d'avoir un tel échange permanent, mais sans activité Internet, avec le serveur DNS ?