pk l ordi recoit des solicitation depuis le net vers system,svchost..?

pk l ordi recoit des solicitation depuis le net vers system,svchost..? - Sécurité - Windows & Software

Marsh Posté le 28-01-2004 à 11:47:21    

pk W$ discute sur internet ?
es ce normal ou faut/peut il/on l interdire ?
 
j ai kerio firawall et il me solicite en permanance pour des message incoming vers
-services.exe
-c:\winnt\system32\svchost
-system
-tcpip kernel driver
 
des messages de ce type :

Citation :

Someone from aquitaine-3-82-224-109-86.fbx.proxad.net [82.224.109.86], port 4380 wants to connect to port 135 owned by 'Generic Host Process for Win32 Services' on your computer


 
et generalement ces memes services discutent vers l exterieur...
peut on bloker ces dialogues ? ou es ce des choses necessaires au bon fonctionnement et à la bonne connection de la machine ? :??:
 
vu les temps difficiles en therme de virus et worms, j ai un peu tendance à etre un peu suspicieux envers tout :/ que faire ?


---------------
Avec des 'si', on couperait des arbres !
Reply

Marsh Posté le 28-01-2004 à 11:47:21   

Reply

Marsh Posté le 28-01-2004 à 11:50:19    

ne les bloques pas car si tu les bloques tu n a plus de net ... c'est normal qu ils sortent

Reply

Marsh Posté le 28-01-2004 à 11:53:58    

ah kils sortent pourkoi pas
mais kils rentrent ?


---------------
Avec des 'si', on couperait des arbres !
Reply

Marsh Posté le 28-01-2004 à 11:55:45    

c pas une attaque de blaster ?
 
il cherche a rentrer sur ton port netbios en tt cas...


---------------
Jubi Photos : Flickr - 500px
Reply

Marsh Posté le 28-01-2004 à 11:59:15    

jeantend a écrit :

ah kils sortent pourkoi pas
mais kils rentrent ?


 
il faut bien que ton pc comunique vers les elements exterieur dns etc

Reply

Marsh Posté le 28-01-2004 à 12:03:40    

keos92 a écrit :


 
il faut bien que ton pc comunique vers les elements exterieur dns etc
 


 
et comment savoir alors kan ce sont des dialogues normaux et kan ce sont des attaques ?  :heink:


---------------
Avec des 'si', on couperait des arbres !
Reply

Marsh Posté le 28-01-2004 à 12:04:36    

par rappotr au nom des services.... www.google.fr

Reply

Marsh Posté le 28-01-2004 à 12:50:15    

et si on les blokes si on a la flemme de se prendre la tete :/
ca peut pauser un probleme ? :/


---------------
Avec des 'si', on couperait des arbres !
Reply

Marsh Posté le 28-01-2004 à 21:15:51    

jeantend a écrit :

et si on les blokes si on a la flemme de se prendre la tete :/
ca peut pauser un probleme ? :/


 
Tu as une option qui te permet de désactiver Netbios  dans les propriétés de ta connexion internet.
 
C'est dans les paramètres Wins avancés sous XP


Message édité par okgil le 28-01-2004 à 21:16:27
Reply

Marsh Posté le 29-01-2004 à 11:16:57    

Pour le DNS le port est 53 (UDP et TCP) !
 
Et ces ports doivent êtres bloqués au moins en incoming. Ce sont peut être des attaques Netbios.

Reply

Marsh Posté le 29-01-2004 à 11:16:57   

Reply

Marsh Posté le 29-01-2004 à 11:34:36    

syeronne a écrit :

Pour le DNS le port est 53 (UDP et TCP) !
 
Et ces ports doivent êtres bloqués au moins en incoming. Ce sont peut être des attaques Netbios.


 
si tu les bloque en incoming, tu pourras pas recevoir de reponse de ton DNS !!!!!
 
et je crois que dns , c'est juste de l'udp .

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed