Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
990 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Codes et scripts

  [firewall] analyse des reports de snort sur Mdk SNF

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[firewall] analyse des reports de snort sur Mdk SNF

n°124732
matthias
Posté le 13-07-2002 à 10:17:43  profilanswer
 

bonjour
 
j'ai recemment installé la Mdk SNF sur ma passerelle ADSL, j'ai activé SNORT par curiosité hier soir et ce matin dans la liste des attaques je retrouve 2 scans massifs, bon rien d'etonnant jusque la ce qui me surprend bcp plus c'est que d'apres SNORT l'Ip ayant declenche le scan est mon IP (celle  fournit par mon FAI) et les destinataires possedent des ranges de reseau tres varié : voila les questions que je me pose :
 
- est ce que mon PC scan des ordos sur le net à mon insu ?
- est ce que je ne sais pas lire les resultats de snort ?
 
merci

mood
Publicité
Posté le 13-07-2002 à 10:17:43  profilanswer
 

n°124734
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 13-07-2002 à 10:24:37  profilanswer
 

matthias a écrit a écrit :

bonjour
 
j'ai recemment installé la Mdk SNF sur ma passerelle ADSL, j'ai activé SNORT par curiosité hier soir et ce matin dans la liste des attaques je retrouve 2 scans massifs, bon rien d'etonnant jusque la ce qui me surprend bcp plus c'est que d'apres SNORT l'Ip ayant declenche le scan est mon IP (celle  fournit par mon FAI) et les destinataires possedent des ranges de reseau tres varié : voila les questions que je me pose :
 
- est ce que mon PC scan des ordos sur le net à mon insu ?
- est ce que je ne sais pas lire les resultats de snort ?
 
merci




Ca peut être des "restes" de connexion ... qd ton FAI t'attribue ton adresse IP au moment ou tu montes ton lien ADSL avec ppp, il y a des (bonnes) chances que l'adresse qu'il te donne était attribuée peu de temps auparavant à un abonné qui s'est déconnecté ... et là tu hérites des paquets qui lui étaient pas encore arrivés à destination ... Par contre pour l'histoire du scan venant de ta propre IP ca m'intrigue ... a moins que tu n'utilises sans le savoir un scanner de ports ... je compte installer SNORT dans les jours qui viennent .... je te donnerais mes premières impressions pour qu'on puisse comparer ...


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°124736
matthias
Posté le 13-07-2002 à 10:29:28  profilanswer
 


salut
 

Zzozo a écrit a écrit :

 
l'adresse qu'il te donne était attribuée peu de temps auparavant à un abonné qui s'est déconnecté  




 
pour le reliquat des connecions je ne penses pas car mon adresse IP est fixe (je suis che nerim), sinon pour infos tous les ports de departs de ces scan sont > 61000 (bizarre..)

n°124738
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 13-07-2002 à 10:33:10  profilanswer
 

matthias a écrit a écrit :

 
salut
 
 
 
pour le reliquat des connecions je ne penses pas car mon adresse IP est fixe (je suis che nerim), sinon pour infos tous les ports de departs de ces scan sont > 61000 (bizarre..)




Sourire ... ca me dit qqchose ... je regarderai ... t'as quoi derière le fw ?
 
EDIT : En effet, oublies pour les reliquats si t'as une adresse fixe ...


Message édité par Zzozo le 13-07-2002 à 10:33:59

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°124740
matthias
Posté le 13-07-2002 à 10:36:01  profilanswer
 

Zzozo a écrit a écrit :

 
Sourire ... ca me dit qqchose ... je regarderai ... t'as quoi derière le fw ?




 
un singe dont on ne peut pas parler ici + un autre bien connu du meme genre (je me suis effectivement demandé si cela pouvait etre cela )


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Codes et scripts

  [firewall] analyse des reports de snort sur Mdk SNF

 

Sujets relatifs
[SNF] remplacement carte réseau -> no reboot !Install MDK | choix de l'écran g un TFT et je sait pas koi mettre :/
MandrakeSecurity SNFEnregistrer les logs d'un firewall ?
[MDK 8.2] format d'image[FIREWALL] Quel port faut-il fermer, pour plus de sécurité ?
Fichier des règles iptables / MDK 8.2passer un firewall en ftp
Quel logiciel de reporting style Crystal Reports sous Linux??IP masquerading indispensable pour firewall ?
Plus de sujets relatifs à : [firewall] analyse des reports de snort sur Mdk SNF


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR