[Résolu] Denial of Service "Jolt2 Attack" depuis changement Freebox ?

Denial of Service "Jolt2 Attack" depuis changement Freebox ? [Résolu] - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 29-10-2008 à 10:27:16    

Bonjour à tous,
 
Pour la petite histoire : j'ai changé ma freebox contre la V5 hier soir, tout branché, tout fonctionne : joie  :)  
Depuis ce changement, le pare feux - Sygate Personnal Firewall Pro - de mon ordi (winXP pro) m'indique des tentatives d'attaques, des Denial of Service "Jolt2 Attack" de la part d'IP très différentes.
 
Avant de tout faire bruler sur le bucher du Dieu FAI et de m'en prendre à n'importe qui, j'ai essayé de réfléchir un minimum.
Je me suis donc aperçu que ces IP correspondent exactement à la page internet que je suis en train de visiter (sous Firefox), et que forcement à partir du moment où SPF bloque l'IP pour 600 minutes, ben je n'ai plus accès au site en question pendant 600 minutes...
 
Alors je vous rassure tout de suite : les sites consultés ne sont que très standard :
http://www.freebox-forum.net
http://forum.universfreebox.com/
https://addons.mozilla.org/  
 
Que se passe-t-il ?  
Je suppose que se sont de fausses alertes, de faux positifs, mais comment faire pour ne plus avoir ces fausses détections à chaque visite de page ?
 
Un peu de détail pour répondre en avance à quelques demande de précision :
Dans le doute, j'ai passé ma Freebox en mode routeur, rien n'y fait.
Dans tous les cas, je suis déjà derrière un routeur Netgear entre la freebox et les ordis.
Évidemment, je ne sais pas si c'est réellement lié au changement de Freebox, mais en tout cas c'est vraiment ce changement qui a déclenché ce phénomène...

 
Merci d'avance pour vos réponses et votre aide, je n'ai pour le moment aucune idée de ce que je pourrai bien faire...


Message édité par pouy le 04-11-2008 à 15:28:36
Reply

Marsh Posté le 29-10-2008 à 10:27:16   

Reply

Marsh Posté le 29-10-2008 à 17:59:31    

C'est quel version ?

Reply

Marsh Posté le 29-10-2008 à 21:59:32    

Bonjour mmc,
La version de quoi ?
SPF ? Routeur netgear ?
SPF c'est la dernière car n'est plus développé mais reste super bien
Routeur, heu... c'est RP614v3

Reply

Marsh Posté le 30-10-2008 à 13:48:12    

La version du firewall Sygate Personnal Firewall Pro.
Beaucoup se sont plaint de ce type de faux positif ainsi qu'une utilisation excessive du processeur.

Reply

Marsh Posté le 04-11-2008 à 15:28:17    

Désolé de ma réponse tardive...
Merci mmc pour ton aide et tes réponses, j'ai finalement laissé tombé Sygate Personnal Firewall Pro, pour mettre à la place sunbelt personnal firewall. Dommage j'aimais bien le premier, mais bon, maintenant je n'ai plus de fausses alertes !
 
J'ai donc résolu mon problème comme ça.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed