Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1784 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  log de firewall saturé de tentatives d'accès sur le 4662 !

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

log de firewall saturé de tentatives d'accès sur le 4662 !

n°1139220
Clovis1er
je suis le guide
Posté le 25-04-2003 à 21:35:43  profilanswer
 

j'ai plus de 583 tentatives d'accès sur le port 4662 en 3 minutes , loguées et bloquées par mon firewall ,et c la même histoire quasiment à chaque reco
 
étant donné que je n'ai aucun programme de p2p installé ,et que je viens de formater ma partition principale ,
ça en devient vraiment intriguant
 
aussi je cherche à me renseigner sur ce problème
j'ai trouvé sur d'autres forums ,que pleins de gens ont exactement le même problème que moi
certains pensent qu' avec une ip dynamique ,on risque de se voir attribuer l'ip appartenant précédemment à un utilisateur d'emule ou d'e-donkey ,et donc qu'ils s'agit d'uploads liés à e-donkey ,même si celui-ci n'est pas installé sur un système
 
il y en a d'autres qui pensent que c un vers ,et une attaque (du hack) de grande envergure
 
la plupart qui ont ce problème ont remarqué qu'ils étaient chez Wanadoo ,alors est-ce que c lié à ce problème et que leur DNS est touché  :??:
 
voilà je ne veux inquiéter personne ,mais j'aimerais votre avis sur le sujet


---------------
hokutorrent
mood
Publicité
Posté le 25-04-2003 à 21:35:43  profilanswer
 

n°1139225
kaltan1
Posté le 25-04-2003 à 21:43:06  profilanswer
 

c juste que tu a pris l'ip de quelqu'un qui devait être connecté au rezo p2p
 
mais ca risque rien  
 
kaltan

n°1139227
Tom18
Posté le 25-04-2003 à 21:45:58  profilanswer
 

oui, le port 4662 est un port edonkey  :hello:

n°1139228
Tom18
Posté le 25-04-2003 à 21:46:53  profilanswer
 

cela prouve encore une fois l'interet d'une ip fixe... ;)

n°1139231
kaltan1
Posté le 25-04-2003 à 21:48:34  profilanswer
 

bien sur et lorsque tu ne fais plus de p2p les requetes infondées affluent :/

n°1139235
nono_le_te​rribl
niark nairk niark
Posté le 25-04-2003 à 21:52:45  profilanswer
 

Si je devais compter !!
le 4662, le 1214...sans compter les 135,80,445.....
rahlala [:spamafote]
 
PS et pourtant je ne fais pas de p2p  :pt1cable:


Message édité par nono_le_terribl le 25-04-2003 à 21:53:07

---------------
Terrible !!
n°1139236
Tom18
Posté le 25-04-2003 à 21:53:11  profilanswer
 

oui, mais bon... soit on en fait soit on en fait pas...(excellente reflexion)  :whistle:  :whistle:  :whistle:

n°1139237
DesuetCR_B
Posté le 25-04-2003 à 21:53:14  profilanswer
 

Clovis1er a écrit :

j'ai plus de 583 tentatives d'accès sur le port 4662 en 3 minutes , loguées et bloquées par mon firewall ,et c la même histoire quasiment à chaque reco
 
étant donné que je n'ai aucun programme de p2p installé ,et que je viens de formater ma partition principale ,
ça en devient vraiment intriguant
 
aussi je cherche à me renseigner sur ce problème
j'ai trouvé sur d'autres forums ,que pleins de gens ont exactement le même problème que moi
certains pensent qu' avec une ip dynamique ,on risque de se voir attribuer l'ip appartenant précédemment à un utilisateur d'emule ou d'e-donkey ,et donc qu'ils s'agit d'uploads liés à e-donkey ,même si celui-ci n'est pas installé sur un système
 
il y en a d'autres qui pensent que c un vers ,et une attaque (du hack) de grande envergure
la plupart qui ont ce problème ont remarqué qu'ils étaient chez Wanadoo ,alors est-ce que c lié à ce problème et que leur DNS est touché  :??:
 
voilà je ne veux inquiéter personne ,mais j'aimerais votre avis sur le sujet


c les chinois du fbi alliés avec les togolai de la NSA  :p  
 
Plus serieusement c une quete qui a merdé donc il se plante d'ip et vien chez toi, ou t'on ip est ds la table de certains donc il tentent de pomper chez toi. a partir du moment ou tu a pas de p2p je vois pas en quoi ca peut poser probleme

n°1139239
nono_le_te​rribl
niark nairk niark
Posté le 25-04-2003 à 21:53:52  profilanswer
 

pour le principe  :pfff:


---------------
Terrible !!
n°1139243
DesuetCR_B
Posté le 25-04-2003 à 21:55:50  profilanswer
 

Nono_le_terribl a écrit :

pour le principe  :pfff:  


ra la la, ta 2 packet qui se paument chez toi et tu rale.
Reprend un 56K vu la vitesse t'aura moins de paquets egaré

mood
Publicité
Posté le 25-04-2003 à 21:55:50  profilanswer
 

n°1139252
Clovis1er
je suis le guide
Posté le 25-04-2003 à 22:04:52  profilanswer
 

si ce n'est que de la pollution et du "bruit" de requêtes  ,ça doit quand même perturber pas mal le réseau
car quand je regarde mon log  :ouch:  


---------------
hokutorrent
n°1139280
F18
Posté le 25-04-2003 à 22:34:46  profilanswer
 

Clovis1er a écrit :

j'ai plus de 583 tentatives d'accès sur le port 4662 en 3 minutes , loguées et bloquées par mon firewall ,et c la même histoire quasiment à chaque reco
 
étant donné que je n'ai aucun programme de p2p installé ,et que je viens de formater ma partition principale ,
ça en devient vraiment intriguant
 
aussi je cherche à me renseigner sur ce problème
j'ai trouvé sur d'autres forums ,que pleins de gens ont exactement le même problème que moi
certains pensent qu' avec une ip dynamique ,on risque de se voir attribuer l'ip appartenant précédemment à un utilisateur d'emule ou d'e-donkey ,et donc qu'ils s'agit d'uploads liés à e-donkey ,même si celui-ci n'est pas installé sur un système
 
il y en a d'autres qui pensent que c un vers ,et une attaque (du hack) de grande envergure
 
la plupart qui ont ce problème ont remarqué qu'ils étaient chez Wanadoo ,alors est-ce que c lié à ce problème et que leur DNS est touché  :??:
 
voilà je ne veux inquiéter personne ,mais j'aimerais votre avis sur le sujet


 
 
dans ce cas tu configure ton firewall pour qu'il bloque tous les ports de 4661 a 4665 en interne et en externe comme ça tu auras la paix

n°1139282
F18
Posté le 25-04-2003 à 22:36:41  profilanswer
 

kaltan1 a écrit :

c juste que tu a pris l'ip de quelqu'un qui devait être connecté au rezo p2p
 
mais ca risque rien  
 
kaltan


 
 
c'est signe que l'interne sans P2P ni piratage n'est pas pour demain comme l'espere MS et les maisons de disques :lol:  :lol:  :lol:

n°1139306
nono_le_te​rribl
niark nairk niark
Posté le 25-04-2003 à 23:01:40  profilanswer
 

DesuetCR_B a écrit :


ra la la, ta 2 packet qui se paument chez toi et tu rale.
Reprend un 56K vu la vitesse t'aura moins de paquets egaré


 
si c'était que 2  :sarcastic:  
Mais bon, perso c clair que j'm'en fous, mais ce qui est chiant c'est que ca te bourre tes logs :/


---------------
Terrible !!
n°1139364
com21
Modérateur
real men don't click
Posté le 25-04-2003 à 23:45:13  profilanswer
 

bah supprime le port  4662 des trucs a loguer
 
tout simplement ;)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1139377
DesuetCR_B
Posté le 25-04-2003 à 23:51:34  profilanswer
 

com21 a écrit :

bah supprime le port  4662 des trucs a loguer
 
tout simplement ;)


a ca non, c trop facile, faut prendre le mal a la racine  :D

n°1139529
com21
Modérateur
real men don't click
Posté le 26-04-2003 à 10:05:40  profilanswer
 

DesuetCR_B a écrit :


a ca non, c trop facile, faut prendre le mal a la racine  :D  


 
fermer tous les P2P ?
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1139560
F18
Posté le 26-04-2003 à 11:03:40  profilanswer
 

DesuetCR_B a écrit :


a ca non, c trop facile, faut prendre le mal a la racine  :D  


 
tes desires sont executées
 
l'autorisation de la chasse vient d'etre lancée.
 
Ca se trouve que se sont des testes a petite echelles avant de l'autoriser à grande echelle. :lol:  
 
http://news.zdnet.fr/story/0,,t118 [...] ?nl=zdnews


Message édité par F18 le 26-04-2003 à 11:03:55
n°1139633
DesuetCR_B
Posté le 26-04-2003 à 12:50:18  profilanswer
 

F18 a écrit :


 
tes desires sont executées
 
l'autorisation de la chasse vient d'etre lancée.
 
Ca se trouve que se sont des testes a petite echelles avant de l'autoriser à grande echelle. :lol:  
 
http://news.zdnet.fr/story/0,,t118 [...] ?nl=zdnews


uai mais c les allemands, pour l'instant on est encore assez protégé de ce coté

n°1139673
F18
Posté le 26-04-2003 à 13:24:08  profilanswer
 

DesuetCR_B a écrit :


uai mais c les allemands, pour l'instant on est encore assez protégé de ce coté


 
justement quand un pays entreprends de faire quelque chose les autres suivent.
 
la France a decidé d'interdire le spam l'Angleterre a décidé d'en faire autant
 
les USA ont decidé que les Fai devaient divulguer les infos aux maisons de disques pour poursuivre les utilisateur de P2P les France à decidé d'en faire autant.
 
Donc cette loie sera sur le territoire bientot il faut te preparer.

n°1139679
F18
Posté le 26-04-2003 à 13:30:26  profilanswer
 

DesuetCR_B a écrit :


uai mais c les allemands, pour l'instant on est encore assez protégé de ce coté


 
mais ce texte à ete adopté en premiere lecture au senat francais.
 
http://ameli.senat.fr/publication_ [...] 2/203.html
 
d'ici qu'il soit voté à l'assemblé national et mit en application vous etes mal.

n°1139725
ybet
Posté le 26-04-2003 à 14:06:08  profilanswer
 

pour Edonkey avec le 4662 pas de problèmes. Par contre pour kazaa, ca va être autre chose. J'ai installé un firewall matériel sur une installation réseau avec un kazaa sur la PC utilisé par la gamine du directeur, il essaye quasiment tous les ports TCP disponibles.


---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
n°1139742
F18
Posté le 26-04-2003 à 14:29:34  profilanswer
 

ybet a écrit :

pour Edonkey avec le 4662 pas de problèmes. Par contre pour kazaa, ca va être autre chose. J'ai installé un firewall matériel sur une installation réseau avec un kazaa sur la PC utilisé par la gamine du directeur, il essaye quasiment tous les ports TCP disponibles.


 
pour bloquer le P2P il vaut mieux utiliser un fiwerall logiciel que materiel car il te permet de bloquer tous type de logiciels  quelques soit le port utilisé.
 
ex : avec norton security ou zone alarme ils permettent de bloquer Kazaa, edonkey, emule, ect quelque soit le port utiliser alors avec la version materiel tu est obligé de bloquer port par port. :jap:

n°1139842
DesuetCR_B
Posté le 26-04-2003 à 16:48:24  profilanswer
 

F18 a écrit :


 
pour bloquer le P2P il vaut mieux utiliser un fiwerall logiciel que materiel car il te permet de bloquer tous type de logiciels  quelques soit le port utilisé.
 
ex : avec norton security ou zone alarme ils permettent de bloquer Kazaa, edonkey, emule, ect quelque soit le port utiliser alors avec la version materiel tu est obligé de bloquer port par port. :jap:  


le pb est quu'avec ta solution fau 1 firewall par machine

n°1140350
kaltan1
Posté le 27-04-2003 à 03:15:59  profilanswer
 

F18 a écrit :


 
mais ce texte à ete adopté en premiere lecture au senat francais.
 
http://ameli.senat.fr/publication_ [...] 2/203.html
 
d'ici qu'il soit voté à l'assemblé national et mit en application vous etes mal.


 
je vois toujours autant d'americains sur les rezo p2p donc leur loi j'ai comme un doute  :whistle:  
 
kaltan

n°1140356
ybet
Posté le 27-04-2003 à 05:19:31  profilanswer
 

DesuetCR_B a écrit :


le pb est quu'avec ta solution fau 1 firewall par machine


Oui mais F18 a raison. Un firewall hardware bloque les ports, pas les applications. Les spyware et adware par exemple ne sont pas détectés par les firewall Hardware (ils utilisent le port 80). Par contre un firewall hardware va détecter certains bidouillages d'adresses et bloquer certaines attaques de type DOS
 
Le mieux serait de mettre un firewall hardware en entrée et un firewall software sur chaque station.
 
Le problème de la solution logicielles reste les utilisateurs. Soit le type se prend un message d'alerte sur sa station et laisse courir. Soit à chaque message, téléphone à l'administrateur ...


---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
n°1140523
DesuetCR_B
Posté le 27-04-2003 à 12:28:02  profilanswer
 

ybet a écrit :


Oui mais F18 a raison. Un firewall hardware bloque les ports, pas les applications. Les spyware et adware par exemple ne sont pas détectés par les firewall Hardware (ils utilisent le port 80). Par contre un firewall hardware va détecter certains bidouillages d'adresses et bloquer certaines attaques de type DOS
 
Le mieux serait de mettre un firewall hardware en entrée et un firewall software sur chaque station.
 
Le problème de la solution logicielles reste les utilisateurs. Soit le type se prend un message d'alerte sur sa station et laisse courir. Soit à chaque message, téléphone à l'administrateur ...


g jamais vu de boite qui ont 1 firewall par poste. A mon avis c ingerable

n°1140590
F18
Posté le 27-04-2003 à 13:50:05  profilanswer
 

DesuetCR_B a écrit :


g jamais vu de boite qui ont 1 firewall par poste. A mon avis c ingerable


 
ils doivent mettrent le firewall logiciel sur le poste qui est relié à la connection internet materiellement.
 
ex : branche ton modem sur ton pc de bureau relie ton pc de bureau avec un cable croissé à ton portable.
 
installe le firewall logiciel sur ton pc de bureau et essaie d'utiliser kazaa ou edonkey depuis ton portable.
 
 
car car les societes en general qui on un reseau qui a plus de 10 postes relié à internet on un PROXY ( pc qui sert de proxy).


Message édité par F18 le 27-04-2003 à 13:51:02
n°1140631
DesuetCR_B
Posté le 27-04-2003 à 14:57:05  profilanswer
 

F18 a écrit :


 
ils doivent mettrent le firewall logiciel sur le poste qui est relié à la connection internet materiellement.
 
ex : branche ton modem sur ton pc de bureau relie ton pc de bureau avec un cable croissé à ton portable.
 
installe le firewall logiciel sur ton pc de bureau et essaie d'utiliser kazaa ou edonkey depuis ton portable.
 
 
car car les societes en general qui on un reseau qui a plus de 10 postes relié à internet on un PROXY ( pc qui sert de proxy).


En general elle ont des firewall materiel avec des regles serré.
Si je fait la meme chose chez moi ca va pas  :D

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  log de firewall saturé de tentatives d'accès sur le 4662 !

 

Sujets relatifs
Quel firewall utiliser ?[Topic référence] Modem-routeur-point d'accès Wifi DLink DSL 604+
Acces distant vers XP dérrière un modem Ethernet + routeurPb sur un poste sous 2K d'accés au web ... [résolu]
Il vaut que ce firewall ?Firewall sans firewall !!
[Win2K Server & DNS] Firewall, Terminal Server et port 53Impossible de démarrer le service gestionnaire de connexion d'accès...
Partage de connexion - PC client - Impossible d'acces à certains sites[Win 2k server / XP Pro] si DNS local : pas d'accès internet
Plus de sujets relatifs à : log de firewall saturé de tentatives d'accès sur le 4662 !


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR