Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1610 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Auteur Sujet :

[Securité]Probleme de sécurité...

n°985684
bascarol
Posté le 16-12-2002 à 12:23:03  profilanswer
 

Reprise du message précédent :

Pims a écrit :

Merci basca !
 
J'ai deja reussi à filtrer les trames (captures) selon une adresse IP :)
 
" host 1.2.3.4 " c'etait pas trop dur !!
 
Mais maintenant il faut que je me branche au bon endroit vu qu'on est commuté ... sinon je peux tjrs attendre .... seulement les demandes de 1.2.3.4 sont des broadcast donc je devrais les recevoir ou que je sois normalement !! je test :)
 
Sinon pourquoi il ne marche pas sur un serveur ?


 
Si à ma connaissance Ethereal peut être installé sur un server. Je crois que son seul prob avec des server concerne la compatibilité entre WinPcap et NT/2Kserv.
 
WinPcap est l'interface obligatoire entre ethereal et Win et il a du mal à interpreter le protocole ppp (sa reste à vérifier)
 
mais à mon avis pour pas polluer ton serve vaut mieux l'installer sur 1 poste.
 
 :hello:

mood
Publicité
Posté le 16-12-2002 à 12:23:03  profilanswer
 

n°985689
Pims
Posté le 16-12-2002 à 12:25:00  profilanswer
 

Oui mais il faut que je "dédouble" un port du switch ... mais le soucis c'est que je n'ai plus de port de libre ....


---------------
Life is like a box of chocolate you never know what you gonna get.
n°985706
bascarol
Posté le 16-12-2002 à 12:37:44  profilanswer
 

Pims a écrit :

Oui mais il faut que je "dédouble" un port du switch ... mais le soucis c'est que je n'ai plus de port de libre ....


 
pourquoi?
 

n°985716
nicolbolas
Optiquement votre.
Posté le 16-12-2002 à 12:45:04  profilanswer
 

Hey les mecs, vous avez deja entendu parler du spoofing???
 
C tout simplement un mec qui a modifié les entêtes des paquets IP pour faire croire que son adresse est 1.2.3.4 mais en fait cette adresse n'est pas attribuée.. Si tu fait un traceroute dessus tu te rends bien compte que aucun router du net n'est capable de la trouver, IE que cette adresse n'existe pas!!!
Donc tu as eu à faire à un connard de script kiddy qui a reussi à shunter ton firewall et tu peux t'attendre à une attaque en bonne et due forme (ou un simple squattage de disque) d'ici qq jours...
Ecartes les fesses, ça passera mieux!


Message édité par nicolbolas le 16-12-2002 à 12:45:43

---------------
#NetOp. T'as pas 10G ?
n°985734
Cereal_Kil​ler
updated
Posté le 16-12-2002 à 12:53:06  profilanswer
 

nicolbolas a écrit :

Hey les mecs, vous avez deja entendu parler du spoofing???
 
C tout simplement un mec qui a modifié les entêtes des paquets IP pour faire croire que son adresse est 1.2.3.4 mais en fait cette adresse n'est pas attribuée.. Si tu fait un traceroute dessus tu te rends bien compte que aucun router du net n'est capable de la trouver, IE que cette adresse n'existe pas!!!
Donc tu as eu à faire à un connard de script kiddy qui a reussi à shunter ton firewall et tu peux t'attendre à une attaque en bonne et due forme (ou un simple squattage de disque) d'ici qq jours...
Ecartes les fesses, ça passera mieux!


 
t'enfonces des portes ouvertes par les fenetres toi  :heink:  
 


---------------
Yo momma so fat, a Lorentz contraction wouldn't have any effect ever!
n°985746
nicolbolas
Optiquement votre.
Posté le 16-12-2002 à 13:00:48  profilanswer
 

Ben ouais mais comme ça c clair, non?


---------------
#NetOp. T'as pas 10G ?
n°985763
thelooser
Posté le 16-12-2002 à 13:12:45  profilanswer
 

Cereal_Killer a écrit :


 
t'enfonces des portes ouvertes par les fenetres toi  :heink:  
 
 


 
MDR :lol:

n°985831
Pims
Posté le 16-12-2002 à 13:49:37  profilanswer
 

id=firewall time="2002-12-12 10:2:40" fw="********" pri=3 rule="Default deny on in-eth0" proto="domain" src=1.2.3.4 dst=120.0.100.150 msg="Blocked by filter" sent=0 rcvd=0  
id=firewall time="2002-12-12 10:2:41" fw="********" pri=3 rule="Default deny on in-eth0" proto="domain" src=1.2.3.4 dst=120.0.100.150 msg="Blocked by filter" sent=0 rcvd=0  
id=firewall time="2002-12-12 10:2:43" fw="********" pri=3 rule="Default deny on in-eth0" proto="domain" src=1.2.3.4 dst=120.0.100.150 msg="Blocked by filter" sent=0 rcvd=0  
id=firewall time="2002-12-12 10:2:45" fw="********" pri=3 rule="Default deny on in-eth0" proto="domain" src=1.2.3.4 dst=120.0.100.150 msg="Blocked by filter" sent=0 rcvd=0  
id=firewall time="2002-12-12 10:2:47" fw="********" pri=3 rule="Default deny on in-eth0" proto="domain" src=1.2.3.4 dst=120.0.100.150 msg="Blocked by filter" sent=0 rcvd=0  
id=firewall time="2002-12-12 10:2:48" fw="********" pri=3 rule="Default deny on in-eth0" proto="domain" src=1.2.3.4 dst=120.0.100.150 msg="Blocked by filter" sent=0 rcvd=0


 
Le truc c'est que "l'eth0" c'est l'interface INTERNE !
Et que le 120.0.100.150 est l'adresse interne de notre FW evidemment ....
 
Je vois pas comment ca pourrait etre du spoofing ... et comment le firexall aurait laissé passer ca :heink:


---------------
Life is like a box of chocolate you never know what you gonna get.
n°985863
Gardien
Posté le 16-12-2002 à 14:06:02  profilanswer
 

ca veut peut-etre dire que qqun fait du spoofing a partir de ton réseau, c'est-à-dire un de tes utilisateurs.  
 
Ca et une mauvaise config de ton routeur, ce sont à peu pres les seules explications possibles pour que tu vois ca sur ton interface interne.

n°985864
thelooser
Posté le 16-12-2002 à 14:06:28  profilanswer
 

Pims a écrit :

id=firewall time="2002-12-12 10:2:40" fw="********" pri=3 rule="Default deny on in-eth0" proto="domain" src=1.2.3.4 dst=120.0.100.150 msg="Blocked by filter" sent=0 rcvd=0  
id=firewall time="2002-12-12 10:2:41" fw="********" pri=3 rule="Default deny on in-eth0" proto="domain" src=1.2.3.4 dst=120.0.100.150 msg="Blocked by filter" sent=0 rcvd=0  
id=firewall time="2002-12-12 10:2:43" fw="********" pri=3 rule="Default deny on in-eth0" proto="domain" src=1.2.3.4 dst=120.0.100.150 msg="Blocked by filter" sent=0 rcvd=0  
id=firewall time="2002-12-12 10:2:45" fw="********" pri=3 rule="Default deny on in-eth0" proto="domain" src=1.2.3.4 dst=120.0.100.150 msg="Blocked by filter" sent=0 rcvd=0  
id=firewall time="2002-12-12 10:2:47" fw="********" pri=3 rule="Default deny on in-eth0" proto="domain" src=1.2.3.4 dst=120.0.100.150 msg="Blocked by filter" sent=0 rcvd=0  
id=firewall time="2002-12-12 10:2:48" fw="********" pri=3 rule="Default deny on in-eth0" proto="domain" src=1.2.3.4 dst=120.0.100.150 msg="Blocked by filter" sent=0 rcvd=0


 
Le truc c'est que "l'eth0" c'est l'interface INTERNE !
Et que le 120.0.100.150 est l'adresse interne de notre FW evidemment ....
 
Je vois pas comment ca pourrait etre du spoofing ... et comment le firexall aurait laissé passer ca :heink:


 
C'est pas du spoofing.

mood
Publicité
Posté le 16-12-2002 à 14:06:28  profilanswer
 

n°985874
Pims
Posté le 16-12-2002 à 14:12:05  profilanswer
 

Tjrs rien sur le réseau en 1.2.3.4 ....
 
C'est vraiment bizarre quand meme !


---------------
Life is like a box of chocolate you never know what you gonna get.
n°985879
nicolbolas
Optiquement votre.
Posté le 16-12-2002 à 14:14:54  profilanswer
 

Ben soit ça vient du local (dans ce cas yen a un qui va se prendre un sacré savon) et le firewall doit avoir l'adresse mac qqpart, soit le mecs est déjà entré sur le reseau ou a tenté une ataque de boucle sur le firewall. Ca consiste à le tromper sur la provenance des packets et modifiant aussi la mac dans les entêtes.


---------------
#NetOp. T'as pas 10G ?
n°985883
Pims
Posté le 16-12-2002 à 14:16:22  profilanswer
 

nicolbolas a écrit :

(dans ce cas yen a un qui va se prendre un sacré savon)


 
Encore faudrait il le trouver le p'tit salaud !
 
Et à 2h du mat' je vois pas trop qui ca pourrait etre ..........


---------------
Life is like a box of chocolate you never know what you gonna get.
n°985889
Gardien
Posté le 16-12-2002 à 14:17:47  profilanswer
 

Du spoofing peut etre, peut etre pas.
 
1.2.3.4 n'est pas routable donc si ces paquets IP proviennent d'un autre réseau, il s'agit de spoofing.  
 
Ces paquets étant bloqués sur l'interface interne, il est logique de penser qu'ils viennent du réseau interne.
 
Pour savoir d'où ils viennent, il serait en effet judicieux d'avoir l'@ MAC (bien qu'on puisse très bien forger des trames avec une fausse @ MAC oui oui c'est possible). Pour cela vérifie s'il existe pas une option sur ton firewall pour qu'à chaque entrée de log il indique l'@ MAC en plus de l'IP. C'est possible sur ton bon équipement.


Message édité par Gardien le 16-12-2002 à 14:19:16
n°985892
nicolbolas
Optiquement votre.
Posté le 16-12-2002 à 14:18:11  profilanswer
 

Ben c un connard de script kiddy, point barre.
Et ton firewall doit ^pas être au top pour qu'il laisse passer ce genre d'ataque...


---------------
#NetOp. T'as pas 10G ?
n°985900
Pims
Posté le 16-12-2002 à 14:20:13  profilanswer
 

nicolbolas a écrit :

Ben c un connard de script kiddy, point barre.
Et ton firewall doit ^pas être au top pour qu'il laisse passer ce genre d'ataque...


 
:( mon firewall vous voulez savoir de quoi il s'agit?
 
c'est un arkoon !
 
J'ai regardé la table arp du fw ! RIEN !
 
Vous me faites peur là ...


---------------
Life is like a box of chocolate you never know what you gonna get.
n°985904
bruno31
Posté le 16-12-2002 à 14:22:03  profilanswer
 

nicolbolas a écrit :

Ben c un connard de script kiddy, point barre.
Et ton firewall doit ^pas être au top pour qu'il laisse passer ce genre d'ataque...


 
il laisse pas passer ... deny qui y'a ecrit :D
 


---------------
http://www.hardfr.org/ [HardFr]
n°985925
Pims
Posté le 16-12-2002 à 14:33:22  profilanswer
 

Voila ce que je vois assez souvent aussi:
 

Code :
  1. id=firewall time="2002-12-12 10:3:50" fw="*********" pri=3 rule="default_rule" proto="1032" src=120.0.0.2 dst=1.2.3.4 msg="Blocked by filter" sent=0 rcvd=0
  2. id=firewall time="2002-12-12 10:3:54" fw="*********" pri=3 rule="default_rule" proto="1032" src=120.0.0.2 dst=1.2.3.4 msg="Blocked by filter" sent=0 rcvd=0
  3. id=firewall time="2002-12-12 10:3:58" fw="*********" pri=3 rule="default_rule" proto="1032" src=120.0.0.2 dst=1.2.3.4 msg="Blocked by filter" sent=0 rcvd=0
  4. id=firewall time="2002-12-12 10:4:2" fw="*********" pri=3 rule="default_rule" proto="1032" src=120.0.0.2 dst=1.2.3.4 msg="Blocked by filter" sent=0 rcvd=0
  5. id=firewall time="2002-12-12 10:4:6" fw="*********" pri=3 rule="default_rule" proto="1032" src=120.0.0.2 dst=1.2.3.4 msg="Blocked by filter" sent=0 rcvd=0


 
Ca c'est les tentatives de réponse de mon PDC ... ca doit bien etre une machine interne non? vu que j'ai aucune autre @IP qui tente de lui répondre .....


---------------
Life is like a box of chocolate you never know what you gonna get.
n°985991
nicolbolas
Optiquement votre.
Posté le 16-12-2002 à 15:11:24  profilanswer
 

Ben si il bloque bien, ya pas de souci.
C quoi comme firewall?


---------------
#NetOp. T'as pas 10G ?
n°986019
Pims
Posté le 16-12-2002 à 15:27:11  profilanswer
 

un arkoon !


---------------
Life is like a box of chocolate you never know what you gonna get.
n°986097
nicolbolas
Optiquement votre.
Posté le 16-12-2002 à 16:28:18  profilanswer
 

C lequel arkoon?
Ca a de la gueule leurs solutions, mais c du pure soft. J'ai discuté ya deux semaines avec un mec qui essayait de vendre du NetASQ (le même genre) et il a fini par avouer que rien ne valait des solutions vraiment dédiés (filtrage en hard) paske les appliances sous linux etaient trop modulaires pour être suffisament blindées...


---------------
#NetOp. T'as pas 10G ?
n°986134
Pims
Posté le 16-12-2002 à 16:52:50  profilanswer
 

nicolbolas a écrit :

C lequel arkoon?
Ca a de la gueule leurs solutions, mais c du pure soft. J'ai discuté ya deux semaines avec un mec qui essayait de vendre du NetASQ (le même genre) et il a fini par avouer que rien ne valait des solutions vraiment dédiés (filtrage en hard) paske les appliances sous linux etaient trop modulaires pour être suffisament blindées...


 
C'est le Blue je crois ...
 
Pour c'est du pure soft? un cisco c'est pareil: une base PC avec leur OS proprio dessus .... et bien la c'est la meme chose !
 
L'OS est sur un carte PCMCIA en lecture seule...
La config sur une autre.


---------------
Life is like a box of chocolate you never know what you gonna get.
n°986159
nicolbolas
Optiquement votre.
Posté le 16-12-2002 à 17:04:43  profilanswer
 

Ben ouais mais comme tu dis c un os proprio, pas un linux custom... Et leur OS il est fait pour. C pas un truc generaliste et il est torturé en permanance afin de s'assurer de sa fiabilité... Mais c plus cher. Enfin j'ai regardé les arkoon d'un peu plus près et ça m'a l'air pas mal. Je vais essayer de mettre la main sur un comparatif entre differentes solutions du meme genre...


---------------
#NetOp. T'as pas 10G ?
n°986165
Pims
Posté le 16-12-2002 à 17:07:38  profilanswer
 

nicolbolas a écrit :

Ben ouais mais comme tu dis c un os proprio, pas un linux custom... Et leur OS il est fait pour. C pas un truc generaliste et il est torturé en permanance afin de s'assurer de sa fiabilité... Mais c plus cher. Enfin j'ai regardé les arkoon d'un peu plus près et ça m'a l'air pas mal. Je vais essayer de mettre la main sur un comparatif entre differentes solutions du meme genre...


 
L'avantage c'est que CA FAIT TOUT !
 
-firewall
-Filtrage des virus
-Proxy (categorie de site)
-vpn
-Gestion de la BP
 
...


---------------
Life is like a box of chocolate you never know what you gonna get.
n°986183
nicolbolas
Optiquement votre.
Posté le 16-12-2002 à 17:13:14  profilanswer
 

Justement, c parce qu'il y a une multitude de services qui tournent qu'il est plus vulnerable : on cumule les failles potentielles. Je pense que le réseau le plus fiable est celui ou chaque machine a son rôle et qu'on essaye pas de faire faire plusieurs chose en meme temps au meme apareil. A la limite, on peut le faire sur un système de backup au cas ou les appliances tombent en rade, mais si les decideurs sont conscients des risques et allouent le budget necessaire à la mise en place d'une bonne secu, chque point et chaque service tourne sur une machine dédié.
C'est un peu idéaliste mais je crois que les meilleurs systèmes doivent être construits sur ce shéma.
Mais je ne remets pas non plus en cause le choix d'une solution integrée : dans la majorité des cas elles font leur office. Et je sais par experience que dans certaines structures, les decideurs sont tellement mal informés qu'on ne peut pas obtenir le moindre centime pour la securité. La seule solution est alors de recycler un pc du parc en y installant une telemetrybox (par exemple)...


---------------
#NetOp. T'as pas 10G ?
n°986190
Pims
Posté le 16-12-2002 à 17:16:47  profilanswer
 

oui mais dans notre cas il a été possible d'installer ca !! et c'est deja pas mal !!
 


---------------
Life is like a box of chocolate you never know what you gonna get.
n°986918
bruno31
Posté le 17-12-2002 à 02:32:24  profilanswer
 

Pims a écrit :


 
C'est le Blue je crois ...
 
Pour c'est du pure soft? un cisco c'est pareil: une base PC avec leur OS proprio dessus .... et bien la c'est la meme chose !


 
 
 [:microl]  [:microl]  [:microl]  [:microl]
 
j'en pleure encore :whistle:
 
sinon je suis le topic qui reste interessant ... j'aimerai bien trouver un truc qd meme ... le coup du spoofing c po si con, un mec en interne qui essaye un soft a la con ...


---------------
http://www.hardfr.org/ [HardFr]
n°986980
Pims
Posté le 17-12-2002 à 08:37:52  profilanswer
 

:heink:


---------------
Life is like a box of chocolate you never know what you gonna get.
n°987284
thelooser
Posté le 17-12-2002 à 13:07:10  profilanswer
 

bruno31 a écrit :


 
 
 [:microl]  [:microl]  [:microl]  [:microl]
 
j'en pleure encore :whistle:
 
sinon je suis le topic qui reste interessant ... j'aimerai bien trouver un truc qd meme ... le coup du spoofing c po si con, un mec en interne qui essaye un soft a la con ...


 
Je confirme, un PIX n'est ni plus ni moins qu'un Pentium 2 avec deux (ou plus ) cartes réseaux en PCI.

n°987329
Pims
Posté le 17-12-2002 à 13:58:28  profilanswer
 

Citation :

Cisco PIX 535 Firewall:
 
Technical Specifications
Processor: 1.0-GHz Intel Pentium III
 
Random Access Memory: 512 MB, or 1 GB of SDRAM (Registered PC133)
 
Flash Memory: 16 MB
 
Cache: 256 KB level 2 at 1 GHz
 
System BUS: Dual 64-bit, 66-MHz PCI; Single 32-bit, 33-MHz PCI


 


---------------
Life is like a box of chocolate you never know what you gonna get.
n°987532
nicolbolas
Optiquement votre.
Posté le 17-12-2002 à 15:37:15  profilanswer
 

Oui mais l'os est basé sur quoi? Si c'est un truc développé QUE pour router, c ok. Mais si c une adaptation d'un système generaliste, ya plus de chance qu'il reste des failles...


---------------
#NetOp. T'as pas 10G ?
n°987571
Pims
Posté le 17-12-2002 à 15:53:47  profilanswer
 

nicolbolas a écrit :

Oui mais l'os est basé sur quoi? Si c'est un truc développé QUE pour router, c ok. Mais si c une adaptation d'un système generaliste, ya plus de chance qu'il reste des failles...


 
L'os est une distrib complettement vidée de toute fonction non indispensable aux fonctions de l'arkoon ... après je sais pas ...
 
Enfin le top du top c'est : un arkoon pour tout faire et un PIX en plus.


---------------
Life is like a box of chocolate you never know what you gonna get.
n°987574
nicolbolas
Optiquement votre.
Posté le 17-12-2002 à 15:55:09  profilanswer
 

ouaip! PIX Rulezzzz et arkoon pas trop mal...


---------------
#NetOp. T'as pas 10G ?
n°987592
Pims
Posté le 17-12-2002 à 16:04:42  profilanswer
 

nicolbolas a écrit :

ouaip! PIX Rulezzzz et arkoon pas trop mal...


 
On fait du VPN avec un PIX en face !
 
Je n'y connais rien en admin du FW cisco !
 
Je peux me lancer dans la decouverte sans risque? ou il faut absolument une formation la dessus ?
 
Sinon pas de nouvelle du 1.2.3.4 pour l'instant :/


---------------
Life is like a box of chocolate you never know what you gonna get.
n°987655
nicolbolas
Optiquement votre.
Posté le 17-12-2002 à 16:47:08  profilanswer
 

Ben si t'es pas en production ou que tu as pas besoin d'un dispo 99% et/ou que tu as une maintenance derrière, tu peux toujours t'y risquer. Mais commences par eplucher toutes les docs que tu peux trouver sur internet (google powaaaaa!), des forums (en anglais) etc...
Enfin c l'occasion de faire joujou sur du beau matos, donc si tu as le temps ne t'en prive pas! Enfin c ce que je ferais, à toi de voir...


---------------
#NetOp. T'as pas 10G ?
n°987692
denis1
CSCO10534588
Posté le 17-12-2002 à 17:18:57  profilanswer
 

(euh question bête, as tu regardé la table arp du switch pour voir s'il y a l'@IP 1.2.3.4 :??: )

n°987699
thelooser
Posté le 17-12-2002 à 17:21:55  profilanswer
 

Pims a écrit :


 
On fait du VPN avec un PIX en face !
 
Je n'y connais rien en admin du FW cisco !
 
Je peux me lancer dans la decouverte sans risque? ou il faut absolument une formation la dessus ?
 
Sinon pas de nouvelle du 1.2.3.4 pour l'instant :/


Ben, si ta déjà manip sur des routeurs Cisco, tu dois pouvoir à peut pret te démerder.
Si ta jamais utilisé un routeur en mode console, je te déconseil car c'est quand même assez chaud la config d'un PIX surtout si il y a du VPN deçu

n°990138
----
Posté le 19-12-2002 à 14:50:53  profilanswer
 

ben, ouai
 
ché pas. ton range ip dans bien dans celui de 1.0.0.0. donc, le routeur, lui, voyant que 1.2.3.4 est de la meme classe ( voire le range, ca depend de ton mask) que le 120.x.x.x, il le route de l'autre coté.
 
d'ailleurs, le range 1.0.0.0 n'est pas n'importe de quel range, si mon souvenir est bon, c'est celui de Internet Assigned Numbers Authority, le fameux IANA. en gros, le bordel qui gere les dns du monde entier. il voit que ta un résal dans la classe A deja prise, il doit se dire que: tiens, un 2iem domain qui a le meme range ip que celui qui l'a deja acheté( ca se trouve que c toi qui a acheté ce range, alors la, t un riche)
 
alors, il te balance des DNS request pour savoir qui t, si tu fais partie légalement du proprio de ce range ip.  
 
enfin, c'est ce que j'ai compris. apres je peux me tromper.

n°990166
Pims
Posté le 19-12-2002 à 15:06:34  profilanswer
 

---- a écrit :

ben, ouai
 
ché pas. ton range ip dans bien dans celui de 1.0.0.0. donc, le routeur, lui, voyant que 1.2.3.4 est de la meme classe ( voire le range, ca depend de ton mask) que le 120.x.x.x, il le route de l'autre coté.
 
d'ailleurs, le range 1.0.0.0 n'est pas n'importe de quel range, si mon souvenir est bon, c'est celui de Internet Assigned Numbers Authority, le fameux IANA. en gros, le bordel qui gere les dns du monde entier. il voit que ta un résal dans la classe A deja prise, il doit se dire que: tiens, un 2iem domain qui a le meme range ip que celui qui l'a deja acheté( ca se trouve que c toi qui a acheté ce range, alors la, t un riche)
 
alors, il te balance des DNS request pour savoir qui t, si tu fais partie légalement du proprio de ce range ip.  
 
enfin, c'est ce que j'ai compris. apres je peux me tromper.


 
:eek2:  
:pt1cable:


---------------
Life is like a box of chocolate you never know what you gonna get.
n°990187
----
Posté le 19-12-2002 à 15:21:01  profilanswer
 

ben heuu, ouai
 
son lan est sur 120.x.x.x, c'est une plage publique, apres, c'est normal que tout le net cherche a savoir qui c'est. il est conflit ( à moins de mettre des sNAT et dNAT) avec une plage publique. donc, IANA cherche à savoir qui c'est en lui envoyant des dns resquest( je crois)
 
d'apres son log du routeur, c'est bien la cas, il recoit des paquet sur 53.
 
je pense que, soit, il se met dans une plage privée et plus soucis, ou, il met du nat partout, et plus souci non plus.
 
enfin, c'est que mon avis.

n°990201
Pims
Posté le 19-12-2002 à 15:26:22  profilanswer
 

---- a écrit :

ben heuu, ouai
 
son lan est sur 120.x.x.x, c'est une plage publique, apres, c'est normal que tout le net cherche a savoir qui c'est. il est conflit ( à moins de mettre des sNAT et dNAT) avec une plage publique. donc, IANA cherche à savoir qui c'est en lui envoyant des dns resquest( je crois)
 
d'apres son log du routeur, c'est bien la cas, il recoit des paquet sur 53.
 
je pense que, soit, il se met dans une plage privée et plus soucis, ou, il met du nat partout, et plus souci non plus.
 
enfin, c'est que mon avis.  


 
oui oui oui :)
Seulement la plage 120.0.0.0 ON L'A PAS ACHETE !! SUREMENT PAS !!
C'est notre adressage privé ...... :pt1cable: :pt1cable: :pt1cable:
 
Alala ... quand je vous aurais expliqué toute la merde "historique" qu'on a vous allez pleurer ....


---------------
Life is like a box of chocolate you never know what you gonna get.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3

Aller à :
Ajouter une réponse
 

Sujets relatifs
Problème d'affichage de Linux avec VMWare 3.2problème de clavier avec windows 2000 pro
encore un probleme avec windows 2000 proprobleme de securité ....
Gros problème de sécurité avec XPProbleme reseaux securité et autorisations !!!
Probleme de securité sous ICQProblème Sécurité Réseau / Partition D: Effacée
Chtite probléme de securité réseau.....Probleme de Sécurité ----- NETSTAT
Plus de sujets relatifs à : [Securité]Probleme de sécurité...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR