par Vinzstyle » 17 Avr 2003 09:46
Voilà, j'ai consulter les logs de SNORT, et j'y vois plusieurs lignes du type :
<BR>
<BR>spp_portscan: portscan status from xxx.xxx.xxx.xxx: 1 connections across 1 hosts: TCP(1), UDP(0) STEALTH
<BR>
<BR>Ensuite je me suis servis de la fonction WHOIS d'IPCop et j'ai obtenu ceci :
<BR>
<BR>Cutthroat Communications NETBLOCK-CUTC-MIDWEST (NET-209-137-224-0-1)
<BR> 209.137.2Cutthroat Communications NETBLOCK-CUTC-MIDWEST (NET-209-137-224-0-1)
<BR> 209.137.224.0 - 209.137.255.255
<BR>XTreme Communications XTREME-BUT-237-176 (NET-209-137-237-176-1)
<BR> 209.137.237.176 - 209.137.237.191
<BR>
<BR># ARIN WHOIS database, last updated 2003-04-16 20:10
<BR># Enter ? for additional hints on searching ARIN's WHOIS database.
<BR>
<BR>Je voudrais savoir comment contacter le FAI de cette adresse IP.
<BR>
<BR>Merci à tous pour vos réponses.
<BR>