Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Renseignements à propos des ports


odSen

Messages recommandés

Merci, je regarde ça. :P

 

Edit : tous mes ports sont biens masqués.

Je peux donner quelques IP d'ordinateurs tentant des intrusions sur mon 139 :

 

82.126.151.210

82.126.221.232

82.126.175.150

82.126.160.159

82.126.79.182

 

Je ne me rappelle plus de l'adresse du site que tu m'avais donné une fois pour vérifier avec l'IP si les attaques proviennent d'un pc cracké.

Modifié par odSen
Lien vers le commentaire
Partager sur d’autres sites

Merci, je regarde ça. :P

 

Edit : tous mes ports sont biens masqués.

Je peux donner quelques IP d'ordinateurs tentant des intrusions sur mon 139 :

 

82.126.151.210

82.126.221.232

82.126.175.150

82.126.160.159

82.126.79.182

 

Je ne me rappelle plus de l'adresse du site que tu m'avais donné une fois pour vérifier avec l'IP si les attaques proviennent d'un pc cracké.

587392[/snapback]

 

Bof ! Ca n'est que wanadoo qui tente d'accéder au netbios pour vérifier l'état de la connexion. Chez moi, c'est 90% des paquets bloqués par L'n'S en TCP UDP et parfois même en ICMP. Pour vérifier une IP crackée, ça se passe ici :

 

http://www.dshield.org/

 

mais, pas de panique si ton IP apparaît dans la liste vu que Wanamou-mou te refile une nouvelle IP à chaque connexion et donc parfois celle d'un PC signalé cracké (wanagoudou est bien placé dans ce domaine). Ce serait grave par contre si tu avais une IP fixe.

 

Bon surf avec Sir Phantom le bien nommé :P

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

 

Etant un peu parano, j'ai sauté sur ces règles dont parle megataupe.

 

Règle insérée... plus rien ne passe... ce doit être un problème de dns.

 

Or posseseur d'une livebox, mes dns sont les mêmes que mon IP (dhcp activé). Cela veut il dire que j'ai une IP fixe ?

 

 

Ne voulant pas toucher aux dns, j'ai supprimé une règle du pack phantom, celle des packets tcp( la n° 56 je crois).. et là ca passe...

 

suis toujours en sécurité?

 

merci

Modifié par boris21
Lien vers le commentaire
Partager sur d’autres sites

Bonjour Boris. En principe avec la live box il me semble que tu n'as besoin que de filtrer les applications puisque le routeur fait office de firewall. Tu peux aussi essayer d'utiliser les règles Phantom's en n'activant pas la règle DNS allowed ou en repassant au jeu de règles évoluées.

 

j'ai supprimé une règle du pack phantom, celle des packets tcp

 

laquelle? Car, il y en a plusieurs.

Lien vers le commentaire
Partager sur d’autres sites

En principe avec la live box il me semble que tu n'as besoin que de filtrer les applications puisque le routeur fait office de firewall.

 

.. selon toi elle fait office de firewall ou de bon firewall ?

(excuse mes questions, je suis supernoob)

 

 

laquelle? Car, il y en a plusieurs

 

de memoire la dernière, celle qui fait référence à l'article d'information N°56

(je ne suis pas devant mon PC à l'heure actuelle)

 

Merci!

Modifié par boris21
Lien vers le commentaire
Partager sur d’autres sites

Pour la live box, je te renvoie au forum pour te faire une idée sur le firewall intégré au routeur.

 

http://livebox.forumactif.com/index.htm

 

La règle que tu cites est celle qui bloque tous les autres paquets, c'est-à-dire après que toutes les autres règles aient été passées en revue et il serait surprenant que tu risques une attaque qui traverserait le routeur et les autres règles Phantom's, cette règle étant surtout active en UDP.

Lien vers le commentaire
Partager sur d’autres sites

OK, je commence à comprendre...

 

Donc, malgré le fait que j'ai une IP fixe (puisque j'ai active le dhcp), le routeur me protège, vrai ?

 

Est ce pour cela que les test "assist" No risk que j'ai fait hier faisaient référence à une IP que je ne connaissais pas ?

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...