je me fais scanner par ixus

Forum général de discussion sur le site Ixus.net. Dans ce forum nous vous signalerons les améliorations du site. N'hésitez pas à nous donner vos impressions dans cette rubrique, elle est faite pour ça.

Modérateur: modos Ixus

Messagepar Dark_Tux » 23 Juin 2003 17:43

c'est quoi ce delire mon firewall me montre des logs de port scan provenant de ixus (va faloir vous calmer) <BR> <BR>mdr <BR> <BR>@+
Avatar de l’utilisateur
Dark_Tux
Second Maître
Second Maître
 
Messages: 30
Inscrit le: 20 Juin 2003 00:00

Messagepar remi » 23 Juin 2003 17:48

Qu'a tu comme log ? <BR> <BR>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar Dark_Tux » 23 Juin 2003 17:51

en voici un exemple: <BR> <BR>06/23 17:34:42 Nom:(spp_portscan2) Portscan detected from 216.127.84.32: 1 targets 21 ports in 3 seconds Priorité:n/a Type:n/a Informations sur l'adresse IP: 216.127.84.32:80 -> 81.53.76.212:33093 Références: aucune entrée trouvéeSID: n/a
Avatar de l’utilisateur
Dark_Tux
Second Maître
Second Maître
 
Messages: 30
Inscrit le: 20 Juin 2003 00:00

Messagepar Dark_Tux » 23 Juin 2003 17:59

le meme scan sur ma nouvelle adresse ip <BR> <BR>je crois qu'il y a qqn chez ixus qui scane tous les utilisateurs connectes <BR> <BR>enfin je ne sais pas trop <BR> <BR>@+
Avatar de l’utilisateur
Dark_Tux
Second Maître
Second Maître
 
Messages: 30
Inscrit le: 20 Juin 2003 00:00

Messagepar nemesis » 23 Juin 2003 18:05

simple question comme ça en passant... ixus est hébergé aux states non? <BR> <BR>il me semble qu'il y a aux states des serveurs qui font des scan de proxy rapport a un pb de failles je sais plus koi ... notement j'ai ce genre de scan qud je fais de l'irc sr des serveur américains.... <BR> <BR>normalement ces scans n'ont lieu qu'une seule fois et ça genere 4 5 logs et ça s'arrete... <BR>à voire... <BR> <BR>_________________ <BR>ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister<BR><BR><font size=-2></font>
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar Dark_Tux » 23 Juin 2003 18:08

je ne pas de l'anti-americanisme pour autant mais c'est $%#&! ça remplit les fichiers log ....... lol <BR> <BR>peut-etre qu'un responsable d'ixus pourait dire quelque chose ...merci <BR> <BR>@+
Avatar de l’utilisateur
Dark_Tux
Second Maître
Second Maître
 
Messages: 30
Inscrit le: 20 Juin 2003 00:00

Messagepar carlos » 23 Juin 2003 18:32

Petite question : qu'utilise)tu comme distrib et est-ce un analyseur de log (snort, par ex) que tu utilises ? Ca m'intéresse <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>A+ <BR> <BR> <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>
Avatar de l’utilisateur
carlos
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 09 Mai 2003 00:00
Localisation: Belgium

Messagepar Dark_Tux » 23 Juin 2003 18:42

oui c'est bien snort bien vu !!!
Avatar de l’utilisateur
Dark_Tux
Second Maître
Second Maître
 
Messages: 30
Inscrit le: 20 Juin 2003 00:00

Messagepar carlos » 24 Juin 2003 09:35

Il est inclus et configuré d'office dans ta distrib ? <BR> <BR>
Avatar de l’utilisateur
carlos
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 09 Mai 2003 00:00
Localisation: Belgium

Messagepar antolien » 24 Juin 2003 10:34

j'ai la même chose mais dernièrement c'est pire car là c'est dans les logs et non plus seulement dans snort. <BR> <BR>12:23:20 PROTO=UDP SPT=42490 DPT=33480 <BR>jusqu'a : <BR>... <BR>12:26:55 PROTO=UDP SPT=42490 DPT=33523 <BR> <BR>donc ça fait une quarantaine de ports en quatre minutes. <BR> <BR>alors, j'envoies un mail à <!-- BBcode auto-mailto start --><a href="mailto:abuse@ixus.net">abuse@ixus.net</a><!-- BBCode auto-mailto end --> ? <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>non, sans rire, j'aimerai savoir ce qui fait ça car heureusement que tous les sites ne font pas ça <IMG SRC="images/smiles/icon_eek.gif">
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar xavier » 24 Juin 2003 10:49

alors la vous m'étonnez !!! <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR>en tous cas je ne suis pas au courant..... <BR> <BR>quelqu'un pourrait poster une partie des logs où ces scans appraraissent ???
xavier
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 306
Inscrit le: 18 Juin 2001 00:00

Messagepar remi » 24 Juin 2003 10:51

<!-- BBCode auto-link start --><a href="http://216.127.84.32/modules.php?mop=modload&name=Forum&file=viewtopic&topic=4828&forum=10" target="_blank">http://216.127.84.32/modules.php?mop=modload&name=Forum&file=viewtopic&topic=4828&forum=10</a><!-- BBCode auto-link end -->
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar antolien » 24 Juin 2003 10:55

c'est juste la page connexion de gesp, je t'ai envoyé les logs par mail xavier <BR>
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar remi » 24 Juin 2003 10:56

désolé, confondu <BR> <BR>_________________ <BR>"Vers l'infini et l'au-dela"<BR><BR><font size=-2></font>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar tomtom » 24 Juin 2003 10:57

Avez-vous essayer de sniffer une connexion à ixus ? <BR> <BR>Pour un post, on a au moins 10 connexions http différentes.. Je sais pas trop à quoi c'est lié, mais je comprends que même iptables finisse par faire des rejets à cause des limites de paquets vers la même ip.... <BR> <BR>il faudrait analyser la cause de ceci.. Peut etre phpBB ? <BR> <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Suivant

Retour vers Le forum IXUS

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron