Bonjour,
Cela fait à peu près 2 semaines que j'ai installé IPCop 1.4.21(avec règles Snort,BOT et URL Filter)
Voici mon installation
freeBox
|
IPCOP -> eth0 (IP Statique Free)
|
eth1 -> GREEN:192.168.1.0 -> Hub -> ordinateur 1 (Vista familial SP1) + ordinateur 2 (XP Pro SP2)
eth2 -> BLUE :192.168.2.0 -> Routeur WIFI -> 1 ordinateur portable (XP Pro SP2)
Tout marche sur les 3 ordinateurs (c'est à dire internet, mails et autres téléchargements...)
Mais tous les jours je reçois ceci dans les journaux IDS :
Mes question sont :
- Est ce que ces "attaques" atteignent-elles mon réseau ? quelles sont les conséquences ?
- Comment les arrêter ?
quand je clique sur SID : 2050, la description me dit : "Ms SQL version overflow attempt - vulnerability de Ms SQL Server 2000" que je n'ai sur aucun ordinateur.
Affected System : Ms .NET Framework 1.0 - Windows NT Any version
Corrective action : Use firewall to deny access to ports used by SQL Server, usually 1433 and 1434 from internet.
Ces ports ne sont-ils pas déjà fermés nativement par IPCop ou dois-je ajouter une nouvelle règle iptables?
Je vous remercie beaucoup de votre aide car je reçois 15 à 20 "attaques" de ce genre en 24 heures(tous les IP sources viennent de Chine).