J'ai un petit doute...
Voila depuis quelques jours, dans le journal du FireWall, j'ai des
événements que je n'avais jamais vu.
Cela ne m'inquiété pas car le fireWall intercepte ces événements.
Par contre pour ma culture, j'aimerais essayer de savoir qui peut
générer ce genre de traffic.
Voici les événements par exemple pour aujourd'hui :
27/01/04 18:30:33 refusé(furtif) UDP 82.67.zz.xx:49340 vers
239.255.255.253:427 via en0
27/01/04 18:30:33 refusé(furtif) UDP 82.67.zz.xx:49341 vers
239.255.255.253:427 via en0
27/01/04 18:30:33 refusé(furtif) UDP 82.67.zz.xx:49342 vers
239.255.255.253:427 via en0
27/01/04 18:30:33 refusé(furtif) UDP 82.67.zz.xx:49343 vers
239.255.255.253:427 via en0
L'adresse 82.67.zz.xx est mon adresse IP. Les ports utilisé sont
toujours 49340 à 49343. l'adresse de destination est toujours
239.255.255.253:427