Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1697 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  IP spoofing

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

IP spoofing

n°1300079
lefff
Posté le 29-09-2003 à 13:22:20  profilanswer
 

salut sur le fichier log de mon routeur SMC j'ai en permanence  ce message  
**IP Spoofing** 127.0.0.1, 80->> 82.65.xxx.xxx, 1875 (from PPPoE Inbound)  
 
Cela se produit toutes les 2 secondes avec des ports differents à chaque fois ...  
 
à quoi cela correspond ?  
est ce grave ?
Que faire pour l'empecher si besoin ..?
 Pour le moment j'ai active le firewall + adressage MAC  
Merci de vos reponses ...

mood
Publicité
Posté le 29-09-2003 à 13:22:20  profilanswer
 

n°1300113
thalis
Posté le 29-09-2003 à 14:03:00  profilanswer
 

t'a verifié que 82.65.x.x ct pas ton ip public ?

n°1300161
aldiallo
Posté le 29-09-2003 à 14:45:07  profilanswer
 

Thalis a écrit :

t'a verifié que 82.65.x.x ct pas ton ip public ?

moi j'ai la meme chose avec le mien et lm'adresse publique ne correspond pas a l'adresse du spoofing :??:  mais sinon c'est quoi le spoofing??? c'est dangereux???

n°1300219
macomboh
Posté le 29-09-2003 à 15:29:42  profilanswer
 

aldiallo a écrit :

moi j'ai la meme chose avec le mien et lm'adresse publique ne correspond pas a l'adresse du spoofing :??:  mais sinon c'est quoi le spoofing??? c'est dangereux???


l'I.P spoofing , c'est l'usurpation d'adresse I.P
donc  en général c'est le fait de hacker , qui ne veulent pas  
qu'on voient d'ou ils viennent et déguises  leur I.P :fou:

n°1300352
aldiallo
Posté le 29-09-2003 à 16:44:08  profilanswer
 

macomboh a écrit :


l'I.P spoofing , c'est l'usurpation d'adresse I.P
donc  en général c'est le fait de hacker , qui ne veulent pas  
qu'on voient d'ou ils viennent et déguises  leur I.P :fou:  

c'est bon a savoir ca!! Merci

n°1300382
chaced
Posté le 29-09-2003 à 16:58:09  profilanswer
 

il y a un virus qui fait ça (il cré un proxy), il me semble que c'est sobig, un truc comme ça...


---------------
CPU-Z | Timespy | Mes bd
n°1300424
lefff
Posté le 29-09-2003 à 17:23:29  profilanswer
 

oui effectivement c mon adresse IP publique .
MAis comme elle est dynamique donc differente à chaque connection au reseau ( avec free c assez souvent que ça change .. lol ) JE pensait que ça suffirait à arréter  le IP spoofing .
Est ce qu'il y a des specialistes qui peuvent  expliquer ce qui se passe exactement  ?
Est ve que je pourrai avoir un trojan qui indique au " hacker que ma connection est up ?  
Que faire pour s'en debarrasser ..?   OU est ce que je peut laisser faire .. prevenir le FAI ..?  
Merci de vos experiences

n°1300429
thalis
Posté le 29-09-2003 à 17:27:48  profilanswer
 

euh si le spoof est faite de ton loopback vers ton ip publique c pas uen attaque hein :lol:

n°1300435
lefff
Posté le 29-09-2003 à 17:30:08  profilanswer
 

Citation :

Thalis euh si le spoof est faite de ton loopback vers ton ip publique c pas uen attaque hein :lol:


 
 ça veut dire que ça correspond à quoi ... ?
Si ça part de moi  quel genre de soft peut generer ce genre de messages ..?
merci

n°1300441
aldiallo
Posté le 29-09-2003 à 17:33:52  profilanswer
 

lefff a écrit :

Citation :

Thalis euh si le spoof est faite de ton loopback vers ton ip publique c pas uen attaque hein :lol:


 
 ça veut dire que ça correspond à quoi ... ?
Si ça part de moi  quel genre de soft peut generer ce genre de messages ..?
merci

moi je vote pour la mule!! :o

mood
Publicité
Posté le 29-09-2003 à 17:33:52  profilanswer
 

n°1300449
lefff
Posté le 29-09-2003 à 17:36:51  profilanswer
 

effectivement la mule me génére un message  mais différent  ..  :pt1cable:  
 
Synflood sur le port 4662   mais ça je crois que c normal

n°1300582
aldiallo
Posté le 29-09-2003 à 19:41:08  profilanswer
 

lefff a écrit :

effectivement la mule me génére un message  mais différent  ..  :pt1cable:  
 
Synflood sur le port 4662   mais ça je crois que c normal  

et ca ne plante pas ton smc?? ca me planait mon smc quand j'avait la mule, depuis que j'ai desintallé plus de problème aus pour le spoofing

n°1301525
lefff
Posté le 30-09-2003 à 19:15:56  profilanswer
 

salut  
Pour eviter tout probleme et avoir une connection HIGH ID j'ai autorisé le port 4662 dans le virtual server .
 
POur ce qui est du proxy caché qui pourrait me générer le IP soofing , quel moyen de le desactiver ? j'ai pourtant un anti virus qui tourne tout le temps<..>
 
MErci

n°1301527
chaced
Posté le 30-09-2003 à 19:18:58  profilanswer
 

lefff a écrit :

salut  
Pour eviter tout probleme et avoir une connection HIGH ID j'ai autorisé le port 4662 dans le virtual server .
 
POur ce qui est du proxy caché qui pourrait me générer le IP soofing , quel moyen de le desactiver ? j'ai pourtant un anti virus qui tourne tout le temps<..>
 
MErci


 
si ton antivirus est a jour pas de bleme ;) et evite d'ouvrir les soit disant mail de crosoft :d


---------------
CPU-Z | Timespy | Mes bd
n°1302344
aldiallo
Posté le 01-10-2003 à 16:26:24  profilanswer
 

lefff a écrit :

salut  
Pour eviter tout probleme et avoir une connection HIGH ID j'ai autorisé le port 4662 dans le virtual server .
 
POur ce qui est du proxy caché qui pourrait me générer le IP soofing , quel moyen de le desactiver ? j'ai pourtant un anti virus qui tourne tout le temps<..>
 
MErci

quel proxy caché?? :??:  le port 4662 est le seul d'ouvert?

n°1302829
fabcool
serieux ? naaaan...
Posté le 02-10-2003 à 00:45:59  profilanswer
 

jai le meme pb  
 
10/01/2003  23:44:48 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1333
10/01/2003  23:43:05 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1644
10/01/2003  23:42:59 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1066
10/01/2003  23:41:26 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1569
10/01/2003  23:41:16 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1644
10/01/2003  23:43:05 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1644
 
Visiblement ca n'infecte que un seul de mes poste sous XP Home, aucun moyen pour lui d'aller sur le réseau il est saturé attaque massive par deni de service seul mes autres postes du réseau n'ont rien...  
Solution debrancher le cable réseau  [:skyx@v]


Message édité par fabcool le 02-10-2003 à 13:40:24
n°1303193
fabcool
serieux ? naaaan...
Posté le 02-10-2003 à 13:41:23  profilanswer
 

bon ca continue pourtant jai debtrancher le poste en question qui pouvait avoir la mule, et ca continue...
 
10/02/2003  12:36:39 **IP Spoofing** 127.0.0.1, 80->> 81.57.xx.xx, 1715
 
je vais appeler SMC :D

n°1303569
fabcool
serieux ? naaaan...
Posté le 02-10-2003 à 20:44:18  profilanswer
 

Up ca continue :o

n°1308540
aldiallo
Posté le 08-10-2003 à 00:29:08  profilanswer
 

fabcool a écrit :

Up ca continue :o  

Du nouveau??

n°1316381
fabcool
serieux ? naaaan...
Posté le 15-10-2003 à 22:34:12  profilanswer
 

aldiallo a écrit :

Du nouveau??


 
ouais j'ai viré la Mule  :ouch:  :lol:  
 
ca va mieux :D


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  IP spoofing

 

Sujets relatifs
[Législation et réseaux] Quel texte interdit le spoofing ?Spoofing des majors
IP Spoofing Kesako ???Eviter le spoofing avec mon serveur relai
Plus de sujets relatifs à : IP spoofing


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR