A l'aide : 0.0.0.0:67 veut m'envahir

A l'aide : 0.0.0.0:67 veut m'envahir - Sécurité - Windows & Software

Marsh Posté le 25-02-2004 à 11:29:12    

Kerio 2.1.5 n'arrête pas de me signaler que 0.0.0.68 essaye d'entrer par le port 67  

localhost6725/Feb/2004 10:25:50      blocked; In UDP; 0.0.0.0:68->localhost:67; Owner: no owner
En plus rule description: rien du tout
 
Je reçoit ce message toutes les 15 sec. Unvivable!!!
 
S'agit-il d'un prob de config ou d'une attaquze réelle?
 
Merci d'avance![#00639b][/#00639b]


Message édité par mmx le 25-02-2004 à 11:43:00
Reply

Marsh Posté le 25-02-2004 à 11:29:12   

Reply

Marsh Posté le 25-02-2004 à 11:32:55    

Ports 67 and 68 are Microsoft DHCP. A machine is advertising for DHCP
 
donc c'est normal l'ip 0.0.0.0
 
 
tu peut détaillé + ta config reseau ? tu aurais pas un pc configurer en client dhcp qui attend un pauvre serveur dhcp ?


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 25-02-2004 à 11:33:42    

c'est pour le dhcp (dynamic host configuration protocol) tu peux laisser entrer. Regarde ce lein qui explique les règles de base pour un firewall (kerio en l'occurence)
 
http://blueduck.free.fr/informatiq [...] rales.html
 
edit : grillaid


Message édité par minipouss le 25-02-2004 à 11:34:17
Reply

Marsh Posté le 25-02-2004 à 11:40:41    

Mon Pc est en réseau local. N'étant pas spécialiste je ne sauraisnpas détailler ma configuration.
DHCP st pourtant ouvert en entrée et en sortie sur 67/68 et "afficher alerte" est décochée.
Faut-il que je supprime le "deny all" de la fin???
 
Merci pour vos réponses ultra-rapides

Reply

Marsh Posté le 25-02-2004 à 11:41:54    

ils sont ouverts en tcp ou udp, là c'est de l'udp.

Reply

Marsh Posté le 25-02-2004 à 11:43:34    

En udp


Message édité par mmx le 25-02-2004 à 11:44:06
Reply

Marsh Posté le 25-02-2004 à 11:45:48    

Je comprend pas.... si tu as un serveur dhcp, c'est que tu as un minium de connaissance en reseau. Si tu n'a pas de serveur dhcp, tu devrai mettre une adresse ip fixe sur chacune de tes machines.

Reply

Marsh Posté le 25-02-2004 à 11:49:04    

moi j'ai juste en udp in port local 67 adresse distante 0.0.0.0 port distant 68 application svchost et voila.

Reply

Marsh Posté le 25-02-2004 à 11:50:04    

Citation :

moi j'ai juste en udp in port local 67 adresse distante 0.0.0.0 port distant 68 application svchost et voila.


 
Moi aussi mais pas restreint à svchost mais ouvert à toutes les aplications
 
 

Citation :

si tu as un serveur dhcp, c'est que tu as un minium de connaissance en reseau


 
Je n'en sait rien. J'ai un PC dans mon bureau qui est lié à un serveur central mais ne ne sait meme pas ce qu'est ce serveur et ce que c'est que dhcp!
Un nioubaillle quoi...


Message édité par mmx le 25-02-2004 à 11:53:24
Reply

Marsh Posté le 25-02-2004 à 11:53:25    

et tu as kerio sur ce pc ?
 
il n'y a aucun interet.....


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 25-02-2004 à 11:53:25   

Reply

Marsh Posté le 25-02-2004 à 11:56:41    

Je sais qu'il y a un  firewall à l'entrée du réseau mais il y a pas mal de collègues infectés par des virus dans le réseau alors j'ai cru bon me protéger
Si tu me confirme que ça sert à rien je balance!!!

Reply

Marsh Posté le 25-02-2004 à 11:57:29    

bah si ton windows est a jour  et que tu as un antivirus ça ne sert a rien


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 25-02-2004 à 12:00:26    

Je pense aussi que tu peux virer ton firewall :)
Tu ne fais que recevoir des demandes d'adresses qui vienne d'autres machines interne et a destination d'un serveur qui doit exister :D
Bref, tout est normal et y a aucune inquietude a avoir.
Les virus qui se propage tout seul en attaquanrt certain port seront de toute facon bloqué par le firewall de ta boite, si un virus arrive a passer, c'est qu'il utilise une autre methode d'infection, comme le mail tout simplement.
Bien verifier les mails que tu revoi sera infinimeent plus utile que d'installer un firewall sur ta machine.

Reply

Marsh Posté le 25-02-2004 à 12:02:07    

Merci
 
Je balance tout alors...
 

Reply

Marsh Posté le 25-02-2004 à 12:15:08    

sinon c'est bizarre, les regles de base de kerio à l'install permettent le DHCP
dans ton cas rajoute p'tet  
UDP(In)   [68]     any address[67]   ...\SVCHOST.EXE

Reply

Marsh Posté le 25-02-2004 à 16:46:40    

J'ai pas encore viré kerio
J'essaie par curiosité
Merci

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed