[Firewall]Combien de tentatives d'intrusion en 1 heure?

Répondre
Partager Rechercher
Voila je pense être victime d'un DoS ( voir sujet )

J'enregistre dans les logs environ 390 tentatives d'intrusion en une heure avec zonealarm ( nottament dans les ports 4662 et ceux netbios )

Donc combien de tentatives d'intrusions votre firewall enregistre t il environ en 1h ?

Merci pour les futurs reponses car ca me sera d'une grande aide pour tenter de comprendre ce probleme.
Sur netbios c'est tout ce qu'il y a de plus normal.
Maintenant si tu commence a t'inquiéter sur le nombre d'alarme qu'affiche ZA, tu n'as pas fini de trembler.
Surtout si tu l'as réglé pour être averti de tout ce qui est suspect.

Moi il y a bien longtemps que je l'ai enlevé, je trouve ca totalement inutile pour un particulier.

Sur les quelques milliers d'alertes journalières que j'avais aucune ne présentait un risque réel pour mon PC ou mes données. Donc un bon antivirus, un anti spyware et bye bye le firewall pour moi.
ZoneAlarm est une grosse bouse alarmiste qui ne distinguerait pas un ping d'un serveur de jeu à un script kiddie.

Le port netbios c'est du virus, le 4662 c'est ed2k, rien à voir avec des attaques (enfin des vrais).

Filtrez le tout et ça ne devrait pas poser de problème.
Ne pas employer des termes sans les comprendre.

Un bon firewall correctement configuré est absolument indispensable, mais pas un idiot alarmiste qui tente de faire son important.

Essaie Kerio Personnal Firewall plutôt.
390 par heure, çà fait un peu moins d'une toute les 10 secondes. On peut pas vraiment parler de DoS (ou alors avec un 56k ).

Et comme dis plus haut, zone alarme considère tout et n'importe quoi "intrusions".
J'avoue que je suis un poil parano, que j'y connais pas grand chose et que j'ai dans la tête que j'ai un DoS...
Mais comment expliquer le ralentissement de la connexion ( c'est flagrant ), nottament la nuit c'est infame.
si c'est pas un Dos
Zonealarme est excellent, on va pas lui reprocher de faire un boulot complet . Apres si l'interpretation des resultats qu'il vous fournit vous rend malade prenez un firewall qui n'alerte pas meme quand c'est important ou retrournez a la machine a ecrire...

De plus ne soyez pas parano je doute que qqn s'interesse specifiquement a votre petit pc.
Tu parles bien de ZoneAlarm, le truc avec une faille énorme où l'éditeur répond "nan nan on sait mais on corrige pas, par contre la version pro payante elle elle a pas la faille" ? Ou ce même ZoneAlarm qui a fait tomber tous les DNS des plus gros providers à travers le monde il y a quelques semaines avant de se faire blacklister de partout ?



Kerio est gratuit, léger, sans pub. Hôp.
Citation :
Provient du message de Blacky---


Kerio est gratuit, léger, sans pub. Hôp.
Et surtout sa consommation en mémoire et cpu n'enfle pas après quelques heures d'utilisation.

390 en 1 heure c'est loin d'être énorme.
__________________
C'est beau la connerie quand c'est pur...
Citation :
Provient du message de BabyDeull
390 par heure, çà fait un peu moins d'une toute les 10 secondes. On peut pas vraiment parler de DoS (ou alors avec un 56k ).

Et comme dis plus haut, zone alarme considère tout et n'importe quoi "intrusions".
Moi je dois en avoir au max 100 et encore
Citation :
Provient du message de Blacky---
Tu parles bien de ZoneAlarm, le truc avec une faille énorme où l'éditeur répond "nan nan on sait mais on corrige pas, par contre la version pro payante elle elle a pas la faille" ? Ou ce même ZoneAlarm qui a fait tomber tous les DNS des plus gros providers à travers le monde il y a quelques semaines avant de se faire blacklister de partout ?
Je peux avoir des informations complémentaires ?
Citation :
Thursday, January 22, 2004 07:24:32 Unrecognized access from 81.77.61.11:137 to UDP port 137
Thursday, January 22, 2004 07:24:34 Unrecognized access from 81.77.61.11:137 to UDP port 137
Thursday, January 22, 2004 07:24:35 Unrecognized access from 81.77.61.11:137 to UDP port 137
Thursday, January 22, 2004 07:24:36 Unrecognized access from 81.166.32.123:137 to UDP port 137
Thursday, January 22, 2004 07:24:37 Unrecognized access from 81.166.32.123:137 to UDP port 137
Thursday, January 22, 2004 07:24:39 Unrecognized access from 81.166.32.123:137 to UDP port 137
Thursday, January 22, 2004 07:26:25 Unrecognized access from 219.65.236.110:1030 to UDP port 137
Thursday, January 22, 2004 07:27:40 Unrecognized access from 213.243.133.45:3632 to TCP port 3528
Thursday, January 22, 2004 07:27:43 Unrecognized access from 213.243.133.45:3632 to TCP port 3528
Thursday, January 22, 2004 07:27:49 Unrecognized access from 213.243.133.45:3632 to TCP port 3528
Thursday, January 22, 2004 07:29:07 Unrecognized access from 213.103.241.69:137 to UDP port 137
Thursday, January 22, 2004 07:29:09 Unrecognized access from 213.103.241.69:137 to UDP port 137
Thursday, January 22, 2004 07:29:10 Unrecognized access from 213.103.241.69:137 to UDP port 137
Thursday, January 22, 2004 07:29:40 Unrecognized access from 80.236.125.68:4428 to TCP port 26554
Thursday, January 22, 2004 07:29:43 Unrecognized access from 80.236.125.68:4428 to TCP port 26554
Thursday, January 22, 2004 07:29:48 Unrecognized access from 80.236.125.68:4428 to TCP port 26554
Thursday, January 22, 2004 07:31:02 Unrecognized access from 213.243.133.45:3746 to TCP port 3528
Thursday, January 22, 2004 07:31:05 Unrecognized access from 213.243.133.45:3746 to TCP port 3528
Thursday, January 22, 2004 07:31:11 Unrecognized access from 213.243.133.45:3746 to TCP port 3528
Thursday, January 22, 2004 07:31:38 Unallowed access from 81.249.115.250:55193 to 192.168.0.164:4661 protocol=6 rule=-1
Thursday, January 22, 2004 07:31:41 Unallowed access from 81.249.115.250:55193 to 192.168.0.164:4661 protocol=6 rule=-1
Thursday, January 22, 2004 07:31:44 Unallowed access from 81.249.115.250:55193 to 192.168.0.164:4661 protocol=6 rule=-1
Thursday, January 22, 2004 07:31:47 Unallowed access from 81.249.115.250:55193 to 192.168.0.164:4661 protocol=6 rule=-1
Thursday, January 22, 2004 07:31:50 Unallowed access from 81.249.115.250:55193 to 192.168.0.164:4661 protocol=6 rule=-1
Thursday, January 22, 2004 07:31:53 Unallowed access from 81.249.115.250:55193 to 192.168.0.164:4661 protocol=6 rule=-1
Thursday, January 22, 2004 07:31:59 Unallowed access from 81.249.115.250:55193 to 192.168.0.164:4661 protocol=6 rule=-1
Thursday, January 22, 2004 07:32:11 Unallowed access from 81.249.115.250:55193 to 192.168.0.164:4661 protocol=6 rule=-1
Thursday, January 22, 2004 07:33:57 Unrecognized access from 61.145.112.207:22 to TCP port 1147
Thursday, January 22, 2004 07:33:57 Unrecognized access from 211.154.167.66:80 to TCP port 1147
Thursday, January 22, 2004 07:34:36 Unrecognized access from 213.243.133.45:3888 to TCP port 3528
Thursday, January 22, 2004 07:34:39 Unrecognized access from 213.243.133.45:3888 to TCP port 3528
Thursday, January 22, 2004 07:34:45 Unrecognized access from 213.243.133.45:3888 to TCP port 3528
Thursday, January 22, 2004 07:35:09 Unrecognized access from 200.164.243.118:4662 to TCP port 3747
Thursday, January 22, 2004 07:35:54 Unrecognized access from 62.211.228.58:137 to UDP port 137
Thursday, January 22, 2004 07:35:55 Unrecognized access from 62.211.228.58:137 to UDP port 137
Thursday, January 22, 2004 07:35:57 Unrecognized access from 62.211.228.58:137 to UDP port 137
Thursday, January 22, 2004 07:36:28 Unrecognized access from 81.167.94.134:137 to UDP port 137
Thursday, January 22, 2004 07:36:30 Unrecognized access from 81.167.94.134:137 to UDP port 137
Thursday, January 22, 2004 07:36:31 Unrecognized access from 81.167.94.134:137 to UDP port 137
Thursday, January 22, 2004 07:37:10 Unrecognized access from 193.251.17.82:137 to UDP port 137
Thursday, January 22, 2004 07:37:12 Unrecognized access from 193.251.17.82:137 to UDP port 137
Thursday, January 22, 2004 07:37:13 Unrecognized access from 193.251.17.82:137 to UDP port 137
Thursday, January 22, 2004 07:37:14 Unrecognized access from 81.50.174.194:137 to UDP port 137
Thursday, January 22, 2004 07:37:16 Unrecognized access from 81.50.174.194:137 to UDP port 137
Thursday, January 22, 2004 07:37:17 Unrecognized access from 81.50.174.194:137 to UDP port 137
voila ce que dis le log de mon router/firewall...
j'ai ça tout le temps... en permanence

ce n'est pas du DoS...
une attaque de type DoS c'est plutot des centaines de millions de demande à la minute (j'exagere ptet un peu ^^), mais bon, suffisament pour que tu ne puisse RIEN faire sur internet

alors stop la parano !

et en tout cas, moi ça ne ralenti pas ma connexion...
Citation :
Provient du message de Foxy
Sur netbios c'est tout ce qu'il y a de plus normal.
Maintenant si tu commence a t'inquiéter sur le nombre d'alarme qu'affiche ZA, tu n'as pas fini de trembler.
Surtout si tu l'as réglé pour être averti de tout ce qui est suspect.

Moi il y a bien longtemps que je l'ai enlevé, je trouve ca totalement inutile pour un particulier.

Sur les quelques milliers d'alertes journalières que j'avais aucune ne présentait un risque réel pour mon PC ou mes données. Donc un bon antivirus, un anti spyware et bye bye le firewall pour moi.
Meme avis...
J'ai viré mon firewall car ca ne sert vraiment à rien sur un PC de particulier...
win2K avec toutes les MAJ de sécurité, une IP non fixe, un bon antivirus, un anti spyware et un comportement prudent ( je ne télécharge pas n'importe quoi ), je me vois mal etre hacké
J'ai des problèmes similaires à cochon|Dinde.
La baisse de ma bande passante je m'en fou un peu (encore que des chutes à 34Ko/s pour du 1024 ...) mais le problème c'est que je reçois tellement de paquets parasites qu'il m'est impossible d'utiliser une application serveur chez moi.

Impossible d'avoir un simple serveur ftp !
Enfin si c'est possible mais ceux à qui je donne un accès ne peuvent pas se connecter. Le serveur n'a plus trop d'intérêt par conséquent.

Je précise qu'avant d'être victime d'attaques, mon serveur ftp marchait à la perfection.

Les attaques semblent se calmer ce matin ... espérons que ça continue dans ce sens.
__________________
http://perso.wanadoo.fr/nylwys/signature.jpg
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés