Attaques réseaux ?

Attaques réseaux ? - Windows & Software

Marsh Posté le 20-10-2005 à 19:32:20    

Bonjour, :hello:  
 
Je possède Zone Alarm comme Firewall et j'observe depuis hier un grand nombre de tentative d'intrusion.
Un grand nombre de demande de connexion TCP.
Est-ce une attaque ?
Si oui, que puis je faire ?  :sweat:  
 
http://pix.nofrag.com/2b/e2/55c935f9dbcc5bc15c59277c0d76.png
http://pix.nofrag.com/b9/27/db372d33ff67c1d9f6591654bf0b.png

Reply

Marsh Posté le 20-10-2005 à 19:32:20   

Reply

Marsh Posté le 20-10-2005 à 22:02:18    

Je m'apercois que c'est le port 445 qui est le plus souvent visé.
Une rapide recherche sur google m'informe que c'est un port soumis à de très nombreuse attaques :/

Reply

Marsh Posté le 20-10-2005 à 22:12:05    

ya pas grand chose a faire a part peut etre eteindre ton pc et te reconnecter plus tard ou prendre un meilleur firewall qui te permet de bloquer une ip en question (si tu as zonealarme pro il le fait par contre)

Reply

Marsh Posté le 20-10-2005 à 22:14:49    

Je tourne avec la version de base de Zone Alarm.
Les IP sources sont toujours différentes, je ne pense pas que ca serait utile de bloquer les IP.
A ton avis je risque quelquechose dans ma situation ou je peux dormir tranquil ?  :sweat:

Reply

Marsh Posté le 20-10-2005 à 22:18:57    

bah les ports 135 et 445 c'est les ports netbios et sa version amélioré si je ne me trompe pas. Ils y a normalement des risques avec windows mais Zonealarme a l'air d'empecher l'attaque. Je pense pas que tu risque grand chose si c'est des requetes automatiques (virus et Cie) mais si c'est une personne qui essaie de te hacker tu risque peut etre donc je ne sais pas vraiment.

Reply

Marsh Posté le 20-10-2005 à 22:19:15    

Face_Off a écrit :

Je tourne avec la version de base de Zone Alarm.
Les IP sources sont toujours différentes, je ne pense pas que ca serait utile de bloquer les IP.
A ton avis je risque quelquechose dans ma situation ou je peux dormir tranquil ?  :sweat:

T'as un firewall, qui fait son boulot normal de firewall, donc pas de souci :)  
 
Les ports visés sont des ports connus pour pouvoir fournir un accès. Alors des programmes cherchent à y accéder, sur des adresses IP quelconques. Tu peux rien y faire [:proy]

Reply

Marsh Posté le 20-10-2005 à 22:21:29    

ok merci pour vos réponses  :jap:

Reply

Marsh Posté le 20-10-2005 à 22:25:39    

j'ai exactement le meme "probleme" que toi mais c'est au niveau du log du firewall du routeur cette fois. Enfin tout ça pour dire qu'il faut pas s'inquieter

Reply

Marsh Posté le 21-10-2005 à 00:29:15    

C'est normal s'il est chez Free, les virus sont programmés pour attaquer les plages IP les plus proche de ton IP tout d'abord.
La solution la plus simple pour résoudre ce problème est d'activer le mode routeur de la Freebox..

Reply

Marsh Posté le 21-10-2005 à 00:37:00    

ben rien d'autre que ce que tu a cité..

Reply

Marsh Posté le 21-10-2005 à 00:37:00   

Reply

Marsh Posté le 21-10-2005 à 10:27:10    

Que conclure de ces attaques ? S'agit-il de pc infectés par divers virus ?

Reply

Marsh Posté le 21-10-2005 à 10:31:45    

oui il y a de forte chance.

Reply

Marsh Posté le 21-10-2005 à 11:59:16    

Je compte justement activer le routeur de la Freebox très bientot, pour partager ma connex avec un switch également.
 
miaoulemalin il me semble que tu n'as besoin justement que de câble droit.
Quelqu'un pour confirmer ?
 
Je vois plutot quelquechose du genre :


Freebox (routeur)
     |
     |
+-Switch-+
|        |
|        |
PC1     PC2


 
Avec donc uniquement des câbles droits.

Reply

Marsh Posté le 21-10-2005 à 12:07:13    

Sois pas parano.. même pas besoin de firewall si tu as fait les mises a jour.

Reply

Marsh Posté le 21-10-2005 à 22:51:50    

Freebox routeur + switch + cable droit et firewall windos et anti virus sa suffit :D


---------------
Bnet D3   Instant gaming  Rejoins world of warships et prend tes bonus
Reply

Marsh Posté le 21-10-2005 à 23:08:37    


 
Pratiquement tous les switchs aujourd'hui décroisent le cable croisé automatiquement

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed