Porbleme de scan port TCP

C'est ici que sont postés les messages qui n'entrent pas dans le cadre des autres forums.
Ces messages doivent néanmoins rester en conformité avec la <a href=http://www.ixus.net/charte_forums.php>Charte</a> qui régule les forums.
Nous vous remercions d'éviter les sujets complètement off-topic (foot, pêche ...). Ne perdons pas de vue qu'Ixus reste un site relatif à l'informatique.

Modérateur: modos Ixus

Messagepar Leo63 » 14 Mars 2004 17:30

Bonjour, pas doué en informatique je me trouve face à un souci. Je subis des scanports TCP dès que je suis connecté (sur port: 135,139, 1025, 445, 3127, 6129). J'utilise une freebox et un firewall gratuit: Sygate. D'apres mon wall, les personnes qui me scan sont toujours les même et en remontant on apprend: freebox sur Rouen et Freebox sur Paris16. L'autre personne passent par divers proxy je ne suis pas capable de remonter à lui. Soit il scan en passant par mon ip " normale " soit par mon ip " passerelle " et comme ces dernieres sont fixes avec la freebox... Le firewall est-il suffisant pour empecher l'intrusion ? Comment faire pour arreter ça ?! Pouvez vous m'aider si cela est possible ? Merci d'avance pour votre aide.
P4 2.66 Freebox 5.5MB
Avatar de l’utilisateur
Leo63
Matelot
Matelot
 
Messages: 3
Inscrit le: 16 Oct 2003 00:00

Messagepar remi59 » 30 Mars 2004 21:13

j'ai moi aussi le même problème, et suis à la recherche d'une solution...
Avatar de l’utilisateur
remi59
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 08 Sep 2003 00:00

Messagepar hb » 30 Mars 2004 21:19

qu'est ce qui te fais penser que c'est un scan ?
quelle est la frequence pour chaque port ?

je pense qu'un poste windows, par defaut, essaie de dialoguer avec d'autres postes windows, et cherche à établir une connection sur les ports 135 139, ce n'est , à mon point de vue, pas forcement du scan !
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar micjack » 30 Mars 2004 21:41

Deja ferme tes ports 135 et 139 et verifier si tu n' est pas infecté par Opaserv.... ce dernier se la joue style P2P sur ces ports.

Le 445 ferme le aussi, à moins que tu es besoin de ce service.

Le 3127, me plait pas un brin.... va assez bien avec Opaserv

Pour les autres pots? rien de particulier :wink:
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

un peu plus d'infos...

Messagepar chach » 23 Avr 2004 22:21

Salut à tous,
je ne pourrais pas trop vous aider, mais j'ai le même problème : quelqu'un scanne mes ports. Sygate me donne pas mal d'informations, mais encore faudrait il savoir les analyser !
Au début, c'était toujours les mêmes ports scannés mais plus maintenant ...
Quand je cliquais sur WhoIs, Sygate me disait que ça provenait de tiscali (entre autres)... qui est mon fournisseur d'accès.
Je leur ai alors envoyé un mail. Ils m'ont répondu que ces attaques étaient provoqués par un "hacker" ou par quelqu'un infecté par un virus. Cependant, ils ne m'ont pas donné de solution au problème.

Si ça intéresse quelqu'un je peux toujours lui renvoyer la réponse de tiscali sur ce sujet, mais bon...
rien d'extraordinaire !
Est ce nous qui sommes inféctés , est ce que cette personne nous "pique" des fichiers ? Tout un tas de question sans réponse. Si j'avais plus d'infos, je vous tiendrais au jus.

Bises à tous... et vive l'internet "HAUT DEBIT" !!!!
Chach.
chach
Matelot
Matelot
 
Messages: 1
Inscrit le: 23 Avr 2004 22:13


Retour vers Autres bavardages

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron