Firewall WinXP : lecture du log

Firewall WinXP : lecture du log - Sécurité - Windows & Software

Marsh Posté le 30-03-2004 à 13:55:08    

:hello:  
 
J'ai activé le log du pare-feu de XP.
Je cherche un soft ou une méthode pour pouvoir l'étudier + facilement (je me fais scanner comme un fou :o)
J'ai tenté l'import dynamique dans Excel, mais ça veut pas, d'autant que le log se met continuellement à jour.
 
Pour le moment, je fais une copie rapide du log et j'obtiens un "copie de XXX.log" que j'étudie ligne par ligne :sweat:  
 
Le but est de me créer une base des IP qui me scannent abusivement (y'en a un qui me fait des milliers de requêtes / jour sur le port 135) et de les dénoncer ensuite.
 
Je précise que je ne fais pas de P2P, donc je ne devrais avoir aucune requête de ce côté-là ;)
 
Si vous avez un soft ou une méthode pour m'aider, un conseil, vous êtes les bienvenus
 
Thx :jap:


Message édité par Black Hole Sun le 30-03-2004 à 14:01:10

---------------
Les Road Runners sur BOINC - Mon site sur le modélisme radio-commandé
Reply

Marsh Posté le 30-03-2004 à 13:55:08   

Reply

Marsh Posté le 30-03-2004 à 15:25:48    

Reply

Marsh Posté le 30-03-2004 à 15:38:19    

Ma méthode serait de pas te prendre la tete avec ca :) Des requettes y'en a des milliers chaque jour, et souvent c'est tout a fait normal. T'as déja du faire une recherche, mais le port 135 est très utilisé...


---------------
"Being solitary is being alone well; being alone luxuriously immersed in doings of your own choice, aware of the fullness of your own presence rather than the absence of others."
Reply

Marsh Posté le 30-03-2004 à 16:03:10    

lol tu va les dénoncer a qui ?
et pourquoi ?
enfin bref si tu aimes perdre ton temps ...

Reply

Marsh Posté le 30-03-2004 à 16:46:42    

dans une fenetre dos :
 

Code :
  1. find "l'adresse IP qui t'interesse" copie de XXX.log >> tonnouveaufichier.txt


 
pour commencer, en attendant de trouver THE ULTIMATE TOOL

Reply

Marsh Posté le 30-03-2004 à 17:06:56    

Franchement aucun interet, les attaques sur le port 135 ce sont tres certainement des PC vérolés par une variante de blaster qui scannent aléatoirement des PC a infecter, les propriétaires des PC ne sont meme pas au courant.

Reply

Marsh Posté le 30-03-2004 à 17:36:15    

Merci pour vos conseils et réponses :jap:
 
Je vais peut être laisser tomber d'ailleurs car la remarque de El Pollo Diablo est très juste : je risquerais de passer mes journées à ça :D
 
Pour zera : abuse@nomdufai ;)


---------------
Les Road Runners sur BOINC - Mon site sur le modélisme radio-commandé
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed