Auteur: Salvan
Date: 25-07-02 10:52
OS : Windows 98 se ; Cnx : Noosnet rapido (512kb/s)
Depuis plus d'un mois, look'n stop m'enregistre des alertes diverses et variées provenant toujours de 4 Ips de même plage d'adresse appartenant à Noos (de mémoire : 212.198.1.x, x représentant chez moi toujours 5, 6, 9 et 10). J'ai donc 4 alertes toutes les 2 secondes venant de ces 4 Ips (chacune à tour de rôle, toujours dans le même ordre).
J'ai d'abord pensé à un troyen ou quelque chose du même goût mais ni le scan en ligne de secuser ni celui de panda ne m'a trouvé quoi que ce soit.
Hier soir j'ai donc réinstallé le fichier de règles initial.
Jusque là, toutes ces alertes étaient filtrés par la règle "bloque le reste" mais depuis que j'ai replacé les règles par défaut, c'est la règle "Bloquer le Land Attack" qui bloque ces alertes.
De fait, je ne comprends rien à rien. Est-ce un défaut de paramétrage du logiciel? Quelqu'un peut-il m'explique ce phénomène?
Merci d'avance!! ;-)
|
|