Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4783 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

25 alertes en 5 mn avec Zone alarm

n°334546
MC
retour à la raison
Posté le 07-08-2001 à 16:57:28  profilanswer
 

Reprise du message précédent :

TheBlob a écrit a écrit :

Je parlais pas de mes posts! T'as la réponse à ta question ( patch de sécurité + reboot ), alors qu'est-ce tu veux de plus? Tu te prends neotrace, tu retrouve l'ip et le provider du gars ( qui est vraiment con s'il se laisse retracer ), et tu fais un ramdam. Remarque, le provider va probablement s'en foutre, parce qu'y a 2000 paranos par jour qui lui envoie des plaintes.
 
T'as toujours pas répondu à mes questions: t'as vraiment une connexion cable (là tu vois, j'ai un doute... ) et tu connais une personne qui s'est fait hacker?  




 
Tu connais les DDOS? A la base c'est des centaines de postes win9x infectés par des troyens qui sont relié ensemble via IRC. Avec ca ca te fait une sacrée base pour peter des site comme yahoo et autres. Le hacké ne s'appercoit de rien du tout.

mood
Publicité
Posté le 07-08-2001 à 16:57:28  profilanswer
 

n°334548
TheBlob
ARRRRRRRRGGGGGGGGGHHH!
Posté le 07-08-2001 à 16:58:40  profilanswer
 

Le gars a pas dit qu'il hébergeait un site sur son dd.

n°334549
kaltan1
Posté le 07-08-2001 à 16:59:04  profilanswer
 

C'est toi qui lis trés mal
Dans le cas présent les ip étaient presque toutes différentes sauf quelques exceptions (100 personnes qui essayes d'accéder à ton pc en moins de 25 mn tu trouves ça banal moi pas).
Histoire de me répéter à nouveau: le but pour moi n'était pas de faire la guerre à d'éventuels hackers puisque tu as l'air d'aimer ce mot qui ne passionne que ceux qui n'y connaissent rien bien souvent. Non je voulais juste comprendre ce qui se passait tout d'un coup en l'espace d'une minute avec cet afflu de tentatives.
 
Pour ma connexion j'ai l'adsl et je ne vois pas d'où proviendrai le doute à moins que tu me le dises.
Tu continues à penser que seuls les troyens permettent d'infiltrer une machine?
 
kaltan

n°334551
TheBlob
ARRRRRRRRGGGGGGGGGHHH!
Posté le 07-08-2001 à 17:01:10  profilanswer
 

kaltan1 a écrit a écrit :

C'est toi qui lis trés mal
Dans le cas présent les ip étaient presque toutes différentes sauf quelques exceptions (100 personnes qui essayes d'accéder à ton pc en moins de 25 mn tu trouves ça banal moi pas).
Histoire de me répéter à nouveau: le but pour moi n'était pas de faire la guerre à d'éventuels hackers puisque tu as l'air d'aimer ce mot qui ne passionne que ceux qui n'y connaissent rien bien souvent. Non je voulais juste comprendre ce qui se passait tout d'un coup en l'espace d'une minute avec cet afflu de tentatives.
 
Pour ma connexion j'ai l'adsl et je ne vois pas d'où proviendrai le doute à moins que tu me le dises.
Tu continues à penser que seuls les troyens permettent d'infiltrer une machine?
 
kaltan  




Ah bon, l'adsl est une connexion permanente maintenant... J'avais raison d'avoir des doutes... Il me semblait que tu avais une connexion permanente...

n°334552
drakkeng
Posté le 07-08-2001 à 17:01:46  profilanswer
 

kaltan1 a écrit a écrit :

C'est toi qui lis trés mal
Dans le cas présent les ip étaient presque toutes différentes sauf quelques exceptions (100 personnes qui essayes d'accéder à ton pc en moins de 25 mn tu trouves ça banal moi pas).
Histoire de me répéter à nouveau: le but pour moi n'était pas de faire la guerre à d'éventuels hackers puisque tu as l'air d'aimer ce mot qui ne passionne que ceux qui n'y connaissent rien bien souvent. Non je voulais juste comprendre ce qui se passait tout d'un coup en l'espace d'une minute avec cet afflu de tentatives.
 
Pour ma connexion j'ai l'adsl et je ne vois pas d'où proviendrai le doute à moins que tu me le dises.
Tu continues à penser que seuls les troyens permettent d'infiltrer une machine?
 
kaltan  




 
dans le cas present je suis quasiment certains d'avoir raison ,une seule cause e-donkey !!!!!!!!!!

n°334553
TheBlob
ARRRRRRRRGGGGGGGGGHHH!
Posté le 07-08-2001 à 17:02:48  profilanswer
 

Tu me répond toujours pas à propos du nombre des personnes hackées que tu connais? Bon, si ça t'énerve tant que ça d'être scanné, va sur ce site, tu y trouveras des tests et des conseils pour te protéger:
 https://grc.com/x/ne.dll?bh0bkyd2

 

[edtdd]--Message édité par TheBlob--[/edtdd]

n°334557
TheBlob
ARRRRRRRRGGGGGGGGGHHH!
Posté le 07-08-2001 à 17:05:27  profilanswer
 

MC a écrit a écrit :

Des alarmes sous ZA j'en ai une centaine par jour, voire plus a certains moments. 99,9999% n'ont rien d'alarmant, ce ne sont que des troyens qui me scannent ou des ping qui se perdent.
 
Par contre l'interet de ZA, c'est de savoir si tu as des spywares, ou un troyen (a condition qu'il ne bluffe pas ZA, ce qui n'est pas garanti).
 
A partir du moment ou tu n'as aucun port ouvert (cad un soft fonctionnant en serveur sur ta machine) tu n'as aucun risque. Si tu ouvre des ports (HTTP, FTP et autres) ZA ne te protège pas car tu dois ouvrir ton port sur l'exterieur. Donc la c'est a toi de faire la sécurité de ton serveur. Le seul interet de ZA c'est de faire barrière entre ton réseau local et le réseau internet, donc ZA sur un poste isolé ne sert a RIEN!  




100% d'accord!

n°334559
kaltan1
Posté le 07-08-2001 à 17:07:15  profilanswer
 

TheBlob a écrit a écrit :

Tu me répond toujours pas à propos du nombre des personnes hackées que tu connais? Bon, si ça t'énerve tant que ça d'être scanné, va sur ce site, tu y trouveras des tests et des conseils pour te protéger:
 https://grc.com/x/ne.dll?bh0bkyd2  
 
 




 
Non je ne connais personne de mon entourage qui se soit fait hacké. Pourquoi?
Pour la connexion permanente tu as raison c'est vrai je me suis un peu emporté dans le sens que je voulais exclure une connexion RTC pour laquelle le firewall n'a aucune utilité.
 
 
Pour ce qui est de l'origine de ces tentatives qui proviendraient d'edonkey pourrais-je avoir des explications détaillées étant donné que ce logiciel n'était pas ouvert. Comment peut-il étre accessible dans ce cas?  
Merci pour toutes vos réponses
 
kaltan

n°334566
drakkeng
Posté le 07-08-2001 à 17:12:17  profilanswer
 

kaltan1 a écrit a écrit :

 
 
Non je ne connais personne de mon entourage qui se soit fait hacké. Pourquoi?
Pour la connexion permanente tu as raison c'est vrai je me suis un peu emporté dans le sens que je voulais exclure une connexion RTC pour laquelle le firewall n'a aucune utilité.
 
 
Pour ce qui est de l'origine de ces tentatives qui proviendraient d'edonkey pourrais-je avoir des explications détaillées étant donné que ce logiciel n'était pas ouvert. Comment peut-il étre accessible dans ce cas?  
Merci pour toutes vos réponses
 
kaltan  




 
je te l'ai deja expliqué !!
 
quand tu te conencte a un serveur sur e-donkey ton adresse ip est stockée et le serveur cherche les fichiers dont tu disposes,ensuite les utilisateurs qui cherchent des fichiers que tu as peuvent telecharger sur ton pc directement avec ton IP.
Ce qui explique que meme une fois le logiciel fermé ,le serveur continu a tester si ton IP est active et que les personnes qui se servent de e-donkey ont toujours ton IP et essai de se connecter a ton PC .

 

[edtdd]--Message édité par Drakkeng--[/edtdd]

n°334571
kaltan1
Posté le 07-08-2001 à 17:16:41  profilanswer
 

Je te remercie pour cette explication que j'avais bien compris la premiére fois.
Le probléme est que j'ai allumé mon pc aujourd'hui et que mon IP a changé par rapport à hier. Or je me suis connecté à edonkey qu'hier.
voilà pourquoi je m'interroge

mood
Publicité
Posté le 07-08-2001 à 17:16:41  profilanswer
 

n°334574
Tentacle
Posté le 07-08-2001 à 17:18:27  profilanswer
 

Drakkeng a écrit a écrit :

Tentacle---->ce coup si il marche j'ai detecté ,des telnet port probe, des http port probe et des subseven port probe ,venu de la meme IP :lol:  




 
Tiens c'était moi :D

n°334934
ricky5
Posté le 08-08-2001 à 03:31:24  profilanswer
 

mais enfin bordel y a que des abo-wanadoo qui se sont fait contaminer par code red 99% des tentatives viennent d'un mec de chez wanadoo.y pas moyen de les avertir en retour?

n°335008
chr_79
Posté le 08-08-2001 à 10:00:55  profilanswer
 

c'est possible si ce n'est pas red code, mais red code 2 (car red code 2 place un troyen sur le pc, qui permet d'executer des commande à distance).
 
 
jette un coup d'oeil ici:
 
http://forum.hardware.fr/sqlforum/ [...] cache=&p=5

n°335009
chr_79
Posté le 08-08-2001 à 10:02:00  profilanswer
 

c'est possible si ce n'est pas red code, mais red code 2 (car red code 2 place un troyen sur le pc, qui permet d'executer des commande à distance).
 
 
jette un coup d'oeil ici (tu verra comment avertir les personnes contaminés):
 
http://forum.hardware.fr/sqlforum/ [...] cache=&p=5

n°335643
ricky5
Posté le 08-08-2001 à 18:58:15  profilanswer
 

si au moins wanadoo pouvait envoyer un petit mail à ses abonnés pour leur demander de prendre les mesures qui s'imposent parce que là c'est de la bande passante bouffée pour rien.
ce que je comprend encore moins c'est pourquoi ce n'est pratiquement que des abos wanadoo, pourquoi pas club internet ou autre.

n°335649
chr_79
Posté le 08-08-2001 à 19:08:37  profilanswer
 

je crois que le ver n'attaque que des ip proches de lui.

n°335663
corto
Posté le 08-08-2001 à 19:21:00  profilanswer
 

ce qui est sur c'est que depuis qq jours, les traces dans le log passent de 30 par jours à 300 et plus! :eek:
 
beaucoup en effet de wanadoo, mais c'est normal la majorité des gens en "haut debit" est chez eux.
 
ce qui m'etonne le plus c'est que les traces sur le port 80 sont loin d'etre en majorité.
et j'ai pas edonkey.


---------------
le sabre japonais--  
n°336042
ricky5
Posté le 09-08-2001 à 00:36:16  profilanswer
 

chez moi ce n'est que sur le port 80 aucun autre mais là ça commence à devenir VRAIMENT lourd.   :fou:

n°336049
kaltan1
Posté le 09-08-2001 à 00:48:56  profilanswer
 

Quand ZA indique ca : The firewall has blocked Internet access to your computer (HTTP) from 212.232.168.138 (TCP Port 4108) [TCP Flags: S].
 
C'est bien le port 80 (http) qui est touché?

n°336096
corto
Posté le 09-08-2001 à 01:41:21  profilanswer
 

putain!
276 alert pour 11h de connection...
 
pfff c'est vraiment beaucoup plus que d'habitude.. :lol:
m'enfin, c'est pas grave il suffit de pas regarder le log.. :D


---------------
le sabre japonais--  
n°336103
symantec
Posté le 09-08-2001 à 02:16:30  profilanswer
 

MORAL DE L' HISTOIRE : E-DONKEY EST UN SALOPARD

n°336109
kaltan1
Posté le 09-08-2001 à 02:37:27  profilanswer
 

pourquoi tu peux développer s'il te plait?

n°336127
EDWall
Posté le 09-08-2001 à 05:19:05  profilanswer
 

:lol:  J'avais poster une question sur ce que voulait dire les differents messages de ZA et c'est vrai que depuis peu j'ai  pas malde messages de ZA avec des port 80, je suis en Win me donc normallement pas de blem mais bon...  
Je ne sais pas vous mais je constat un truc marrant:
selon les heures, je vais avoir plein de ip wanadoo dans les logspuis de plus en plus de d'allemand, puis ça vient des pays nordiques et l'UK et tres vite apres les jap et surtout les usa.
Alors avec les pays du nord c'est surtout des ip d'iles ! pas du continant mais de petites iles, delire non ?
Ches les ricains c'est surtout des universités par contre et de grandes villes (mais pas NY ou dans la cote ouest tien...).
 
 
Ce que je trouve interessant c'est qu'il ne touche que les os "pro", pas vous ?
Comme si le coder ne voulait pas faire chié le petit navigateur que je suis ;)

n°336152
[FK]Yom
Un superbe avenir derrière lui
Posté le 09-08-2001 à 06:33:54  profilanswer
 

Ca s'appelle la propagation.

n°336206
Requin
Posté le 09-08-2001 à 08:42:45  profilanswer
 

EDWall a écrit a écrit :

:lol:  J'avais poster une question sur ce que voulait dire les differents messages de ZA et c'est vrai que depuis peu j'ai  pas malde messages de ZA avec des port 80, je suis en Win me donc normallement pas de blem mais bon...  
Je ne sais pas vous mais je constat un truc marrant:
selon les heures, je vais avoir plein de ip wanadoo dans les logspuis de plus en plus de d'allemand, puis ça vient des pays nordiques et l'UK et tres vite apres les jap et surtout les usa.
Alors avec les pays du nord c'est surtout des ip d'iles ! pas du continant mais de petites iles, delire non ?
Ches les ricains c'est surtout des universités par contre et de grandes villes (mais pas NY ou dans la cote ouest tien...).
 
 
Ce que je trouve interessant c'est qu'il ne touche que les os "pro", pas vous ?
Comme si le coder ne voulait pas faire chié le petit navigateur que je suis ;)  




 
Non, c'est juste que les serveurs IIS sont 24h/24h sur le net et font de bien meilleurs candidats que le particulier pour une attaque DDoS.

n°336208
Requin
Posté le 09-08-2001 à 08:45:12  profilanswer
 

kaltan1 a écrit a écrit :

pourquoi tu peux développer s'il te plait?  




 
Hier on a discuté avec chr_79 de l'utilité ou non d'un Firewall personnel, ainsi que de leur réelle capacité à protéger l'utilisateur.
 
Je pense que ce topic pourra interessé ceux qui utilisent Zone Alarm ou tout autre FW installé à même la machine de l'utilisateur.
 
The Topic

n°336209
[FK]Yom
Un superbe avenir derrière lui
Posté le 09-08-2001 à 08:45:29  profilanswer
 

Tiens oui j'avais pas vu que ct sur le 80. Ca semble logique :)

n°336225
CHOUM
Posté le 09-08-2001 à 08:58:51  profilanswer
 

je confirme ca chie dans le ventillo ...
un win 2000 serveur avec IIS forcément et un chtit firewall sympa ...
je devait être dans les 250 000 000 alertes en moins de 2 jours ... viva les hotfix ;)

n°336230
[FK]Yom
Un superbe avenir derrière lui
Posté le 09-08-2001 à 09:02:47  profilanswer
 

Viva apache  :lol:

n°336955
EDWall
Posté le 09-08-2001 à 16:40:53  profilanswer
 

250 000 000 alertes !?  :eek2:  
Tu deconne ?  :pt1cable:  
La folie !
Je capte pas bien comment ça marche, le worm entre dans un serveur et ce propage sur d'autre ip, les plus proche du serveur c'est ça ?
Si oui, comment ça ce fait que certaines ip sont attaqué aussi souvant ? J'aurai pensé qu'apres "X" tentative de l'ip le prog laisserait tomber.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
update de zone alarm proMessages zone alarme: qui m'explique ?
[Zone Alarm] bien ou ...Pourquoi Zone Alarm ne comptabilise pas réellement l'upload???
Zone Alarm ou Norton internet Security ?quelles sont les adresses ip de la zone europe ?
Zone Alarm : 500 alertes en 30 minutes ! 
Plus de sujets relatifs à : 25 alertes en 5 mn avec Zone alarm


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)