OVH Cloud OVH Cloud

est ce une intrusion?

1 réponse
Avatar
Lo
Quelqu'un (217.23.178.173, port 2279) essaye de se connecter au port
445 par 'SYSTEM' sur votre système

sur kerio?


--
petit site perso (musique):
http://perso.wanadoo.fr/ziklo/

1 réponse

Avatar
~Jean-Marc~
Salutations *Lo* !

tu nous disais :
Quelqu'un (217.23.178.173, port 2279) essaye de se connecter au port
445 par 'SYSTEM' sur votre système



2 possibilités :

1) C'est une tentative d'accès au partages réseau d'un W2K, XP :
http://www.iss.net/security_center/advice/Exploits/Ports/445/default.htm

2) ça peut également être une machine infectée par le dernier ver RPC
à la mode qui tente de te véroler. (ports concernés habituellement :
135-139 et 445 - plus rarement : 593 rpc over http)

Si c'est un ver RPC, ce tentative de connexion sera répétée fréquemment...

@+

--
~Jean-Marc~
Site : http://perso.wanadoo.fr/doc.jm/
WebLog : http://msmvps.com/docxp/