Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1305 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Tentative d'intrusion - Synology

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Tentative d'intrusion - Synology

n°173351
guigui71
Posté le 10-03-2021 à 13:39:25  profilanswer
 

Bonjour,
 
Mon Antivirus Panda m'alerte de tentative d'intrusion sur une machine du parc.
Dans les logs l'attaque Smart ARP provient de mon NAS Synology.
 
Certainement un faux positif mais comment le prouver ?
Que faire sur mon NAS ?
 
Merci

mood
Publicité
Posté le 10-03-2021 à 13:39:25  profilanswer
 

n°173356
rufo
Pas me confondre avec Lycos!
Posté le 10-03-2021 à 22:54:25  profilanswer
 

T'aurais pas laissé le DHCP activé sur le Syno ?


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°173358
guigui71
Posté le 11-03-2021 à 07:16:53  profilanswer
 

rufo a écrit :

T'aurais pas laissé le DHCP activé sur le Syno ?


C'est mon serveur DHCP.

n°173359
rufo
Pas me confondre avec Lycos!
Posté le 11-03-2021 à 08:01:56  profilanswer
 

Ben du coup, qu'il fasse des requêtes ARP, c'est normal, non ?


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°173366
guigui71
Posté le 11-03-2021 à 11:04:38  profilanswer
 

Oui mais que l'antivirus m'alerte sans arrêt c'est pas bien normal ça.

n°173369
Je@nb
Modérateur
Kindly give dime
Posté le 11-03-2021 à 13:09:36  profilanswer
 

peut-on vraiment considérer panda comme un antivirus ?

n°173371
guigui71
Posté le 11-03-2021 à 13:37:12  profilanswer
 

Je@nb a écrit :

peut-on vraiment considérer panda comme un antivirus ?


Oui pourquoi ?

n°173376
rufo
Pas me confondre avec Lycos!
Posté le 11-03-2021 à 15:00:16  profilanswer
 

Parce que même son auteur qui a bossé dans la boîte qui lui a racheté le soft le trouvait tout pourri sur la fin :o


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°173377
QOTSA76
Posté le 11-03-2021 à 15:27:01  profilanswer
 

Bonjour,  
 
Elles ressemblent à quoi les alertes générées par Panda ?  
 

n°173379
guigui71
Posté le 12-03-2021 à 08:22:44  profilanswer
 

Panda indique :
Tentative d'intrusion | Type d'attaque : Smart ARP | la date et l'heure | Etat : Bloqué

mood
Publicité
Posté le 12-03-2021 à 08:22:44  profilanswer
 

n°173381
QOTSA76
Posté le 12-03-2021 à 10:44:22  profilanswer
 

Pas très bavard le panda  :heink:  
 
Au niveau des pramètres Panda, tu devrais pouvoir gérer des exclusions.

n°173382
ShonGail
En phase de calmitude ...
Posté le 12-03-2021 à 10:58:06  profilanswer
 

Sur ton synology :
 
est-il à jour ?
est-il ouvert sur l'extérieur ?
as-tu installé des paquets ou autre non validés par Synology ?
as-tu utilisé le conseiller de sécurité ?
as-tu installé le paquet antivirus essential de Synology ?
 
Quant à Panda, connais pas. Cela peut être un faux positif comme non. Il faut récupérer les logs pour savoir de quoi il retourne.

n°173383
Je@nb
Modérateur
Kindly give dime
Posté le 12-03-2021 à 11:00:13  profilanswer
 

suffit de chercher 2sec sur le net cette alerte de panda, ça a l'air d'être des faux positifs de partout

n°173385
rufo
Pas me confondre avec Lycos!
Posté le 12-03-2021 à 12:13:38  profilanswer
 

D'ailleurs, Panda lui-même n'est-il pas un faux positif ? :whistle:


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Tentative d'intrusion - Synology

 

Sujets relatifs
Synology Répertoire trop pleinCluster Hyper-V et SANS (synology) raccordement et parametrage
Synology : Volume de 7.2To plein mais avec 4 toSynology RS3617xs+ Heartbeat en LACP
NAS Synology vers radiusWindows backup server et Nas synology
Nas Synology - Blocage de fichiersProblème écriture NAS Synology
Plus de sujets relatifs à : Tentative d'intrusion - Synology


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR