OVH Cloud OVH Cloud

Kerio

3 réponses
Avatar
Jo
Bonjour,

J'ai Kerio Personal Firewall 2.1.5
Malgré mes règles j'ai toujours ceci:

2,[02/Aug/2003 01:03:49] Rule 'Packet to unopened port received': Permitted:
In TCP, 67.119.10.142:12539->localhost:4661, Owner: no owner

2,[02/Aug/2003 01:03:51] Rule 'Packet to unopened port received': Permitted:
In TCP, adsl-67-119-10-142.dsl.snfc21.pacbell.net
[67.119.10.142:12539]->localhost:4661, Owner: no owner

2,[02/Aug/2003 01:03:51] Rule 'Packet to unopened port received': Permitted:
In TCP, adsl-67-119-10-142.dsl.snfc21.pacbell.net
[67.119.10.142:12558]->localhost:4661, Owner: no owner

Est-ce que cela veut dire que malgré le blocage cela passe quand même ?

Merci
Jo

3 réponses

Avatar
Jo
"Francois Le Gad" a écrit dans le message

Vérifie si la règle en question n'est pas une règle d'autorisation, si
tu n'as pas coché « Permit » au lieu de « Deny ».


A priori la règle est deny, je crois que je vais me rabattre vers un autre
firewall, celui-ci est très bien mais je manque d'expérience pour m'en
servir, peut-être Look'n Stop, en tout cas merci.

Jo :)

Avatar
Doff
Dans <bglgfe$l84$, nous
racontait...
attaque sur le port 4661 ?
[67.119.10.142:12558]->localhost:4661



bonjour idem ici , attaque sur le port 4661 ,
avec kerio , garde le ce firewall !
c'est qu'oie ce port ?
car pas trouvé .
@suivre
--
`·.??.·??¯`··._.·`·.??.·??¯`··._.·`·.??.·??¯`··._.·`·.??.·??¯`··._.·
Kro inside i love Bug Bear



Edonkey/Emule



Avatar
Cedric Blancher
Dans sa prose, Doff nous ecrivait :
Dans <bglgfe$l84$, nous
racontait...
c'est qu'oie ce port ?
car pas trouvé .



Mal cherché alors :

http://www.google.fr/search?q=port+tcp+4661

Le 3e lien est très explicite...

Edonkey/Emule


Pour compléter, ce type de paquet ne résulte en général pas d'une attaque
proprement dite. C'est soit un scan d'un mec qui cherche manuellement
des client eDonkey/eMule (peut être pour les attaquer, qui sait ?), soit,
et c'est ce qu'on rencontre le plus, un client qui a vient interroger ton
IP parce que celui à qui elle était affectée _avant_ (IP dynamique) avait
un client eDonkey/eMule.

--
| Quitte à soutenir une distrib finacièrement, je soutiendrais Suse,
| même si ce n'est pas du libre.
Vouloir soutenir le Logiciel Libre avec du non libre, fallait oser...
-+- TN in GFA : "Liberté où es-tu donc ?" -+-