Kerio 4 intrusion Tcp/Ip Kernel driver

Kerio 4 intrusion Tcp/Ip Kernel driver - Sécurité - Windows & Software

Marsh Posté le 16-11-2004 à 22:18:34    

Bonjour a tous :)
depuis 2 ou 3 semaines je n'arrete pas d'avoir un message d'alerte de connexion entrante Kerio (version 4.0.16) en moyenne 2 fois sur 24H  
sur Tcp/Ip Kernel driver
(donc impossible de creer une regle pour refuser les connexions entrantes :( seuls les regles avancées sont possibles mais insuffisantes pour stopper la recurrence de ces tentatives... :heink: )
 
Voici le details de la toute derniere  
 

Citation :

[16/11/2004 12:06:28]
 
Direction: entrant
Point local: 81.189.110.79 (ce n'est pas mon ip), port 38541
Matériel: NVIDIA nForce MCP Networking Controller
Point distant: 113.156.99.154 [113.156.99.154], port 49833
Protocole: XNS-IDP
RuleId = 1207959573


 
pouvez vous m'indiquer comment s'en debarasser   :??:  
en vous remerciant d'avance  :jap:
 
En photo c'est plus explicite  
 
http://skander.skan.free.fr/encore.JPG


Message édité par skandar le 18-11-2004 à 14:02:43
Reply

Marsh Posté le 16-11-2004 à 22:18:34   

Reply

Marsh Posté le 17-11-2004 à 10:34:35    

Citation :

17/11/2004 6:37:25]
 
Direction: entrant
Point local: 247.44.240.42, port 38296
Matériel: NVIDIA nForce MCP Networking Controller
Point distant: 175.191.216.81 [175.191.216.81], port 1562
Protocole: 79
 
 
 
RuleId = 1811939349


 
et voila le dernier né .... :pfff:

Reply

Marsh Posté le 17-11-2004 à 11:14:56    

Citation :

[17/11/2004 11:13:45]
 
Direction: entrant
Point local: 255.155.123.137, port 19836
Matériel: NVIDIA nForce MCP Networking Controller
Point distant: 64.78.210.56 [64.78.210.56], port 31837
Protocole: 78
 
 
 
RuleId = 1879048213


 
......Os Court :s

Reply

Marsh Posté le 17-11-2004 à 12:41:31    

Citation :

17/11/2004 12:40:22]
 
Direction: entrant
Point local: 81.123.46.207, port 61079
Matériel: NVIDIA nForce MCP Networking Controller
Point distant: 65.49.39.127, port 8382
Protocole: 14
 
 
 
RuleId = 2483027989


 
:( :(

Reply

Marsh Posté le 17-11-2004 à 20:05:27    

Citation :

[17/11/2004 20:03:01]
 
Direction: entrant
Point local: 211.201.139.118, port 15925
Matériel: NVIDIA nForce MCP Networking Controller
Point distant: 212.26.128.247, port 28358
Protocole: 70
 
 
 
RuleId = 2550136853


 
:ouch:  :heink:  :pfff:

Reply

Marsh Posté le 18-11-2004 à 09:25:31    

Citation :

[18/11/2004 7:37:21]
 
Direction: entrant
Point local: 193.193.192.82, port 30285
Matériel: NVIDIA nForce MCP Networking Controller
Point distant: 152.74.121.237 [152.74.121.237], port 509
Protocole: 7
 
 
 
RuleId = 2617245717


 
 :cry:  :hello:

Reply

Marsh Posté le 19-11-2004 à 10:52:37    

Citation :

[19/11/2004 5:52:10]
 
Direction: entrant
Point local: 241.44.107.95, port 5295
Matériel: NVIDIA nForce MCP Networking Controller
Point distant: 144.13.183.147 [144.13.183.147], port 25546
Protocole: 4
 
 
 
RuleId = 268435477


 
GRRRRRRRRRRRRR :(

Reply

Marsh Posté le 19-11-2004 à 10:53:51    

Tu vas faire un message par pseudo-intrusion ?


---------------
Ratures - Cuisine
Reply

Marsh Posté le 19-11-2004 à 15:18:13    

Prems a écrit :

Tu vas faire un message par pseudo-intrusion ?


 
Merci pour ton aide eventuelle ;) :bounce:


Message édité par skandar le 20-11-2004 à 20:50:57
Reply

Marsh Posté le 22-11-2004 à 08:40:53    

Citation :

[22/11/2004 8:38:58]
 
Direction: entrant
Point local: 80.165.161.75, port 18533
Matériel: NVIDIA nForce MCP Networking Controller
Point distant: 185.17.234.27 [185.17.234.27], port 23674
Protocole: 54
 
 
 
RuleId = 1811939349


 
je n'arrive pas a bloquer ce genre d'intrusion :(

Reply

Marsh Posté le 22-11-2004 à 08:40:53   

Reply

Marsh Posté le 22-11-2004 à 09:22:43    

regarde ce que ca donne comme résultat avec des petits utilitaires sur cette page comme XP-antispy et autres
 
http://assiste.free.fr/p/frameset/04.php


Message édité par serveur le 22-11-2004 à 09:23:13

---------------
Si tu es champion pour ouvrir ta gueule sur les forums, alors souviens toi de franz et Emma qui sont en train de payer pour toi: http://opserpir.free.fr/petitionF.html
Reply

Marsh Posté le 23-11-2004 à 11:12:47    

serveur a écrit :

regarde ce que ca donne comme résultat avec des petits utilitaires sur cette page comme XP-antispy et autres
 
http://assiste.free.fr/p/frameset/04.php


 
Merci pour le lien  :jap: mais je sus assez bien protégé (on ne l'est jamais assez...la preuve :s)
 
Kerio 4.0.16 (qui me cause ce prob) + kaspersky 4 (mis a jour regulierement) + spybot & pest patrol (mis a jour regulierement) + tous les updates de securité Windows XP  
 
je n'arrive pas a cerner la bonne regle je crois pour arreter ces alertes  :pfff:  :(

Reply

Marsh Posté le 23-11-2004 à 14:21:26    

Citation :

[23/11/2004 11:43:29]
 
Direction: entrant
Point local: 78.159.9.247, port 25966
Matériel: NVIDIA nForce MCP Networking Controller
Point distant: 172.34.112.31 [172.34.112.31], port 17522
Protocole: 25
 
 
 
RuleId = 3221225493


 
:(

Reply

Marsh Posté le 23-11-2004 à 14:34:23    

Mon opinion sur la question c'est que sans firewall tu te porterais au moins aussi bien, sans plus de risque avec 2-3 précautions élémentaires, et sans toutes ses alertes qui ne servent a rien a part brasser du vent et affoler les utilisateurs...

Reply

Marsh Posté le 26-11-2004 à 16:46:42    

El Pollo Diablo a écrit :

Mon opinion sur la question c'est que sans firewall tu te porterais au moins aussi bien, sans plus de risque avec 2-3 précautions élémentaires, et sans toutes ses alertes qui ne servent a rien a part brasser du vent et affoler les utilisateurs...

 
on n'a pas le meme avis  :sarcastic:

Reply

Marsh Posté le 27-11-2004 à 17:00:34    

ce que je ne comprends pas c'est pourquoi en point local ce n'est pas ton adresse IP ? (on dirait un trojan ou une appli qui tente une connexion .
'Matériel' correspond à "l'application" ? Si c'est lié au driver lui-même qui tente d'effectuer ces connexions, je suppose que c'est mal parti.. tu as fait un upgrade du driver Nforce depuis "2-3 semaines"?
 
Ce que je ne comprends pas non plus c'est les n° de protocoles sur cette version 4.. Tu peux filtrer sur les protocoles à l'intérieur des packets IP ? A quoi correspondent-ils ?  
 


---------------
Si tu es champion pour ouvrir ta gueule sur les forums, alors souviens toi de franz et Emma qui sont en train de payer pour toi: http://opserpir.free.fr/petitionF.html
Reply

Marsh Posté le 27-11-2004 à 19:34:40    

skandar a écrit :

on n'a pas le meme avis  :sarcastic:


 
He ben assume ces  alertes inutiles qui sans firewall n'auraient eu AUCUNE incidence sur le fonctionnement de ta machine  [:spamafote]

Reply

Marsh Posté le 27-11-2004 à 19:37:08    

spam ?


---------------
La douleur n'est qu'une information
Reply

Marsh Posté le 27-11-2004 à 19:50:24    


 
hein :??:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed