Forum du clan Vioc

Clan [Vioc] - Geriatric Gaming Club since A.D. MMIII - [Vioc] Parkinson nous fait cliquer plus vite, Alzheimer nous fait oublier le résultat.
It is currently 13 Sep 2025 21:48

All times are UTC + 1 hour [ DST ]




Post new topic Reply to topic  [ 25 posts ]  Go to page 1, 2  Next
Author Message
 Post subject: Zone alarm s'affole
PostPosted: 29 Oct 2007 21:25 
Offline
Floodeur schizophrene
User avatar

Joined: 13 Jun 2006 22:20
Posts: 2085
Location: 33650
ESt-ce "normal" que zone alarme me bloque 2 intrusions pas seconde en continue. C'est impressionnant faut le voir pour le croire. J'ai l'impression que sa me ralenti la connexion, j'ai des freezes sous war3.


Top
 Profile  
 
 Post subject:
PostPosted: 30 Oct 2007 10:31 
Offline
Floodeur schizophrene
User avatar

Joined: 10 Mar 2007 15:02
Posts: 4507
Location: au pays des winners
Oui ça peut-etre normal. Si quelqu'un scan tes ports, zone alarm va s'affoler. Tu peux le configurer pour ne pas t'alerter sur des "attaques" de moindre importance.

Le mieux serait de regarder le message exact d'alarme dans tes logs.

_________________
Everything is clearer now. Life is just a dream you know.
That's never ending, I'm ascending


Top
 Profile  
 
 Post subject: Re: Zone alarm s'affole
PostPosted: 30 Oct 2007 11:25 
Offline
Vioc
User avatar

Joined: 05 Sep 2004 11:30
Posts: 2094
Location: ROAZHON (Rennes)
Brochette wrote:
j'ai des freezes sous war3.


c'est normal pour les freezes, tu avais été transformé en glaçon !!!

:lol:

_________________
AXE for Men
"Plutôt la mort que la souillure"


Top
 Profile E-mail  
 
 Post subject:
PostPosted: 30 Oct 2007 13:06 
Offline
Floodeur schizophrene
User avatar

Joined: 13 Jun 2006 22:20
Posts: 2085
Location: 33650
ok maia, mais rien de choquant alors ? :-?


Top
 Profile  
 
 Post subject:
PostPosted: 30 Oct 2007 15:09 
Offline
Floodeur schizophrene
User avatar

Joined: 10 Mar 2007 15:02
Posts: 4507
Location: au pays des winners
pour savoir si c'est méchant ou pas, il faudrait le log exact de l'alarme. Si c'est une lecture de port alors c'est juste un scan et ce n'est pas grave. Tu es branché direct sur le net ou bien as tu un routeur avec le NAT activé ?

Maintenant ça peut etre très grave et tu as peut-etre aussi un programme espion qui essaye de sortir toutes les deux minutes. Mais sans les logs de chaque erreur, impossible à dire.

_________________
Everything is clearer now. Life is just a dream you know.
That's never ending, I'm ascending


Top
 Profile  
 
 Post subject:
PostPosted: 30 Oct 2007 18:04 
Offline
Floodeur schizophrene
User avatar

Joined: 13 Jun 2006 22:20
Posts: 2085
Location: 33650
voilà un petit exemple d'attaque.

Description Packet sent from 82.231.165.143 (TCP Port 4308) to 82.231.155.233 (TCP Port 135) was blocked
Niveau Moyen
Date/Heure 2007/10/30 17:19:34+1:00 GMT
Type Pare-feu
Protocole TCP (indicateurs : S)
Programme
IP source 82.231.165.143:4308
IP de destination 82.231.155.233:135
Direction Entrant
Action entreprise Bloqué
Nombre 1
DNS source tre93-2-82-231-165-143.fbx.proxad.net
DNS de destination XPSP2-D2738E2EB




Description Packet sent from 82.231.183.42 (TCP Port 2043) to 82.231.155.233 (TCP Port 135) was blocked
Niveau Moyen
Date/Heure 2007/10/30 17:19:18+1:00 GMT
Type Pare-feu
Protocole TCP (indicateurs : S)
Programme
IP source 82.231.183.42:2043
IP de destination 82.231.155.233:135
Direction Entrant
Action entreprise Bloqué
Nombre 1
DNS source sev93-2-82-231-183-42.fbx.proxad.net
DNS de destination XPSP2-D2738E2EB


Description Packet sent from 82.231.169.81 (TCP Port 1125) to 82.231.155.233 (Session NetBIOS) was blocked
Niveau Elevé
Date/Heure 2007/10/30 17:16:08+1:00 GMT
Type Pare-feu
Protocole TCP (indicateurs : S)
Programme
IP source 82.231.169.81:1125
IP de destination 82.231.155.233:139
Direction Entrant
Action entreprise Bloqué
Nombre 1
DNS source neu93-1-82-231-169-81.fbx.proxad.net
DNS de destination XPSP2-D2738E2EB

Description Packet sent from 82.231.114.218 (TCP Port 2179) to 82.231.155.233 (TCP Port 445) was blocked
Niveau Moyen
Date/Heure 2007/10/30 17:16:08+1:00 GMT
Type Pare-feu
Protocole TCP (indicateurs : S)
Programme
IP source 82.231.114.218:2179
IP de destination 82.231.155.233:445
Direction Entrant
Action entreprise Bloqué
Nombre 1
DNS source pda57-1-82-231-114-218.fbx.proxad.net
DNS de destination XPSP2-D2738E2EB


Description Packet sent from 82.175.193.65 (TCP Port 2749) to 82.231.155.233 (Session NetBIOS) was blocked
Niveau Elevé
Date/Heure 2007/10/30 17:16:02+1:00 GMT
Type Pare-feu
Protocole TCP (indicateurs : S)
Programme
IP source 82.175.193.65:2749
IP de destination 82.231.155.233:139
Direction Entrant
Action entreprise Bloqué
Nombre 1
DNS source 82-175-193-65.wice.eu
DNS de destination XPSP2-D2738E2EB


Par contre ça c'est bien calmer par rapport à hier soir.


Top
 Profile  
 
 Post subject:
PostPosted: 30 Oct 2007 18:06 
Offline
Floodeur schizophrene
User avatar

Joined: 13 Jun 2006 22:20
Posts: 2085
Location: 33650
Je m'aperçois que c'est que des attaques entrantes.


Top
 Profile  
 
 Post subject:
PostPosted: 30 Oct 2007 18:29 
Offline
oo
User avatar

Joined: 11 Oct 2003 8:42
Posts: 8652
Location: Idéalement? Dans mon lit!
Pour des attaques entrantes c'est simple : tu rebootes ton modem pour changer l'IP et le problème devrait être résolu.

_________________
Image


Top
 Profile E-mail  
 
 Post subject:
PostPosted: 30 Oct 2007 18:32 
Offline
Espace à louer. Contactez nous!
User avatar

Joined: 11 Oct 2003 8:45
Posts: 12541
Location: C'est pas l'heure de l'apéro ?
Passe un bon coup de spybot et de Ad-Aware si c'est pas déjà fait. Même si tu as des attaques entrantes ça peut pas faire de mal ;)

et sinon il a peut être une IP fixe Karim.


Top
 Profile E-mail  
 
 Post subject:
PostPosted: 30 Oct 2007 18:39 
Offline
Qui floode sans s'essouffler
User avatar

Joined: 06 Feb 2005 18:20
Posts: 8881
Location: floodland resort (D)(T)(C) -> (*)
toutes les IP sources sont différentes. a priori ca ressemble pas à un scan de port.

_________________
Ceci est une signature qui roskxx sa maman.


Top
 Profile  
 
 Post subject:
PostPosted: 30 Oct 2007 18:51 
Offline
Old Of Warcraft
User avatar

Joined: 09 Oct 2003 10:20
Posts: 5374
Location: Grenoble
Une infection par ver venant de chez free.
Tu n'as a priori rien a craindre, juste a attendre que ces noobs aient mis leur AV a jour.

EN revanche, oui malheuresuement une attaque massive peut te ralentir ta connexion (ce qu'on appelle une attaque DoS) sans que tu ne puisses rien faire (a part le truc de Karim, qui marchera ou pas suivant que l'attaque soit tres massive ou pas)

_________________
la meilleure signature du fofo, et de loin !


Top
 Profile E-mail  
 
 Post subject:
PostPosted: 30 Oct 2007 21:24 
Offline
Floodeur schizophrene
User avatar

Joined: 13 Jun 2006 22:20
Posts: 2085
Location: 33650
J'ai remarqué en effet que lorsque je reboot, les attaques se calment un peu mais reprend vite.

J'ai remaqrqué aussi qu'apres avoir uttilisé la mule les attaques sont plus nombreuses. Meme en la coupant.

Merci pour vos précisions, sinon pour info spy bot and destroy a trouvé quelques mouchards et avast un cheval de troie.


Top
 Profile  
 
 Post subject:
PostPosted: 30 Oct 2007 22:51 
Offline
Espace à louer. Contactez nous!
User avatar

Joined: 11 Oct 2003 8:45
Posts: 12541
Location: C'est pas l'heure de l'apéro ?
voila ! GG ;)


Top
 Profile E-mail  
 
 Post subject:
PostPosted: 30 Oct 2007 23:11 
Offline
Mathusalem
User avatar

Joined: 18 Oct 2004 11:12
Posts: 873
Location: La Rochelle
En revanche comme tu es chez free, tu as surement une ip fixe et je te conseillerais d'arrêter la mule et de passer par les newsgroup et surtout d'éditer ton message pour masquer ton ip :)


Top
 Profile E-mail  
 
 Post subject:
PostPosted: 30 Oct 2007 23:13 
Offline
Floodeur schizophrene
User avatar

Joined: 13 Jun 2006 22:20
Posts: 2085
Location: 33650
Axxis wrote:
En revanche comme tu es chez free, tu as surement une ip fixe et je te conseillerais d'arrêter la mule et de passer par les newsgroup et surtout d'éditer ton message pour masquer ton ip :)


j'ai pas pris l'ip fixe, j'en n'en voie pas l'uttiliter. Newsgroup ??? Peux-tu plus m'en dire plus stp (mp) ? :oops:


Top
 Profile  
 
Display posts from previous:  Sort by  
Post new topic Reply to topic  [ 25 posts ]  Go to page 1, 2  Next

All times are UTC + 1 hour [ DST ]


Who is online

Users browsing this forum: No registered users and 3 guests


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Search for:
Jump to:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group