OVH Cloud OVH Cloud

Retouver le nom d'un site d'apres son adresse ip ?

3 réponses
Avatar
Frédéric STOCK
Salut,

je viens de configurer une restriction d'accès aux services http et
https à certains des postes (Windows2000 pro) du réseau via notre
pare-feu intégré au routeur (Zyxel Prestige 662H).
Ce matin je jette un oeil aux journaux, et je vois des entrées de
tentatives de connexions (TCP 80) à certaines adresses ip, et ce , en
pleine nuit, (après max 9 ou 10h, il n'y a plus personnes dans les bureaux).
Comment d'après les adresses ip retrouver le site sur lesquels les PC
essayent de se connecter ? (afin de vérifier si cela correspond ou non
aux tentatives de maj automatiques windows).
Ci-dessous quelques adresse ip:

67.29.170.61:80
82.101.8.42:80
206.24.192.222:80
207.46.13.30:80
213.254.235.30:80
212.162.0.30:80
82.101.8.41:80

Merci.
F. STOCK

3 réponses

Avatar
Dominique ROUSSEAU
Le ven, 14 avr 2006 at 06:53 GMT, Frédéric STOCK a écrit :
Comment d'après les adresses ip retrouver le site sur lesquels les PC
essayent de se connecter ? (afin de vérifier si cela correspond ou non
aux tentatives de maj automatiques windows).


Tu ne pourras pas retrouver le site directement, mais tu peux retrouver
à qui sont allouées les adresses avec une requete whois (www.whois.sc
permet ça, il me semble)


Dom

Avatar
kurtz_le_pirate
"Frédéric STOCK" a écrit dans le message de
news: 443f464a$0$28662$
Salut,

je viens de configurer une restriction d'accès aux services http et
https à certains des postes (Windows2000 pro) du réseau via notre
pare-feu intégré au routeur (Zyxel Prestige 662H).
Ce matin je jette un oeil aux journaux, et je vois des entrées de
tentatives de connexions (TCP 80) à certaines adresses ip, et ce ,
en pleine nuit, (après max 9 ou 10h, il n'y a plus personnes dans
les bureaux).
Comment d'après les adresses ip retrouver le site sur lesquels les
PC essayent de se connecter ? (afin de vérifier si cela correspond
ou non aux tentatives de maj automatiques windows).
Ci-dessous quelques adresse ip:

67.29.170.61:80
OrgName: Level 3 Communications, Inc.

OrgID: LVLT
Address: 1025 Eldorado Blvd.
City: Broomfield
StateProv: CO
PostalCode: 80021
Country: US
NetRange: 67.24.0.0 - 67.31.255.255


82.101.8.42:80
inetnum: 82.101.0.0 - 82.101.63.255

org: ORG-BT1-RIPE
netname: FR-B3G-20031218
descr: B3G Telecom
descr: PROVIDER Local Registry
country: FR


206.24.192.222:80
OrgName: Savvis

OrgID: SAVVI-3
Address: 3300 Regency Parkway
City: Cary
StateProv: NC
PostalCode: 27511
Country: US
NetRange: 206.24.160.0 - 206.28.175.255


207.46.13.30:80
OrgName: Microsoft Corp

OrgID: MSFT
Address: One Microsoft Way
City: Redmond
StateProv: WA
PostalCode: 98052
Country: US
NetRange: 207.46.0.0 - 207.46.255.255


213.254.235.30:80
inetnum: 213.254.235.0 - 213.254.235.31

netname: SAVVIS-TIN
descr: Savvis Communications
descr: SAVVIS Parkway
descr: Town & Country, MO 63017
country: US


212.162.0.30:80
inetnum: 212.162.0.0 - 212.162.63.255

org: ORG-LC4-RIPE
netname: UK-LVLT-990218
descr: Level 3 Communications
country: GB


82.101.8.41:80
inetnum: 82.101.0.0 - 82.101.63.255

org: ORG-BT1-RIPE
netname: FR-B3G-20031218
descr: B3G Telecom
descr: PROVIDER Local Registry
country: FR

Avatar
Frédéric STOCK
Salut,

je viens de configurer une restriction d'accès aux services http et
https à certains des postes (Windows2000 pro) du réseau via notre
pare-feu intégré au routeur (Zyxel Prestige 662H).
Ce matin je jette un oeil aux journaux, et je vois des entrées de
tentatives de connexions (TCP 80) à certaines adresses ip, et ce , en
pleine nuit, (après max 9 ou 10h, il n'y a plus personnes dans les
bureaux).
Comment d'après les adresses ip retrouver le site sur lesquels les PC
essayent de se connecter ? (afin de vérifier si cela correspond ou non
aux tentatives de maj automatiques windows).
Ci-dessous quelques adresse ip:

67.29.170.61:80
82.101.8.42:80
206.24.192.222:80
207.46.13.30:80
213.254.235.30:80
212.162.0.30:80
82.101.8.41:80

Merci.
F. STOCK


Merci à Dominique et Kurzt.
F. STOCK