oula ...attaque "Land"

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

oula ...attaque "Land"

Message par Invité » 26 Déc 2004 09:32

Bonjour et Joyeux Noel

mon Kaspersky me dit "Attention ! Votre ordinateur a été attaqué via Internet"
"L'attaque de réseau Land depuis l'adresse 10.0.0.39 a été repoussée "
je suis sous xp sp2 avec le parefeu de windows

quesque cela signifie ?...je n'ai rien demander moi :cry:
Invité
 

Message par H2G2 » 26 Déc 2004 10:06

C'est une attaque DOS (denial of service). Voir p.ex.
Ben si c'est repoussé, tutti va bene, je dirais :wink:
"Si tu manges dans la main de ton patron, tu mangeras toute ta vie. Si tu mords la main qui te nourrit, tu ne mangeras qu'une seule fois."
Manuel de savoir-vivre à l'usage du bon ouvrier (avec le soutien de l'Association patronale de prévention du cannibalisme dans le prolétariat)
Avatar de l’utilisateur
H2G2
Acharné
Acharné
 
Message(s) : 2524
Inscription : 20 Fév 2003 17:31

Message par Invité » 26 Déc 2004 10:25

je vois ...mais je une version trial de Kasper et pas de pack anti-hacker,
comment ce fait-il que l'av me dis qu'ila une attaque réseau?
Invité
 

Message par Trabby » 26 Déc 2004 11:08

J'ai la même chose au bureau, c'est mon imprimante HP qui m'attaque ... (192.168.1.95) :P :P :P :P

Il y a une option que l'on peut désactiver dans la dernière version de KAV.
Il faut aller pour celà dans "Paramètres", "Protection en temps réel" et désactiver la case concernant le réseau.

Rien à craindre, c'est de l'interne et ça semble être un petit bug de Kaspersky.

@-
Si t'es perdu dans la forêt et que tu restes immobile pendant deux ans,
il va pousser de la mousse sur un côté de tes jambes.
C'est le nord.
Avatar de l’utilisateur
Trabby
Acharné
Acharné
 
Message(s) : 2012
Inscription : 12 Juil 2001 02:00
Localisation : Belgium Forever

Message par Invité » 26 Déc 2004 11:24

me semble aussi, dans le .log du parefeu c'est 239.255.255.250 qui m'attaque depuis 2h du matin :-?

dans tout ça IE prenait 90% du CPU, là j'ai rebootér la machine et ça semble calme.

ila pas a s'inquiéter alors si c'est Kasper :)

merci les gars de vos reponses.
Invité
 

Message par Trabby » 26 Déc 2004 11:26

Désactive quand même l'option, si tu as activé le FW de Windows XP, tu n'en as pas besoin.

C'est quoi 10.0.0.39 sur ton réseau ? Une imprimante, une autre machine ?

@-
Si t'es perdu dans la forêt et que tu restes immobile pendant deux ans,
il va pousser de la mousse sur un côté de tes jambes.
C'est le nord.
Avatar de l’utilisateur
Trabby
Acharné
Acharné
 
Message(s) : 2012
Inscription : 12 Juil 2001 02:00
Localisation : Belgium Forever

Message par Invité » 26 Déc 2004 12:55

oui j'ai desactivé l'option, puis reboot puisque ont me la demander

non je n'ai pas d'autre machine n'y d'imprimante et j'ai un speedtouch 510.

ce qui est bizare c'est que quand je j'essaye d'afficher le statut de la connexion avec un clic droit , rien ne ce passe, c'est nouveau entoucas :(
Invité
 

Message par Invité » 26 Déc 2004 12:57

Anonymous a écrit :oui j'ai desactivé l'option, puis reboot puisque ont me la demander

non je n'ai pas d'autre machine n'y d'imprimante et j'ai un speedtouch 510.

ce qui est bizare c'est que quand j'essaye d'afficher le statut de la connexion avec un clic droit , rien ne ce passe, c'est nouveau entoucas :(
Invité
 

Message par supervan » 26 Déc 2004 12:58

10.0.0.39 C4EST PAS L4IP DE TON SPEEDTOUCH 510 ??
A bientôt qui sait .....
supervan
La tête dans le slip avec ses cailloux
La tête dans le slip avec ses cailloux
 
Message(s) : 13830
Inscription : 09 Mai 2003 19:24

Message par NuxPowa » 26 Déc 2004 13:01

supervan a écrit :10.0.0.39 C4EST PAS L4IP DE TON SPEEDTOUCH 510 ??


Normalement, 10.0.0.39 est la premiere ip utilisable avec le firmware bride par bgc, le speedtouch lui à 10.0.0.138 ;-)
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4094
Inscription : 17 Jan 2004 17:12
Localisation : Condroz

Message par supervan » 26 Déc 2004 13:08

chez moi c'est aussi le 10.0.0.138 mais il provient pas de chez BGC
A bientôt qui sait .....
supervan
La tête dans le slip avec ses cailloux
La tête dans le slip avec ses cailloux
 
Message(s) : 13830
Inscription : 09 Mai 2003 19:24

Message par Invité » 26 Déc 2004 13:10

je crois que 10.0.0.138 c'est l'adresse du routage
Invité
 

Message par Invité » 26 Déc 2004 13:11

Anonymous a écrit :je crois que 10.0.0.138 c'est l'adresse du routage


je vais réinstaller mon modem ..ila que des trucs chelou avec ma connexion :(
Invité
 

Message par NuxPowa » 26 Déc 2004 13:30

Anonymous a écrit :
Anonymous a écrit :je crois que 10.0.0.138 c'est l'adresse du routage


je vais réinstaller mon modem ..ila que des trucs chelou avec ma connexion :(


De quel modem s'agit-il?
S'il s'agit comme je penses d'un speedtouch 510 ou 530 en ethernet, ne jamais utiliser le cd fourni par bgc, s'il y en a un.

Il n'y a rien à installer pour un routeur ethernet.

@# ;-)
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4094
Inscription : 17 Jan 2004 17:12
Localisation : Condroz

Message par _Daphex_ » 26 Déc 2004 14:17

10.0.0.138 est l'adresse du st, le range bgc commence a .39 > 42... pour les autre firmware (autre que bgc) les ip du range sont full accesible mais generalement donne direct > x.51

en tous cas dans ton cas regle t'es FW et n'oublie pas les exeption dans le FW de Xp

effectivement en eth, aucune driver a utiliser de grace sur le poste...juste une config eth ok (dhcp ou manuel)
Avatar de l’utilisateur
_Daphex_
Habitué
Habitué
 
Message(s) : 543
Inscription : 29 Août 2003 00:24
Localisation : BxL

Message par Invité » 27 Déc 2004 03:38

je le 510 avec le dernier firmware 4.10... je ne sais plus, et je ne crois pas que ce soit un bug de ce dernier.
j'ai pas compris _Daphex_ de quel regle tu veu parler au parefeu?

entoucas tout semble fonctionner, je touche plus rien

ps: dsl de poster en invité
je promet de créer un compte :P
Invité
 

Message par c.rom1 » 27 Déc 2004 15:57

salut, me suis crée un compte :P

svp, qqun voudrais m'expliquer ce phénomène qui arrivé assez souvent dans le log du parefeu:

2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1179 1900 300 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1179 1900 300 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1180 1900 311 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1180 1900 311 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1181 1900 372 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1181 1900 372 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1182 1900 317 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1182 1900 317 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1183 1900 351 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1183 1900 351 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1184 1900 317 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1184 1900 317 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1185 1900 351 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1185 1900 351 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1186 1900 329 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1186 1900 329 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1187 1900 377 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1187 1900 377 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1188 1900 364 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1188 1900 364 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1189 1900 381 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1189 1900 381 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1190 1900 383 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1190 1900 383 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1191 1900 373 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1191 1900 373 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1192 1900 373 - - - - - - - RECEIVE
2004-12-27 14:49:09 DROP UDP 10.0.0.138 239.255.255.250 1192 1900 373 - - - - - - - RECEIVE


environ tous les demi/h

merci d'avance
Avatar de l’utilisateur
c.rom1
Nouveau
Nouveau
 
Message(s) : 8
Inscription : 27 Déc 2004 14:05

Message par RippeR » 27 Déc 2004 16:17

'lut,

Désactive les services UPnP et découvertes SSDP si tu ne les utilises pas.
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par c.rom1 » 27 Déc 2004 17:00

merci Ripper :wink:
Avatar de l’utilisateur
c.rom1
Nouveau
Nouveau
 
Message(s) : 8
Inscription : 27 Déc 2004 14:05

Message par Keeper » 27 Déc 2004 17:23

_Daphex_ a écrit :10.0.0.138 est l'adresse du st, le range bgc commence a .39 > 42... pour les autre firmware (autre que bgc) les ip du range sont full accesible mais generalement donne direct > x.51

en tous cas dans ton cas regle t'es FW et n'oublie pas les exeption dans le FW de Xp

effectivement en eth, aucune driver a utiliser de grace sur le poste...juste une config eth ok (dhcp ou manuel)


maintenant sur leur routeur il n'y a qu'une seule adresse routable dans leur configuration...

il faut bidouiller pour remettre le 510 (ou 530) d'équerre
[ Je ne blâme pas les gens pour les erreurs qu'ils commettent, mais qu'ils en assument les conséquences ]
Avatar de l’utilisateur
Keeper
Acharné
Acharné
 
Message(s) : 4468
Inscription : 17 Juin 2001 02:00

Suivant

Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit