IRC c'est la jungle ou quoi ?

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Message par bugs24 » 02 Nov 2001 03:10

Bonjour, dés que je me connecte sur IRC ( réseau undernet ), mon firewall me la fait "soirée disco" avec les alarmes ...

mais celle ci est bizarre :

je reçois du TCP inbound sur le port 1080 socks ( déjà si qqun peut me dire c'est quoi ça, merci ) de la part de 193.109.122.5

un /dns donne :
Resolved 193.109.122.5 to proxyscan.undernet.org

heuuu pourquoi undernet me scanne-t-il sur ce port ???

merci d'avance


PS : de simples users me scannent aussi sur ce port
bugs24
Acharné
Acharné
 
Message(s) : 3657
Inscription : 26 Juin 2001 02:00
Localisation : Saint-Ghislain

Message par aXs » 02 Nov 2001 10:47

1080 est le port standard utilisé par les
proxy SOCKS4. Wingate est un exemple de
proxy SOCKS4. (entre autres, il a d'autres
fonctionnalités)

Ce scan vérifie que si tu avais ce type de proxy, qu'il soit correctement configuré pour que des gens sur Internet ne puissent pas l'utiliser pour relayer via toi. C'est à dire qu'il pourrait faire de l'IRC avec ton IP et donc te faire bannir/kliner/au choix et eux rester anonyme.
aXs
Acharné
Acharné
 
Message(s) : 1021
Inscription : 28 Août 2001 02:00
Localisation : Paris XVième

Message par bugs24 » 02 Nov 2001 17:10

Ok merci je comprends mieux

donc si ça vient de undernet c pour mon bien et si ça vient d'un user, c qu'il essaie de m'entuber ...

encore merci
bugs24
Acharné
Acharné
 
Message(s) : 3657
Inscription : 26 Juin 2001 02:00
Localisation : Saint-Ghislain


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit