Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1239 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  N'Ouvrez pas vos ports TCP 445 et 135!!!

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4
Page Précédente
Auteur Sujet :

N'Ouvrez pas vos ports TCP 445 et 135!!!

n°1744842
janothays
Posté le 03-10-2004 à 19:52:20  profilanswer
 

Salut à vous!! :bounce:  
 
Voilà depuis quelques temps déjà, nous sommes plusieurs à subir une attaque massive :pt1cable:  menée on ne sait trop par qui, ni depuis où, cherche à pénétrer nos systèmes par les ports TCP 135 et surtout 445. Les requêtes ainsi crées ralentissent fortement la naviguation et le téléchargement sur le net.
 
Les adresses IP récupérées des attaquants, par les logs, étant toutes différentes, cela laisse penser que les auteurs de ces attaques cherchent à planquer leur identité en utilisant et en se camouflant sous les IP des différents serveurs des 4 coins du monde.
 
Si depuis quelques jours votre connexion rame, n'hésitez pas à vérifier le log de votre routeur. Mais surtout utilisez un firewall! C'est le strict minimum. Fermez bien les ports 445 et 135. Ne pensez pas que vous êtes à l'abri parce que vous possédez un antivirus... :non:  
 
D'après le tracage des adresses IP obtenues dans les logs, on voit bien que les assayants passent par des chemins détournés pour arriver sur l'ordinateur-cible. Certaines adresses utilisées proviennent du Canada, de Chine, et même de France, en particulier de serveurs proxad (Free). :heink:  
 
Demain j'essayerai d'ouvrir les ports 445 et 135 sur mon routeur afin de vérifier quel est l'impact de l'ouverture sur l'ordinateur: ainsi on sera fixé une fois pour toute.  :??:
 
Si vous êtes concernés par le problème, n'hésitez pas!!


Message édité par janothays le 03-10-2004 à 20:15:07
mood
Publicité
Posté le 03-10-2004 à 19:52:20  profilanswer
 

n°1744843
Prems
Just a lie
Posté le 03-10-2004 à 19:55:23  profilanswer
 

[:rofl]
 
Après une hibernation de 3 ans, il se réveille enfin.
 
PS : essaie quand même de trouver ce que c'est qu'une "attaque".


Message édité par Prems le 03-10-2004 à 19:55:52

---------------
Ratures - Cuisine
n°1747811
drchewb
Posté le 06-10-2004 à 05:26:13  profilanswer
 

pas de réponse le lendemain ...
 
janothays ne répond plus ...
 Mon Dieu que lui est-il arrivé ?

n°1747839
darxmurf
meow
Posté le 06-10-2004 à 08:00:00  profilanswer
 

[:tibo2002] on m'aurait menti ? [:tibo2002]


---------------
Des trucs - flickr - Instagram
n°1747909
aideinfo
Posté le 06-10-2004 à 09:34:20  profilanswer
 

Prems a écrit :

[:rofl]
 
Après une hibernation de 3 ans, il se réveille enfin.
 
PS : essaie quand même de trouver ce que c'est qu'une "attaque".


 
Je crois qu'il habite au Groënland :lol:  
Ces attaques proviennent d'ordinateurs infectés par des virus de type Blaster/lovsan (port 135, faille RPC) ou Sasser (port 445, faille LSASS).


---------------
http://www.aideinfo.com/  Whois adresses IP/domaines le plus évolué !!  FAQ Free Mobile
n°1747972
darxmurf
meow
Posté le 06-10-2004 à 10:30:38  profilanswer
 

zêtes méchants les gars...
 

Citation :


W32/Lovsan.worm.a
Discovery Date:  11/08/2003
 
W32/Sasser.worm.a
Discovery Date:  30/04/2004


 
[:rofl]


---------------
Des trucs - flickr - Instagram
n°1747989
janothays
Posté le 06-10-2004 à 10:41:25  profilanswer
 

OK OK jsuis super en retard!
 
Mais quand même ça pourri méchament la connexion. Et jsuis pas tout seul à qui ça arrive cette merd*.
 
Y a rien à faire?

n°1748011
com21
Modérateur
real men don't click
Posté le 06-10-2004 à 10:58:27  profilanswer
 

rien à faire c'est pareil pour tout le monde ;)


Message édité par com21 le 06-10-2004 à 10:59:02

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1748028
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 06-10-2004 à 11:08:11  profilanswer
 

Pour que ca en arrive a faire ramer la connexion c'est grave quand meme  [:w3c compliant]  
T'utiliserais pas un firewall  un peu naze qui panique et rame au moindre paquet de travers ?

n°1748033
janothays
Posté le 06-10-2004 à 11:11:12  profilanswer
 

C'est le firewall de mon routeur.
J'ai au moins une vingtaine de connexion à la minute.

mood
Publicité
Posté le 06-10-2004 à 11:11:12  profilanswer
 

n°1748039
Profil sup​primé
Posté le 06-10-2004 à 11:12:34  answer
 

janothays a écrit :

OK OK jsuis super en retard!
 
Mais quand même ça pourri méchament la connexion. Et jsuis pas tout seul à qui ça arrive cette merd*.
 
Y a rien à faire?


 
Ca ne pourrit ne pourrit pas ta connexion , ton firewall les rejette :D

n°1748044
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 06-10-2004 à 11:17:04  profilanswer
 

janothays a écrit :

C'est le firewall de mon routeur.
J'ai au moins une vingtaine de connexion à la minute.


 
C'est rien du tout ca pour un routeur, c'est pas possible que ce soit une gene visible pour ta connexion, ou alors c'est ton routeur qui est deffectueux.

n°1748054
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 06-10-2004 à 11:21:35  profilanswer
 

janothays a écrit :

OK OK jsuis super en retard!
 
Mais quand même ça pourri méchament la connexion. Et jsuis pas tout seul à qui ça arrive cette merd*.
 
Y a rien à faire?


 
mettre a jour ton Windows au pire des cas.
sinon, Firewall


---------------
#mais-chut
n°1748058
Pims
Posté le 06-10-2004 à 11:24:01  profilanswer
 

Ton firewall regette Le PREMIER PAQUET, ce qui fait que ces connexions ne pèsent rien. Le premier paquet et refusé donc le reste du transfert n'est pas fait.
 
Ensuite si ton firewall est un peu faible et qu'il doit bloquer des centaines de paquets par seconde il se peut qu'il rame est qu'il ralentisse ta connexion mais ca m'étonnerait fortement.


---------------
Life is like a box of chocolate you never know what you gonna get.
n°1748063
janothays
Posté le 06-10-2004 à 11:25:40  profilanswer
 

C'est étonnant, parce que depuis que ça a démarré cette histoire ma connexion rame dans la mouise...
 
J'ai un collègue qui a le même problème que moi et c'est kif-kif... Depuis il a du mal sur le net...

n°1748064
Profil sup​primé
Posté le 06-10-2004 à 11:27:05  answer
 

janothays a écrit :

C'est étonnant, parce que depuis que ça a démarré cette histoire ma connexion rame dans la mouise...
 
J'ai un collègue qui a le même problème que moi et c'est kif-kif... Depuis il a du mal sur le net...


 
A l epoque ou ce virus etait tres enervé, je me faisais attaquer 300 fois par heure, et j ai rien remarqué comme baisse de debit [:aras qui rit]

n°1748065
Pims
Posté le 06-10-2004 à 11:27:08  profilanswer
 

janothays a écrit :

C'est étonnant, parce que depuis que ça a démarré cette histoire ma connexion rame dans la mouise...
 
J'ai un collègue qui a le même problème que moi et c'est kif-kif... Depuis il a du mal sur le net...


 
Ca viendrait plutôt du fait que ton PC n'était pas bien protègé AVANT et qu'il est infecté soit par des virus soit par des gros spy...


---------------
Life is like a box of chocolate you never know what you gonna get.
n°1748068
darxmurf
meow
Posté le 06-10-2004 à 11:28:34  profilanswer
 

j'ai un firewall software et y a aucun problème... tu as un autre truc qui pose problème à mon avis... nettoye ta machine... regarde ma signature


---------------
Des trucs - flickr - Instagram
n°1748069
janothays
Posté le 06-10-2004 à 11:28:50  profilanswer
 

Windows est à jour... et je n'ai aucun virus, troyen ou vers... mais là n'est pas le problème à mon avis...
 
Et puis le firewall rejette le premier paquet d'une même adresse IP nan? Et comme les IP changent à chaque requête...

n°1748074
Profil sup​primé
Posté le 06-10-2004 à 11:31:21  answer
 

janothays a écrit :

Windows est à jour... et je n'ai aucun virus, troyen ou vers... mais là n'est pas le problème à mon avis...
 
Et puis le firewall rejette le premier paquet d'une même adresse IP nan? Et comme les IP changent à chaque requête...


Et alors, les 1ers paquets d un etablissement de connexion sont de toute petite taille , c est pas ca qui va te flinguer ta connexion :D

n°1748080
janothays
Posté le 06-10-2004 à 11:34:45  profilanswer
 

Citation :

Ca viendrait plutôt du fait que ton PC n'était pas bien protègé AVANT et qu'il est infecté soit par des virus soit par des gros spy...


 
J'ai toujours branchés mes pc derrière le routeur... Et comme la quasi-totalité de mes ports sont fermés...

n°1748092
darxmurf
meow
Posté le 06-10-2004 à 11:43:51  profilanswer
 

bah y a un autre problème qqpart... pour flinguer ta connex il faudrait genre plusieurs centaines de requêtes par secondes...


---------------
Des trucs - flickr - Instagram
n°1748100
Prems
Just a lie
Posté le 06-10-2004 à 11:48:21  profilanswer
 

Toutes les connexions sur le port 135 ou 445 ne sont pas des attaques.
 
Juste 95% :D


---------------
Ratures - Cuisine
n°1748130
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 06-10-2004 à 11:58:56  profilanswer
 

Prems a écrit :

Toutes les connexions sur le port 135 ou 445 ne sont pas des attaques.
 
Juste 95% :D


 
Ouais enfin tout est relatif, on parle "d'attaque" et tout de suite on s'imagine un mechant hacker avec des problemes de peau et de grosses luntettes a la solde d'un complot de l'ombre nous visant spécifiquement car le contenu de notre disque dur s'avere etre d'une importance capitale pour l'avenir du monde... Alors que 99.999% du temps ce que detectent les firewall ce sont de betes scans automatiques et non ciblés (comme c'est le cas des avec sasser blaster & co) contre lesquels un simple windows a jour meme sans le moindre firewall permet d'etre protégé sans probleme.

n°1748133
Prems
Just a lie
Posté le 06-10-2004 à 12:00:01  profilanswer
 

El Pollo Diablo a écrit :

Ouais enfin tout est relatif, on parle "d'attaque" et tout de suite on s'imagine un mechant hacker avec des problemes de peau et de grosses luntettes a la solde d'un complot de l'ombre nous visant spécifiquement car le contenu de notre disque dur s'avere etre d'une importance capitale pour l'avenir du monde... Alors que 99.999% du temps ce que detectent les firewall ce sont de betes scans automatiques et non ciblés (comme c'est le cas des avec sasser blaster & co) contre lesquels un simple windows a jour meme sans le moindre firewall permet d'etre protégé sans probleme.


 
D'où l'intérêt des posts à double sens  :whistle:


---------------
Ratures - Cuisine
n°1748174
blacksad98​8
Posté le 06-10-2004 à 12:11:55  profilanswer
 

probleme à peu prés identique :
 
j'ai recu ma freebox ce weekend,
je l'ai branché en ethernet et à peine 10 mn de surf que l'ordi se met à ramer comme pas deux!
 
hier j'ai installé kerio et c'etais pas mieux: 1mn de connection et meme kerio plante!
 
adaware, spybot, antivirus (pas à jour) n'y ont rien fait.
bref reinstall windows en SP2, et là, a priori ca marche.
 
donc ce soir je vais refaire un test viral (à jour cette fois), un highkackthis adaware spybot... et on verra ce que ca donne.

n°1748179
Profil sup​primé
Posté le 06-10-2004 à 12:13:58  answer
 

Avec le SP2 tout est patché, meme plus besoin de firewall pour blaster/sasser :D

n°1748250
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 06-10-2004 à 13:10:01  profilanswer
 

franck75 a écrit :

Avec le SP2 tout est patché, meme plus besoin de firewall pour blaster/sasser :D


 
 
euhhh on va le dir vite alors. avant que de nouvo bug ne soit decouvert dans le SP2


---------------
#mais-chut
n°1748259
janothays
Posté le 06-10-2004 à 13:15:31  profilanswer
 

Citation :

probleme à peu prés identique :  
 
j'ai recu ma freebox ce weekend,  
je l'ai branché en ethernet et à peine 10 mn de surf que l'ordi se met à ramer comme pas deux!  
 
hier j'ai installé kerio et c'etais pas mieux: 1mn de connection et meme kerio plante!  
 
adaware, spybot, antivirus (pas à jour) n'y ont rien fait.  
bref reinstall windows en SP2, et là, a priori ca marche.  
 
donc ce soir je vais refaire un test viral (à jour cette fois), un highkackthis adaware spybot... et on verra ce que ca donne.


 
T'as un IP dynamique ou Statique?
 
Parce que moi il est statique...

n°1748296
blacksad98​8
Posté le 06-10-2004 à 13:42:06  profilanswer
 

free degroupé, je crois que l'ip est fixe (ca me fait un peu peur d'ailleur)

n°1748309
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 06-10-2004 à 13:53:40  profilanswer
 

zavez ka securisé vos machines avant d aller sur le net. c est pas plus dangeureux une IPfixe k une non fixe


---------------
#mais-chut
n°1748315
com21
Modérateur
real men don't click
Posté le 06-10-2004 à 13:55:06  profilanswer
 

clair ça ne change rien ;)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1748323
Profil sup​primé
Posté le 06-10-2004 à 14:03:55  answer
 

C est meme recommandé avec certaines grosses connexions free degroupé qui desynchronisent souvent , en dyn ip le serveur aurait une ip differente toutes les 5 minutes :D

n°1748324
blacksad98​8
Posté le 06-10-2004 à 14:06:02  profilanswer
 

Z_cool a écrit :

zavez ka securisé vos machines avant d aller sur le net. c est pas plus dangeureux une IPfixe k une non fixe


 :jap: ok pour l'ip fixe
 
quand à la "securisation" préalable de l'ordi, en fait je me suis fais avoir car j'avais preparé kerio, mais j'avais pas fait de scan de mon ordi. lorsque je me connectais avec mon 56k il se passait rien donc je ne pensait pas etre infecté autant.  
 
en plus la freebox c'est special, je me suis contenté de brancher le cable réseau et paf j'etais connecté sans pouvoir couper quoi que ce soit!  
 
soit dit en passant, kerio c'est un peu compliqué pour un néophyte...

n°1748327
com21
Modérateur
real men don't click
Posté le 06-10-2004 à 14:06:49  profilanswer
 

blacksad988 a écrit :


 
en plus la freebox c'est special, je me suis contenté de brancher le cable réseau et paf j'etais connecté sans pouvoir couper quoi que ce soit!  
 


 
ça marche tout seul et ça ce plaint  :lol:


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1748329
Profil sup​primé
Posté le 06-10-2004 à 14:09:22  answer
 

blacksad988 a écrit :

:jap: ok pour l'ip fixe
 
quand à la "securisation" préalable de l'ordi, en fait je me suis fais avoir car j'avais preparé kerio, mais j'avais pas fait de scan de mon ordi. lorsque je me connectais avec mon 56k il se passait rien donc je ne pensait pas etre infecté autant.  
 
en plus la freebox c'est special, je me suis contenté de brancher le cable réseau et paf j'etais connecté sans pouvoir couper quoi que ce soit!  
 
soit dit en passant, kerio c'est un peu compliqué pour un néophyte...


 
T aurais du desactiver la connexion resal ou brancher un firewall avant de brancher le RJ45 [:cyriadis]

n°1748580
blacksad98​8
Posté le 06-10-2004 à 16:41:29  profilanswer
 

com21 a écrit :

ça marche tout seul et ça ce plaint  :lol:


 
 :non: je me plaint pas, je dis juste que je me suis fait surprendre par la facilité de connection de la FABULEUSE Freebox!  :D

n°1748587
blacksad98​8
Posté le 06-10-2004 à 16:44:56  profilanswer
 

franck75 a écrit :

T aurais du desactiver la connexion resal ou brancher un firewall avant de brancher le RJ45 [:cyriadis]


 
en fait je pensais installer la freebox (je pensais qu'il fallais mettre des drivers et cliquer sur connection) puis mettre le firewall.
 
mais une fois branché je me suis rendu-compte que c'etais connecté directement, du coup j'ai juste voulu faire un ptit essai "et là... c'est le drame".  
en plus j'ai pas reussi à me deconnecter (je sait toujours pas comment on fait d'ailleur) alors en desespoir je me suis deconnecter en debranchant le cable (ca marche super bien comme methode)

n°1748622
deluxe
:o
Posté le 06-10-2004 à 17:05:01  profilanswer
 

blacksad988
a écrit :


en fait je pensais installer la freebox (je pensais qu'il
fallais mettre des drivers et cliquer sur connection) puis mettre le
firewall.
mais une fois branché je me suis rendu-compte que c'etais connecté
directement, du coup j'ai juste voulu faire un ptit essai "et là...
c'est le drame". en plus j'ai pas reussi à me deconnecter (je sait
toujours pas comment on fait d'ailleur) alors en desespoir je me suis
deconnecter en debranchant le cable (ca marche super bien comme
methode)


 
 
C'est vrai en usb pas en ethernet, comme pour n'importe quel modem ethernet d'ailleurs  
 
 [:cyriadis]  [:cyriadis]  [:cyriadis]  [:cyriadis]


---------------
Feed
-O/c
n°1764368
les-mouche​s
Posté le 17-10-2004 à 23:33:15  profilanswer
 

Bonsoir,  
 
J'ai rencontré le meme problème aujourd'hui  
 
j'ai une freebox. Pour jouer à RA2, j'ai été obligé de couper Zone Alarm ( pas réussi à le configurer pour jouer avec)  
 
Et là je me suis fait attaquer, puis j'ai eu des programmes qui se sont connectés sur le net, ensuite des pages web qui s'ouvraient toutes seules et enfin des installations de programme sur mon pc ..... pour finir mon antivirus trouvait un fichier vérolé toutes les 5 minutes.
 
Et comme le disent certaines personnes, aucun programme n'a pu me virer cela (adaware, spybot)
 
J'ai été obligé de formater, réinstaller l'antivirus,le firewall en étant hors connexion. Et maintenant j'ai plusieurs attaques sur les ports 445 et 135 par minutes .....  
 
J'ai installé toutes les mises à jour de windows ....
 
j'ose plus arreter mon firewall 10 sec ...... c'est vraiment une catastrophe  ...... vu le nombre de personne sans firewall ni meme d'antivirus ....... ça risque de faire tres mal cette merde !!!!
 
Faudrait choper les p'tits c_ns qui s'ammusent à faire ça !!! j'ai perdu ma journée à essayer de régler le pb et encore tout n'est pas réinstallé ...... grrrrrr
 
 

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  N'Ouvrez pas vos ports TCP 445 et 135!!!

 

Sujets relatifs
[spoon proxy] router les ports pour icq, msn[spoon proxy] router les ports pour icq, msn et emule
(RESOLU) Routeur: pb de NAT (redirection des ports)comment configurer les ports sur routeur peabird switch 4port?
tcp optimizer. ça marche chez vous ?log winroute: requête sortante en tcp sur le port 92 (npp)
Scan des portsComment selectionner une plage de ports sur un routeur NAT
Mercury Switch 5 ports 10/100 en cascade ?paquets TCP/IP
Plus de sujets relatifs à : N'Ouvrez pas vos ports TCP 445 et 135!!!


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR