NETGEAR *Security Alert* [F5:A2:AB]

Le
Gilbert
Bonjour,

Très souvent, je recois de mon modem routeur NETGEAR, le message de sécurité
suivante :

"UDP Packet - Source:77.197.86.178,62273 Destination:192.168.0.4,52645 -
[DOS]"
ou
"UDP Packet - Source:79.82.42.75,55687 Destination:192.168.0.4,52645 -
[DOS]"


Je ne sais pas trop ce que cela veux dire ?
La seule chose que je sais c'est que 192.168.04 c'est l'adresse internet IP
du PC de ma fille connecté en wifi.

Ce que je remarque aussi, c'est que dans la rubrique UPnP, je retrouve cela
:

Actif Protocole Port Interne Port Externe Adresse IP
YES TCP 50104 50104 192.168.0.4
YES UDP 52645 52645 192.168.0.4
YES TCP 49373 49373 192.168.0.4
YES TCP 49554 49554 192.168.0.4
YES TCP 49632 49632 192.168.0.4
YES TCP 49788 49788 192.168.0.4



Mon réseau est super simple :
- Mon PC sous XP sp3 branché en Ethernet avec IP = 192.168.02
- Un autre PC sous XP sp3 en wifi avec IP= 192.168.03
- Le Pc de ma fille sous Vista en wifi avec IP = 192.168.04
- Une imprimante Ethernet avec IP = 192.168.05

Si quelqu'un pouvait éclaicir ma lanterne en m'expliquant ce que veulent
dire c'est message de sécurité

Merci d'avance

Gilbert
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
testeur
Le #19354181
Lu dans la configuration LAN du routeur Netgear :
"Le pare-feu protège votre LAN contre les attaques par Balayage de ports et Refus de service (DOS).
Ce paramètre ne devrait être désactivé qu'en cas de circonstances exceptionnelles."

Donc cette fonction doit être activée par défaut, et votre routeur détecte des attaques de ce genre,
ce qui arrive souvent.

"Aide sur UPnP :
L'Universal Plug and Play (UPnP) aide les périphériques tels que les ordinateurs et les appareils
Internet, à accéder au réseau et à se connecter à d'autres périphériques selon les besoins. Les
périphériques UPnP peuvent détecter automatiquement sur le réseau les services d'autres
périphériques UPnP enregistrés.
Activer l'UPnP
L'UPnP peut être activé ou désactivé pour la configuration automatique de périphériques. Par défaut,
l'UPnP est réglé sur Activé. S'il est désactivé, le routeur n'autorise aucun périphérique à
contrôler automatiquement les ressources du routeur, par exemple celle qui permet la transmission de
port (mappage)"

Personnellement chez moi c'est désactivé et tout fonctionne très bien, PC et imprimante en Wifi.

Olivier
Gilbert
Le #19357331
"testeur"
Lu dans la configuration LAN du routeur Netgear :
"Le pare-feu protège votre LAN contre les attaques par Balayage de ports
et Refus de service (DOS). Ce paramètre ne devrait être désactivé qu'en
cas de circonstances exceptionnelles."

Donc cette fonction doit être activée par défaut, et votre routeur détecte
des attaques de ce genre, ce qui arrive souvent.

"Aide sur UPnP :
L'Universal Plug and Play (UPnP) aide les périphériques tels que les
ordinateurs et les appareils Internet, à accéder au réseau et à se
connecter à d'autres périphériques selon les besoins. Les périphériques
UPnP peuvent détecter automatiquement sur le réseau les services d'autres
périphériques UPnP enregistrés.
Activer l'UPnP
L'UPnP peut être activé ou désactivé pour la configuration automatique de
périphériques. Par défaut, l'UPnP est réglé sur Activé. S'il est
désactivé, le routeur n'autorise aucun périphérique à contrôler
automatiquement les ressources du routeur, par exemple celle qui permet la
transmission de port (mappage)"

Personnellement chez moi c'est désactivé et tout fonctionne très bien, PC
et imprimante en Wifi.

Olivier




Merci pour ces explications, mais pourait-on m'expliquer à quoi
coresspondent ces messages de sécurité envoyé par mon routeur avec l'adresse
IP interne du PC de ma fille.

Merci d'avance

Gilbert
Fabrice [MVP]
Le #19357691
"Gilbert" news:%
Bonjour,

Très souvent, je recois de mon modem routeur NETGEAR, le message de
sécurité suivante :

"UDP Packet - Source:77.197.86.178,62273 Destination:192.168.0.4,52645 -
[DOS]"
ou
"UDP Packet - Source:79.82.42.75,55687 Destination:192.168.0.4,52645 -
[DOS]"


Je ne sais pas trop ce que cela veux dire ?
La seule chose que je sais c'est que 192.168.04 c'est l'adresse internet
IP du PC de ma fille connecté en wifi.

Ce que je remarque aussi, c'est que dans la rubrique UPnP, je retrouve
cela :

Actif Protocole Port Interne Port Externe Adresse IP
YES TCP 50104 50104 192.168.0.4
YES UDP 52645 52645 192.168.0.4
YES TCP 49373 49373 192.168.0.4
YES TCP 49554 49554 192.168.0.4
YES TCP 49632 49632 192.168.0.4
YES TCP 49788 49788 192.168.0.4



Mon réseau est super simple :
- Mon PC sous XP sp3 branché en Ethernet avec IP = 192.168.02
- Un autre PC sous XP sp3 en wifi avec IP= 192.168.03
- Le Pc de ma fille sous Vista en wifi avec IP = 192.168.04
- Une imprimante Ethernet avec IP = 192.168.05

Si quelqu'un pouvait éclaicir ma lanterne en m'expliquant ce que veulent
dire c'est message de sécurité

Merci d'avance

Gilbert








Bonjour,

Laissez l'UPNP d'activé surtout,

Cela signifie tout simplement, que votre fille utilise un logiciel qui lui
même utiliser l'UPNP pour se créer un chemin entre sont PC et l'Internet.
C'est TOUT !

A titre d'exemple, Windows Live Messenger utilise cela.

L'UPNP dans ce cas la, ouvre des ports sur votre routeur automatiquement, et
les fermes des qu'il en as plus besoin, ce qui rend votre réseau toujours
protégé.

Maintenant, pour les autres ports, c'est encore une fois, l'utilisation de
certains programmes du PC 192.168.0.4 qui génère ce log.

PS : C'est pour cette raison, que j'ai demander au routeur de n'envoyer
qu'une fois par jour un rapport, autrement celui-ci est trop bavard.

--
Fabrice, Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP : http://a.vouillon.online.fr/faq-winxp.htm
Gilbert
Le #19362751
"Fabrice [MVP]" news: %
"Gilbert" news:%
Bonjour,

Très souvent, je recois de mon modem routeur NETGEAR, le message de
sécurité suivante :

"UDP Packet - Source:77.197.86.178,62273 Destination:192.168.0.4,52645 -
[DOS]"
ou
"UDP Packet - Source:79.82.42.75,55687 Destination:192.168.0.4,52645 -
[DOS]"


Je ne sais pas trop ce que cela veux dire ?
La seule chose que je sais c'est que 192.168.04 c'est l'adresse internet
IP du PC de ma fille connecté en wifi.

Ce que je remarque aussi, c'est que dans la rubrique UPnP, je retrouve
cela :

Actif Protocole Port Interne Port Externe Adresse IP
YES TCP 50104 50104 192.168.0.4
YES UDP 52645 52645 192.168.0.4
YES TCP 49373 49373 192.168.0.4
YES TCP 49554 49554 192.168.0.4
YES TCP 49632 49632 192.168.0.4
YES TCP 49788 49788 192.168.0.4



Mon réseau est super simple :
- Mon PC sous XP sp3 branché en Ethernet avec IP = 192.168.02
- Un autre PC sous XP sp3 en wifi avec IP= 192.168.03
- Le Pc de ma fille sous Vista en wifi avec IP = 192.168.04
- Une imprimante Ethernet avec IP = 192.168.05

Si quelqu'un pouvait éclaicir ma lanterne en m'expliquant ce que veulent
dire c'est message de sécurité

Merci d'avance

Gilbert








Bonjour,

Laissez l'UPNP d'activé surtout,

Cela signifie tout simplement, que votre fille utilise un logiciel qui lui
même utiliser l'UPNP pour se créer un chemin entre sont PC et l'Internet.
C'est TOUT !

A titre d'exemple, Windows Live Messenger utilise cela.

L'UPNP dans ce cas la, ouvre des ports sur votre routeur automatiquement,
et les fermes des qu'il en as plus besoin, ce qui rend votre réseau
toujours protégé.

Maintenant, pour les autres ports, c'est encore une fois, l'utilisation de
certains programmes du PC 192.168.0.4 qui génère ce log.

PS : C'est pour cette raison, que j'ai demander au routeur de n'envoyer
qu'une fois par jour un rapport, autrement celui-ci est trop bavard.

--
Fabrice, Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP : http://a.vouillon.online.fr/faq-winxp.htm




La réponse est très claire.

Je suppose que cela est dû à l'utilisation de Windows Live Messenger que ma
fille utilise tout les jour

Merci

Gilbert
Publicité
Poster une réponse
Anonyme