firewall adsl et compagnie

  • Créateur du sujet Créateur du sujet Membre supprimé 2
  • Date de début Date de début
M

Membre supprimé 2

Invité
bonjour,
et a l'aide !!!


je viens de demenager. j'avais l'adsl sur une plaque alcatel (G4 os 9,2,2 et os X,1) avec modem speed touch home. je suis passe a une plaque ECI et jai maintenant un modem hi focus USB.
le tout chez wanadoo.
voila pour mon materiel.

mon probleme : mon fire-wall (norton) regorge de tentative d'intrusion
de ce type

29/12/01 0:26:12 Deny unknown 6346 TCP 208.255.3.65 208.255.3.65
29/12/01 0:26:10 Deny unknown 6346 TCP 208.255.3.65 208.255.3.65
29/12/01 0:25:28 Deny unknown 6346 TCP 207.196.81.54 207.196.81.54
29/12/01 0:25:27 Deny unknown 6346 TCP 207.196.81.54 207.196.81.54
29/12/01 0:25:26 Deny unknown 6346 TCP 207.196.81.54 207.196.81.54
29/12/01 0:25:21 Deny unknown 6346 TCP 209.180.98.95 dialupd95.ne.uswest.net
29/12/01 0:25:18 Deny unknown 6346 TCP 209.180.98.95 dialupd95.ne.uswest.net
29/12/01 0:25:15 Deny unknown 6346 TCP 209.180.98.95 dialupd95.ne.uswest.net
29/12/01 0:25:11 Deny unknown 6346 TCP 138.210.103.56 138.210.103.56
29/12/01 0:25:11 Deny unknown 6346 TCP 209.180.98.95 dialupd95.ne.uswest.net
29/12/01 0:25:05 Deny unknown 6346 TCP 138.210.103.56 138.210.103.56
29/12/01 0:25:02 Deny unknown 6346 TCP 138.210.103.56 138.210.103.56
29/12/01 0:23:50 Deny unknown 6346 TCP 24.247.144.27 24.247.144.27.kzo.mi.chartermi.net
29/12/01 0:23:47 Deny unknown 6346 TCP 24.247.144.27 24.247.144.27.kzo.mi.chartermi.net
29/12/01 0:23:14 Deny unknown 6346 TCP 203.234.164.156 203.234.164.156
29/12/01 0:22:54 Deny unknown 6346 TCP 208.50.104.135 208-50-104-135.nas2.lmr.gblx.net
29/12/01 0:21:40 Deny unknown 6346 TCP 213.140.15.171 213.140.15.171
29/12/01 0:21:39 Deny unknown 6346 TCP 213.140.15.171 213.140.15.171
29/12/01 0:20:37 Deny unknown 6346 TCP 64.61.25.140 host4-limewire.colo.ny.np1.net
29/12/01 0:20:01 Deny unknown 6346 TCP 172.136.99.65 ac886341.ipt.aol.com
29/12/01 0:19:59 Deny unknown 6346 TCP 172.136.99.65 ac886341.ipt.aol.com
29/12/01 0:19:57 Deny unknown 6346 TCP 172.136.99.65 ac886341.ipt.aol.com
29/12/01 0:19:55 Deny unknown 6346 TCP 172.136.99.65 ac886341.ipt.aol.com
29/12/01 0:19:02 Deny unknown 6346 TCP 66.189.200.36 ts46-01-qdr36.ykma.wa.charter.com

et selon symantec, il sagit de client de type gnutella
or je n'ai rien installé de ce type, je ne me suis pas declarer en serveur. rien rein rien . nada
je nai pas mes partages web activé et pourtant jai aussi une pletore d'abonné wanadoo qui tante de rentrer par le port 80

28/12/01 0:41:35 Deny Web Sharing 80 TCP 217.128.40.132 atoulouse-201-1-6-132.abo.wanadoo.fr
28/12/01 0:41:34 Deny Web Sharing 80 TCP 217.128.40.132 atoulouse-201-1-6-132.abo.wanadoo.fr
28/12/01 0:40:18 Deny Web Sharing 80 TCP 217.128.227.45 anancy-104-1-1-45.abo.wanadoo.fr
28/12/01 0:40:17 Deny Web Sharing 80 TCP 217.128.227.45 anancy-104-1-1-45.abo.wanadoo.fr
28/12/01 0:40:16 Deny Web Sharing 80 TCP 217.128.227.45 anancy-104-1-1-45.abo.wanadoo.fr
28/12/01 0:13:40 Deny Web Sharing 80 TCP 217.128.89.170 apoitiers-101-1-2-170.abo.wanadoo.fr
28/12/01 0:13:37 Deny Web Sharing 80 TCP 217.128.89.170 apoitiers-101-1-2-170.abo.wanadoo.fr
27/12/01 23:36:22 Deny Web Sharing 80 TCP 217.128.249.237 aaubervilliers-102-1-2-237.abo.wanadoo.fr
27/12/01 23:36:21 Deny Web Sharing 80 TCP 217.128.249.237 aaubervilliers-102-1-2-237.abo.wanadoo.fr
27/12/01 23:36:20 Deny Web Sharing 80 TCP 217.128.249.237 aaubervilliers-102-1-2-237.abo.wanadoo.fr
27/12/01 23:36:13 Deny Web Sharing 80 TCP 217.128.89.170 apoitiers-101-1-2-170.abo.wanadoo.fr


en bref c'est koi tout ca ?
ca fait 2 ans que j'ai l'adsl et je nai jamais eu aucune tentative de koi que ce soit, et la depuis peu ca n'arrete pas.
quelqu'un essaye t il de pourrir ma connection ?
pourquoi j'accumule toute ses tentatives ?
pourquoi des clients gnutella essaye de se connecter chez moi ?
si quelqu'un a une idee, une piste, je suis preneur

la je seche.

merci
frown.gif
 
c'est simplement qu'avec l'adsl, ton adresse ip n'est pas fixe, elle était donc utilisée par quelqu'un d'autre avant toi, quelqu'un qui utilisait gnutella et qui faisait tourner un serveur web par exemple.
donc les utilisateurs qui essayent de se connecter chez toi croient se connecter chez un autre!
 
pour continuer dans ce domaine, tant que l'on voit "deny" c'est la plupart du temps des tentatives de connection sans "mauvaise intention", deplus on voit dans les log du web sharing donc c'est bien du peer to peer.

Il faut commencer à s'inquiéter si l'on voit dans les log "attack". Là c'est une tentative délibérée de hack. mais si le log l'indique c'est que le parefeu a fait son boulot. Donc pas d'inqiétude à avoir
 
Simple relance de sujet car moi aussi g vire norton firewall a cause de ca... g aussi ca depuis le debut mais g toujours eu un modem ECI.