scan port répétés

Le
cfab
Salut,

Je me fais scanner par neuf télécom toutes les 2 minutes environ depuis
quelques temps. Normalement, mon firewall (SPF) bloque ces scans et
(j'espère) cache l'existence de mon IP, mais je me demandais à quoi
rimaient ces attaques répétées.

Quelqu'un peut-il m'en dire plus?

Merci par avance!
Vos réponses Page 1 / 2
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
olafkewl
Le #972473
On Thu, 15 Apr 2004 11:25:42 +0200, cfab wrote:

Salut,

Je me fais scanner par neuf télécom toutes les 2 minutes environ depuis
quelques temps.


Qu'il est vilain ce "neuf télécom"

Normalement, mon firewall (SPF) bloque ces scans et
(j'espère) cache l'existence de mon IP, mais je me demandais à quoi
rimaient ces attaques répétées.



Comment veux tu que l'on te scanne sans avoir ton ip ?


Quelqu'un peut-il m'en dire plus?


Peux tu dire à quoi ressemblent ces scans ?
De quel ip proviennent ils ?

JustMe
Le #972472
olafkewl wrote:


Normalement, mon firewall (SPF) bloque ces scans et
(j'espère) cache l'existence de mon IP, mais je me demandais à quoi
rimaient ces attaques répétées.




Comment veux tu que l'on te scanne sans avoir ton ip ?



c'est pas ce qu'il a dit ;-)

en fait je pense qu'il veut savoir si son FW se comporte en port stealth
ou pas (autrement dit si le scan bloqué implique un ICMP ureachable ou
pas...


Spyou
Le #972470
"cfab" news:c5lkem$4l3$
Salut,

Je me fais scanner par neuf télécom toutes les 2 minutes environ depuis
quelques temps. Normalement, mon firewall (SPF) bloque ces scans et
(j'espère) cache l'existence de mon IP, mais je me demandais à quoi
rimaient ces attaques répétées.


Ca rime avec virus, petit con qui s'amuse, vilain pirate qui veux te voler
ta recette du crumble aux marrons .. au choix

Le mieux que t'ai a faire, c'est de dire a ton firewall de faire son boulot
en silence et d'arreter de t'emmerder toutes les 5 minutes pour une pauv'
connexion TCP sur un port meme pas ouvert :)

cfab
Le #970802
"cfab" news:c5lkem$4l3$

Salut,

Je me fais scanner par neuf télécom toutes les 2 minutes environ depuis
quelques temps. Normalement, mon firewall (SPF) bloque ces scans et
(j'espère) cache l'existence de mon IP, mais je me demandais à quoi
rimaient ces attaques répétées.



Ca rime avec virus, petit con qui s'amuse, vilain pirate qui veux te voler
ta recette du crumble aux marrons .. au choix

Le mieux que t'ai a faire, c'est de dire a ton firewall de faire son boulot
en silence et d'arreter de t'emmerder toutes les 5 minutes pour une pauv'
connexion TCP sur un port meme pas ouvert :)




OK. Normalement c'est ce que mon FW fait. Je dis normalement car c'est
Sygate Personal Firewall et je n'ai pas trouvé l'option pour lui dire
d'agir en silence, hormis un clic droit sur l'IP du scanneur mais je ne
sais pas s'il faut le faire sur chaque scanneur ou non...

Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel
apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les
gens de 9tel passent-ils leur temps à cela???


cfab
Le #970801


olafkewl wrote:


Normalement, mon firewall (SPF) bloque ces scans et (j'espère) cache
l'existence de mon IP, mais je me demandais à quoi rimaient ces
attaques répétées.





Comment veux tu que l'on te scanne sans avoir ton ip ?



c'est pas ce qu'il a dit ;-)

en fait je pense qu'il veut savoir si son FW se comporte en port stealth
ou pas (autrement dit si le scan bloqué implique un ICMP ureachable ou
pas...



Yep. J'espère que c'est bien ce que fait mon firewall... J'ai effectué
les tests sur PC-Flank et d'autres sites du même accabi et apparemment
mon PC est bien protégé.



Rémy
Le #970800
"cfab" news:c5lt7r$eg0$

Bonjour,

Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel
apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les
gens de 9tel passent-ils leur temps à cela???


oui mais, sur quels ports ces scans ? un port précis ?

@+
rémy

cfab
Le #970798
"cfab" news:c5lt7r$eg0$

Bonjour,


Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel
apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les
gens de 9tel passent-ils leur temps à cela???



oui mais, sur quels ports ces scans ? un port précis ?

@+
rémy




De tête, il y a 4 ou 5 ports, toujours les mêmes, qui sont scannés. e
regarderai ce soir quels ports exactement.


Spyou
Le #970630
"cfab" news:c5lt7r$eg0$
Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel
apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les
gens de 9tel passent-ils leur temps à cela???


Les virus "modernes" attaquent en priorité les IP voisines

Ceci explique cela

cfab
Le #970141
"cfab" news:c5lt7r$eg0$

Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel
apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les
gens de 9tel passent-ils leur temps à cela???



Les virus "modernes" attaquent en priorité les IP voisines

Ceci explique cela


OK, merci pour cette explication. Ca répond à ma question.



Youki
Le #971924
c'est la même chose chez free...
Publicité
Poster une réponse
Anonyme