Firewall Net tests, installation & configuration
FireWall Net - Guide installation configuration Firewalls
 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

Ai-je un problème ?

 
Poster un nouveau sujet   Répondre au sujet    Firewall-net.com Index du Forum -> Discussions
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
neo4004
Nouveau


Inscrit le: 17 Aoû 2004
Messages: 1

blank.gif
MessagePosté le: Mar 17 Aoû, 2004    Sujet du message: Ai-je un problème ? Répondre en citant

Voila j'ai installé look'n stop il y a quelque jours et en regardant le journal, je viens de m'apercevoir qu'il bloque environ une intrusion toutes les secondes !!!

J'ai pensé a un virus, j'ai fait un scan du disque dur et effectivement, y avait un petit trojan (un truc comme IRCbot). Seulement je n'arrive jamais a m'en débarasser :-S. Malgré tous les scan, ils reviennent toujours.

Donc si vous avez des conseils a me donner pour me débarasser de ca .... Parce que je suppose que c pas normal que le firewall bloque tout le temps des intrusions ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Waterfall
Habitué


Inscrit le: 16 Mai 2004
Messages: 16

MessagePosté le: Mar 17 Aoû, 2004    Sujet du message: Répondre en citant

salut
il est possible que le "virus" ircbot soit une fausse alerte.
pour le nombre d'attaques bloquées je pense que c'est tout à fait normal. vérifie ceci :

- regarde les ports où l'attaquant essaie de pénétrer : généralement il s'agit des ports 135,445,1080, 5000 et parfois 150. ce sont en fait des scans classiques qui essaient de voir si tu as une faille dans ton système d'exploitation.

- utilises tu un logiciels peer to peer ? dans ce cas les tentatives d'attaque sont en fait des utilisateurs de logiciels peer to peer qui essaient de télécharger les fichiers que tu partages grace au logiciel p2p. celà se produit à environ 12 heures après la fermeture de ton logiciel p2p. en effet les serveurs p2p gardent ton adresse ip en mémoire pendant un certain temps avant de l'effacer de son "cache". celà se produit surtout si tu as une ip fixe.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Fafa-
Habitué


Inscrit le: 13 Juin 2004
Messages: 21
Localisation: Paris

ireland.gif
MessagePosté le: Mer 18 Aoû, 2004    Sujet du message: Répondre en citant

si ces tentatives d'intrusions sont bloquées sur l'interface reliée au Net, avec des ip publiques en source, c'est tout à fait normal.
Suivant le FAI chez qui tu es connecté et suivant le nombres de vers/virus/trojan en cours d'activité sur le net, tu peux avoir entre "1 tentative d'intrusion toutes les 20-30 secondes" à "plusieurs tentatives d'intrusions par seconde"

Welcome dans le monde merveilleux d'Internet Smile
_________________
Fafa©
GLC / GIGFY
-----------------------
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Firewall-net.com Index du Forum -> Discussions Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com