Tentative d'entrée sur le port 6346

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Message par Gilbert » 24 Août 2001 18:58

Bonjour,

J'ai une 100aine d'essai sur ce port par heure environ. Ca commence à faire beaucoup :sad:
Aucune idée de ce que ca peut être ?
Un virus ?
@+

Gilbert
Avatar de l’utilisateur
Gilbert
Casimir Team
Casimir Team
 
Message(s) : 4096
Inscription : 11 Juin 2001 02:00
Localisation : Uccle, Bruxelles

Message par Faf » 24 Août 2001 19:24

Gnutella. Tu as dû hériter de l'IP d'un fan du peer-to-peer.
Avatar de l’utilisateur
Faf
Membre
Membre
 
Message(s) : 155
Inscription : 12 Juin 2001 02:00

Message par MCP » 24 Août 2001 19:39

Salut Gilbert,

encore heureux que tu aie un gros FW :wink:

Donc je remarque que même en les survollant, tu reste attentif à tes logs. :wink:
Avatar de l’utilisateur
MCP
Acharné
Acharné
 
Message(s) : 1261
Inscription : 17 Juin 2001 02:00

Message par Kris » 24 Août 2001 19:48

Aucune idée mais j'ai eu la même chose cet aprem' (une 30aine) ... Là c'est le 1214 qui se remet en route (y m'énerve!!!)

Le 6346 n'est pas référencé comme trojan port en tous cas ...
Kris
Habitué
Habitué
 
Message(s) : 261
Inscription : 13 Juin 2001 02:00

Message par Faf » 25 Août 2001 01:03

C'est un jeu en réseau je suppose ?


Nenni, un protocole de partage/échange de fichiers (musicaux notamment), l'un des concurrents (et survivants) de Napster. Il y en a un certain nombre dans le genre. Kazaa en est un autre (il utilise le port 1214 mentionnée par Kris). Quand tu vois dès l'acquisition de ton adresse IP une série de machines distribuées plic-ploc frapper au même port c'est souvent l'indice que ton adresse était précédemment utilisée pour faire du file-sharing. Le problème de ces systèmes sans serveur central c'est qu'il faut un temps bête pour que tous les cients soient avisés du retrait d'un serveur.
Avatar de l’utilisateur
Faf
Membre
Membre
 
Message(s) : 155
Inscription : 12 Juin 2001 02:00

Message par Gilbert » 25 Août 2001 08:49

Salut Faf,

Thanks pour les infos :smile:
Je vois que j'ai changé d'@ IP ce matin (~4h00). On va donc voir si ca se calme :smile:
@+

Gilbert
Avatar de l’utilisateur
Gilbert
Casimir Team
Casimir Team
 
Message(s) : 4096
Inscription : 11 Juin 2001 02:00
Localisation : Uccle, Bruxelles

Message par Eric » 25 Août 2001 09:39

Gilbert,
le problème est que ton ISP réattribue rapidement les adresses (au lieu d'attendre 1h ou 2 et la laisser non attribuée).
Cela entraine que si un gars dans ta zone
se déconnecte et toi 2 minutes après tu reçois sont IP, tu te fais bonbarder par des tentatives des programmes de peering (échange de fichiers, mp3,...)
Tout le monde a parfois ce problème.
(bonjour les dégats lorsqu'il y aura les compteurs :sad: )
Avatar de l’utilisateur
Eric
Casimir Team
Casimir Team
 
Message(s) : 4862
Inscription : 11 Juin 2001 02:00
Localisation : Jodoigne

Message par Frank124 » 25 Août 2001 11:52

http://www.iana.org/assignments/port-numbers

pour voir la corespondance port, service
Frank124
Frank124
Membre
Membre
 
Message(s) : 130
Inscription : 11 Juin 2001 02:00
Localisation : Nivelle, Belgique

Message par Gilbert » 25 Août 2001 12:28

Salut Frank,
Frank a écrit :http://www.iana.org/assignments/port-numbers
pour voir la corespondance port, service


Ca c'est un fichier "services" bien fourni :smile:
Merci !
@+

Gilbert
Avatar de l’utilisateur
Gilbert
Casimir Team
Casimir Team
 
Message(s) : 4096
Inscription : 11 Juin 2001 02:00
Localisation : Uccle, Bruxelles

Message par Frank124 » 25 Août 2001 13:26

Je l'avais déja vus mais je ne me souveneai plus de l'url. J'ai simplement fait une recherche sur "tcp port" sous google, il ma donné le site comme premier résultat (son ancien emplacement et le nouveau comme 2ème).

Donc vive GOOGLE
Frank124
Frank124
Membre
Membre
 
Message(s) : 130
Inscription : 11 Juin 2001 02:00
Localisation : Nivelle, Belgique

Message par Faf » 25 Août 2001 18:43

Pour savoir à quoi peut servir tel ou tel port en dehors de la liste officielle donnée par Frank, ports.tantalo.net et Practically Networked sont des sources utiles.
Avatar de l’utilisateur
Faf
Membre
Membre
 
Message(s) : 155
Inscription : 12 Juin 2001 02:00

Message par Invité » 26 Août 2001 18:32

Et pour faire la correspondance port -> trojan : http://www.sans.org/newlook/resources/I ... dports.htm
Invité
 

Message par davidbc » 29 Août 2001 00:09

Oui 2 bons lien j'avoue ! et les gars à l'allure ou vous poster surfer et répondez j'ai même plus le temps de tout lire et surfer sur les liens !!

Et dire que David se demandais si son forum (le tout premier bien sur plus rien à voir avec celui qu'on a installé) allait marcher

Et bien oui David ça marche du tonnerre je te le dis !
davidbc
Acharné
Acharné
 
Message(s) : 1340
Inscription : 10 Juin 2001 02:00

Message par davidbc » 29 Août 2001 00:14

Avec tout ces programme de Peer2Peer ca devient de la folie G un pot il en a 8 d'installer tous en standby !!! c pas croyable tous les ports kil a d'ouvert
davidbc
Acharné
Acharné
 
Message(s) : 1340
Inscription : 10 Juin 2001 02:00


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit