OVH Cloud OVH Cloud

Attaques répétées - Microsoft DS ...

20 réponses
Avatar
j-pascal
Bonjour,

Depuis 2 jours, mon PF m'affiche fréquemment des rapports d'attaques :
Type d'attaque : Analyse du port
Adresse IP : ----- http://cjoint.com/?kkszFWKMAe
Analyser les détail de ports : TCP (Microsoft DS) parfois DS NetBios, ou
autre, mais toujours Microsoft !

Merci d'avance pour vos lumières,

Cordialement,

JP

10 réponses

1 2
Avatar
Steph
Le 12/10/2007 16:04, j-pascal disait:
Maintenant, c'est clair !


Puisque celà semble t'intéresser, tu as sur cette page la correspondance
Nom - N° du port:
http://www.iana.org/assignments/port-numbers

Outpost te permet de régler chaque règle aux petits oignons (comme
certains autres, mais bon... j'ai fais mon choix). Si tu as un *bon* AV,
pas besoin du machin plugin "anti logiciel espion".

Un forum privé incontournable:
http://assiste.forum.free.fr/viewforum.php?fy
Il y a aussi un truc pour avoir les logs des conn. autorisées et
refusées en même temps en modifiant outpost.ini, appréciable pour régler
sur un nouveau logiciel:
<http://www.network-secure.de/index.php?option=content&task=view&id$75&Itemidb3>

Es-tu en réseau ?
En création de règles automatique ?

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire en privé
Mon site est laid. Mon site en en cours de reconstruction.

Avatar
j-pascal
Bonsoir Stéphane,

Un merci ... un peu tardif ... pour ta réponse ....

Maintenant, c'est clair !


Puisque celà semble t'intéresser, tu as sur cette page la correspondance
Nom - N° du port:
http://www.iana.org/assignments/port-numbers


Je connaissais (je crois que c'est le grand CLF qui m'en avait parlé ... à
l'époque ...)

Outpost te permet de régler chaque règle aux petits oignons (comme
certains autres, mais bon... j'ai fais mon choix). Si tu as un *bon* AV,
pas besoin du machin plugin "anti logiciel espion".


Je viens lire qqch à ce sujet (sur le lien que tu indiques ci-après) ;
l'auteur parle effectivement d'une petite faiblesse quant-à l'impossibilité
de recherche heuristique ... si j'ai bien compris ...)

Un forum privé incontournable:
http://assiste.forum.free.fr/viewforum.php?fy


J'adore le site, et je m'empresse de mettre ce lien dans mes favoris :o)

Il y a aussi un truc pour avoir les logs des conn. autorisées et refusées
en même temps en modifiant outpost.ini, appréciable pour régler sur un
nouveau logiciel:
<http://www.network-secure.de/index.php?option=content&task=view&id$75&Itemidb3>

Es-tu en réseau ?


Non ! Un seul PC pour toute la famille ; je résiste aux pressions de ma
moitié ... :o)

En création de règles automatique ?


Assistant de règles !

@+

JP
--
Steph
Enlever l'.adressebidon.invalid pour m'écrire en privé
Mon site est laid. Mon site en en cours de reconstruction.


C'est quoi ton site ?


Avatar
j-pascal
Re,

Il te réalerte :)


Préconises-tu de modifier la durée indiquée ?


Tu peux. Passer à 24h, ou 48h :)


Tu te moques ? ;-)

La meilleure façon de se protéger de ces intrusions est un routeur avec
firewall SPI entre ta box et ton ordi. Tu verras à ce moment ton Outpost
aura un encéphalogramme plat.


Je crains que ça soit trop compliqué pour moi ... et on va encore me
traiter de "Parano" ;-)
Je note au cas où ...


Pas du tout (compliqué ET parano) !
Eu Ethernet, rien à bidouiller, sauf à changer le pass/login par défaut de
ton routeur.
Perso j'ai le WGT624v3 car j'ai un portable en Wifi qui se balade. 60¤
bien investi.


Je viens de consulter le site de NetGear sur le produit ; ça semble bien ...
Je n'ai qu'un seul PC (avec un PDA en wifi, certes ...). Acheter un routeur
???
Il faudrait que je mesure plus précisément l'intérêt d'un tel achat ... Un
PF de plus ?? (Je vais poser une question bête ...) Est-ce que ça peut faire
office de "Proxy" (je n'en utilise pas actuellement, mais bon ...) ?

@+ ?

JP

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire en privé
Mon site est laid. Mon site en en cours de reconstruction.




Avatar
Luc
j-pascal a écrit...

Acheter un routeur ???


T'en as déjà un, ta Freebox.
2 clics pour l'activer via l'interface de gestion du compte
http://subscribe.free.fr/login/ item 'Fonctionnalités optionnelles de la
Freebox'.

--
Luc Burnouf [MVP]
http://www.faqoe.com/

adresse de réponse invalide
pour me joindre --> http://www.mailfusible.com/?ag7Yk2DXNg

Avatar
Claude LaFrenière
Salut *j-pascal* :

Bonsoir Stéphane,

Un merci ... un peu tardif ... pour ta réponse ....

Maintenant, c'est clair !


Puisque celà semble t'intéresser, tu as sur cette page la correspondance
Nom - N° du port:
http://www.iana.org/assignments/port-numbers


Je connaissais (je crois que c'est le grand CLF qui m'en avait parlé ... à
l'époque ...)


Ceci est une liste moins officielle mais plus intéressante:
http://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers

CLF n'est pas "grand" ... ::)
--
le petit CLF



Avatar
Herser
Claude LaFrenière wrote:

CLF n'est pas "grand" ... ::)


Comme Kirikou, CLF n'est pas grand mais il est vaillant :-)
Herser

Avatar
Steph
Le 18/10/2007 21:27, j-pascal disait:
Es-tu en réseau ?


Non ! Un seul PC pour toute la famille ; je résiste aux pressions de ma
moitié ... :o)


Alors je sens bientôt l'achat d'un routeur :)

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire en privé
Mon site est laid. Mon site en en cours de reconstruction.


Avatar
Steph
Le 18/10/2007 22:19, Luc disait:
j-pascal a écrit...

Acheter un routeur ???


T'en as déjà un, ta Freebox.
2 clics pour l'activer via l'interface de gestion du compte
http://subscribe.free.fr/login/ item 'Fonctionnalités optionnelles de
la Freebox'.


La Freebox en mode routeur a-t-elle la fonctionnalité SPI (stateful
packet Inspection) ?

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire en privé
Mon site est laid. Mon site en en cours de reconstruction.


Avatar
Steph
Le 18/10/2007 21:27, j-pascal disait:
C'est quoi ton site ?


C'est dit: une laideur, et en cours de reconstruction et
d'achteumeulisation de 5 à 6 ans de notes.

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire en privé
Mon site est laid. Mon site en en cours de reconstruction.

Avatar
Claude LaFrenière
Salut *Herser* :

Claude LaFrenière wrote:

CLF n'est pas "grand" ... ::)


Comme Kirikou, CLF n'est pas grand mais il est vaillant :-)
Herser


Pas sûr.. pas sûr...

:)


1 2