Problème avec l'ip 61.156.238.238

Problème avec l'ip 61.156.238.238 - Sécurité - Windows & Software

Marsh Posté le 06-12-2005 à 10:05:02    

Bonjour,
 
J'ai un problème, j'ai le firewall sygate et depuis près de deux semaines, il me met des attaques venant de l'adresse ip 61.156.238.238.  ces attaques se répetait près de 20 fois par jours, et à chaque fois scannait des port différents.  
 
Croyant que c'était surement un troyen, j'ai fait un formatage complet de mon pc. J'étais à peine connecter depuis une heure, que j'ai de nouveau eu des attaques de cette ip.
 
Ma question est :
 
Quelqu'un à déja t-il eu ce problème, et si oui comment faire pour s'en débarasser.
Et sinon, qu'est ce que je doit ou peu faire pour ne plus avoir ces attaques. Prévenir mon provider ????  
 
Je vous dit déja merci à tous pour vos réponses.  
 
Allan

Reply

Marsh Posté le 06-12-2005 à 10:05:02   

Reply

Marsh Posté le 06-12-2005 à 10:10:49    

1° tu ne peux pas c'est tres certainement un "hackers" qui fait du scan d'une plage d'adresse ip
 
2° tu peux retrouver a quel fai appartient l'ip (il y a des servuices sur le net pour cela) et envoye un mail au fai correspondant (abuse@fai.com)
 
edit : en même temps si les attaques sont bloques cela n a pas beaucoup d'importance


Message édité par keos92 le 06-12-2005 à 10:17:50
Reply

Marsh Posté le 06-12-2005 à 10:13:39    

vite, éteinds ta connexion internet, coupe le courant, et boucle-toi à triple-tour chez toi !!! :D
 
non sérieux stop the paranoia
des trucs de ce genre-là y'en a à tout le temps. et puis au pire, ton firewall les arrête ces "attaques", alors où est le problème ?
 
ps: à tout hasard, c'est quoi ta connect ? (fai, dégroupé)


---------------
TReVoR - http://dev.arqendra.net - http://info.arqendra.net
Reply

Marsh Posté le 06-12-2005 à 10:14:06    

Merci pour ta réponse.
 
 
 
Réponse pour trévor: Mon fournisseur et un fai (belgique)

Message cité 2 fois
Message édité par allan15 le 06-12-2005 à 10:23:12
Reply

Marsh Posté le 06-12-2005 à 10:30:19    

allan15 a écrit :

Merci pour ta réponse.
 
 
 
Réponse pour trévor: Mon fournisseur et un fai (belgique)


 
 
Avec un whois  , tu peux peut etre  regarder avec spamspade aussi.

Reply

Marsh Posté le 06-12-2005 à 10:46:59    

allan15 a écrit :

Mon fournisseur et un fai (belgique)


 
l'idée étant de savoir si tu es en ip fixe ou dynamique
si tu es en ip dynamique, je doute réellement que tu dois la cible personnelle d'un hacker (nda: un peu comme le sketch de bigard avec la chauve-souris)
en ip fixe, il y a une possibilité plus importante, mais un hacker, quelque soit son niveau ne s'acharnerait pas 2 semaines sur qqun: soit il y arrive et alors tu ne vois rien, ou au contraire tu vois tout (machine marche plus, disparition de fichier, etc.), soit il n'y arrive pas au bout de 5 minutes, et il passe à qqun d'autre


---------------
TReVoR - http://dev.arqendra.net - http://info.arqendra.net
Reply

Marsh Posté le 06-12-2005 à 11:12:15    

Je suis en ip dynamique, et ce que je comprend pas, c'est que même avec une ip dynamique et un reformatage du pc, je cotinue à me faire scanner par cette adresse.
 
Dernière en date, aujourd'hui 10h35
 

Reply

Marsh Posté le 06-12-2005 à 11:33:05    

c'est bien parce que tu es une victime invisible... comme tu as tjs le même fai, même si ton ip est dynamique, elle est tjs dans la même plage
si un ou plusieurs script-kiddies scannent régulièrement cette plage à la recherche d'une nouvelle victime...


---------------
TReVoR - http://dev.arqendra.net - http://info.arqendra.net
Reply

Marsh Posté le 06-12-2005 à 11:46:51    

allan15 a écrit :

Je suis en ip dynamique, et ce que je comprend pas, c'est que même avec une ip dynamique et un reformatage du pc, je cotinue à me faire scanner par cette adresse.
 
Dernière en date, aujourd'hui 10h35


 
que tu fasse x formatage cela ne change rien ... comme explique plus haut, c'est tres certainement un noob tentant de passer pour un hackeur qui fais du scan de plage d'adresse ip.... la tiens est dedans c'est tout  
 
apres si les attaques sont stoppes cela n' a pas grand importance d etre scanne

Reply

Marsh Posté le 06-12-2005 à 13:39:31    

ok, je vous remercie. les attaques sont stoppées donc je suposse qu'il n'y aura pas de problèmes....  
 
Merci De votre aide.

Reply

Marsh Posté le 06-12-2005 à 13:39:31   

Reply

Marsh Posté le 15-01-2006 à 13:24:34    

keos92 a écrit :

que tu fasse x formatage cela ne change rien ... comme explique plus haut, c'est tres certainement un noob tentant de passer pour un hackeur qui fais du scan de plage d'adresse ip.... la tiens est dedans c'est tout  
 
apres si les attaques sont stoppes cela n' a pas grand importance d etre scanne


 
 J'ai entendue dire que certains logiciels permettaient de détecter les scans et d'envoyer un gentils messages à celui qui scann, avec son IP accompagnée d'un p'tit mot genre "arrêtes ça tout de suite"...
 
ça dit quelque chose à quelqu'un ?

Reply

Marsh Posté le 15-01-2006 à 13:27:58    

truc stupide qui ne sert à rien  si le "scanneurs" à un firewall ou simple désactivé le service des messages.
 
Le moyen le plus simple est d'envoyer un email abuse@son_fai  avec une copie des logs
 
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 15-01-2006 à 13:32:34    

Moi j'parie que c'est des connexions en relation avec du P2P

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed