Sep 12 16:42:19 localhost kernel: Limiting icmp unreach response from
493 to 250 packets per second
Merci
Sep 12 16:42:19 localhost kernel: Limiting icmp unreach response from
493 to 250 packets per second
Merci
Sep 12 16:42:19 localhost kernel: Limiting icmp unreach response from
493 to 250 packets per second
Merci
In article <1gk0fk4.2ktsiqx0ietsN%,
(Tony) wrote:Sep 12 16:42:19 localhost kernel: Limiting icmp unreach response from
493 to 250 packets per second
Merci
Bonjour,
ce message est émis par ta machine pour signaler à un autre ordinateur
qu'elle ne peut pas transmettre un paquet qui lui a été remis car elle
n'a pas de route vers laquelle transmettre le paquet en question (en
fonction de l'adresse de destination).
Il peut s'agir d'un problème de paramétrage sur une machine de ton
réseau "maison" si tu as par exemple une autre machine qui veut utiliser
ton ordi pour accèder à Internet. Il peut aussi s'agir d'une attaque par
déni de service si les paquets provoquant la réponse proviennent de
"l'extérieur". Il faut prendre un analyseur de réseau pour aller plus
avant dans le décodage des trames reçues.
Philippe.
In article <1gk0fk4.2ktsiqx0ietsN%anthony.fernandez@free.fr>,
anthony.fernandez@free.fr (Tony) wrote:
Sep 12 16:42:19 localhost kernel: Limiting icmp unreach response from
493 to 250 packets per second
Merci
Bonjour,
ce message est émis par ta machine pour signaler à un autre ordinateur
qu'elle ne peut pas transmettre un paquet qui lui a été remis car elle
n'a pas de route vers laquelle transmettre le paquet en question (en
fonction de l'adresse de destination).
Il peut s'agir d'un problème de paramétrage sur une machine de ton
réseau "maison" si tu as par exemple une autre machine qui veut utiliser
ton ordi pour accèder à Internet. Il peut aussi s'agir d'une attaque par
déni de service si les paquets provoquant la réponse proviennent de
"l'extérieur". Il faut prendre un analyseur de réseau pour aller plus
avant dans le décodage des trames reçues.
Philippe.
In article <1gk0fk4.2ktsiqx0ietsN%,
(Tony) wrote:Sep 12 16:42:19 localhost kernel: Limiting icmp unreach response from
493 to 250 packets per second
Merci
Bonjour,
ce message est émis par ta machine pour signaler à un autre ordinateur
qu'elle ne peut pas transmettre un paquet qui lui a été remis car elle
n'a pas de route vers laquelle transmettre le paquet en question (en
fonction de l'adresse de destination).
Il peut s'agir d'un problème de paramétrage sur une machine de ton
réseau "maison" si tu as par exemple une autre machine qui veut utiliser
ton ordi pour accèder à Internet. Il peut aussi s'agir d'une attaque par
déni de service si les paquets provoquant la réponse proviennent de
"l'extérieur". Il faut prendre un analyseur de réseau pour aller plus
avant dans le décodage des trames reçues.
Philippe.
J'ignore si c'est ça qui provoque ce truc...
J'ignore si c'est ça qui provoque ce truc...
J'ignore si c'est ça qui provoque ce truc...
In article <1gk45bq.1gl2yzcxqsadwN%,
(Tony) wrote:J'ignore si c'est ça qui provoque ce truc...
Je ne sais pas non plus si c'est lié, mais le "texte" de ton post (la
suite de code 0x90) est tout à fait révélatrice d'une tentative
d'attaque par débordement de tampon (ou buffer overflow).
L'adresse source indique la provenance suivante :
70.20.230.82.in-addr.arpa name =
national-5-82-230-20-70.fbx.proxad.net.
C'est donc quelqu'un sur le réseau de Free apparement.
Si ça peut t'aider à chercher.
PhC.
In article <1gk45bq.1gl2yzcxqsadwN%anthony.fernandez@free.fr>,
anthony.fernandez@free.fr (Tony) wrote:
J'ignore si c'est ça qui provoque ce truc...
Je ne sais pas non plus si c'est lié, mais le "texte" de ton post (la
suite de code 0x90) est tout à fait révélatrice d'une tentative
d'attaque par débordement de tampon (ou buffer overflow).
L'adresse source indique la provenance suivante :
70.20.230.82.in-addr.arpa name =
national-5-82-230-20-70.fbx.proxad.net.
C'est donc quelqu'un sur le réseau de Free apparement.
Si ça peut t'aider à chercher.
PhC.
In article <1gk45bq.1gl2yzcxqsadwN%,
(Tony) wrote:J'ignore si c'est ça qui provoque ce truc...
Je ne sais pas non plus si c'est lié, mais le "texte" de ton post (la
suite de code 0x90) est tout à fait révélatrice d'une tentative
d'attaque par débordement de tampon (ou buffer overflow).
L'adresse source indique la provenance suivante :
70.20.230.82.in-addr.arpa name =
national-5-82-230-20-70.fbx.proxad.net.
C'est donc quelqu'un sur le réseau de Free apparement.
Si ça peut t'aider à chercher.
PhC.
L'adresse source indique la provenance suivante :
70.20.230.82.in-addr.arpa name =
national-5-82-230-20-70.fbx.proxad.net.
C'est donc quelqu'un sur le réseau de Free apparement.
Si ça peut t'aider à chercher.
PhC.
Y'a-t-il un moyen lorsque ce genre d'attaque se produisent de "traquer"
en retour la personne et éventuellement de lui faire savoir qu'elle a
été identifiée ?
L'adresse source indique la provenance suivante :
70.20.230.82.in-addr.arpa name =
national-5-82-230-20-70.fbx.proxad.net.
C'est donc quelqu'un sur le réseau de Free apparement.
Si ça peut t'aider à chercher.
PhC.
Y'a-t-il un moyen lorsque ce genre d'attaque se produisent de "traquer"
en retour la personne et éventuellement de lui faire savoir qu'elle a
été identifiée ?
L'adresse source indique la provenance suivante :
70.20.230.82.in-addr.arpa name =
national-5-82-230-20-70.fbx.proxad.net.
C'est donc quelqu'un sur le réseau de Free apparement.
Si ça peut t'aider à chercher.
PhC.
Y'a-t-il un moyen lorsque ce genre d'attaque se produisent de "traquer"
en retour la personne et éventuellement de lui faire savoir qu'elle a
été identifiée ?
Y'a-t-il un moyen lorsque ce genre d'attaque se produisent de "traquer"
en retour la personne et éventuellement de lui faire savoir qu'elle a
été identifiée ?
Si oui comment ?
Y'a-t-il un moyen lorsque ce genre d'attaque se produisent de "traquer"
en retour la personne et éventuellement de lui faire savoir qu'elle a
été identifiée ?
Si oui comment ?
Y'a-t-il un moyen lorsque ce genre d'attaque se produisent de "traquer"
en retour la personne et éventuellement de lui faire savoir qu'elle a
été identifiée ?
Si oui comment ?
In article <1gk7r17.4ds87puxarfmN%,
(Tony) wrote:Y'a-t-il un moyen lorsque ce genre d'attaque se produisent de "traquer"
en retour la personne et éventuellement de lui faire savoir qu'elle a
été identifiée ?
Si oui comment ?
Comme déjà indiqué par Saïd, il "suffit" de communiquer l'adresse IP
incriminée au FAI (). Prudence toutefois : assure toi au
préalable que le problème n'est pas lié à un défaut de configuration de ta
machine, car ton adresse IP est singulièrement proche de celle de ton
précédent post.
In article <1gk7r17.4ds87puxarfmN%anthony.fernandez@free.fr>,
anthony.fernandez@free.fr (Tony) wrote:
Y'a-t-il un moyen lorsque ce genre d'attaque se produisent de "traquer"
en retour la personne et éventuellement de lui faire savoir qu'elle a
été identifiée ?
Si oui comment ?
Comme déjà indiqué par Saïd, il "suffit" de communiquer l'adresse IP
incriminée au FAI (abuse@proxad.net). Prudence toutefois : assure toi au
préalable que le problème n'est pas lié à un défaut de configuration de ta
machine, car ton adresse IP est singulièrement proche de celle de ton
précédent post.
In article <1gk7r17.4ds87puxarfmN%,
(Tony) wrote:Y'a-t-il un moyen lorsque ce genre d'attaque se produisent de "traquer"
en retour la personne et éventuellement de lui faire savoir qu'elle a
été identifiée ?
Si oui comment ?
Comme déjà indiqué par Saïd, il "suffit" de communiquer l'adresse IP
incriminée au FAI (). Prudence toutefois : assure toi au
préalable que le problème n'est pas lié à un défaut de configuration de ta
machine, car ton adresse IP est singulièrement proche de celle de ton
précédent post.