Anti-spoofing & Kerio WinRoute FW 6.0.1 - Sécurité - Windows & Software
Marsh Posté le 25-11-2004 à 02:06:51
C'est un PC (2k/xp) qui essaye de synchroniser son horloge via le protocole NTP sur time.windows.com ...
Tu peut modifier ton FW pour prendre en charge cette fonctionnalité ?..
protocole udp
port distant 123
ip distante 207.46.130.100
Tu peut utiliser un serveur français au passage ..une bonne liste ...
http://www.cru.fr/NTP/serveurs_francais.html
Marsh Posté le 25-11-2004 à 01:13:20
'lut,
V'là le log sécurity de mon FW :
[25/Nov/2004 00:52:27] Anti-spoofing: Packet from Réseau Privé, proto:UDP, len:76, ip/port:192.168.5.1:123 -> 207.46.130.100:123, udplen:48
[25/Nov/2004 00:52:27] Anti-spoofing: Packet from Réseau Privé, proto:UDP, len:76, ip/port:192.168.110.1:123 -> 207.46.130.100:123, udplen:48
[25/Nov/2004 00:52:43] Anti-spoofing: Packet from Réseau Privé, proto:UDP, len:76, ip/port:192.168.5.1:123 -> 207.46.130.100:123, udplen:48
[25/Nov/2004 00:52:43] Anti-spoofing: Packet from Réseau Privé, proto:UDP, len:76, ip/port:192.168.110.1:123 -> 207.46.130.100:123, udplen:48
[25/Nov/2004 00:52:59] Anti-spoofing: Packet from Réseau Privé, proto:UDP, len:76, ip/port:192.168.5.1:123 -> 207.46.130.100:123, udplen:48
[25/Nov/2004 00:52:59] Anti-spoofing: Packet from Réseau Privé, proto:UDP, len:76, ip/port:192.168.110.1:123 -> 207.46.130.100:123, udplen:48
cela n'arrête pas
J'ai fait un nslookup sur l'ip et j'obtient ceci :
Nom : time.windows.com
Address: 207.46.130.100
Une p'tite idée de votre côté serait la bienvenue
---------------
StatsBOINC