Je me fais scanner par neuf télécom toutes les 2 minutes environ depuis
quelques temps. Normalement, mon firewall (SPF) bloque ces scans et
(j'espère) cache l'existence de mon IP, mais je me demandais à quoi
rimaient ces attaques répétées.
Je me fais scanner par neuf télécom toutes les 2 minutes environ depuis quelques temps.
Qu'il est vilain ce "neuf télécom"
Normalement, mon firewall (SPF) bloque ces scans et (j'espère) cache l'existence de mon IP, mais je me demandais à quoi rimaient ces attaques répétées.
Comment veux tu que l'on te scanne sans avoir ton ip ?
Quelqu'un peut-il m'en dire plus?
Peux tu dire à quoi ressemblent ces scans ? De quel ip proviennent ils ?
On Thu, 15 Apr 2004 11:25:42 +0200, cfab <fabien.crepin@meteo.fr>
wrote:
Salut,
Je me fais scanner par neuf télécom toutes les 2 minutes environ depuis
quelques temps.
Qu'il est vilain ce "neuf télécom"
Normalement, mon firewall (SPF) bloque ces scans et
(j'espère) cache l'existence de mon IP, mais je me demandais à quoi
rimaient ces attaques répétées.
Comment veux tu que l'on te scanne sans avoir ton ip ?
Quelqu'un peut-il m'en dire plus?
Peux tu dire à quoi ressemblent ces scans ?
De quel ip proviennent ils ?
Je me fais scanner par neuf télécom toutes les 2 minutes environ depuis quelques temps.
Qu'il est vilain ce "neuf télécom"
Normalement, mon firewall (SPF) bloque ces scans et (j'espère) cache l'existence de mon IP, mais je me demandais à quoi rimaient ces attaques répétées.
Comment veux tu que l'on te scanne sans avoir ton ip ?
Quelqu'un peut-il m'en dire plus?
Peux tu dire à quoi ressemblent ces scans ? De quel ip proviennent ils ?
JustMe
olafkewl wrote:
Normalement, mon firewall (SPF) bloque ces scans et (j'espère) cache l'existence de mon IP, mais je me demandais à quoi rimaient ces attaques répétées.
Comment veux tu que l'on te scanne sans avoir ton ip ?
c'est pas ce qu'il a dit ;-)
en fait je pense qu'il veut savoir si son FW se comporte en port stealth ou pas (autrement dit si le scan bloqué implique un ICMP ureachable ou pas...
olafkewl wrote:
Normalement, mon firewall (SPF) bloque ces scans et
(j'espère) cache l'existence de mon IP, mais je me demandais à quoi
rimaient ces attaques répétées.
Comment veux tu que l'on te scanne sans avoir ton ip ?
c'est pas ce qu'il a dit ;-)
en fait je pense qu'il veut savoir si son FW se comporte en port stealth
ou pas (autrement dit si le scan bloqué implique un ICMP ureachable ou
pas...
Normalement, mon firewall (SPF) bloque ces scans et (j'espère) cache l'existence de mon IP, mais je me demandais à quoi rimaient ces attaques répétées.
Comment veux tu que l'on te scanne sans avoir ton ip ?
c'est pas ce qu'il a dit ;-)
en fait je pense qu'il veut savoir si son FW se comporte en port stealth ou pas (autrement dit si le scan bloqué implique un ICMP ureachable ou pas...
Spyou
"cfab" a écrit dans le message de news:c5lkem$4l3$
Salut,
Je me fais scanner par neuf télécom toutes les 2 minutes environ depuis quelques temps. Normalement, mon firewall (SPF) bloque ces scans et (j'espère) cache l'existence de mon IP, mais je me demandais à quoi rimaient ces attaques répétées.
Ca rime avec virus, petit con qui s'amuse, vilain pirate qui veux te voler ta recette du crumble aux marrons .. au choix
Le mieux que t'ai a faire, c'est de dire a ton firewall de faire son boulot en silence et d'arreter de t'emmerder toutes les 5 minutes pour une pauv' connexion TCP sur un port meme pas ouvert :)
"cfab" <fabien.crepin@meteo.fr> a écrit dans le message de
news:c5lkem$4l3$1@sxcom1.cnrm.meteo.fr...
Salut,
Je me fais scanner par neuf télécom toutes les 2 minutes environ depuis
quelques temps. Normalement, mon firewall (SPF) bloque ces scans et
(j'espère) cache l'existence de mon IP, mais je me demandais à quoi
rimaient ces attaques répétées.
Ca rime avec virus, petit con qui s'amuse, vilain pirate qui veux te voler
ta recette du crumble aux marrons .. au choix
Le mieux que t'ai a faire, c'est de dire a ton firewall de faire son boulot
en silence et d'arreter de t'emmerder toutes les 5 minutes pour une pauv'
connexion TCP sur un port meme pas ouvert :)
"cfab" a écrit dans le message de news:c5lkem$4l3$
Salut,
Je me fais scanner par neuf télécom toutes les 2 minutes environ depuis quelques temps. Normalement, mon firewall (SPF) bloque ces scans et (j'espère) cache l'existence de mon IP, mais je me demandais à quoi rimaient ces attaques répétées.
Ca rime avec virus, petit con qui s'amuse, vilain pirate qui veux te voler ta recette du crumble aux marrons .. au choix
Le mieux que t'ai a faire, c'est de dire a ton firewall de faire son boulot en silence et d'arreter de t'emmerder toutes les 5 minutes pour une pauv' connexion TCP sur un port meme pas ouvert :)
cfab
"cfab" a écrit dans le message de news:c5lkem$4l3$
Salut,
Je me fais scanner par neuf télécom toutes les 2 minutes environ depuis quelques temps. Normalement, mon firewall (SPF) bloque ces scans et (j'espère) cache l'existence de mon IP, mais je me demandais à quoi rimaient ces attaques répétées.
Ca rime avec virus, petit con qui s'amuse, vilain pirate qui veux te voler ta recette du crumble aux marrons .. au choix
Le mieux que t'ai a faire, c'est de dire a ton firewall de faire son boulot en silence et d'arreter de t'emmerder toutes les 5 minutes pour une pauv' connexion TCP sur un port meme pas ouvert :)
OK. Normalement c'est ce que mon FW fait. Je dis normalement car c'est Sygate Personal Firewall et je n'ai pas trouvé l'option pour lui dire d'agir en silence, hormis un clic droit sur l'IP du scanneur mais je ne sais pas s'il faut le faire sur chaque scanneur ou non...
Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les gens de 9tel passent-ils leur temps à cela???
"cfab" <fabien.crepin@meteo.fr> a écrit dans le message de
news:c5lkem$4l3$1@sxcom1.cnrm.meteo.fr...
Salut,
Je me fais scanner par neuf télécom toutes les 2 minutes environ depuis
quelques temps. Normalement, mon firewall (SPF) bloque ces scans et
(j'espère) cache l'existence de mon IP, mais je me demandais à quoi
rimaient ces attaques répétées.
Ca rime avec virus, petit con qui s'amuse, vilain pirate qui veux te voler
ta recette du crumble aux marrons .. au choix
Le mieux que t'ai a faire, c'est de dire a ton firewall de faire son boulot
en silence et d'arreter de t'emmerder toutes les 5 minutes pour une pauv'
connexion TCP sur un port meme pas ouvert :)
OK. Normalement c'est ce que mon FW fait. Je dis normalement car c'est
Sygate Personal Firewall et je n'ai pas trouvé l'option pour lui dire
d'agir en silence, hormis un clic droit sur l'IP du scanneur mais je ne
sais pas s'il faut le faire sur chaque scanneur ou non...
Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel
apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les
gens de 9tel passent-ils leur temps à cela???
"cfab" a écrit dans le message de news:c5lkem$4l3$
Salut,
Je me fais scanner par neuf télécom toutes les 2 minutes environ depuis quelques temps. Normalement, mon firewall (SPF) bloque ces scans et (j'espère) cache l'existence de mon IP, mais je me demandais à quoi rimaient ces attaques répétées.
Ca rime avec virus, petit con qui s'amuse, vilain pirate qui veux te voler ta recette du crumble aux marrons .. au choix
Le mieux que t'ai a faire, c'est de dire a ton firewall de faire son boulot en silence et d'arreter de t'emmerder toutes les 5 minutes pour une pauv' connexion TCP sur un port meme pas ouvert :)
OK. Normalement c'est ce que mon FW fait. Je dis normalement car c'est Sygate Personal Firewall et je n'ai pas trouvé l'option pour lui dire d'agir en silence, hormis un clic droit sur l'IP du scanneur mais je ne sais pas s'il faut le faire sur chaque scanneur ou non...
Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les gens de 9tel passent-ils leur temps à cela???
cfab
olafkewl wrote:
Normalement, mon firewall (SPF) bloque ces scans et (j'espère) cache l'existence de mon IP, mais je me demandais à quoi rimaient ces attaques répétées.
Comment veux tu que l'on te scanne sans avoir ton ip ?
c'est pas ce qu'il a dit ;-)
en fait je pense qu'il veut savoir si son FW se comporte en port stealth ou pas (autrement dit si le scan bloqué implique un ICMP ureachable ou pas...
Yep. J'espère que c'est bien ce que fait mon firewall... J'ai effectué les tests sur PC-Flank et d'autres sites du même accabi et apparemment mon PC est bien protégé.
olafkewl wrote:
Normalement, mon firewall (SPF) bloque ces scans et (j'espère) cache
l'existence de mon IP, mais je me demandais à quoi rimaient ces
attaques répétées.
Comment veux tu que l'on te scanne sans avoir ton ip ?
c'est pas ce qu'il a dit ;-)
en fait je pense qu'il veut savoir si son FW se comporte en port stealth
ou pas (autrement dit si le scan bloqué implique un ICMP ureachable ou
pas...
Yep. J'espère que c'est bien ce que fait mon firewall... J'ai effectué
les tests sur PC-Flank et d'autres sites du même accabi et apparemment
mon PC est bien protégé.
Normalement, mon firewall (SPF) bloque ces scans et (j'espère) cache l'existence de mon IP, mais je me demandais à quoi rimaient ces attaques répétées.
Comment veux tu que l'on te scanne sans avoir ton ip ?
c'est pas ce qu'il a dit ;-)
en fait je pense qu'il veut savoir si son FW se comporte en port stealth ou pas (autrement dit si le scan bloqué implique un ICMP ureachable ou pas...
Yep. J'espère que c'est bien ce que fait mon firewall... J'ai effectué les tests sur PC-Flank et d'autres sites du même accabi et apparemment mon PC est bien protégé.
Rémy
"cfab" a écrit dans le message de news:c5lt7r$eg0$
Bonjour,
Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les gens de 9tel passent-ils leur temps à cela???
oui mais, sur quels ports ces scans ? un port précis ?
@+ rémy
"cfab" <fabien.crepin@meteo.fr> a écrit dans le message de
news:c5lt7r$eg0$1@sxcom1.cnrm.meteo.fr...
Bonjour,
Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel
apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les
gens de 9tel passent-ils leur temps à cela???
oui mais, sur quels ports ces scans ? un port précis ?
"cfab" a écrit dans le message de news:c5lt7r$eg0$
Bonjour,
Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les gens de 9tel passent-ils leur temps à cela???
oui mais, sur quels ports ces scans ? un port précis ?
@+ rémy
cfab
"cfab" a écrit dans le message de news:c5lt7r$eg0$
Bonjour,
Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les gens de 9tel passent-ils leur temps à cela???
oui mais, sur quels ports ces scans ? un port précis ?
@+ rémy
De tête, il y a 4 ou 5 ports, toujours les mêmes, qui sont scannés. e regarderai ce soir quels ports exactement.
"cfab" <fabien.crepin@meteo.fr> a écrit dans le message de
news:c5lt7r$eg0$1@sxcom1.cnrm.meteo.fr...
Bonjour,
Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel
apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les
gens de 9tel passent-ils leur temps à cela???
oui mais, sur quels ports ces scans ? un port précis ?
@+
rémy
De tête, il y a 4 ou 5 ports, toujours les mêmes, qui sont scannés. e
regarderai ce soir quels ports exactement.
"cfab" a écrit dans le message de news:c5lt7r$eg0$
Bonjour,
Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les gens de 9tel passent-ils leur temps à cela???
oui mais, sur quels ports ces scans ? un port précis ?
@+ rémy
De tête, il y a 4 ou 5 ports, toujours les mêmes, qui sont scannés. e regarderai ce soir quels ports exactement.
Spyou
"cfab" a écrit dans le message de news:c5lt7r$eg0$
Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les gens de 9tel passent-ils leur temps à cela???
Les virus "modernes" attaquent en priorité les IP voisines
Ceci explique cela
"cfab" <fabien.crepin@meteo.fr> a écrit dans le message de
news:c5lt7r$eg0$1@sxcom1.cnrm.meteo.fr...
Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel
apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les
gens de 9tel passent-ils leur temps à cela???
Les virus "modernes" attaquent en priorité les IP voisines
"cfab" a écrit dans le message de news:c5lt7r$eg0$
Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les gens de 9tel passent-ils leur temps à cela???
Les virus "modernes" attaquent en priorité les IP voisines
Ceci explique cela
cfab
"cfab" a écrit dans le message de news:c5lt7r$eg0$
Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les gens de 9tel passent-ils leur temps à cela???
Les virus "modernes" attaquent en priorité les IP voisines
Ceci explique cela
OK, merci pour cette explication. Ca répond à ma question.
"cfab" <fabien.crepin@meteo.fr> a écrit dans le message de
news:c5lt7r$eg0$1@sxcom1.cnrm.meteo.fr...
Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel
apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les
gens de 9tel passent-ils leur temps à cela???
Les virus "modernes" attaquent en priorité les IP voisines
Ceci explique cela
OK, merci pour cette explication. Ca répond à ma question.
"cfab" a écrit dans le message de news:c5lt7r$eg0$
Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les gens de 9tel passent-ils leur temps à cela???
Les virus "modernes" attaquent en priorité les IP voisines
Ceci explique cela
OK, merci pour cette explication. Ca répond à ma question.