OVH Cloud OVH Cloud

Tentatives d'intrusion

5 réponses
Avatar
sab
Bonjour,

J'ai NIS 2003 et il me signale qu'il bloque des connexions sur mon
MSTask.exe, en faisant un WHOIS j'ai "IP réservée à IANA.org". C'est quoi
exactement ?

Autre chose, j'ai eu une tentative d'intrusion nommé "Stacheldraht".
Quelqu'un connaît ?

Merci d'avance.

5 réponses

Avatar
Nicob
On Sun, 22 Aug 2004 20:02:33 +0200, sab wrote:

en faisant un WHOIS j'ai "IP réservée à IANA.org"


Quelle est l'IP exacte ? Il y a plein de raisons de tomber sur une IP
réservée par l'IANA (plage privée, multicast, ...)

Autre chose, j'ai eu une tentative d'intrusion nommé "Stacheldraht".
Quelqu'un connaît ?


C'est un outil de déni de service distribué : Google puis "J'ai de la
chance " ...


Nicob

Avatar
sab
"Nicob" a écrit dans le message de
news:
On Sun, 22 Aug 2004 20:02:33 +0200, sab wrote:

en faisant un WHOIS j'ai "IP réservée à IANA.org"


Quelle est l'IP exacte ? Il y a plein de raisons de tomber sur une IP
réservée par l'IANA (plage privée, multicast, ...)

Autre chose, j'ai eu une tentative d'intrusion nommé "Stacheldraht".
Quelqu'un connaît ?


C'est un outil de déni de service distribué : Google puis "J'ai de la
chance " ...


Nicob



J'ai pas tout compris :-( je débute


Avatar
T0t0
"sab" wrote in message
news:cgcd9p$kj7$
en faisant un WHOIS j'ai "IP réservée à IANA.org"
Quelle est l'IP exacte ? Il y a plein de raisons de tomber sur une IP

réservée par l'IANA (plage privée, multicast, ...)
Autre chose, j'ai eu une tentative d'intrusion nommé "Stacheldraht".
Quelqu'un connaît ?
C'est un outil de déni de service distribué : Google puis "J'ai de la

chance " ...
J'ai pas tout compris :-( je débute



L'IANA est l'organisme qui attribue les adresses IP sur Internet.
A priori, si des adresses sont réservées pour l'IANA, cela veut dire
qu'elles ne sont pas utilisées sur Internet aujourd'hui. En
conséquence, il s'agit certainement de quelqu'un qui modifie sa vraie
adresse (et qui ne reçoit donc pas les réponses à son scan...)

Quant aux dénis de service, le but est de faire tomber un service ou
une machine. Cela peut se faire notamment en envoyant un grand
nombre de requêtes vers une machine ou un service. Un DDOS ou déni de
service distribué se fait en utilisant un grand nombre de machines en
source pour avoir une plus grande force d'attaque. Il s'agit donc
dans un premier temps de coloniser un grand nombre de machines avec
un logiciel déporté (sûrement le scan que tu as eu) et ensuite quand
on a un grand nombre de machines sous le contrôle (zombies) on peut
lancer l'attaque. Ca a servi notamment pour faire tomber des grands
sites comme yahoo, ebay, ou les DNS root.



--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG



Avatar
Jean-Louis Noel
Bonjour T0t0,

T0t0 écrivait le Mon, 23 Aug 2004 09:54:30 +0000 (UTC):

T> L'IANA est l'organisme qui attribue les adresses IP sur Internet.
T> A priori, si des adresses sont réservées pour l'IANA, cela veut dire
T> qu'elles ne sont pas utilisées sur Internet aujourd'hui. En

Ou qu'il s'est adressé au mauvais whois.

Bye,
Jean-Louis
Avatar
sab
"T0t0" a écrit dans le message de
news:
"sab" wrote in message
news:cgcd9p$kj7$
en faisant un WHOIS j'ai "IP réservée à IANA.org"
Quelle est l'IP exacte ? Il y a plein de raisons de tomber sur une IP

réservée par l'IANA (plage privée, multicast, ...)
Autre chose, j'ai eu une tentative d'intrusion nommé "Stacheldraht".
Quelqu'un connaît ?
C'est un outil de déni de service distribué : Google puis "J'ai de la

chance " ...
J'ai pas tout compris :-( je débute



L'IANA est l'organisme qui attribue les adresses IP sur Internet.
A priori, si des adresses sont réservées pour l'IANA, cela veut dire
qu'elles ne sont pas utilisées sur Internet aujourd'hui. En
conséquence, il s'agit certainement de quelqu'un qui modifie sa vraie
adresse (et qui ne reçoit donc pas les réponses à son scan...)

Quant aux dénis de service, le but est de faire tomber un service ou
une machine. Cela peut se faire notamment en envoyant un grand
nombre de requêtes vers une machine ou un service. Un DDOS ou déni de
service distribué se fait en utilisant un grand nombre de machines en
source pour avoir une plus grande force d'attaque. Il s'agit donc
dans un premier temps de coloniser un grand nombre de machines avec
un logiciel déporté (sûrement le scan que tu as eu) et ensuite quand
on a un grand nombre de machines sous le contrôle (zombies) on peut
lancer l'attaque. Ca a servi notamment pour faire tomber des grands
sites comme yahoo, ebay, ou les DNS root.



--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG


Merci beaucoup pour toutes ces infos :-)