Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

demande d'info adr ip à l'origine d'une intrusion

14 réponses
Avatar
jeanjean
Bonjour,
Une attaque a eu lieu sur mon PC à partir de l'adresse 58.142.6.58.
Cependant le tool Norton antivirus qui me donne d'habitude l'endroit dans le
monde et plus d'info, ne sait pas où ceci se trouve.
Quelqu'un pari vous qui le sait ?

Cordialement,
Eric

10 réponses

1 2
Avatar
~Jean-Marc~ [MVP]
"jeanjean" wrote in message
news:ded5tc$fkq$
Bonjour,
Une attaque a eu lieu sur mon PC à partir de l'adresse 58.142.6.58.
Cependant le tool Norton antivirus qui me donne d'habitude l'endroit dans
le
monde et plus d'info, ne sait pas où ceci se trouve.
Quelqu'un pari vous qui le sait ?


inetnum: 58.140.0.0 - 58.143.255.255
netname: CNM
descr: C&M Communication Co., Ltd.
descr: SungHak B/D, 186, SongPa2-dong, SongPa-gu, Seoul, 138-172
descr: ************************************************
descr: Allocated to KRNIC Member.
descr: If you would like to find assignment
descr: information in detail please refer to
descr: the KRNIC Whois Database at:
descr: "http://whois.nida.or.kr/english/index.html"
descr: ************************************************
country: KR
admin-c: SB304-AP
tech-c: SB304-AP
remarks: www.cnm.co.kr
mnt-by: MNT-KRNIC-AP
mnt-lower: MNT-KRNIC-AP
status: ALLOCATED PORTABLE
changed: 20050524
source: APNIC

@+

--
~Jean-Marc~ MSAE & MVP Windows XP Fr
M'écrire : http://msmvps.com/docxp/contact.aspx
- http://docxp.mvps.org - http://msmvps.com/docxp/ -
Aide en DIRECT sur Internet : http://communautes-ms.akro-net.org/

Avatar
Claude LaFrenière
Bonjour *jeanjean* :

Bonjour,
Une attaque a eu lieu sur mon PC à partir de l'adresse 58.142.6.58.
Cependant le tool Norton antivirus qui me donne d'habitude l'endroit dans le
monde et plus d'info, ne sait pas où ceci se trouve.
Quelqu'un pari vous qui le sait ?

Cordialement,
Eric


Ben voyons... Quelles est cette histoire ?

«une intrusion» ?

Il faudrait pour cela :
1- qu'il y ait le serveur d'un cheval de troie en exécution sur ton PC
2- que ton PC ne soit pas furtif (stealth)
3- que ton adress ip soit connue du "pirate" ...

«Une attaque» ?

Pour cela il faudrait que ton PC ait été littéralement bombardé de paquets
TCP ou autres plutôt "étranges" tels que des paquets avec les drapeux
SYN-FIN ou une autre combinaison anormale ET que ton système d'
exploitation y soit vulnérable ...

Ton pare-feu a bloqué des trucs: il fait son boulot.
Ton pare-feu te lance des avertissements à chaque fois :
plus du marketing que de la sécurité.
Vérifie les paramètres de ton pare-feu pour ne pas être alerté inutilement.

De plus fait un scan avec HJT et poste le résultat ici
( en format texte s.v.p.).

On verra bien.

:)

--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
http://climenole.serendipia.net/
http://www.msmvps.com/internutblaster/ (bientôt...)
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Claude LaFrenière
Bonjour *jeanjean* :)

Va vérifier ton pare-feu là:
www.grc.com
fait le test Shields Up.
Tout doit être "vert"...

:)


--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
http://climenole.serendipia.net/
http://www.msmvps.com/internutblaster/ (bientôt...)
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
Avatar
DB
"jeanjean" a écrit dans le message de news:
ded5tc$fkq$
Bonjour,
Une attaque a eu lieu sur mon PC à partir de l'adresse 58.142.6.58.
Cependant le tool Norton antivirus qui me donne d'habitude l'endroit dans
le
monde et plus d'info, ne sait pas où ceci se trouve.
Quelqu'un pari vous qui le sait ?

Bonsoir,


C&M Communication Co., Ltd.
Seoul, South Korea
==================================================== === VisualRoute rapport sur 22 août 2005 21:00:47 == ====================================================
Rapport pour 58.142.6.58

Analyse: des paquets IP sont perdus à travers le réseau "DACOM Corp." au
bond 23.
Il ny a pas suffisamment de renseignements pour déterminer le prochain
réseau au bond {0}.
---------------------------------------------------------------------------------------------------------------------------------------------
| Bond | % de perte | Adresse IP | Nom du noeud | Emplacement |
Fuseau Horaire | ms | Graphique | Réseau |
---------------------------------------------------------------------------------------------------------------------------------------------
| 23 | | 211.180.12.182 | - | ?(South Korea) |
+09:00 | 345 | x- | DACOM Corp. |
| ... | | | | |
| | | |
| ? | | 58.142.6.58 | - | ?Seoul, South Korea |
+09:00 | | | C&M Communication Co., Ltd. |
---------------------------------------------------------------------------------------------------------------------------------------------
Temps aller-retour pour 211.180.12.182, moyenne = 345ms, min = 344ms, max =
348ms -- 22 août 2005 21:00:47

Avatar
Coucou à toutes et à tous
Rien que pour la journée d'hier, j'ai eu 47842 tentatives d'intrusion !

S'il fallait que je m'en inquiète , j'aurais déjà développé un ulcère à
l'estomac depuis longtemps ou je serai en pleine dépression ! :-)

--
Cordialement.

=========== Jean-Jacques V.
Microsoft MVP
Avatar
Fanfan
"jeanjean" a écrit dans le message de
news:ded5tc$fkq$
Bonjour,
Une attaque a eu lieu sur mon PC à partir de l'adresse 58.142.6.58.
Cependant le tool Norton antivirus qui me donne d'habitude l'endroit dans
le

monde et plus d'info, ne sait pas où ceci se trouve.
Quelqu'un pari vous qui le sait ?

Cordialement,
Eric
Host name: ver78-2-82-241-90-44.fbx.proxad.net

IP address: 82.241.90.44
Alias(es): None

Avatar
Fanfan
"jeanjean" a écrit dans le message de
news:ded5tc$fkq$
Bonjour,
Une attaque a eu lieu sur mon PC à partir de l'adresse 58.142.6.58.
Cependant le tool Norton antivirus qui me donne d'habitude l'endroit dans
le

monde et plus d'info, ne sait pas où ceci se trouve.
Quelqu'un pari vous qui le sait ?

Cordialement,
Eric
Host name: ver78-2-82-241-90-44.fbx.proxad.net

IP address: 82.241.90.44
Alias(es): None

Avatar
Jacquouille la Fripouille
"Claude LaFrenière" a écrit dans le message de
news:
Bonjour *jeanjean* :

Bonjour,
Une attaque a eu lieu sur mon PC à partir de l'adresse 58.142.6.58.
Cependant le tool Norton antivirus qui me donne d'habitude l'endroit
dans le


monde et plus d'info, ne sait pas où ceci se trouve.
Quelqu'un pari vous qui le sait ?

Cordialement,
Eric


Ben voyons... Quelles est cette histoire ?

«une intrusion» ?

Il faudrait pour cela :
1- qu'il y ait le serveur d'un cheval de troie en exécution sur ton PC
2- que ton PC ne soit pas furtif (stealth)
3- que ton adress ip soit connue du "pirate" ...

Oui Claude, Norton FW signale les tentatives d'intrusion qu'il a bloquées

(le + souvent TCP entrants ou tojans) avec l'adresse IP de l'expéditeur + la
possibilité de voir où se trouve l'intrus, mais là, la réponse est aléatoire
car les hackers savent se cacher.

--
Jacquouille


Avatar
Coucou à toutes et à tous
La plupart du temps (99,99% des fois), il ne s'agit pas de hackers mais de
requêtes envoyés par des PC automatiquement.
Exemple, on fait du P2P. On partage un fichier et l'adresse IP est donc
repérée par des PC qui envoient des requêtes sur le port dédié. On se
déconnecte mais les PC continuent de réclamer ! :-) Le pare-feu bloque alors
et signale la tentative d'intrusion.

Lorsqu'on une IP fixe et qu'on est connu, alors là, c'est en permanence, des
dizaines ou des centaines de milliers de fois par jour. Ca ne prête pas à
conséquence dès lors que le pare-feu est fonctionnel. Comme le dit Claude,
il faut le régler pour ne plus être enquiquiné avec ces alertes bidons.

--
Cordialement.

=========== Jean-Jacques V.
Microsoft MVP
Avatar
Claude LaFrenière
Bonjour *Jacquouille la Fripouille* :


Oui Claude, Norton FW signale les tentatives d'intrusion qu'il a bloquées
(le + souvent TCP entrants ou tojans) avec l'adresse IP de l'expéditeur + la
possibilité de voir où se trouve l'intrus, mais là, la réponse est aléatoire
car les hackers savent se cacher.


Non, non et non.

Ce *ne* sont *pas* des intrusions [### auto-censuré ###]. ):-(

C'est des signaux parasites. Regarde une partie de mon log d'aujourd'hui :
http://cjoint.com/?ixcXuwAncR

Personne ne s'est *introduit* dans le PC de ce type:
je suis près à le parier
et si je me trompe je bouffe une photo du Gros Nitot !

Une intrusion ce serait par exemple si j'installe
la partie *serveur* d'un cheval de Troie ET
que je me "logue" dans ton PC pour voir ce qu'il y a dedans,
que je modifie des trucs etc.

Voir ceci chez Jean-Claude Bellamy.
http://www.bellamyjc.org/fr/bo.html

:)

--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
http://climenole.serendipia.net/
http://www.msmvps.com/internutblaster/ (bientôt...)
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

1 2