Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Pirates Free/Tele2

16 réponses
Avatar
F1GBY
Bonjour
Pourquoi que lorsque je me connecte avec FreeTelecom il y aussitôt une
attaque toutes les 2 secondes environ (surtout sur le port 445) et
ceci de façon permanente (requètes sur de très nombreux ports) et
allant en sestompant au cours de la liaison alors qu'avec Tele2 il ni
a pas un poil d'attaque sur les canaux essentiels?
Chose aussi curieuse, à la connection même, si je bloque tout avec mon
Firewall AVANT la liaison, les attaques démarrent instantanéement
avec Free.

10 réponses

1 2
Avatar
ComputerHotline
Le 08/07/2004 16:35, F1GBY, après rigueur et concertation, a rédigé :

Bonjour
Pourquoi que lorsque je me connecte avec FreeTelecom il y aussitôt une
attaque toutes les 2 secondes environ (surtout sur le port 445) et
ceci de façon permanente (requètes sur de très nombreux ports) et
allant en sestompant au cours de la liaison alors qu'avec Tele2 il ni
a pas un poil d'attaque sur les canaux essentiels?
Chose aussi curieuse, à la connection même, si je bloque tout avec mon
Firewall AVANT la liaison, les attaques démarrent instantanéement
avec Free.


L'attaque est dûe au virus sasser

--


ComputerHotline
. E-Mail :
. Internet : http://membres.lycos.fr/bt5/

Avatar
F1GBY
Oui, merci
mais pourquoi chez Free et pas chez Tele2?
L'attaque est dûe au virus sasser


Avatar
Lee Gwann
Dans l'épisode précédent, F1GBY
s'est avisé d'écrire:
Oui, merci
mais pourquoi chez Free et pas chez Tele2?
L'attaque est dûe au virus sasser



Chez Free il y a beaucoup de neuneus qui se sont choppé
un (des) virus....
Et il y a globalement plus d'abonnés chez Free que chez Tele2.


Avatar
Rodolphe
"Lee Gwann" a écrit dans le message de
news:40eda03d$0$20014$
Dans l'épisode précédent, F1GBY
s'est avisé d'écrire:
Oui, merci
mais pourquoi chez Free et pas chez Tele2?
L'attaque est dûe au virus sasser



Chez Free il y a beaucoup de neuneus qui se sont choppé
un (des) virus....
Et il y a globalement plus d'abonnés chez Free que chez Tele2.

Et le fait de se connecter avec free serait risqué? C'est vraiment n'importe

quoi.



Avatar
Eric
Le 8 juillet 2004 à 21:27, Lee Gwann nous disait :

Chez Free il y a beaucoup de neuneus qui se sont choppé
un (des) virus....
Et il y a globalement plus d'abonnés chez Free que chez Tele2.


Voilà. Et les Sasser des abonnés Free n'attaquent que des IP Free.
Mouarf !

--
Cordialement

Avatar
Lee Gwann
Dans l'épisode précédent, Rodolphe s'est avisé
d'écrire:
"Lee Gwann" a écrit dans le message de
news:40eda03d$0$20014$
Dans l'épisode précédent, F1GBY
s'est avisé d'écrire:
Oui, merci
mais pourquoi chez Free et pas chez Tele2?
L'attaque est dûe au virus sasser



Chez Free il y a beaucoup de neuneus qui se sont choppé
un (des) virus....
Et il y a globalement plus d'abonnés chez Free que chez Tele2.

Et le fait de se connecter avec free serait risqué? C'est vraiment

n'importe quoi.


Personne n'a dit que se connecter via Free est risqué.
Il faut prendre ses précautions (firewall) et pratiquer le safe hex.
Mais tout le monde ne se protège pas. avec un pourcentage donné
d'internautes
susceptibles d'attraper un virus, c'est chez le FAI qui a le plus d'abonnés
qu'il y a le plus d'infectés. C'est mathématique.

--
Dieu est un puzzle.
Nous sommes les pièces d'un puzzle.
(©Lee Gwann 2004)




Avatar
Jeuf
"Eric" écriva...
Le 8 juillet 2004 à 21:27, Lee Gwann nous disait :
Chez Free il y a beaucoup de neuneus qui se sont choppé
un (des) virus....
Et il y a globalement plus d'abonnés chez Free que chez Tele2.


Voilà. Et les Sasser des abonnés Free n'attaquent que des IP Free.
Mouarf !


:-))
Nan, une raison plus plausible est que le firewall de f1gby est configuré
différemment pour le "réseau interne" Free et le "réseau interne" Tele2,
ou en tout cas que les serveurs expéditeurs de pings
(contrôleurs de charge) sont plus nombreux chez free.

Tous les FAI font régulièrement des pings sur tous leurs abonnés,
afin de prévoir et répartir la charge au mieux sur leurs serveurs.
Or le ratio "nb abonnés/nb serveurs" est très élevé chez free :
ça peut être une raison pour laquelle il doit pinger plus souvent
(pour répartir au mieux la charge).
Et s'ils pingent beaucoup plus, il est logique de penser
qu'ils le font à partir de plus nombreuses adresses IP...

Si f1gby nous donne la liste des IP "attaquantes", comme il dit,
on pourra lui confirmer cette hypothèse.

-------------------
JFV - ping-pong
------------------


Avatar
F1GBY
Bonjour
En voila un petit paquet:
FWIN,2004/07/08,20:32:02 +2:00
GMT,213.228.27.78:4567,213.228.43.6:445,TCP (flags:S)
FWIN,2004/07/09,12:15:30 +2:00
GMT,82.156.180.213:3825,62.147.97.196:18085,TCP (flags:S)
FWIN,2004/07/09,12:15:30 +2:00
GMT,212.59.7.125:39722,62.147.97.196:18085,TCP (flags:S)
FWIN,2004/07/09,12:15:41 +2:00
GMT,220.137.106.67:3442,62.147.97.196:445,TCP (flags:S)
FWIN,2004/07/09,12:15:52 +2:00
GMT,141.154.30.242:4946,62.147.97.196:18085,TCP (flags:S)
FWIN,2004/07/09,12:15:59 +2:00
GMT,82.50.168.136:3016,62.147.97.196:18085,TCP (flags:S)
FWIN,2004/07/09,12:16:15 +2:00
GMT,81.37.160.205:3117,62.147.97.196:445,TCP (flags:S)
FWIN,2004/07/09,12:16:25 +2:00
GMT,4.11.21.146:3283,62.147.97.196:445,TCP (flags:S)
FWIN,2004/07/09,12:16:45 +2:00
GMT,63.189.160.179:4875,62.147.97.196:445,TCP (flags:S)
FWIN,2004/07/09,12:17:13 +2:00
GMT,218.235.101.252:16917,62.147.97.196:137,UDP
FWIN,2004/07/09,12:17:20 +2:00
GMT,209.150.60.112:1741,62.147.97.196:445,TCP (flags:S)
FWIN,2004/07/09,12:17:47 +2:00
GMT,83.33.154.221:25030,62.147.97.196:137,UDP
FWIN,2004/07/09,12:17:51 +2:00
GMT,81.154.170.178:3597,62.147.97.196:445,TCP (flags:S)
FWIN,2004/07/09,12:18:35 +2:00
GMT,68.163.193.52:3075,62.147.97.196:445,TCP (flags:S)
FWIN,2004/07/09,12:19:02 +2:00
GMT,81.185.82.84:4611,62.147.97.196:445,TCP (flags:S)
FWIN,2004/07/09,12:19:44 +2:00
GMT,82.130.169.34:2312,62.147.97.196:445,TCP (flags:S)
FWIN,2004/07/09,12:20:33 +2:00
GMT,24.71.113.156:4581,62.147.97.196:445,TCP (flags:S)
FWIN,2004/07/09,12:20:52 +2:00
GMT,218.19.70.112:1932,62.147.97.196:445,TCP (flags:S)
FWIN,2004/07/09,12:21:00 +2:00
GMT,209.150.60.112:3734,62.147.97.196:445,TCP (flags:S)
FWIN,2004/07/09,12:21:07 +2:00
GMT,221.227.212.131:1651,62.147.97.196:445,TCP (flags:S)
FWIN,2004/07/09,12:21:21 +2:00
GMT,217.165.63.139:60732,62.147.97.196:137,UDP
FWIN,2004/07/09,12:21:51 +2:00
GMT,217.147.37.164:4526,62.147.97.196:445,TCP (flags:S)
FWIN,2004/07/09,12:22:38 +2:00
GMT,200.248.170.203:1031,62.147.97.196:137,UDP
FWIN,2004/07/09,12:22:50 +2:00
GMT,4.185.99.154:4101,62.147.97.196:445,TCP (flags:S)
Si f1gby nous donne la liste des IP "attaquantes", comme il dit,
on pourra lui confirmer cette hypothèse.

-------------------
JFV - ping-pong
------------------




Avatar
GG
Bonjour,

F1GBY a écrit:

Oui, merci
mais pourquoi chez Free et pas chez Tele2?


Le port 445 est probablement "bloqué" chez Télé 2.

Ils (Télé 2) bloquent déjà le port 25.

--
Gérard

Avatar
Jeuf
"F1GBY" écriva...
Bonjour
En voila un petit paquet:


Ils vienent TOUS du même endroit : Proxad de Rennes.
Tous ces "attaquants" ne sont donc que des pings de requête.
Laisse-les passer, ça sera plus simple pour toi, ainsi que pour ton FAI.

GMT,213.228.27.78:4567,213.228.43.6:445,TCP (flags:S)
GMT,82.156.180.213:3825,62.147.97.196:18085,TCP (flags:S)
GMT,212.59.7.125:39722,62.147.97.196:18085,TCP (flags:S)
GMT,220.137.106.67:3442,62.147.97.196:445,TCP (flags:S)
GMT,141.154.30.242:4946,62.147.97.196:18085,TCP (flags:S)
GMT,82.50.168.136:3016,62.147.97.196:18085,TCP (flags:S)
GMT,81.37.160.205:3117,62.147.97.196:445,TCP (flags:S)
GMT,4.11.21.146:3283,62.147.97.196:445,TCP (flags:S)
GMT,63.189.160.179:4875,62.147.97.196:445,TCP (flags:S)
GMT,218.235.101.252:16917,62.147.97.196:137,UDP
GMT,209.150.60.112:1741,62.147.97.196:445,TCP (flags:S)
GMT,83.33.154.221:25030,62.147.97.196:137,UDP
GMT,81.154.170.178:3597,62.147.97.196:445,TCP (flags:S)
GMT,68.163.193.52:3075,62.147.97.196:445,TCP (flags:S)
GMT,81.185.82.84:4611,62.147.97.196:445,TCP (flags:S)
GMT,82.130.169.34:2312,62.147.97.196:445,TCP (flags:S)
GMT,24.71.113.156:4581,62.147.97.196:445,TCP (flags:S)
GMT,218.19.70.112:1932,62.147.97.196:445,TCP (flags:S)
GMT,209.150.60.112:3734,62.147.97.196:445,TCP (flags:S)
GMT,221.227.212.131:1651,62.147.97.196:445,TCP (flags:S)
GMT,217.165.63.139:60732,62.147.97.196:137,UDP
GMT,217.147.37.164:4526,62.147.97.196:445,TCP (flags:S)
GMT,200.248.170.203:1031,62.147.97.196:137,UDP
GMT,4.185.99.154:4101,62.147.97.196:445,TCP (flags:S)
Si f1gby nous donne la liste des IP "attaquantes", comme il dit,
on pourra lui confirmer cette hypothèse.

-------------------
JFV - ping-pong
------------------







1 2