Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2952 connectés 

 


Dernière réponse
Sujet : Je me fais scanner par une IP commencant par 66. c'est où ça?
Tomate

chaced a écrit :

Quoi que il y a Shorewall qui tourne sous le pc de mes parents, mais il glande dur ce firewall :lol:
 
Non, je sais que linux je ne suis pas protégé pour autant, mais je ne risque pas de chopper du blaster ou sasser (m'enfin, ils sont débiles, ils ne passent meme pas le NAT)

certes


Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
Tomate

chaced a écrit :

Quoi que il y a Shorewall qui tourne sous le pc de mes parents, mais il glande dur ce firewall :lol:
 
Non, je sais que linux je ne suis pas protégé pour autant, mais je ne risque pas de chopper du blaster ou sasser (m'enfin, ils sont débiles, ils ne passent meme pas le NAT)

certes

chaced

tomate77 a écrit :

c est pas parce que t es sous linux que t es protégé hein :o


 
Quoi que il y a Shorewall qui tourne sous le pc de mes parents, mais il glande dur ce firewall :lol:
 
Non, je sais que linux je ne suis pas protégé pour autant, mais je ne risque pas de chopper du blaster ou sasser (m'enfin, ils sont débiles, ils ne passent meme pas le NAT)

Tomate c est pas parce que t es sous linux que t es protégé hein :o
chaced

jolebarjo a écrit :

Moi non plus, il est dans le routeur :D


 
Meme pas, mon routeur fait que NAT, bon c'est vrai, c'est deja chaud de remonter le NAT, mais pour voir au bout 2 PC sous linux, seront bien avancés :D

jolebarjo Moi non plus, il est dans le routeur :D
chaced Je n'ai meme pas de firewall sur mon pc, comme ça, pas de parano a cause d'un scan :lol:
jolebarjo Telecharge sam spade, il est pas mal pour tout les whois.
king_ping Le pire c'est même pas en regardant les log de mon firewall que j'ai vu ça ...
C'est en faisant un simple netstat -an ....  :ouch:
Mais bon ici tt le monde connaissait cette commande bien sur .. ;)
patparis > king_ping
Tu cherchais à savoir comment identifier une adresse IP (en fait comment identifier le provider à qui est affecté telle ou telle série d'IP), je t'ai répondu.
 
Mais juste pour ton info, il faut peut-être essayer d'autres serveurs que ripe.net, parce que le message qui te dit que les IP de 0.0.0.0 à 255.255.255.255 correspondent à "The whole IPv4 address space" (en clair à l'ensemble des IP) ... ça n'apprend pas grand chose...
 
Pour l'IP que tu donnes, sélectionne plutôt whois.arin.net.
 
Maintenant, si c'est un exercice instructif la 1ère fois, on s'en lasse vite. Il y a quelques années, en découvrant mon 1er firewall soft, j'envoyais au FAI concerné le fichier log quand il listait plus de 2000 tentatives en provenance de la même IP en l'espace de quelques heures. Résultat : néant.  
 
La seule mesure à prendre, c'est de désactiver les alertes voire de désactiver le fichier log. Tu n'auras plus "d'attaques" du tout.
 
Et comme on dit, on voit ce qui est bloqué, pas ce qui passe au travers...  :)
 
EDIT : quoique, on peut aussi enregistrer les connections valides... mais là c'est folklo !
si j devais porter plainte pour tous les mails contenant des virus , tous les scann tous les sasser et autres blaster  , j en aurais des milliers de mails a envoyer :lol:  
 
ca va plus vite de reinstaller windows que d ecrire des mails sans raison .............. laissez nous vivre sur le seul espace de liberté qui nous reste, le web !!!!!!!!
 
moi aussi j me suis mangé un message de wanadoo abuse ,a l epoque de blaster, a cause d un gars qui n a rien d autre a faire que de mailer tout le contenu de son journal firewall :kaola:
Tomate

franck75 a écrit :

encore un noob parano qui va porter plainte chez abuse :lol:

oue
j aime pas le term "noob" par contre :o

encore un noob parano qui va porter plainte chez abuse :lol:
Tomate

king_ping a écrit :

Tu peux developper ?:??:

Citation :

netnum:      0.0.0.0 - 255.255.255.255
netname:      IANA-BLK
descr:        The whole IPv4 address space
country:      EU # Country is really world wide


 
pas besoin de lire plus :D

king_ping


 
Tu peux developper ?:??:

Tomate

king_ping a écrit :

Dans la mesure ou le scan reste 24H/24H ... Je peux vous assurer que ça agacerait n'importe lequel d'entre vous ... ;)
 
netnum:      0.0.0.0 - 255.255.255.255
netname:      IANA-BLK
descr:        The whole IPv4 address space
country:      EU # Country is really world wide
org:          ORG-IANA1-RIPE
admin-c:      IANA1-RIPE
tech-c:       IANA1-RIPE
status:       ALLOCATED UNSPECIFIED
remarks:      The country is really worldwide.
remarks:      This address space is assigned at various other places in
remarks:      the world and might therefore not be in the RIPE database.
mnt-by:       RIPE-NCC-HM-MNT
mnt-lower:    RIPE-NCC-HM-MNT
mnt-routes:   RIPE-NCC-RPSL-MNT
changed:      bitbucket@ripe.net 20010529
changed:      bitbucket@ripe.net 20020625
changed:      hostmaster@ripe.net 20031014
changed:      ripe-dbm@ripe.net 20040422
changed:      ripe-dbm@ripe.net 20040504
source:       RIPE
 
organisation: ORG-IANA1-RIPE
org-name:     Internet Assigned Numbers Authority
org-type:     IANA
address:      see http://www.iana.org
remarks:      The IANA allocates IP addresses and AS number blocks to RIRs
remarks:      see http://www.iana.org/ipaddress/ip-addresses.htm
remarks:      and http://www.iana.org/assignments/as-numbers
e-mail:       bitbucket@ripe.net
admin-c:      IANA1-RIPE
tech-c:       IANA1-RIPE
mnt-ref:      RIPE-NCC-HM-MNT
mnt-by:       RIPE-NCC-HM-MNT
changed:      bitbucket@ripe.net 20040417
source:       RIPE
 
role:         Internet Assigned Numbers Authority
address:      see http://www.iana.org.
e-mail:       bitbucket@ripe.net
admin-c:      IANA1-RIPE
tech-c:       IANA1-RIPE
nic-hdl:      IANA1-RIPE
remarks:      For more information on IANA services
remarks:      go to IANA web site at http://www.iana.org.
mnt-by:       RIPE-NCC-MNT
changed:      bitbucket@ripe.net 20010411
source:       RIPE

 
Y a qlqun qui a un decodeur ? :lol:
Bon j'en conclu que c'est qlqun au ds le monde ...


 
 [:noxauror]

jolebarjo Tu te fais scanné mais tant que le mec peut pas acceder à ton réseau ou à ta machine, c'est pas bien grave.
 
En ce moment, avec tous les vers du genre blaster, sasser and co, tu te fais scanné à longueur de journée, donc faut pas s'alarmer à chaque ligne du log du firewall sur le port 445 ou autre.  
 
Be cool. :D

king_ping a écrit :

Dans la mesure ou le scan reste 24H/24H ... Je peux vous assurer que ça agacerait n'importe lequel d'entre vous ... ;)


 
qu'est ce que tu en as a foutre?
de toutes façons qu'il te scan ou te hack tu saurais pas quoi faire donc ça sert a quoi de t'activer la?
t'es scanner toute la journée 24/24 tous les jours de l'année
qu'est ce que ça peut faire que ça vienne d'une seule Ip ou de plusieurs?

LaTeX_ Sujet :
 
Je me suis hacké par une IP commencant par 66. c'est pas en Europe ça?
 
La réponse est dans le sujet [:yaisse2][:boidleau]
jolebarjo C'est vraiment à la mode, ces pseudos firewalls qui alarment l'user à chaque ping.
Tu t'en fou un peu de te faire scanné par un perdu en russie ou dieu sais où.
djobidjoba si tu commencais par lire la 1er ligne deja ...
sinon, tu fais ca pour chaque ip que ton firewall mets en evidence ?
a ce moment là, tu devrais te faire un script qui tourne toute la journee (des nslookup dans .bat par ex) (lol)
king_ping Dans la mesure ou le scan reste 24H/24H ... Je peux vous assurer que ça agacerait n'importe lequel d'entre vous ... ;)
 
netnum:      0.0.0.0 - 255.255.255.255
netname:      IANA-BLK
descr:        The whole IPv4 address space
country:      EU # Country is really world wide
org:          ORG-IANA1-RIPE
admin-c:      IANA1-RIPE
tech-c:       IANA1-RIPE
status:       ALLOCATED UNSPECIFIED
remarks:      The country is really worldwide.
remarks:      This address space is assigned at various other places in
remarks:      the world and might therefore not be in the RIPE database.
mnt-by:       RIPE-NCC-HM-MNT
mnt-lower:    RIPE-NCC-HM-MNT
mnt-routes:   RIPE-NCC-RPSL-MNT
changed:      bitbucket@ripe.net 20010529
changed:      bitbucket@ripe.net 20020625
changed:      hostmaster@ripe.net 20031014
changed:      ripe-dbm@ripe.net 20040422
changed:      ripe-dbm@ripe.net 20040504
source:       RIPE
 
organisation: ORG-IANA1-RIPE
org-name:     Internet Assigned Numbers Authority
org-type:     IANA
address:      see http://www.iana.org
remarks:      The IANA allocates IP addresses and AS number blocks to RIRs
remarks:      see http://www.iana.org/ipaddress/ip-addresses.htm
remarks:      and http://www.iana.org/assignments/as-numbers
e-mail:       bitbucket@ripe.net
admin-c:      IANA1-RIPE
tech-c:       IANA1-RIPE
mnt-ref:      RIPE-NCC-HM-MNT
mnt-by:       RIPE-NCC-HM-MNT
changed:      bitbucket@ripe.net 20040417
source:       RIPE
 
role:         Internet Assigned Numbers Authority
address:      see http://www.iana.org.
e-mail:       bitbucket@ripe.net
admin-c:      IANA1-RIPE
tech-c:       IANA1-RIPE
nic-hdl:      IANA1-RIPE
remarks:      For more information on IANA services
remarks:      go to IANA web site at http://www.iana.org.
mnt-by:       RIPE-NCC-MNT
changed:      bitbucket@ripe.net 20010411
source:       RIPE

 
Y a qlqun qui a un decodeur ? :lol:
Bon j'en conclu que c'est qlqun au ds le monde ...
Mhaggar

gnopple a écrit :

tu as vraiment de la chance. :)
ces deux type d'adresse sont des adresses locales.  
exactement, 127.0.0.1 est ton ordinateur a toi qui s'autoreference et le 192.168.x.x est une adresse non routable. donc tu n'aurais pas un partage de connexion?
 :na:


Je pense qu'il plaisantait  :o

gnopple

Optitribe a écrit :

T'as de la chance moi c'est le 192.168.XX.XX et 127.0.X.X qui me font régulièrement des tentatives ;)
 
D'ailleurs tout le monde te le dira ... ils n'ont que ça à faire ...:)


 
tu as vraiment de la chance. :)
ces deux type d'adresse sont des adresses locales.  
exactement, 127.0.0.1 est ton ordinateur a toi qui s'autoreference et le 192.168.x.x est une adresse non routable. donc tu n'aurais pas un partage de connexion?
 :na:

cybervince c'est quoi ton ip king_ping, que jte scanne tes ports
Optitribe T'as de la chance moi c'est le 192.168.XX.XX et 127.0.X.X qui me font régulièrement des tentatives ;)
 
D'ailleurs tout le monde te le dira ... ils n'ont que ça à faire ...:)
weed dans le pire des cas, les personnes vont se faire un petit server ftp chez toi avec des mp3...
darkangel Spa une mode. ou alors c'est une mode eternelle :o
cybervince Jparrie que qqn a fait un ping vers son IP et hop, son firewall s'est senti menacé
com21 clair,  un scan n'est pas un hack  faut arretté la fausse parano.
ianmolo C est la mode en ce moment ?
 
Aller hop un scan (p2p, requete d un site) et hop on sort le grand mot HACK ...
 
 [:doucefolie]
patparis Vérifie ici :
 
http://web.cnrs-orleans.fr/SERVICES/WHOIS/whois.html
king_ping Qlqun sait a quel fournisseur d'acces correspont les adresse ip commencant par 66.1xx.xxx.xxx ?
 
juste par curiosité j'aime pas me faire scanné mon ip comme ça... :non:

Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)