OVH Cloud OVH Cloud

[MODERATEUR] Publication d'adresses IP dangereuses?

28 réponses
Avatar
Jihem France 45
Bonjour!

Utilisant Nortonfirewall 2004, j'ai une petite liste d' adresses IP nefastes
(surtout des malins avec Trojans...) que j'ai bloquées.
Est il utile que je les publie ici et en ai je le droit?

MERCI

@+

JM

8 réponses

1 2 3
Avatar
djehuti
"Jihem France 45" a écrit dans le message news:
402e4f16$0$28735$

quand ton norton indique une attaque venant de l'IP xx.xx.xx.xx ...
c'est juste pour te rappeler qu'il est là



Ca me donne quand meme des infos sur le lieu, la ville de l'attaque,
c'est vrai que ce n'est peut etre que du gadget...


oui, ça te donne des infos sur les paquets bloqués (sans pour autant que ce
soient des attaques)

C'est possible mais en tout cas norton personnal firewall est un bon
invest ;-)


je ne sais pas... je n'ai qu'un vieux zonealarm gratuit :-D

Euh ouais peut etre mais un firewall me parait indispensable avec
internet et ADSL...


si on oublie d'afficher les alertes... sans doute ;-)

@tchao



Avatar
serqrevp.fnynpu
Jihem France 45 wrote:

Bonjour!

Utilisant Nortonfirewall 2004, j'ai une petite liste d' adresses IP nefastes
(surtout des malins avec Trojans...) que j'ai bloquées.
Est il utile que je les publie ici et en ai je le droit?

MERCI

@+

JM


slt,

pauvre enfant... :-) que fais tu des hackers (terme impropre) qui hack
en utilisant des petits modems RTC et qui change d'adresse à chaque
deconnection/reconnection...

--
Fred

Adresse e-Mail valide après décodage Rot-13


Avatar
Jihem France 45
"Frederic Salach" a écrit dans le message de
news: 1g95qwe.cbz4481o2vyc4N@[192.168.0.2]...
Jihem France 45 wrote:

Bonjour!

Utilisant Nortonfirewall 2004, j'ai une petite liste d' adresses IP
nefastes


(surtout des malins avec Trojans...) que j'ai bloquées.
Est il utile que je les publie ici et en ai je le droit?

MERCI

@+

JM


slt,

pauvre enfant... :-)


je ne suis pas un enfant :-)


que fais tu des hackers (terme impropre) qui hack
en utilisant des petits modems RTC et qui change d'adresse à chaque
deconnection/reconnection...


je n'en fais rien, en tout cas ce que je vois c'est que mon nombre
d'attaques a considerablement reduit depuis que je dis a norton de bloquer
les Ip dangereuses ;-)

JM



--
Fred

Adresse e-Mail valide après décodage Rot-13




Avatar
Roland Garcia

Ah ouais je peux bloquer les alertes mais c'est dans mon interet de le
savoir car norton ne rajoute pas les IP "malsaines" automatiquement
Et si je ne le fais pas, je serais encore attaqué
au début j'etais attaqué 3 a 4 fois par jour
maintenant au + 1 fois par semaine


100 x 0 ou 4 x 0 c'est la même chose, rien.

Si vous avez du temps et de l'argent à dépenser......

Roland Garcia

Avatar
Speedy Z
Jihem France 45 a écrit
dans le message de news:402e4f16$0$28735$ :

"Frederic Bonroy" a écrit dans le message de
news: c0lga2$17cl0c$
djehuti wrote:

quand ton norton indique une attaque venant de l'IP xx.xx.xx.xx ...
c'est juste pour te rappeler qu'il est là



Ca me donne quand meme des infos sur le lieu, la ville de l'attaque,
c'est vrai que ce n'est peut etre que du gadget...

Oui


Oui - c'est du marketing, faut bien montrer au client qu'il a fait un
bon investissement en achetant le produit.


C'est possible mais en tout cas norton personnal firewall est un bon
invest ;-)

Pub, troll ? ;-)

En tout cas, mon Kerio 2.1.5 est gratuit, je le configure comme je veux et
il ne m'embête plus avec des fenêtres d'alerte inutiles, et pourtant il est
tout aussi efficace que ta jolie usine à gaz

La plupart de ces "attaques" n'en sont même pas. En ce qui me
concerne, j'attends toujours mon premier déni de service (et je n'ai
pas de pare-feu). :-)


Euh ouais peut etre mais un firewall me parait indispensable avec
internet et ADSL...
Oui


--
Speedy Z (pour m'écrire, c'est sans les spasmes)
http://membres.lycos.fr/speedyz/



Avatar
Martinez Jerome
Jihem France 45 wrote:

Bonjour!

Utilisant Nortonfirewall 2004, j'ai une petite liste d' adresses IP nefastes
(surtout des malins avec Trojans...) que j'ai bloquées.
Est il utile que je les publie ici et en ai je le droit?


De ce que j'ai lu des autres posts, tu publierai une liste d'adresses
dont le propriétaire change tous les jours (IP dynamique), et qui n'a
fait que de te pinguer, car il avait ton adresse en base et que tu as
chopé cette adresse maintenant. Bref, tu listerais les @IP d'un PC
normal, et ce pendant 24h. Apres tu listeras l' de quelqu'un qui ne
t'a jamais rien fait, il aura eu juste le tord de récupérer une @IP que
tu as listé...

Pfff, c'est n'importe quoi Mr vient d'acheter son Norton qui ne faitt
rien de plus que des utilitaire gratuit, sauf montrer qu'il est la a la
moindre tentative de connexion (pas d'attaque...) d'un client emule
etc... Heuresement que Norton est la pour se montrer, faire le beau en
interdisant des @IP honnettes...

Avatar
Jihem France 45
"Martinez Jerome" a écrit dans
le message de news:c0qkdi$
Jihem France 45 wrote:

Bonjour!


Utilisant Nortonfirewall 2004, j'ai une petite liste d' adresses IP
nefastes


(surtout des malins avec Trojans...) que j'ai bloquées.
Est il utile que je les publie ici et en ai je le droit?


De ce que j'ai lu des autres posts, tu publierai une liste d'adresses
dont le propriétaire change tous les jours (IP dynamique), et qui n'a
fait que de te pinguer, car il avait ton adresse en base et que tu as
chopé cette adresse maintenant. Bref, tu listerais les @IP d'un PC
normal, et ce pendant 24h. Apres tu listeras l' de quelqu'un qui ne
t'a jamais rien fait, il aura eu juste le tord de récupérer une @IP que
tu as listé...


Je n'ai pas compris grand chose mais je constate que le nombre d'attaques ou
de conexion gentillettes (appelez ça comme vous voudrez) diminue.

Pfff, c'est n'importe quoi Mr vient d'acheter son Norton qui ne faitt
rien de plus que des utilitaire gratuit, sauf montrer qu'il est la a la
moindre tentative de connexion (pas d'attaque...) d'un client emule
etc... Heuresement que Norton est la pour se montrer, faire le beau en
interdisant des @IP honnettes..



Norton me détaille le type d'attaques, avec un niveau de sécurité, la
plupart du tps ce sont des chevaux de troie.
Ces IP ne sont donc pas vraiment honnete et je sais distinguer d'apres les
infos techniques de norton si il s'agit d'une operation du FAI ou de FT.


Avatar
djehuti
salut
"Jihem France 45" a écrit dans le message news:
40311fd8$0$22526$

Norton me détaille le type d'attaques, avec un niveau de sécurité, la
plupart du tps ce sont des chevaux de troie.


Norton n'y connaît que dalle
il utilise une liste (ancienne) de ports généralement utilisés par des
chevaux de troie
une requête sur un de ces ports == une attaque par cheval de troie
(ce qui est presque toujours faux)

Ces IP ne sont donc pas vraiment honnete et je sais distinguer
d'apres les infos techniques de norton si il s'agit d'une operation
du FAI ou de FT.


m'étonnerai
je ne perds plus mon temps avec les alertes, je laisse le firewall les
enregistrer... puis j'efface le log *eg*

@tchao

1 2 3