Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

scan port répétés

12 réponses
Avatar
cfab
Salut,

Je me fais scanner par neuf télécom toutes les 2 minutes environ depuis
quelques temps. Normalement, mon firewall (SPF) bloque ces scans et
(j'espère) cache l'existence de mon IP, mais je me demandais à quoi
rimaient ces attaques répétées.

Quelqu'un peut-il m'en dire plus?

Merci par avance!

10 réponses

1 2
Avatar
olafkewl
On Thu, 15 Apr 2004 11:25:42 +0200, cfab
wrote:

Salut,

Je me fais scanner par neuf télécom toutes les 2 minutes environ depuis
quelques temps.


Qu'il est vilain ce "neuf télécom"

Normalement, mon firewall (SPF) bloque ces scans et
(j'espère) cache l'existence de mon IP, mais je me demandais à quoi
rimaient ces attaques répétées.



Comment veux tu que l'on te scanne sans avoir ton ip ?


Quelqu'un peut-il m'en dire plus?


Peux tu dire à quoi ressemblent ces scans ?
De quel ip proviennent ils ?

Avatar
JustMe
olafkewl wrote:


Normalement, mon firewall (SPF) bloque ces scans et
(j'espère) cache l'existence de mon IP, mais je me demandais à quoi
rimaient ces attaques répétées.




Comment veux tu que l'on te scanne sans avoir ton ip ?



c'est pas ce qu'il a dit ;-)

en fait je pense qu'il veut savoir si son FW se comporte en port stealth
ou pas (autrement dit si le scan bloqué implique un ICMP ureachable ou
pas...


Avatar
Spyou
"cfab" a écrit dans le message de
news:c5lkem$4l3$
Salut,

Je me fais scanner par neuf télécom toutes les 2 minutes environ depuis
quelques temps. Normalement, mon firewall (SPF) bloque ces scans et
(j'espère) cache l'existence de mon IP, mais je me demandais à quoi
rimaient ces attaques répétées.


Ca rime avec virus, petit con qui s'amuse, vilain pirate qui veux te voler
ta recette du crumble aux marrons .. au choix

Le mieux que t'ai a faire, c'est de dire a ton firewall de faire son boulot
en silence et d'arreter de t'emmerder toutes les 5 minutes pour une pauv'
connexion TCP sur un port meme pas ouvert :)

Avatar
cfab
"cfab" a écrit dans le message de
news:c5lkem$4l3$

Salut,

Je me fais scanner par neuf télécom toutes les 2 minutes environ depuis
quelques temps. Normalement, mon firewall (SPF) bloque ces scans et
(j'espère) cache l'existence de mon IP, mais je me demandais à quoi
rimaient ces attaques répétées.



Ca rime avec virus, petit con qui s'amuse, vilain pirate qui veux te voler
ta recette du crumble aux marrons .. au choix

Le mieux que t'ai a faire, c'est de dire a ton firewall de faire son boulot
en silence et d'arreter de t'emmerder toutes les 5 minutes pour une pauv'
connexion TCP sur un port meme pas ouvert :)




OK. Normalement c'est ce que mon FW fait. Je dis normalement car c'est
Sygate Personal Firewall et je n'ai pas trouvé l'option pour lui dire
d'agir en silence, hormis un clic droit sur l'IP du scanneur mais je ne
sais pas s'il faut le faire sur chaque scanneur ou non...

Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel
apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les
gens de 9tel passent-ils leur temps à cela???


Avatar
cfab


olafkewl wrote:


Normalement, mon firewall (SPF) bloque ces scans et (j'espère) cache
l'existence de mon IP, mais je me demandais à quoi rimaient ces
attaques répétées.





Comment veux tu que l'on te scanne sans avoir ton ip ?



c'est pas ce qu'il a dit ;-)

en fait je pense qu'il veut savoir si son FW se comporte en port stealth
ou pas (autrement dit si le scan bloqué implique un ICMP ureachable ou
pas...



Yep. J'espère que c'est bien ce que fait mon firewall... J'ai effectué
les tests sur PC-Flank et d'autres sites du même accabi et apparemment
mon PC est bien protégé.



Avatar
Rémy
"cfab" a écrit dans le message de
news:c5lt7r$eg0$

Bonjour,

Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel
apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les
gens de 9tel passent-ils leur temps à cela???


oui mais, sur quels ports ces scans ? un port précis ?

@+
rémy

Avatar
cfab
"cfab" a écrit dans le message de
news:c5lt7r$eg0$

Bonjour,


Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel
apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les
gens de 9tel passent-ils leur temps à cela???



oui mais, sur quels ports ces scans ? un port précis ?

@+
rémy




De tête, il y a 4 ou 5 ports, toujours les mêmes, qui sont scannés. e
regarderai ce soir quels ports exactement.


Avatar
Spyou
"cfab" a écrit dans le message de
news:c5lt7r$eg0$
Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel
apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les
gens de 9tel passent-ils leur temps à cela???


Les virus "modernes" attaquent en priorité les IP voisines

Ceci explique cela

Avatar
cfab
"cfab" a écrit dans le message de
news:c5lt7r$eg0$

Ce qui m'étonne, c'est que les scans proviennent de personnel de 9tel
apparemment, c'est mon fournisseur d'accès en l'occurence. Pourquoi les
gens de 9tel passent-ils leur temps à cela???



Les virus "modernes" attaquent en priorité les IP voisines

Ceci explique cela


OK, merci pour cette explication. Ca répond à ma question.



Avatar
Youki
c'est la même chose chez free...
1 2