Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1135 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Des milliers d'attaques trouvées par mon firewall... Ca vient de koi ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Des milliers d'attaques trouvées par mon firewall... Ca vient de koi ?

n°1446174
Prophet_ch
Posté le 10-02-2004 à 22:50:28  profilanswer
 

Salut,
 
Mon firewall est assez zarbe, il trouve pleins d'attaques chaques secondes, j'en suis déjà à plus de 40'000 attaques !!  :pt1cable:  
 
Je ne sais pas si cela vient d'un de mes programmes, si c'est des attaques, un virus ou autre. Voici une capture d'écran d'une partie du log :
 
HTTP://membres.lycos.fr/tragjul/firewall.jpg
 
Qqun peut-il me dire de quoi cela peut venir ?
 
Le net ne marche pas très bien ces temps et je me demande si cela n'a pas un rapport...
 
Merci d'avance !  :jap:


Message édité par Prophet_ch le 10-02-2004 à 22:51:00
mood
Publicité
Posté le 10-02-2004 à 22:50:28  profilanswer
 

n°1446182
hpl-nyarla​thotep
I failed in life
Posté le 10-02-2004 à 22:53:32  profilanswer
 

ports 4662 et 4663
 
 :lol:


---------------
It ain't contrived all this magic in our lives comes down like a storm then drizzles then dies
n°1446183
sayen
vouloir c'est pouvoir
Posté le 10-02-2004 à 22:54:20  profilanswer
 

arrêtes la mule  :sarcastic:   :lol:

n°1446188
king_ping
Avis de Chao Social...
Posté le 10-02-2004 à 22:57:55  profilanswer
 

C les majors qui vont t'envoyer un petits courrier ! :lol:

n°1446192
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 10-02-2004 à 22:59:56  profilanswer
 

sayen a écrit :

arrêtes la mule  :sarcastic:   :lol:  


 
Ou peut etre a t'il simplement récupérer l'IP d'un autre abonné a son FAI qui etait connecté a emule, c'est pas rare du tout par les temps qui courent...
 
En tout cas aucun affolement a avoir (les grosses alertes pour du vent c'est la spécialité des firewall personnels).

n°1446194
Prophet_ch
Posté le 10-02-2004 à 23:00:20  profilanswer
 

Attendez ! J'y ai pensé aussi.  :ange:  
 
Mais au moment ou cela me fait ça la mule n'est pas allumée !
 
C'est encore pire lorsqu'elle est allumée mais là je l'ai enlevée et ca continue tjs...  :(  
 
Y a d'autres progs qui touchent ce port ? Ou est-ce que la mule peut continuer à faire une fois éteinte ?  :??:

n°1446195
bl@p_psx
Admin G15-france
Posté le 10-02-2004 à 23:02:33  profilanswer
 

bein heu ... comment dire ... tu crois que les gens qui piratais des logiciels sur ton pc ( enfin, qui telechargeais tes video de vacances ) oublient ton ip parceque tu coupe le logiciel ???


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
n°1446197
sayen
vouloir c'est pouvoir
Posté le 10-02-2004 à 23:03:10  profilanswer
 

bein oui tu as encore des requêtes même quand la mule est eteinte.

n°1446199
Prophet_ch
Posté le 10-02-2004 à 23:04:30  profilanswer
 

bl@p_psx a écrit :

bein heu ... comment dire ... tu crois que les gens qui piratais des logiciels sur ton pc ( enfin, qui telechargeais tes video de vacances ) oublient ton ip parceque tu coupe le logiciel ???


 
Ils continuent à me scanner quand je l'ai éteinte ?!?!
Je pensais que c'était efficace seulement lorsque le prog est allumé...  :heink:  
 
C'est n'importe quoi, ca ralentit un max la connexion tout ça non ?  :??:  
 
En tout cas merci de vos réponses !  :jap:

n°1446201
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 10-02-2004 à 23:04:36  profilanswer
 

prophet_ch a écrit :

Attendez ! J'y ai pensé aussi.  :ange:  
 
Mais au moment ou cela me fait ça la mule n'est pas allumée !
 
C'est encore pire lorsqu'elle est allumée mais là je l'ai enlevée et ca continue tjs...  :(  
 
Y a d'autres progs qui touchent ce port ? Ou est-ce que la mule peut continuer à faire une fois éteinte ?  :??:  


 
Si tu coupes emule, les gens et les serveurs d'en face ne sont pas au courant instantanément et peuvent continuer un bon moment d'essayer de communiquer avec toi.
Ou alors si tu viens juste de te connecter tu viens de récuperer l'IP d'un autre affreu pirate abonné chez le meme FAI et qui vient lui de se deconnecter.
 
Dans tous les cas ca n'a aucune importance, tu n'avaiss pas de firewall pour t'affoler windows refuserait simplement les paquets et ca en resterait la.  [:spamafote]

mood
Publicité
Posté le 10-02-2004 à 23:04:36  profilanswer
 

n°1446203
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 10-02-2004 à 23:07:29  profilanswer
 

prophet_ch a écrit :


 
Ils continuent à me scanner quand je l'ai éteinte ?!?!
Je pensais que c'était efficace seulement lorsque le prog est allumé...  :heink:


 
Ils continuent pas a te scanner, eux de leur coté t'on toujours dans leur liste d'adresse IP active et leur emule essaie de se connecter au tien.
Si y'a pas de reponse ca en reste la, stou.
 

Citation :

C'est n'importe quoi,


 
C'est du P2P  [:spamafote]  

Citation :


 ca ralentit un max la connexion tout ça non ?  :??:


 
C'est insensible.
Encore une fois t'aurais pas de firewall tu te rendrais compte de rien et tu ne t'en porterais pas plus mal.

n°1446204
Prophet_ch
Posté le 10-02-2004 à 23:07:34  profilanswer
 

El Pollo Diablo a écrit :


 
Si tu coupes emule, les gens et les serveurs d'en face ne sont pas au courant instantanément et peuvent continuer un bon moment d'essayer de communiquer avec toi.
Ou alors si tu viens juste de te connecter tu viens de récuperer l'IP d'un autre affreu pirate abonné chez le meme FAI et qui vient lui de se deconnecter.
 
Dans tous les cas ca n'a aucune importance, tu n'avaiss pas de firewall pour t'affoler windows refuserait simplement les paquets et ca en resterait la.  [:spamafote]


 
Ah ok, ca me rassure.  :D  
 
Ben merci pour m'avoir éclairé.  :jap:

n°1446208
Prophet_ch
Posté le 10-02-2004 à 23:08:36  profilanswer
 

El Pollo Diablo a écrit :


 
Ils continuent pas a te scanner, eux de leur coté t'on toujours dans leur liste d'adresse IP active et leur emule essaie de se connecter au tien.
Si y'a pas de reponse ca en reste la, stou.
 

Citation :

C'est n'importe quoi,


 
C'est du P2P  [:spamafote]  

Citation :


 ca ralentit un max la connexion tout ça non ?  :??:


 
C'est insensible.
Encore une fois t'aurais pas de firewall tu te rendrais compte de rien et tu ne t'en porterais pas plus mal.
 


 
Ouais, donc no problemo. Merci !  :wahoo:

n°1446209
bl@p_psx
Admin G15-france
Posté le 10-02-2004 à 23:08:37  profilanswer
 

prophet_ch a écrit :


 
Ils continuent à me scanner quand je l'ai éteinte ?!?!
Je pensais que c'était efficace seulement lorsque le prog est allumé...  :heink:  
 
C'est n'importe quoi, ca ralentit un max la connexion tout ça non ?  :??:  
 
En tout cas merci de vos réponses !  :jap:  


 
ton ip !!!! on se connecte pas a un pc avec et seulement avec un logiciel ... c'est avant tout un couple IP/PORT et ca, meme ton logiciel couper, les pc d'en face continue d'envoyer des requetes ... jusqu'a qu'il y ai suffisement de time out pour que leurs logiciel arrete d'essayer ...


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
n°1446223
Prophet_ch
Posté le 10-02-2004 à 23:15:21  profilanswer
 

bl@p_psx a écrit :


 
ton ip !!!! on se connecte pas a un pc avec et seulement avec un logiciel ... c'est avant tout un couple IP/PORT et ca, meme ton logiciel couper, les pc d'en face continue d'envoyer des requetes ... jusqu'a qu'il y ai suffisement de time out pour que leurs logiciel arrete d'essayer ...


 
Oui je ne savais pas.  :ange:  
Au moins je ne suis pas venu poser la question pour rien !

n°1446233
Profil sup​primé
Posté le 10-02-2004 à 23:25:34  answer
 

prophet_ch a écrit :

Attendez ! J'y ai pensé aussi.  :ange:  
 
Mais au moment ou cela me fait ça la mule n'est pas allumée !
 
C'est encore pire lorsqu'elle est allumée mais là je l'ai enlevée et ca continue tjs...  :(  
 
Y a d'autres progs qui touchent ce port ? Ou est-ce que la mule peut continuer à faire une fois éteinte ?  :??:  


j ai eu ce probleme une fois ,cela a duré plusieurs jours , j ai laissé tourner en permanence the cleaner et taskinfo ,ca m a permis  de me rassurer et de confirmer qu il n y avais rien d anormal sur mon PC (apres 3 jours de scann incessant je commencais a me poser des questions)

n°1446273
com21
Modérateur
real men don't click
Posté le 10-02-2004 à 23:54:58  profilanswer
 

lol z'etes a mourrir de rire.
 
 
Bon petite explication.
 
Les ip que fournissent les FAI sont généralement dynamique, c'est a dire qu'a chaque connexion elles changent.
 
Un abonné A, se connect, choppe une ip B, il lance emule et partage des fichiers, des personnes viennent télécharger les fichiers...
L'abonné A se déconnect.
Un abonné C se connect, par hazard le fai lui donne l'ip B, cette ip est encore en mémoire dans les clients P2P de certains internaute, ces clients vont essayer de ce connecter à cette IP.
 
 
Voila "pas d'attaque massive, ni de trojan"


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1446282
Profil sup​primé
Posté le 11-02-2004 à 00:14:13  answer
 

j ai l internet depuis plusieurs années(haut debit) , lorsque tout a coup pendant plusieurs jours les scannes deviennent tellement important que tu te traines tel le 33600 moyen ,que tu reboot apres 10 mn avec une nouvelle IP et que c est toujours pareil, on peut se poser des questions ..
ta petite explication ne m explique rien du tout  :D

n°1446382
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 11-02-2004 à 08:04:40  profilanswer
 

edmond le cochon a écrit :

j ai l internet depuis plusieurs années(haut debit) , lorsque tout a coup pendant plusieurs jours les scannes deviennent tellement important que tu te traines tel le 33600 moyen ,que tu reboot apres 10 mn avec une nouvelle IP et que c est toujours pareil, on peut se poser des questions ..
ta petite explication ne m explique rien du tout  :D  


 
Encore une fois ce sont pas des scans, juste des tentatives de connexion a une appli, et c'est certainement pas ca qui fait ramer ta connexion.
Et si en changeant d'IP ca continue, ca prouve juste que chez ton FAI les warezeux en herbe sont légions.

n°1446658
com21
Modérateur
real men don't click
Posté le 11-02-2004 à 12:21:11  profilanswer
 

Mon explication tiens la route pour l'image au dessus (ce dont on parle) etant donné que les ports sont 4662 et 4663.
 
Cette explication tiens aussi la route pour d'autres tentatives de connection sur d'autres ports utilisé par d'autre P2P.
 
 
Pour les scan (fait de tester certains ou tous les ports d'une meme ip) c'est fait par un personne avec des logiciels spécialisés.
ça arrive aussi, mais c'est un autre problème.
 
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1447847
Profil sup​primé
Posté le 12-02-2004 à 05:02:46  answer
 

El Pollo Diablo a écrit :


 
Encore une fois ce sont pas des scans, juste des tentatives de connexion a une appli, et c'est certainement pas ca qui fait ramer ta connexion.
Et si en changeant d'IP ca continue, ca prouve juste que chez ton FAI les warezeux en herbe sont légions.


une generation spontanée qui ne vie que 3 jour , j ai comme un doute  :D

n°1471896
hakkukakt
gaffe à la cyberpsychose
Posté le 29-02-2004 à 16:38:28  profilanswer
 

yo c'est chamaneblanche

n°1473449
sealbirman
Rhhha ha hahaha...
Posté le 01-03-2004 à 19:56:56  profilanswer
 

Vous m'intéressez les mecs car je suis un gros néophyte en firewall et je voudrais être sûr d'avoir compris les posts du dessus; en fait je vient d'acheter un modem/routeur avec firewall intégré (netgear DG834, très bien pour mon usage soit disant  :D ); par défaut, le modem bloque tous les ports. Hier, j'ai installé le 'bourriquet'  :D et ouvert 2 ports TCP et UDP (mais différents des 4662 et 4663  :D ). Cependant, que ce passe t-il lorsque que je ferme la mule ? Mes 2 ports sont désormais visibles mais sont-ils bien réellement fermés ? est-ce que quelqu'un de mal intentionné peut quand même forcer mes ports et pénétrer à mon issu dans mon PC ??
Dans le doute, je reparamètre le firewall pour rebloquer tous les ports dans ces cas là.... :sarcastic:  

n°1500708
supersanti​ago
Posté le 22-03-2004 à 20:41:08  profilanswer
 

J'ai eu plein d'attaques durant l'utilisation d'emule, puis meme emule deconnecté et desinstallé
puis mon débit m'indiquait que j'envoyais 10 fois plus que je ne recevais
sans rien faire juste en se connectant à mon FAI
CT horrible il me fallait 15 minutes pour changer de page dans une simple navigation
 
j'utilise norton internet security
j'active la sécurité et la detetection d'intrusion mais pas le  
personnal firewall[i], sinon emule est bloqué
on m'a dit d'utiliser PEER GUARDIAN pour prevenir les problemes
 
THE CLEANER (telecharger.com) m'aa sauvé!!!!
Il a trouvé 4 chevaux de troies (clientman, rundll16.dll et je c pu...)
 (dont un d'origine d'internet explorer qu'on peut pas supprimer)
mon débit est redevenu normal mais en réutilisant emule g de nouvelles attaques (moins)
donc ça vient d'emule et ça doit se cacher dans les TEMP
arretez emule et prenez autre chose (dc++ ?)
et vous qu'avez vous trouvé?

n°1500731
Hermes le ​Messager
Breton Quiétiste
Posté le 22-03-2004 à 20:53:07  profilanswer
 

supersantiago a écrit :

J'ai eu plein d'attaques durant l'utilisation d'emule, puis meme emule deconnecté et desinstallé
puis mon débit m'indiquait que j'envoyais 10 fois plus que je ne recevais
sans rien faire juste en se connectant à mon FAI
CT horrible il me fallait 15 minutes pour changer de page dans une simple navigation
 
j'utilise norton internet security
j'active la sécurité et la detetection d'intrusion mais pas le  
personnal firewall[i], sinon emule est bloqué
on m'a dit d'utiliser PEER GUARDIAN pour prevenir les problemes
 
THE CLEANER (telecharger.com) m'aa sauvé!!!!
Il a trouvé 4 chevaux de troies (clientman, rundll16.dll et je c pu...)
 (dont un d'origine d'internet explorer qu'on peut pas supprimer)
mon débit est redevenu normal mais en réutilisant emule g de nouvelles attaques (moins)
donc ça vient d'emule et ça doit se cacher dans les TEMP
arretez emule et prenez autre chose (dc++ ?)
et vous qu'avez vous trouvé?


 
 :heink:

mood
Publicité
Posté le   profilanswer
 


Aller à :
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Des milliers d'attaques trouvées par mon firewall... Ca vient de koi ?

 

Sujets relatifs
Probleme avec Norton Personal Firewall 2003Firewall a usage personnel => lequel choisir svp ? :-)
les meilleurs Anti-Virus/Firewall proquel routeur firewall pour 2 pc en réseau et un modem USB
vous avez quoi comme firewall/antivirus sur votre serveur ?Firewall de Windows XP
configurer le firewall d'xpFirewall sygate et XP
Paramétreurs de firewall, je souhaiterais un ptit avis..[RESOLU][Messenger] Firewall : MS raconte des conneries [urgent]
Plus de sujets relatifs à : Des milliers d'attaques trouvées par mon firewall... Ca vient de koi ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR