N'Ouvrez pas vos ports TCP 445 et 135!!!

N'Ouvrez pas vos ports TCP 445 et 135!!! - Sécurité - Windows & Software

Marsh Posté le 03-10-2004 à 19:52:20    

Salut à vous!! :bounce:  
 
Voilà depuis quelques temps déjà, nous sommes plusieurs à subir une attaque massive :pt1cable:  menée on ne sait trop par qui, ni depuis où, cherche à pénétrer nos systèmes par les ports TCP 135 et surtout 445. Les requêtes ainsi crées ralentissent fortement la naviguation et le téléchargement sur le net.
 
Les adresses IP récupérées des attaquants, par les logs, étant toutes différentes, cela laisse penser que les auteurs de ces attaques cherchent à planquer leur identité en utilisant et en se camouflant sous les IP des différents serveurs des 4 coins du monde.
 
Si depuis quelques jours votre connexion rame, n'hésitez pas à vérifier le log de votre routeur. Mais surtout utilisez un firewall! C'est le strict minimum. Fermez bien les ports 445 et 135. Ne pensez pas que vous êtes à l'abri parce que vous possédez un antivirus... :non:  
 
D'après le tracage des adresses IP obtenues dans les logs, on voit bien que les assayants passent par des chemins détournés pour arriver sur l'ordinateur-cible. Certaines adresses utilisées proviennent du Canada, de Chine, et même de France, en particulier de serveurs proxad (Free). :heink:  
 
Demain j'essayerai d'ouvrir les ports 445 et 135 sur mon routeur afin de vérifier quel est l'impact de l'ouverture sur l'ordinateur: ainsi on sera fixé une fois pour toute.  :??:
 
Si vous êtes concernés par le problème, n'hésitez pas!!


Message édité par janothays le 03-10-2004 à 20:15:07
Reply

Marsh Posté le 03-10-2004 à 19:52:20   

Reply

Marsh Posté le 03-10-2004 à 19:55:23    

[:rofl]
 
Après une hibernation de 3 ans, il se réveille enfin.
 
PS : essaie quand même de trouver ce que c'est qu'une "attaque".


Message édité par Prems le 03-10-2004 à 19:55:52

---------------
Ratures - Cuisine
Reply

Marsh Posté le 06-10-2004 à 05:26:13    

pas de réponse le lendemain ...
 
janothays ne répond plus ...
 Mon Dieu que lui est-il arrivé ?

Reply

Marsh Posté le 06-10-2004 à 08:00:00    

[:tibo2002] on m'aurait menti ? [:tibo2002]


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 06-10-2004 à 09:34:20    

Prems a écrit :

[:rofl]
 
Après une hibernation de 3 ans, il se réveille enfin.
 
PS : essaie quand même de trouver ce que c'est qu'une "attaque".


 
Je crois qu'il habite au Groënland :lol:  
Ces attaques proviennent d'ordinateurs infectés par des virus de type Blaster/lovsan (port 135, faille RPC) ou Sasser (port 445, faille LSASS).


---------------
http://www.aideinfo.com/  Whois adresses IP/domaines le plus évolué !!  FAQ Free Mobile
Reply

Marsh Posté le 06-10-2004 à 10:30:38    

zêtes méchants les gars...
 

Citation :


W32/Lovsan.worm.a
Discovery Date:  11/08/2003
 
W32/Sasser.worm.a
Discovery Date:  30/04/2004


 
[:rofl]


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 06-10-2004 à 10:41:25    

OK OK jsuis super en retard!
 
Mais quand même ça pourri méchament la connexion. Et jsuis pas tout seul à qui ça arrive cette merd*.
 
Y a rien à faire?

Reply

Marsh Posté le 06-10-2004 à 10:58:27    

rien à faire c'est pareil pour tout le monde ;)


Message édité par com21 le 06-10-2004 à 10:59:02

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 06-10-2004 à 11:08:11    

Pour que ca en arrive a faire ramer la connexion c'est grave quand meme  [:w3c compliant]  
T'utiliserais pas un firewall  un peu naze qui panique et rame au moindre paquet de travers ?

Reply

Marsh Posté le 06-10-2004 à 11:11:12    

C'est le firewall de mon routeur.
J'ai au moins une vingtaine de connexion à la minute.

Reply

Marsh Posté le 06-10-2004 à 11:11:12   

Reply

Marsh Posté le 06-10-2004 à 11:12:34    

janothays a écrit :

OK OK jsuis super en retard!
 
Mais quand même ça pourri méchament la connexion. Et jsuis pas tout seul à qui ça arrive cette merd*.
 
Y a rien à faire?


 
Ca ne pourrit ne pourrit pas ta connexion , ton firewall les rejette :D

Reply

Marsh Posté le 06-10-2004 à 11:17:04    

janothays a écrit :

C'est le firewall de mon routeur.
J'ai au moins une vingtaine de connexion à la minute.


 
C'est rien du tout ca pour un routeur, c'est pas possible que ce soit une gene visible pour ta connexion, ou alors c'est ton routeur qui est deffectueux.

Reply

Marsh Posté le 06-10-2004 à 11:21:35    

janothays a écrit :

OK OK jsuis super en retard!
 
Mais quand même ça pourri méchament la connexion. Et jsuis pas tout seul à qui ça arrive cette merd*.
 
Y a rien à faire?


 
mettre a jour ton Windows au pire des cas.
sinon, Firewall


---------------
#mais-chut
Reply

Marsh Posté le 06-10-2004 à 11:24:01    

Ton firewall regette Le PREMIER PAQUET, ce qui fait que ces connexions ne pèsent rien. Le premier paquet et refusé donc le reste du transfert n'est pas fait.
 
Ensuite si ton firewall est un peu faible et qu'il doit bloquer des centaines de paquets par seconde il se peut qu'il rame est qu'il ralentisse ta connexion mais ca m'étonnerait fortement.


---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 06-10-2004 à 11:25:40    

C'est étonnant, parce que depuis que ça a démarré cette histoire ma connexion rame dans la mouise...
 
J'ai un collègue qui a le même problème que moi et c'est kif-kif... Depuis il a du mal sur le net...

Reply

Marsh Posté le 06-10-2004 à 11:27:05    

janothays a écrit :

C'est étonnant, parce que depuis que ça a démarré cette histoire ma connexion rame dans la mouise...
 
J'ai un collègue qui a le même problème que moi et c'est kif-kif... Depuis il a du mal sur le net...


 
A l epoque ou ce virus etait tres enervé, je me faisais attaquer 300 fois par heure, et j ai rien remarqué comme baisse de debit [:aras qui rit]

Reply

Marsh Posté le 06-10-2004 à 11:27:08    

janothays a écrit :

C'est étonnant, parce que depuis que ça a démarré cette histoire ma connexion rame dans la mouise...
 
J'ai un collègue qui a le même problème que moi et c'est kif-kif... Depuis il a du mal sur le net...


 
Ca viendrait plutôt du fait que ton PC n'était pas bien protègé AVANT et qu'il est infecté soit par des virus soit par des gros spy...


---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 06-10-2004 à 11:28:34    

j'ai un firewall software et y a aucun problème... tu as un autre truc qui pose problème à mon avis... nettoye ta machine... regarde ma signature


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 06-10-2004 à 11:28:50    

Windows est à jour... et je n'ai aucun virus, troyen ou vers... mais là n'est pas le problème à mon avis...
 
Et puis le firewall rejette le premier paquet d'une même adresse IP nan? Et comme les IP changent à chaque requête...

Reply

Marsh Posté le 06-10-2004 à 11:31:21    

janothays a écrit :

Windows est à jour... et je n'ai aucun virus, troyen ou vers... mais là n'est pas le problème à mon avis...
 
Et puis le firewall rejette le premier paquet d'une même adresse IP nan? Et comme les IP changent à chaque requête...


Et alors, les 1ers paquets d un etablissement de connexion sont de toute petite taille , c est pas ca qui va te flinguer ta connexion :D

Reply

Marsh Posté le 06-10-2004 à 11:34:45    

Citation :

Ca viendrait plutôt du fait que ton PC n'était pas bien protègé AVANT et qu'il est infecté soit par des virus soit par des gros spy...


 
J'ai toujours branchés mes pc derrière le routeur... Et comme la quasi-totalité de mes ports sont fermés...

Reply

Marsh Posté le 06-10-2004 à 11:43:51    

bah y a un autre problème qqpart... pour flinguer ta connex il faudrait genre plusieurs centaines de requêtes par secondes...


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 06-10-2004 à 11:48:21    

Toutes les connexions sur le port 135 ou 445 ne sont pas des attaques.
 
Juste 95% :D


---------------
Ratures - Cuisine
Reply

Marsh Posté le 06-10-2004 à 11:58:56    

Prems a écrit :

Toutes les connexions sur le port 135 ou 445 ne sont pas des attaques.
 
Juste 95% :D


 
Ouais enfin tout est relatif, on parle "d'attaque" et tout de suite on s'imagine un mechant hacker avec des problemes de peau et de grosses luntettes a la solde d'un complot de l'ombre nous visant spécifiquement car le contenu de notre disque dur s'avere etre d'une importance capitale pour l'avenir du monde... Alors que 99.999% du temps ce que detectent les firewall ce sont de betes scans automatiques et non ciblés (comme c'est le cas des avec sasser blaster & co) contre lesquels un simple windows a jour meme sans le moindre firewall permet d'etre protégé sans probleme.

Reply

Marsh Posté le 06-10-2004 à 12:00:01    

El Pollo Diablo a écrit :

Ouais enfin tout est relatif, on parle "d'attaque" et tout de suite on s'imagine un mechant hacker avec des problemes de peau et de grosses luntettes a la solde d'un complot de l'ombre nous visant spécifiquement car le contenu de notre disque dur s'avere etre d'une importance capitale pour l'avenir du monde... Alors que 99.999% du temps ce que detectent les firewall ce sont de betes scans automatiques et non ciblés (comme c'est le cas des avec sasser blaster & co) contre lesquels un simple windows a jour meme sans le moindre firewall permet d'etre protégé sans probleme.


 
D'où l'intérêt des posts à double sens  :whistle:


---------------
Ratures - Cuisine
Reply

Marsh Posté le 06-10-2004 à 12:11:55    

probleme à peu prés identique :
 
j'ai recu ma freebox ce weekend,
je l'ai branché en ethernet et à peine 10 mn de surf que l'ordi se met à ramer comme pas deux!
 
hier j'ai installé kerio et c'etais pas mieux: 1mn de connection et meme kerio plante!
 
adaware, spybot, antivirus (pas à jour) n'y ont rien fait.
bref reinstall windows en SP2, et là, a priori ca marche.
 
donc ce soir je vais refaire un test viral (à jour cette fois), un highkackthis adaware spybot... et on verra ce que ca donne.

Reply

Marsh Posté le 06-10-2004 à 12:13:58    

Avec le SP2 tout est patché, meme plus besoin de firewall pour blaster/sasser :D

Reply

Marsh Posté le 06-10-2004 à 13:10:01    

franck75 a écrit :

Avec le SP2 tout est patché, meme plus besoin de firewall pour blaster/sasser :D


 
 
euhhh on va le dir vite alors. avant que de nouvo bug ne soit decouvert dans le SP2


---------------
#mais-chut
Reply

Marsh Posté le 06-10-2004 à 13:15:31    

Citation :

probleme à peu prés identique :  
 
j'ai recu ma freebox ce weekend,  
je l'ai branché en ethernet et à peine 10 mn de surf que l'ordi se met à ramer comme pas deux!  
 
hier j'ai installé kerio et c'etais pas mieux: 1mn de connection et meme kerio plante!  
 
adaware, spybot, antivirus (pas à jour) n'y ont rien fait.  
bref reinstall windows en SP2, et là, a priori ca marche.  
 
donc ce soir je vais refaire un test viral (à jour cette fois), un highkackthis adaware spybot... et on verra ce que ca donne.


 
T'as un IP dynamique ou Statique?
 
Parce que moi il est statique...

Reply

Marsh Posté le 06-10-2004 à 13:42:06    

free degroupé, je crois que l'ip est fixe (ca me fait un peu peur d'ailleur)

Reply

Marsh Posté le 06-10-2004 à 13:53:40    

zavez ka securisé vos machines avant d aller sur le net. c est pas plus dangeureux une IPfixe k une non fixe


---------------
#mais-chut
Reply

Marsh Posté le 06-10-2004 à 13:55:06    

clair ça ne change rien ;)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 06-10-2004 à 14:03:55    

C est meme recommandé avec certaines grosses connexions free degroupé qui desynchronisent souvent , en dyn ip le serveur aurait une ip differente toutes les 5 minutes :D

Reply

Marsh Posté le 06-10-2004 à 14:06:02    

Z_cool a écrit :

zavez ka securisé vos machines avant d aller sur le net. c est pas plus dangeureux une IPfixe k une non fixe


 :jap: ok pour l'ip fixe
 
quand à la "securisation" préalable de l'ordi, en fait je me suis fais avoir car j'avais preparé kerio, mais j'avais pas fait de scan de mon ordi. lorsque je me connectais avec mon 56k il se passait rien donc je ne pensait pas etre infecté autant.  
 
en plus la freebox c'est special, je me suis contenté de brancher le cable réseau et paf j'etais connecté sans pouvoir couper quoi que ce soit!  
 
soit dit en passant, kerio c'est un peu compliqué pour un néophyte...

Reply

Marsh Posté le 06-10-2004 à 14:06:49    

blacksad988 a écrit :


 
en plus la freebox c'est special, je me suis contenté de brancher le cable réseau et paf j'etais connecté sans pouvoir couper quoi que ce soit!  
 


 
ça marche tout seul et ça ce plaint  :lol:


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 06-10-2004 à 14:09:22    

blacksad988 a écrit :

:jap: ok pour l'ip fixe
 
quand à la "securisation" préalable de l'ordi, en fait je me suis fais avoir car j'avais preparé kerio, mais j'avais pas fait de scan de mon ordi. lorsque je me connectais avec mon 56k il se passait rien donc je ne pensait pas etre infecté autant.  
 
en plus la freebox c'est special, je me suis contenté de brancher le cable réseau et paf j'etais connecté sans pouvoir couper quoi que ce soit!  
 
soit dit en passant, kerio c'est un peu compliqué pour un néophyte...


 
T aurais du desactiver la connexion resal ou brancher un firewall avant de brancher le RJ45 [:cyriadis]

Reply

Marsh Posté le 06-10-2004 à 16:41:29    

com21 a écrit :

ça marche tout seul et ça ce plaint  :lol:


 
 :non: je me plaint pas, je dis juste que je me suis fait surprendre par la facilité de connection de la FABULEUSE Freebox!  :D

Reply

Marsh Posté le 06-10-2004 à 16:44:56    

franck75 a écrit :

T aurais du desactiver la connexion resal ou brancher un firewall avant de brancher le RJ45 [:cyriadis]


 
en fait je pensais installer la freebox (je pensais qu'il fallais mettre des drivers et cliquer sur connection) puis mettre le firewall.
 
mais une fois branché je me suis rendu-compte que c'etais connecté directement, du coup j'ai juste voulu faire un ptit essai "et là... c'est le drame".  
en plus j'ai pas reussi à me deconnecter (je sait toujours pas comment on fait d'ailleur) alors en desespoir je me suis deconnecter en debranchant le cable (ca marche super bien comme methode)

Reply

Marsh Posté le 06-10-2004 à 17:05:01    

blacksad988
a écrit :


en fait je pensais installer la freebox (je pensais qu'il
fallais mettre des drivers et cliquer sur connection) puis mettre le
firewall.
mais une fois branché je me suis rendu-compte que c'etais connecté
directement, du coup j'ai juste voulu faire un ptit essai "et là...
c'est le drame". en plus j'ai pas reussi à me deconnecter (je sait
toujours pas comment on fait d'ailleur) alors en desespoir je me suis
deconnecter en debranchant le cable (ca marche super bien comme
methode)


 
 
C'est vrai en usb pas en ethernet, comme pour n'importe quel modem ethernet d'ailleurs  
 
 [:cyriadis]  [:cyriadis]  [:cyriadis]  [:cyriadis]


---------------
Feed
-O/c
Reply

Marsh Posté le 17-10-2004 à 23:33:15    

Bonsoir,  
 
J'ai rencontré le meme problème aujourd'hui  
 
j'ai une freebox. Pour jouer à RA2, j'ai été obligé de couper Zone Alarm ( pas réussi à le configurer pour jouer avec)  
 
Et là je me suis fait attaquer, puis j'ai eu des programmes qui se sont connectés sur le net, ensuite des pages web qui s'ouvraient toutes seules et enfin des installations de programme sur mon pc ..... pour finir mon antivirus trouvait un fichier vérolé toutes les 5 minutes.
 
Et comme le disent certaines personnes, aucun programme n'a pu me virer cela (adaware, spybot)
 
J'ai été obligé de formater, réinstaller l'antivirus,le firewall en étant hors connexion. Et maintenant j'ai plusieurs attaques sur les ports 445 et 135 par minutes .....  
 
J'ai installé toutes les mises à jour de windows ....
 
j'ose plus arreter mon firewall 10 sec ...... c'est vraiment une catastrophe  ...... vu le nombre de personne sans firewall ni meme d'antivirus ....... ça risque de faire tres mal cette merde !!!!
 
Faudrait choper les p'tits c_ns qui s'ammusent à faire ça !!! j'ai perdu ma journée à essayer de régler le pb et encore tout n'est pas réinstallé ...... grrrrrr
 
 

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed