OVH Cloud OVH Cloud

demande d'échos

10 réponses
Avatar
Henri
Ca ne cesse pas, des demandes échos que faire?

10 réponses

Avatar
LaDDL
Henri wrote:

Ca ne cesse pas, des demandes échos que faire?
Slt,


J'allais poster à ce sujet mais n'ai pas trop d'inquiétudes.
C'est la variante de Blaster : Welchia/Nachi qui ping et détecte les
machines vulnérables au vers puis les patche.
D'où cette animation sur le réseau depuis qq jours et la présence dans
tes logs de FW ou dans ton IDS de ces ICMP Ping de type 8. ;)

Avatar
Henri
exacte de type 8, je ne sais pas ce que c'est, mais il vaut mieux avoir un
firewall.
merci
"LaDDL" a écrit dans le message de
news:3f451eff$0$23168$
Henri wrote:

Ca ne cesse pas, des demandes échos que faire?
Slt,


J'allais poster à ce sujet mais n'ai pas trop d'inquiétudes.
C'est la variante de Blaster : Welchia/Nachi qui ping et détecte les
machines vulnérables au vers puis les patche.
D'où cette animation sur le réseau depuis qq jours et la présence dans
tes logs de FW ou dans ton IDS de ces ICMP Ping de type 8. ;)



Avatar
ronald
On Thu, 21 Aug 2003 22:18:02 +0200, LaDDL wrote:

Henri wrote:

exacte de type 8, je ne sais pas ce que c'est, mais il vaut mieux avoir un
firewall.
Si tu veux un ICMP ping a pour fonction d'examiner ta cnx internet.

Et le port 8 de ta machine fournit la réponse du ping.
Qqun de malveillant (sic le virus welchia) peut l'utiliser pour
déterminer si une machine est disponible et quel OS est installé. A
partir des informations récoltées il peut décider de sa stratégie
d'attaque.

Tout ça avec un simple ping, je suis bien content de ne pas y repondre :)

Serieux, icmp ne connait pas les ports comme udp ou tcp, type 8 c'est
juste un code numérique désignant un echo request (ping) auquel tu repondras
normalement par un de type 0 c-a-d echo reply (pong).
Après pour lancer une attaque contre une machine m'est avis qu'il te
faudra disposer d'un peu plus d'information que la taille du paquet
retourné.


Avatar
ronald
On Thu, 21 Aug 2003 23:07:22 +0200, LaDDL wrote:

ronald wrote:

Tout ça avec un simple ping, je suis bien content de ne pas y repondre
:) Serieux, icmp ne connait pas les ports comme udp ou tcp, type 8
c'est juste un code numérique désignant un echo request (ping) auquel
tu repondras normalement par un de type 0 c-a-d echo reply (pong).
Après pour lancer une attaque contre une machine m'est avis qu'il te
faudra disposer d'un peu plus d'information que la taille du paquet
retourné.
lol

slt,
Je vulgarisais pr notre ami henri mon cher ronald concernant ICMP et sa
question.
Enfin les types d'attaques, d'intrusions et/ou prise de connaissance
sont totalement HS ici.
Merci !
Ah, la vulgarisation, d'accord, mais tu ne crains pas qu'avec ce genre

d'explication alarmiste, henri ou un autre lecteur ailles se chercher un
de ces softs miracles de protection 'anti-tout' avec diverses saloperies
incluses?


Avatar
JacK
sur les news:3f45342f$0$26492$,
LaDDL signalait:
ronald wrote:

Tout ça avec un simple ping, je suis bien content de ne pas y
repondre :) Serieux, icmp ne connait pas les ports comme udp ou tcp,
type 8 c'est
juste un code numérique désignant un echo request (ping) auquel tu
repondras normalement par un de type 0 c-a-d echo reply (pong).
Après pour lancer une attaque contre une machine m'est avis qu'il te
faudra disposer d'un peu plus d'information que la taille du paquet
retourné.
lol

slt,
Je vulgarisais pr notre ami henri mon cher ronald concernant ICMP et
sa question.
Enfin les types d'attaques, d'intrusions et/ou prise de connaissance
sont totalement HS ici.
Merci !


Hello,

Sauf que 8 n'est pas une question de port mais de protocole ;)
C'est l'echo request, qiue tu dois autoriser en OUT mais pas en IN ;)
--
JacK


Avatar
ronald
On Fri, 22 Aug 2003 00:05:41 +0200, LaDDL wrote:

Non au contraire je suis très réaliste. Il n'y a rien d'alarmiste dans
mon propos.
Tu parles bien de développer une stratégie d'attaque à partir d'un

ping.N'est ce pas exagéré.

Enfin la seule chose qu'henri est à faire comme pour tous les autres
c'est d'installer un FW efficace et il y a en a bcp qui ne comporte pas
de saloperies mon cher ronald.
[...]

Plus de d'infos sur les FW personnels : http://www.firewallguide.com/
Je te remercie, de ce coté là je pense que ça va aller.


Et IMHO un virus comme Blaster et ces variants a au moins un mérite :
sensibiliser les users certes de façon "forcée" à la sécurité
informatique.
Penses tu!


Avatar
JacK
sur les news:3f45474e$0$23167$,
LaDDL signalait:
JacK wrote:

Hello,


Sauf que 8 n'est pas une question de port mais de protocole ;)
C'est l'echo request, qiue tu dois autoriser en OUT mais pas en IN ;)
Il doit y avoir malentendu entre nous ou tu confonds mais je rappelle

qu'ICMP est le protocole et qu'il génère des messages de différents
types selon la nature (0,3,4,5,8,11,12,13,14,17,18).


Hello,

Ainsi, il n'y a pas de malentendu ;)

je me référais à ton poste où tu signalais :

"Si tu veux un ICMP ping a pour fonction d'examiner ta cnx internet.
Et le port 8 de ta machine fournit la réponse du ping."
--
JacK


Avatar
H. Michaud
[snip]

Quelqu'un ici doit avoir un lecteur de news qui souffre de la chaleur,
le nombre de "Re:" plus ou moins foirés rajoutés au début du sujet
augmente régulièrement, c'est assez pénible quand on casse les enfilades
quand le sujet change...

Si vous pouviez garder un oeil vigilant là-dessus, je vous en serais
reconnaissante.

LN
suivi maison, 'tention au cerbère de la porte.
--
Usenet is not a right. It is a right, a left, a jab, and a sharp
uppercut to the jaw. The postman hits! You have new mail.
Avatar
Gerd
"H. Michaud" a écrit dans le message de news:
bi4bms$i8i$
[snip]

Quelqu'un ici doit avoir un lecteur de news qui souffre de la chaleur,
le nombre de "Re:" plus ou moins foirés rajoutés au début du sujet
augmente régulièrement, c'est assez pénible quand on casse les enfilades
quand le sujet change...

Si vous pouviez garder un oeil vigilant là-dessus, je vous en serais
reconnaissante.

LN


C'est vrai que c'est chiant, impossible de suivre un "thread", il manque la
moitié des posts, d'ailleurs les miens ne semblent pas passer non plus...
Gerd

Avatar
LaDDL
H. Michaud wrote:

[snip]

Quelqu'un ici doit avoir un lecteur de news qui souffre de la chaleur,
le nombre de "Re:" plus ou moins foirés rajoutés au début du sujet
augmente régulièrement, c'est assez pénible quand on casse les enfilades
quand le sujet change...

Si vous pouviez garder un oeil vigilant là-dessus, je vous en serais
reconnaissante.


Slt Hélène,

Avec mon Noworyta News Reader pas de problèmes mais alors quand on jette
un oeil sur google groupe oula la ! ;( C'est pas beau à voir, il va
falloir enquêter très chère. 8)

LN
suivi maison, 'tention au cerbère de la porte.
lol