Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2434 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  Une organisation bizare qui scanne mon ip...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Une organisation bizare qui scanne mon ip...

n°452536
Malcolm777
Posté le 10-03-2010 à 15:16:06  profilanswer
 

Bonjour
J'utilise un FTP à titre privé sous windows seven grâce au logiciel Typsoft FTP. Pas de compte anonymus, juste un compte avec mot de pass qui a full acces sur un de mes disques dur. J'utilise affin d'avoir l'acces de mon FTP par le réseau publique un compte sur dyndns.org (je suis en IP dynamique) et sur mon routeur une redirection des connections sur le port 21 vers le pc server.  
 
Je n'ai jamais rien vu de suspect dans les logs de mon server jusqu'à il y a quelques jours.
Une adresse IP étrange se connecte à mon ftp sans authentifier.  
Je fais un Whois sur cette IP affin de voir qui est passé par la et je constate qu'elle appartient à une société Iranienne.Il est aussi noté les coordonnées d'une organisation dont je n'avais jamais entendu parler: La RIPE basée à amsterdam.  
Je ne m'inquiète pas plus que ça et le phénomène se reproduit le lendemain. Encore une adresse IP bizarre mais plus d'iran cette fois (j'ai oublié ou :s). Par contre toujours le nom de la RIPE mentionné dans le Whois.  
Et voila que aujourd'hui je me fais littéralement bruteforcé par une nouvelle adresse IP cette fois venant du canada mais toujours avec la RIPE mantionée dans le Whois.  
 

Code :
  1. [03:18:01] - [57] Authentification Fail: User ADMIN IP: xx.xxx.xxx.xxx
  2. [03:18:05] - [57] Authentification Fail: User ADMIN IP: xx.xxx.xxx.xxx
  3. [03:18:05] - [57] Authentification Fail: User ADMIN IP: xx.xxx.xxx.xxx
  4. [03:18:07] - [57] Authentification Fail: User ADMIN IP: xx.xxx.xxx.xxx
  5. [03:18:07] - [57] Authentification Fail: User ADMIN IP: xx.xxx.xxx.xxx
  6. [03:18:07] - [57] Authentification Fail: User ADMIN IP: xx.xxx.xxx.xxx
  7. [03:18:08] - [57] Authentification Fail: User ADMIN IP: xx.xxx.xxx.xxx
  8. [03:18:10] - [57] Authentification Fail: User ADMIN IP: xx.xxx.xxx.xxx
  9. [03:18:11] - [57] Authentification Fail: User ADMIN IP: xx.xxx.xxx.xxx
  10. [03:18:12] - [57] Authentification Fail: User ADMIN IP: xx.xxx.xxx.xxx
  11. [03:18:14] - [57] Authentification Fail: User ADMIN IP: xx.xxx.xxx.xxx


et ça a duré comme ça pendant des heurs.  
Quand je tape l'adresse ip dans internet explorer je tombe sur une page d'accueil de Apache server (un proxy?).
 
Quelqu'un a déjà eu ça? C'est quand même inquiétant, d'ou sortent-ils mon adresse IP? De chez dyndns? En plus ils ont du me scanner pour trouver le port 21 ouvert non?  
Merci de m'éclaircir sur tout ça :D
j'utilise Avast comme anti-virus


Message édité par Malcolm777 le 10-03-2010 à 15:20:08
mood
Publicité
Posté le 10-03-2010 à 15:16:06  profilanswer
 

n°452539
Misssardon​ik
prévisible a posteriori
Posté le 10-03-2010 à 15:26:18  profilanswer
 

Ton adresse IP a du être essayée au hasard comme des milliers d'autres...

 

Ensuite le port 21, c'est un des quelques ports le plus souvent ouvert sur un serveur public, y'a pas besoin d'être devin pour savoir ça.

 

Si tu veux qu'on t'embête moins, commence par utiliser un autre port. Tu serais sous Linux ou unix y'aurait d'autres solution à proposer (genre fail2ban), mais sous windows je sais pas.

 

Maintenant si tu as un mot de passe compliqué (au moins une bonne dizaine de caractères, majuscules/minuscules, chiffres, et caractère spéciaux), et que tu gardes ton système (et ton serveur FTP) à jour, il ne devrait pas y avoir de problème.


Message édité par Misssardonik le 10-03-2010 à 15:27:31

---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°452543
Malcolm777
Posté le 10-03-2010 à 15:31:00  profilanswer
 

Ok merci ça me rassure un peu plus mais ce que je ne comprend pas c'est que entre chaque scan mon IP est différente (ip dynamique comme je l'ai dis) et que c'est toujours la fameuse RIPE ^^ quelqu'un a-t-il déjà entendu parler ce ce machin?  
En tout cas oui mon mot de pas est compliqué par contre je ne sais pas si typsoft FTP est assez sécurisé.

n°452544
Misssardon​ik
prévisible a posteriori
Posté le 10-03-2010 à 15:37:08  profilanswer
 

http://fr.wikipedia.org/wiki/RIPE


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°452545
Malcolm777
Posté le 10-03-2010 à 15:58:36  profilanswer
 

Arf désolé j'ai oublié de me servir de mon ami google... ^^
Mais bon même si c'est des gens super clean, pourquoi est ce qu'ils bruteforcent mes identifiants??? :O

n°452557
Misssardon​ik
prévisible a posteriori
Posté le 10-03-2010 à 17:05:32  profilanswer
 

D'où sors-tu ce nom exactement ?


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°452566
aideinfo
Posté le 10-03-2010 à 18:05:01  profilanswer
 

Ce n'est aps le RIPE qui te scanne. Toutes les IP européennes mentionneront le RIPE. Pour l'Asie, c'est l'APINC, pour l'Amérique c'est l'ARIN, ..... Si on avait l'IP, on pourrait interpréter les données Whois.


---------------
http://www.aideinfo.com/  Whois adresses IP/domaines le plus évolué !!  FAQ Free Mobile
n°452607
Malcolm777
Posté le 10-03-2010 à 21:41:41  profilanswer
 

Je sais pas si c'est très correcte de mettre des adresses IP donc si un modo est pas contant hésitez pas à les supprimer ^^
 
Celle qui m'a bruteforcé: 83.170.110.159
 
La première qui m'a scanné: 85.9.66.134
 
La deuxième: 62.50.35.89

n°452655
aideinfo
Posté le 11-03-2010 à 10:32:53  profilanswer
 

La 1ère est anglaise, elle appartient à l'hébergeur UK2. La 2è, d'Iran, de Pishgaman Group, apparemment un FAI. La 3è, de Grande Bretagne, un opérateur Télécom allemand.
 
Mais bon, y'a de fortes chances que ce soient des open proxies, ça n'avancera pas à grand chose.


---------------
http://www.aideinfo.com/  Whois adresses IP/domaines le plus évolué !!  FAQ Free Mobile
n°452663
freds45
Posté le 11-03-2010 à 10:50:16  profilanswer
 

Il n'y a pas vraiment raison de s'inquiéter... Ca arrive tout le temps.
Commence par changer le port d'écoute de ton serveur FTP, les scans seront moins insistants :D


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
mood
Publicité
Posté le 11-03-2010 à 10:50:16  profilanswer
 

n°452731
Malcolm777
Posté le 11-03-2010 à 18:19:21  profilanswer
 

Ok merci pour les renseignements! Je vais utiliser un port improbable dans le genre au dessus des 1000 histoire que les scan rapides ne le trouve pas ;)

n°452844
O'Gure
Multi grognon de B_L
Posté le 12-03-2010 à 19:41:40  profilanswer
 

Il faut se faire à l'idée qu'internet n'est pas rempli que de gentille personne. Dès que tu mets un service en écoute sur le net, sans restriction sur l'adressage des clients, "quelqu'un tentera" forcément un jour par tomber sur ton adresse IP et essayera d'utiliser ton service frauduleusement [:spamafote]
 
Restreint les IP pouvant s'y connecter via un firewall si possible
tiens ton système à jour (OS, services en écoute, etc...)
utilise une authentification robuste.


---------------
Relax. Take a deep breath !

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  Une organisation bizare qui scanne mon ip...

 

Sujets relatifs
Besoins d'info techniques pour l'organisation d'une lanStratégie Unité Organisation
Organisation réseau d'une LAN PartyDeconnection wifi "bizare"
Problème d'organisation entre TV et connection ADSLMon modem-routeur m'attribu une adresse ip bizare...
[DNS] quel nom pour une organisation dns?Exemple d'organisation des dossiers sur un serveur de fichiers
Plus de sujets relatifs à : Une organisation bizare qui scanne mon ip...


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)