Connexion entrante bizarre - Sécurité - Windows & Software
Marsh Posté le 03-09-2004 à 19:08:23
Salut prems
bah g bloké le port 135 en TCP, putain ca va déja bcp mieux
Marsh Posté le 03-09-2004 à 19:09:22
fabd a écrit : Salut prems |
Je pensais que tu l'avais déjà fait. Normalement tu fais plutôt l'inverse, tu bloques tout et tu n'ouvres que ce dont tu as besoin.
Marsh Posté le 03-09-2004 à 19:12:07
bon g rien dit, ca rentre tjrs :@
et ca rame, fé chié
00:03:55 TCP from 80.119.217.199:2523 to 80.119.171.222:135
00:03:56 TCP from 80.119.102.6:2821 to 80.119.171.222:135
00:03:57 3/ICMP from 192.168.0.254 to 213.203.124.146 Dropping ICMP error message. Original UDP from 213.203.124.146:53 to 80.119.171.222:25328
00:04:01 TCP from 80.119.219.191:2670 to 80.119.171.222:135
00:04:04 TCP from 80.119.205.152:4260 to 80.119.171.222:135
00:04:04 TCP from 80.119.219.191:2670 to 80.119.171.222:135
00:04:05 TCP from 80.119.12.71:3741 to 80.119.171.222:445
00:04:06 TCP from 80.119.205.152:4260 to 80.119.171.222:135
00:04:06 TCP from 80.119.227.58:3317 to 80.119.171.222:135
00:04:08 TCP from 80.119.12.71:3741 to 80.119.171.222:445
00:04:09 TCP from 80.119.228.112:4699 to 80.119.171.222:445
00:04:12 TCP from 80.119.227.58:3317 to 80.119.171.222:135
00:04:17 TCP from 80.119.203.33:3064 to 80.119.171.222:445
00:04:22 TCP from 192.168.0.254:25339 to 193.252.22.116:25
00:04:23 TCP from 67.101.192.82:4262 to 80.119.171.222:445
00:04:29 TCP from 80.119.228.112:1815 to 80.119.171.222:445
00:04:39 TCP from 80.119.12.127:2046 to 80.119.171.222:135
00:04:44 TCP from 80.119.147.219:4772 to 80.119.171.222:135
00:04:53 TCP from 80.119.223.135:3896 to 80.119.171.222:135
Marsh Posté le 03-09-2004 à 19:13:29
Ca te mange vraiment toute la bp??
Parceque sinon des packets sur le 135 et 445 ca arrive tout le temps, rien d'inquietant.
Marsh Posté le 03-09-2004 à 19:15:15
bah c ptre le neuf ki déconne... ca faisait un bye, ca doit etre la rentrée tu me dira
mais oui, ca bouffe tout, g une bande passante de modem rtc
Marsh Posté le 03-09-2004 à 19:23:46
bah j'aimerai bien trouvé un soft ki permette de mesurer justement, mais a partir du routeur, pas sur mon poste a moi
Marsh Posté le 03-09-2004 à 19:27:29
A mon avis le pb n'est pas sur ton routeur. C'est pas les 3 connexions toutes les 5 min sur le port 135 qui te bouffent la BP.
Essaie www.ixus.net, rubrique outils réseau.
Marsh Posté le 03-09-2004 à 20:04:59
fabd a écrit : 70 en 4 minutes... |
C'est rien, c'est absolument normal, oubli les logs de ton firewall et te prend pas la tete
Marsh Posté le 03-09-2004 à 20:09:50
ce que je ne comprend pas c'est que tout les gens qui se "connect" sur toi sont dans la meme range d'ip.
Marsh Posté le 03-09-2004 à 20:56:55
-CouiLLe2ChieN- a écrit : ce que je ne comprend pas c'est que tout les gens qui se "connect" sur toi sont dans la meme range d'ip. |
Si ça se trouve ce sont juste les PC du même réseau qui font des broadcast.
Des ordinateurs "Proches du sien"
Marsh Posté le 04-09-2004 à 00:21:41
Prems a écrit : Si ça se trouve ce sont juste les PC du même réseau qui font des broadcast. |
Du Broadcast avec une ip publique, ca serait violent à grande échelle
Marsh Posté le 04-09-2004 à 07:57:40
RootSayen a écrit : Du Broadcast avec une ip publique, ca serait violent à grande échelle |
C'est pourtant ce qui semble se passer.
Marsh Posté le 03-09-2004 à 19:02:20
voila, j'ai pas mal de connection entrante sur les ports 135 et 435
00:00:13 TCP from 80.119.112.232:3527 to 80.119.171.222:135
00:00:14 UDP from 208.163.32.57:1028 to 80.119.171.222:137
00:00:14 TCP from 80.119.112.232:3527 to 80.119.171.222:135
ca me bouffe toute la bande passante, j'ai rien d'ouvert, juste un serveur avec quelques services
j'ai regardé, le port 445, c le port TCP/IP pour netbios, meme désactivé sur le serveur, ca galere tjrs.
j'ai activé le firewall sur le routeur, mais bon...
qui a une idée avant ke je pete tou?