OVH Cloud OVH Cloud

Gates attaque

7 réponses
Avatar
jeanpierre.libre
bonjour,

les "attaques" de virus continuent à un rythme soutenu...
que signifie le message : ipfw: Stealth Mode connection attempt to TCP
192.168.0.2:56514 from 80.247.227.35:80 ?

--
jean-pierre gerbal

(inverser mon nom et libre)

7 réponses

Avatar
jperrocheau
Jean-Pierre Gerbal wrote:

les "attaques" de virus continuent à un rythme soutenu...

que signifie le message : ipfw: Stealth Mode connection attempt to TCP
192.168.0.2:56514 from 80.247.227.35:80 ?


Quelqu'un qui "sonne" ton serveur http sur ta machine 192.168.0.2 à
partir d'une machine dont le numéro IP est 80.247.227.35.

inetnum: 80.247.224.0 - 80.247.227.255
netname: NET-NFRANCE-1
descr: Nfrance
descr: Toulouse
country: FR

--
Jacques PERROCHEAU
________________________________________________________________________
e-mail: mailto:

Avatar
jeanpierre.libre
Jacques Perrocheau wrote:

Quelqu'un qui "sonne" ton serveur http sur ta machine 192.168.0.2 à
partir d'une machine dont le numéro IP est 80.247.227.35.


elle cherche à atteindre un éventuel serveur web que j'aurais ouvert
chez moi ?

--
jean-pierre gerbal

(inverser mon nom et libre)

Avatar
Jacques Perrocheau
In article <1h8nb8y.1ntp0ug129g6d0N%,
(Jean-Pierre Gerbal) wrote:

Quelqu'un qui "sonne" ton serveur http sur ta machine 192.168.0.2 à
partir d'une machine dont le numéro IP est 80.247.227.35.


elle cherche à atteindre un éventuel serveur web que j'aurais ouvert
chez moi ?


Oui.

Je ne connais pas ta configuration réseau exacte, mais cela indique
qu'il y a un PAT de configurê dans ton routeur vers la machine
192.168.0.2 sur le port 80 (http).

--
Jacques PERROCHEAU
Synthèse et Electrosynthèse Organiques, C.N.R.S. UMR 6510
Université de Rennes I, Campus de Beaulieu, F-35042 RENNES Cedex
Tel: +33 2 23 23 63 74, Fax: +33 2 23 23 63 74


Avatar
jeanpierre.libre
Jacques Perrocheau wrote:

Je ne connais pas ta configuration réseau exacte, mais cela indique
qu'il y a un PAT de configurê dans ton routeur vers la machine
192.168.0.2 sur le port 80 (http).


J'avais ouvert partage web pendant un temps mais a priori avec rien
dedans... la machine 192.168.0.2 est derrière (wifi) une borne extrême
elle-même derrière la freebox configurée en routeur...
je trouve quand même inquiétant ces machines qui farfouillent (google ?)
--
jean-pierre gerbal

(inverser mon nom et libre)

Avatar
pere.noel
Jean-Pierre Gerbal wrote:

je trouve quand même inquiétant ces machines qui farfouillent (google ?)


anecdote : dans mes essais, j'avais installé un forum dans un coin de
mon rép site, l'autre jour comme je mettais au point mon httpd.conf, je
me suis aperçu dans le log qu'une machine se connectait à mes forums ))
--
une bévue

Avatar
pmanet
Jean-Pierre Gerbal wrote:

les "attaques" de virus continuent à un rythme soutenu...


en ce moment, ça ne rigole pas chez les beurkistes :

http://www.lemonde.fr/web/article/0,,36-727053,0.html

--
Philippe Manet

Avatar
listes2
manet wrote:

en ce moment, ça ne rigole pas chez les beurkistes :


Moi, ça me fait rigoler:

Les ingénieurs de Microsoft se livrent donc à une course contre la
montre....
"toutes les versions de Windows sont actuellement vulnérables".
Y compris le Windows 1990, semble-t-il.

Donc soit la faille n'est pas gravissime, soit les concepteurs de virus
n'ont jamais estimé utile de s'y attquer et il n'y a pas de raison que
ça change.

--
Olivier Goldberg, étudiant, macaddict, plongeur CMAS ***
Pour le courrier personnel, écrire à:
olivier (arobase) ogoldberg (point) net
AIM/iChat/Skype: Nept47