[Sygate Personal Firewall] Port scan attack is logged

Port scan attack is logged [Sygate Personal Firewall] - Sécurité - Windows & Software

Marsh Posté le 19-12-2006 à 13:31:36    

Salut à tous,
 
Depuis quelques jours je reçois très régulièrement des alertes de mon firewall Sygate Personal Firewall, me signifiant que quelqu'un a essayé de scanner mes ports. Il m'arrivait de recevoir cette alerte de temps en temps auparavant mais là c'est vraiment devenu régulier. Je ne sais pas si il s'agit d'une coincidence mais il me semble que ces alertes sont devenues récurrentes depuis que j'ai acquis une licence pour Kaspersky.
 
En regardant les logs de sécurité de mon firewall, je vois donc toute une liste d'adresse ip : certaines sont celles des sites que je visite ou des serveurs ftp par exemple (ftpclubic, ftp kaspersky, etc...) mais d'autre ont l'air d'etre des adresses ip dynamiques vu que je n'arrive plus à les pinger une heure après par exemple. Et c'est bien ce deuxieme cas qui me fait le plus peur, craignant que quelqu'un essaye de rentrer dans mon réseau, grace à un spyware ou je ne sais quoi.
 
J'ai bien entendu fait tourner mon antivirus, ad aware, spybot, etc... mais aucun trojan ou spyware de trouvé !
 
Je me tourne donc vers vous pour savoir si vous avez une idée d'où celà peut venir, et si il y a un moyen de freiner tous ces scans. Je sais qu'il est possible de ne pas afficher les notifications d'alertes, mais ne plus etre au courant de ces scans ne fera pas qu'ils n'existeront plus...
 
Voici un exemple de log avec des alertes récoltées en seulement 10min...  :(  
http://screw16.free.fr/Documents/logFirewall.png
 
Merci d'avance  
 
Anthony

Reply

Marsh Posté le 19-12-2006 à 13:31:36   

Reply

Marsh Posté le 19-12-2006 à 16:28:25    

Hello
a quoi correspond l'adresse MAC?
a mon avis pas d'inquietude, c'est ton firewall qui est parano :lol:
tu n'aurai pas un routeur aussi?
enfin bon perso moi ca m'inquiete pas, meme en reseau local sans internet j'ai des alertes reguliere comme ca
 
a+

Reply

Marsh Posté le 19-12-2006 à 16:35:29    

La remote Mac c'est l'adresse Mac de mon ordi. Quant à la local Mac, je crois bien que c'est effectivement celle de ma neufbox...
En fait je m'inquiete pas trop trop, car justement ces messages me signalent que ces "attaques" n'ont pas réussi à rentrer. Seulement, ça commence a etre enervant, et je souhaite quand meme garder les notifications en cas de véritables alertes.
Entre temps je me suis rappelé que ma neufbox était réglé pour lier son adresse ip à un nom de domaine pour simuler une ip fixe. Je l'ai désactivé afin de voir si ces attaques incessantes ne viendrait pas en partie de là !
 
En tout cas merci pour ta réponse...

Reply

Marsh Posté le 26-12-2006 à 16:21:38    

Pas d'autres avis ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed