| |||||
| Dernière réponse | ||
|---|---|---|
| Sujet : Je me fais scanner par une IP commencant par 66. c'est où ça? | ||
| Tomate |
certes |
|
| Aperçu |
|---|
| Vue Rapide de la discussion |
|---|
| Tomate |
certes |
| chaced |
|
| Tomate | c est pas parce que t es sous linux que t es protégé hein :o |
| chaced |
|
| jolebarjo | Moi non plus, il est dans le routeur :D |
| chaced | Je n'ai meme pas de firewall sur mon pc, comme ça, pas de parano a cause d'un scan :lol: |
| jolebarjo | Telecharge sam spade, il est pas mal pour tout les whois. |
| king_ping | Le pire c'est même pas en regardant les log de mon firewall que j'ai vu ça ...
C'est en faisant un simple netstat -an .... :ouch: Mais bon ici tt le monde connaissait cette commande bien sur .. ;) |
| patparis | > king_ping
Tu cherchais à savoir comment identifier une adresse IP (en fait comment identifier le provider à qui est affecté telle ou telle série d'IP), je t'ai répondu. Mais juste pour ton info, il faut peut-être essayer d'autres serveurs que ripe.net, parce que le message qui te dit que les IP de 0.0.0.0 à 255.255.255.255 correspondent à "The whole IPv4 address space" (en clair à l'ensemble des IP) ... ça n'apprend pas grand chose... Pour l'IP que tu donnes, sélectionne plutôt whois.arin.net. Maintenant, si c'est un exercice instructif la 1ère fois, on s'en lasse vite. Il y a quelques années, en découvrant mon 1er firewall soft, j'envoyais au FAI concerné le fichier log quand il listait plus de 2000 tentatives en provenance de la même IP en l'espace de quelques heures. Résultat : néant. La seule mesure à prendre, c'est de désactiver les alertes voire de désactiver le fichier log. Tu n'auras plus "d'attaques" du tout. Et comme on dit, on voit ce qui est bloqué, pas ce qui passe au travers... :) EDIT : quoique, on peut aussi enregistrer les connections valides... mais là c'est folklo ! |
| si j devais porter plainte pour tous les mails contenant des virus , tous les scann tous les sasser et autres blaster , j en aurais des milliers de mails a envoyer :lol: ca va plus vite de reinstaller windows que d ecrire des mails sans raison .............. laissez nous vivre sur le seul espace de liberté qui nous reste, le web !!!!!!!! moi aussi j me suis mangé un message de wanadoo abuse ,a l epoque de blaster, a cause d un gars qui n a rien d autre a faire que de mailer tout le contenu de son journal firewall :kaola: |
| Tomate |
oue
|
| encore un noob parano qui va porter plainte chez abuse :lol: |
| Tomate |
|
| king_ping |
|
| Tomate |
|
| jolebarjo | Tu te fais scanné mais tant que le mec peut pas acceder à ton réseau ou à ta machine, c'est pas bien grave.
En ce moment, avec tous les vers du genre blaster, sasser and co, tu te fais scanné à longueur de journée, donc faut pas s'alarmer à chaque ligne du log du firewall sur le port 445 ou autre. Be cool. :D |
|
| LaTeX_ | Sujet :
Je me suis hacké par une IP commencant par 66. c'est pas en Europe ça? La réponse est dans le sujet [:yaisse2][:boidleau] |
| jolebarjo | C'est vraiment à la mode, ces pseudos firewalls qui alarment l'user à chaque ping.
Tu t'en fou un peu de te faire scanné par un perdu en russie ou dieu sais où. |
| djobidjoba | si tu commencais par lire la 1er ligne deja ...
sinon, tu fais ca pour chaque ip que ton firewall mets en evidence ? a ce moment là, tu devrais te faire un script qui tourne toute la journee (des nslookup dans .bat par ex) (lol) |
| king_ping | Dans la mesure ou le scan reste 24H/24H ... Je peux vous assurer que ça agacerait n'importe lequel d'entre vous ... ;)
netnum: 0.0.0.0 - 255.255.255.255 netname: IANA-BLK descr: The whole IPv4 address space country: EU # Country is really world wide org: ORG-IANA1-RIPE admin-c: IANA1-RIPE tech-c: IANA1-RIPE status: ALLOCATED UNSPECIFIED remarks: The country is really worldwide. remarks: This address space is assigned at various other places in remarks: the world and might therefore not be in the RIPE database. mnt-by: RIPE-NCC-HM-MNT mnt-lower: RIPE-NCC-HM-MNT mnt-routes: RIPE-NCC-RPSL-MNT changed: bitbucket@ripe.net 20010529 changed: bitbucket@ripe.net 20020625 changed: hostmaster@ripe.net 20031014 changed: ripe-dbm@ripe.net 20040422 changed: ripe-dbm@ripe.net 20040504 source: RIPE organisation: ORG-IANA1-RIPE org-name: Internet Assigned Numbers Authority org-type: IANA address: see http://www.iana.org remarks: The IANA allocates IP addresses and AS number blocks to RIRs remarks: see http://www.iana.org/ipaddress/ip-addresses.htm remarks: and http://www.iana.org/assignments/as-numbers e-mail: bitbucket@ripe.net admin-c: IANA1-RIPE tech-c: IANA1-RIPE mnt-ref: RIPE-NCC-HM-MNT mnt-by: RIPE-NCC-HM-MNT changed: bitbucket@ripe.net 20040417 source: RIPE role: Internet Assigned Numbers Authority address: see http://www.iana.org. e-mail: bitbucket@ripe.net admin-c: IANA1-RIPE tech-c: IANA1-RIPE nic-hdl: IANA1-RIPE remarks: For more information on IANA services remarks: go to IANA web site at http://www.iana.org. mnt-by: RIPE-NCC-MNT changed: bitbucket@ripe.net 20010411 source: RIPE Y a qlqun qui a un decodeur ? :lol: Bon j'en conclu que c'est qlqun au ds le monde ... |
| Mhaggar |
|
| gnopple |
|
| cybervince | c'est quoi ton ip king_ping, que jte scanne tes ports |
| Optitribe | T'as de la chance moi c'est le 192.168.XX.XX et 127.0.X.X qui me font régulièrement des tentatives ;)
D'ailleurs tout le monde te le dira ... ils n'ont que ça à faire ...:) |
| weed | dans le pire des cas, les personnes vont se faire un petit server ftp chez toi avec des mp3... |
| darkangel | Spa une mode. ou alors c'est une mode eternelle :o |
| cybervince | Jparrie que qqn a fait un ping vers son IP et hop, son firewall s'est senti menacé |
| com21 | clair, un scan n'est pas un hack faut arretté la fausse parano. |
| ianmolo | C est la mode en ce moment ?
Aller hop un scan (p2p, requete d un site) et hop on sort le grand mot HACK ... [:doucefolie] |
| patparis | Vérifie ici :
http://web.cnrs-orleans.fr/SERVICES/WHOIS/whois.html |
| king_ping | Qlqun sait a quel fournisseur d'acces correspont les adresse ip commencant par 66.1xx.xxx.xxx ?
juste par curiosité j'aime pas me faire scanné mon ip comme ça... :non: |




