IP spoofing

IP spoofing - Sécurité - Windows & Software

Marsh Posté le 29-09-2003 à 13:22:20    

salut sur le fichier log de mon routeur SMC j'ai en permanence  ce message  
**IP Spoofing** 127.0.0.1, 80->> 82.65.xxx.xxx, 1875 (from PPPoE Inbound)  
 
Cela se produit toutes les 2 secondes avec des ports differents à chaque fois ...  
 
à quoi cela correspond ?  
est ce grave ?
Que faire pour l'empecher si besoin ..?
 Pour le moment j'ai active le firewall + adressage MAC  
Merci de vos reponses ...

Reply

Marsh Posté le 29-09-2003 à 13:22:20   

Reply

Marsh Posté le 29-09-2003 à 14:03:00    

t'a verifié que 82.65.x.x ct pas ton ip public ?

Reply

Marsh Posté le 29-09-2003 à 14:45:07    

Thalis a écrit :

t'a verifié que 82.65.x.x ct pas ton ip public ?

moi j'ai la meme chose avec le mien et lm'adresse publique ne correspond pas a l'adresse du spoofing :??:  mais sinon c'est quoi le spoofing??? c'est dangereux???

Reply

Marsh Posté le 29-09-2003 à 15:29:42    

aldiallo a écrit :

moi j'ai la meme chose avec le mien et lm'adresse publique ne correspond pas a l'adresse du spoofing :??:  mais sinon c'est quoi le spoofing??? c'est dangereux???


l'I.P spoofing , c'est l'usurpation d'adresse I.P
donc  en général c'est le fait de hacker , qui ne veulent pas  
qu'on voient d'ou ils viennent et déguises  leur I.P :fou:

Reply

Marsh Posté le 29-09-2003 à 16:44:08    

macomboh a écrit :


l'I.P spoofing , c'est l'usurpation d'adresse I.P
donc  en général c'est le fait de hacker , qui ne veulent pas  
qu'on voient d'ou ils viennent et déguises  leur I.P :fou:  

c'est bon a savoir ca!! Merci

Reply

Marsh Posté le 29-09-2003 à 16:58:09    

il y a un virus qui fait ça (il cré un proxy), il me semble que c'est sobig, un truc comme ça...


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 29-09-2003 à 17:23:29    

oui effectivement c mon adresse IP publique .
MAis comme elle est dynamique donc differente à chaque connection au reseau ( avec free c assez souvent que ça change .. lol ) JE pensait que ça suffirait à arréter  le IP spoofing .
Est ce qu'il y a des specialistes qui peuvent  expliquer ce qui se passe exactement  ?
Est ve que je pourrai avoir un trojan qui indique au " hacker que ma connection est up ?  
Que faire pour s'en debarrasser ..?   OU est ce que je peut laisser faire .. prevenir le FAI ..?  
Merci de vos experiences

Reply

Marsh Posté le 29-09-2003 à 17:27:48    

euh si le spoof est faite de ton loopback vers ton ip publique c pas uen attaque hein :lol:

Reply

Marsh Posté le 29-09-2003 à 17:30:08    

Citation :

Thalis euh si le spoof est faite de ton loopback vers ton ip publique c pas uen attaque hein :lol:


 
 ça veut dire que ça correspond à quoi ... ?
Si ça part de moi  quel genre de soft peut generer ce genre de messages ..?
merci

Reply

Marsh Posté le 29-09-2003 à 17:33:52    

lefff a écrit :

Citation :

Thalis euh si le spoof est faite de ton loopback vers ton ip publique c pas uen attaque hein :lol:


 
 ça veut dire que ça correspond à quoi ... ?
Si ça part de moi  quel genre de soft peut generer ce genre de messages ..?
merci

moi je vote pour la mule!! :o

Reply

Marsh Posté le 29-09-2003 à 17:33:52   

Reply

Marsh Posté le 29-09-2003 à 17:36:51    

effectivement la mule me génére un message  mais différent  ..  :pt1cable:  
 
Synflood sur le port 4662   mais ça je crois que c normal

Reply

Marsh Posté le 29-09-2003 à 19:41:08    

lefff a écrit :

effectivement la mule me génére un message  mais différent  ..  :pt1cable:  
 
Synflood sur le port 4662   mais ça je crois que c normal  

et ca ne plante pas ton smc?? ca me planait mon smc quand j'avait la mule, depuis que j'ai desintallé plus de problème aus pour le spoofing

Reply

Marsh Posté le 30-09-2003 à 19:15:56    

salut  
Pour eviter tout probleme et avoir une connection HIGH ID j'ai autorisé le port 4662 dans le virtual server .
 
POur ce qui est du proxy caché qui pourrait me générer le IP soofing , quel moyen de le desactiver ? j'ai pourtant un anti virus qui tourne tout le temps<..>
 
MErci

Reply

Marsh Posté le 30-09-2003 à 19:18:58    

lefff a écrit :

salut  
Pour eviter tout probleme et avoir une connection HIGH ID j'ai autorisé le port 4662 dans le virtual server .
 
POur ce qui est du proxy caché qui pourrait me générer le IP soofing , quel moyen de le desactiver ? j'ai pourtant un anti virus qui tourne tout le temps<..>
 
MErci


 
si ton antivirus est a jour pas de bleme ;) et evite d'ouvrir les soit disant mail de crosoft :d


---------------
CPU-Z | Timespy | Mes bd
Reply

Marsh Posté le 01-10-2003 à 16:26:24    

lefff a écrit :

salut  
Pour eviter tout probleme et avoir une connection HIGH ID j'ai autorisé le port 4662 dans le virtual server .
 
POur ce qui est du proxy caché qui pourrait me générer le IP soofing , quel moyen de le desactiver ? j'ai pourtant un anti virus qui tourne tout le temps<..>
 
MErci

quel proxy caché?? :??:  le port 4662 est le seul d'ouvert?

Reply

Marsh Posté le 02-10-2003 à 00:45:59    

jai le meme pb  
 
10/01/2003  23:44:48 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1333
10/01/2003  23:43:05 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1644
10/01/2003  23:42:59 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1066
10/01/2003  23:41:26 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1569
10/01/2003  23:41:16 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1644
10/01/2003  23:43:05 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1644
 
Visiblement ca n'infecte que un seul de mes poste sous XP Home, aucun moyen pour lui d'aller sur le réseau il est saturé attaque massive par deni de service seul mes autres postes du réseau n'ont rien...  
Solution debrancher le cable réseau  [:skyx@v]


Message édité par fabcool le 02-10-2003 à 13:40:24
Reply

Marsh Posté le 02-10-2003 à 13:41:23    

bon ca continue pourtant jai debtrancher le poste en question qui pouvait avoir la mule, et ca continue...
 
10/02/2003  12:36:39 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1715
 
je vais appeler SMC :D

Reply

Marsh Posté le 02-10-2003 à 20:44:18    

Up ca continue :o

Reply

Marsh Posté le 08-10-2003 à 00:29:08    

fabcool a écrit :

Up ca continue :o  

Du nouveau??

Reply

Marsh Posté le 15-10-2003 à 22:34:12    

aldiallo a écrit :

Du nouveau??


 
ouais j'ai viré la Mule  :ouch:  :lol:  
 
ca va mieux :D

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed