Aller au contenu

Messages recommandés

Bonjour je subit depuis deux jours des messages d'alerte du Firewall de Trend Micro Office Scan, à chaque fois voici les éléments du journal :

Directiion : Send

Remote Host : 0.1.0.4

Local Host : 0.1.0.4

Protocol : UDP

Destination : 520

Description : IDS -- Land Attack

 

Je ne sais absolument pas faire ou penser de ce genre d'alerte.

 

Quelqu'un à une idée ?

 

Merci d'avance.

 

Soupull

Partager ce message


Lien à poster
Partager sur d’autres sites

c'est une vieille attaque DoS (Deni de Service) qui date de 1997.

L'envoi de paquets ayant la même adresse IP source/destination et le même port source/destination faisaient planter les piles TCP/IP des systèmes vulnérables (écran bleu ou blocage pendant x secondes).

 

En général, ce sont des données envoyées avec un simple forgeur de paquets IP.

 

Ton parefeu couplé à une sonde IDS semble l'avoir bloqué.

Partager ce message


Lien à poster
Partager sur d’autres sites

Votre contenu devra être approuvé par un modérateur

Invité
Vous postez un commentaire en tant qu’invité. Si vous avez un compte, merci de vous connecter.
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.


×