OVH Cloud OVH Cloud

Alert

11 réponses
Avatar
Fluxus
Les spammeurs ont un nouveau joujou et de taille cette fois ci.

http://www.ipexplosion.com/

Comment faire pour éviter que l'écran soit recouvert de messages non
sollicité ???

10 réponses

1 2
Avatar
Jean-Francois Billaud
Fluxus wrote:

Les spammeurs ont un nouveau joujou et de taille cette fois ci.

http://www.ipexplosion.com/

Comment faire pour éviter que l'écran soit recouvert de messages non
sollicité ???


Mettre un firewall qui bloque Messenger Service.


JFB

PS Poser plutôt la question sur fr.comp.securite pour la configuration
du firewall.

--
I am returning this otherwise good typing paper to you because someone
has printed gibberish all over it and put your name at the top.
-- Professor Lowd, English, Ohio University

Avatar
stilgar
Salut,

Comment faire pour éviter que l'écran soit recouvert de messages non
sollicité ???


Au choix :

1/Désactiver le service directement sur le poste (ca doit trainer dans les
outils d'administration sur w2K).

2/Arreter de se servir de windows.

--
stilgar
Mail : http://www.cerbermail.com/?RYVROr0MyE

Avatar
Jceel
Bonjour ...Fluxus qui nous as a dit
* Les spammeurs ont un nouveau joujou et de taille cette fois ci.
*
* http://www.ipexplosion.com/
*
* Comment faire pour éviter que l'écran soit recouvert de messages non
* sollicité ???


ça existe depuis longtemps ;-(
de mon pote Doc J-M
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

C'est un problème de sécurité. Ce comportement
signifie que des ports de communication importants tels
que le (135), 137, 138, 139, 445 sont accessibles sans protection
depuis l'internet. Voir à ce sujet une alerte du CERT:
http://www.cert.org/advisories/CA-2003-08.html

Tu peux donc apporter 4 solutions à ce problème, classées, AMHA, de la
pire à la meilleure :

a) Désactiver le "service d'affichage des messages", mais ça laissera
ton PC
ouvert à tous les vents... (Démarrer > Exécuter : SERVICES.MSC )
et
interdira aux quelques programmes qui pourraient en avoir besoin de
te
signaler des éventuels problèmes.

b) Intervenir en BdR pour désactiver juste le popup sans toucher au
service concerné :
Clé :
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlWindows]
Nom : ErrorMode
Valeur: (0 = toutes les "erreurs"-par défaut-, 1 = erreurs
applicatives, 2 = aucun popup)

c) Désactiver le support NetBios sur IP dans l'onglet "Wins" du bouton
[Avancé]
des propriétés de la ligne TCP/IP qui se trouve dans l'onglet
"Gestion de réseau"
des propriétés de ta connexion internet (ouf...)
Mais ça laissera AUSSI ton PC sans réelle protection (pare-feu),
quoiqu'un peu
moins exposé. (et en supplément, un réseau local peu coopératif)

d) Activer le pare-feu de XP ou installer un produit tiers
(www.kerio.com/fr ou
Zone Alarm, par exemple). De loin la meilleure solution à ce
problème !

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Fluxus
merci pour les infos.
Pour info, le pare feu est actif et le "message ip" est passé quand même.

vais soumettre l'idée au labo msft
http://www.laboratoire-microsoft.org/tips/


"Jceel" a écrit dans le message de news:
3f2b933a$0$14318$
Bonjour ...Fluxus qui nous as a dit
* Les spammeurs ont un nouveau joujou et de taille cette fois ci.
*
* http://www.ipexplosion.com/
*
* Comment faire pour éviter que l'écran soit recouvert de messages non
* sollicité ???


ça existe depuis longtemps ;-(
de mon pote Doc J-M
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

C'est un problème de sécurité. Ce comportement
signifie que des ports de communication importants tels
que le (135), 137, 138, 139, 445 sont accessibles sans protection
depuis l'internet. Voir à ce sujet une alerte du CERT:
http://www.cert.org/advisories/CA-2003-08.html

Tu peux donc apporter 4 solutions à ce problème, classées, AMHA, de la
pire à la meilleure :

a) Désactiver le "service d'affichage des messages", mais ça laissera
ton PC
ouvert à tous les vents... (Démarrer > Exécuter : SERVICES.MSC )
et
interdira aux quelques programmes qui pourraient en avoir besoin de
te
signaler des éventuels problèmes.

b) Intervenir en BdR pour désactiver juste le popup sans toucher au
service concerné :
Clé :
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlWindows]
Nom : ErrorMode
Valeur: (0 = toutes les "erreurs"-par défaut-, 1 = erreurs
applicatives, 2 = aucun popup)

c) Désactiver le support NetBios sur IP dans l'onglet "Wins" du bouton
[Avancé]
des propriétés de la ligne TCP/IP qui se trouve dans l'onglet
"Gestion de réseau"
des propriétés de ta connexion internet (ouf...)
Mais ça laissera AUSSI ton PC sans réelle protection (pare-feu),
quoiqu'un peu
moins exposé. (et en supplément, un réseau local peu coopératif)

d) Activer le pare-feu de XP ou installer un produit tiers
(www.kerio.com/fr ou
Zone Alarm, par exemple). De loin la meilleure solution à ce
problème !

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company




Avatar
G
Bonjour,
Les spammeurs ont un nouveau joujou et de taille cette fois ci.
http://www.ipexplosion.com/
Comment faire pour éviter que l'écran soit recouvert de messages non
sollicité ???


En effet... de taille comme tu dis. Je viens de télécharger la version
d'essai, et j'ai essayé une plage "bulgare" de 50 adresses. J'ai ensuite
envoyé un mail d'excuse là-bas, mais il y a des problèmes :
- Outpost Firewall Pro ne m'a PAS demandé l'autorisation de laisser sortir
ce programme.
- Sur une autre plage que je connais de 500 Adresses, avec l'ADSL chez moi,
il a fallu moins de 10 secondes, et 396 personnes ont recu le message selon
ipexplosion...
-J'ai reçu un e-mail d'une salle en réseau informatique qui me dit que MSN
Messenger est désactivé chez eux... (j'avais mis mon E-mail dans le message
de "spam" envoyé en Bulgarie).

Bref, performant, et comportement "bizarre". Si une personne est volontaire
pour trouver comment c'est fait...

Gégé

Avatar
Jean-Francois Billaud
G wrote:

Les spammeurs ont un nouveau joujou et de taille cette fois ci.
http://www.ipexplosion.com/
Comment faire pour éviter que l'écran soit recouvert de messages non
sollicité ???


En effet... de taille comme tu dis. Je viens de télécharger la version
d'essai, et j'ai essayé une plage "bulgare" de 50 adresses. J'ai ensuite
envoyé un mail d'excuse là-bas, mais il y a des problèmes :
- Outpost Firewall Pro ne m'a PAS demandé l'autorisation de laisser sortir
ce programme.


Sortir d'un port supérieur à 1024 vers un port inférieur à 1024, c'est
généralement autorisé.

- Sur une autre plage que je connais de 500 Adresses, avec l'ADSL chez moi,
il a fallu moins de 10 secondes, et 396 personnes ont recu le message selon
ipexplosion...
-J'ai reçu un e-mail d'une salle en réseau informatique qui me dit que MSN
Messenger est désactivé chez eux... (j'avais mis mon E-mail dans le message
de "spam" envoyé en Bulgarie).


Heu, ça serait arrivé chez moi ou au boulot, je n'aurais pas apprécié.
(faut quand même dire qu'il y a des chances que ça ne puisse pas arriver.)

Ces tests là, ça se fait vers des machines dont le propriétaire est d'accord.

Bref, performant, et comportement "bizarre". Si une personne est volontaire
pour trouver comment c'est fait...


Le port 445 ?

iptables -t mangle -A PREROUTING -i ppp0 -p tcp --dport 135:139 -j DROP
iptables -t mangle -A PREROUTING -i ppp0 -p udp --dport 135:139 -j DROP
iptables -t mangle -A PREROUTING -i ppp0 -p tcp --dport 445 -j DROP


JFB (portier)

PS Pas le bon endroit pour discuter de ça (fcs)

--
I am returning this otherwise good typing paper to you because someone
has printed gibberish all over it and put your name at the top.
-- Professor Lowd, English, Ohio University


Avatar
JacK
In news:bggt01$11q$,
G signalait:
Bonjour,
Les spammeurs ont un nouveau joujou et de taille cette fois ci.
http://www.ipexplosion.com/
Comment faire pour éviter que l'écran soit recouvert de messages non
sollicité ???


En effet... de taille comme tu dis. Je viens de télécharger la version
d'essai, et j'ai essayé une plage "bulgare" de 50 adresses. J'ai
ensuite envoyé un mail d'excuse là-bas, mais il y a des problèmes :
- Outpost Firewall Pro ne m'a PAS demandé l'autorisation de laisser
sortir ce programme.
- Sur une autre plage que je connais de 500 Adresses, avec l'ADSL
chez moi, il a fallu moins de 10 secondes, et 396 personnes ont recu
le message selon ipexplosion...
-J'ai reçu un e-mail d'une salle en réseau informatique qui me dit
que MSN Messenger est désactivé chez eux... (j'avais mis mon E-mail
dans le message de "spam" envoyé en Bulgarie).

Bref, performant, et comportement "bizarre". Si une personne est
volontaire pour trouver comment c'est fait...

Gégé


'lut,

Rien de nouveau : il existe déjà plusieurs outils du genre sur le marché
depuis des mois.
Il utilise le service affichage des messages de windows : suffit de
n'importe quel FW bloquant le IN pour ne pas être sensible avec les règles
par défaut (les port 137-139,445 étant bloqués).
OP n'a aucune raison de réagir à ce type de programme, c'est plutôt le rôle
d'un bloqueur ou de'un programme de monitoring genre System Safety Monitor.
--
JacK


Avatar
Bruno Patri
Bonjour, Le 02/08/2003 13:06, Fluxus a écrit le message :

merci pour les infos.
Pour info, le pare feu est actif et le "message ip" est passé quand même.

vais soumettre l'idée au labo msft
http://www.laboratoire-microsoft.org/tips/


[...]( snip quotage de marcassin)

Le pare-feu intégré de XP laisse les ports 139 et 445 en écoute (entre autres).

--
Bruno

Avatar
~Jean-Marc~
Bonjour/soir Bruno Patri,
tu nous disais :
Bonjour, Le 02/08/2003 13:06, Fluxus a écrit le message :

merci pour les infos.
Pour info, le pare feu est actif et le "message ip" est passé quand
même.

vais soumettre l'idée au labo msft
http://www.laboratoire-microsoft.org/tips/


Le pare-feu intégré de XP laisse les ports 139 et 445 en écoute
(entre autres).


Faux...

(au fait, le "net send", c'est 135... non ? )

Un scan de port depuis www.grc.com donne tout en stealth si le pare-feu
de XP est activé.

Pour ceux qui veulent tester :
https://grc.com/x/portprobe5
https://grc.com/x/portprobe9
https://grc.com/x/portprobeD5

@+

--
~Jean-Marc~
http://perso.wanadoo.fr/doc.jm/


Avatar
Bruno Patri
Bonjour, Le 02/08/2003 22:16, ~Jean-Marc~ a écrit le message :

Le pare-feu intégré de XP laisse les ports 139 et 445 en écoute
(entre autres).


Faux...

(au fait, le "net send", c'est 135... non ? )

Un scan de port depuis www.grc.com donne tout en stealth si le pare-feu
de XP est activé.


vi grosse betise de ma part ;)
pas eu le temps de faire un cancel :))
--
Bruno


1 2