IP spoofing - Sécurité - Windows & Software
Marsh Posté le 29-09-2003 à 14:45:07
Thalis a écrit : t'a verifié que 82.65.x.x ct pas ton ip public ? |
moi j'ai la meme chose avec le mien et lm'adresse publique ne correspond pas a l'adresse du spoofing mais sinon c'est quoi le spoofing??? c'est dangereux???
Marsh Posté le 29-09-2003 à 15:29:42
aldiallo a écrit : moi j'ai la meme chose avec le mien et lm'adresse publique ne correspond pas a l'adresse du spoofing |
l'I.P spoofing , c'est l'usurpation d'adresse I.P
donc en général c'est le fait de hacker , qui ne veulent pas
qu'on voient d'ou ils viennent et déguises leur I.P
Marsh Posté le 29-09-2003 à 16:44:08
macomboh a écrit : |
c'est bon a savoir ca!! Merci
Marsh Posté le 29-09-2003 à 17:23:29
oui effectivement c mon adresse IP publique .
MAis comme elle est dynamique donc differente à chaque connection au reseau ( avec free c assez souvent que ça change .. lol ) JE pensait que ça suffirait à arréter le IP spoofing .
Est ce qu'il y a des specialistes qui peuvent expliquer ce qui se passe exactement ?
Est ve que je pourrai avoir un trojan qui indique au " hacker que ma connection est up ?
Que faire pour s'en debarrasser ..? OU est ce que je peut laisser faire .. prevenir le FAI ..?
Merci de vos experiences
Marsh Posté le 29-09-2003 à 17:27:48
euh si le spoof est faite de ton loopback vers ton ip publique c pas uen attaque hein
Marsh Posté le 29-09-2003 à 17:30:08
Citation : Thalis euh si le spoof est faite de ton loopback vers ton ip publique c pas uen attaque hein |
ça veut dire que ça correspond à quoi ... ?
Si ça part de moi quel genre de soft peut generer ce genre de messages ..?
merci
Marsh Posté le 29-09-2003 à 17:33:52
lefff a écrit :
|
moi je vote pour la mule!!
Marsh Posté le 29-09-2003 à 17:36:51
effectivement la mule me génére un message mais différent ..
Synflood sur le port 4662 mais ça je crois que c normal
Marsh Posté le 29-09-2003 à 19:41:08
lefff a écrit : effectivement la mule me génére un message mais différent .. |
et ca ne plante pas ton smc?? ca me planait mon smc quand j'avait la mule, depuis que j'ai desintallé plus de problème aus pour le spoofing
Marsh Posté le 30-09-2003 à 19:15:56
salut
Pour eviter tout probleme et avoir une connection HIGH ID j'ai autorisé le port 4662 dans le virtual server .
POur ce qui est du proxy caché qui pourrait me générer le IP soofing , quel moyen de le desactiver ? j'ai pourtant un anti virus qui tourne tout le temps<..>
MErci
Marsh Posté le 30-09-2003 à 19:18:58
lefff a écrit : salut |
si ton antivirus est a jour pas de bleme et evite d'ouvrir les soit disant mail de crosoft
Marsh Posté le 01-10-2003 à 16:26:24
lefff a écrit : salut |
quel proxy caché?? le port 4662 est le seul d'ouvert?
Marsh Posté le 02-10-2003 à 00:45:59
jai le meme pb
10/01/2003 23:44:48 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1333
10/01/2003 23:43:05 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1644
10/01/2003 23:42:59 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1066
10/01/2003 23:41:26 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1569
10/01/2003 23:41:16 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1644
10/01/2003 23:43:05 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1644
Visiblement ca n'infecte que un seul de mes poste sous XP Home, aucun moyen pour lui d'aller sur le réseau il est saturé attaque massive par deni de service seul mes autres postes du réseau n'ont rien...
Solution debrancher le cable réseau
Marsh Posté le 02-10-2003 à 13:41:23
bon ca continue pourtant jai debtrancher le poste en question qui pouvait avoir la mule, et ca continue...
10/02/2003 12:36:39 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1715
je vais appeler SMC
Marsh Posté le 15-10-2003 à 22:34:12
Reply
Marsh Posté le 29-09-2003 à 13:22:20
salut sur le fichier log de mon routeur SMC j'ai en permanence ce message
**IP Spoofing** 127.0.0.1, 80->> 82.65.xxx.xxx, 1875 (from PPPoE Inbound)
Cela se produit toutes les 2 secondes avec des ports differents à chaque fois ...
à quoi cela correspond ?
est ce grave ?
Que faire pour l'empecher si besoin ..?
Pour le moment j'ai active le firewall + adressage MAC
Merci de vos reponses ...