Pb Proxy - quoi faire ?

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar Undefined » 16 Jan 2003 18:51

Slt, <BR> <BR>Voila, <BR> <BR>Avant de passer sur IpCop, j'utilisais un FW pas top, mais qui me permettait de partager la connexion Internet. <BR> <BR>Cependant, des petits malins ont utilisé mon FW comme serveur Proxy Externe sur le port 3128. <BR> <BR>Depuis, j'ai des logs et des logs dans : <BR>" intrusion detection system " <BR>comme quoi des gens veulent utiliser mon FW comme serveur proxy tjrs sur le port 3128. <BR> <BR>Que faire contre ce type d'intrusion ??? <BR>6 mois que ça dure, <BR>(mise à part changer d'adresse ip fixe) <BR> <BR>Merci.
@+
;-)
Stéphane
ICQ : 162827082
Avatar de l’utilisateur
Undefined
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 30 Déc 2002 01:00
Localisation: Midi-Pyrénées

Messagepar Groslolo » 16 Jan 2003 20:11

Si t'avais un serveur proxy sur ton firewall, et qu'il n'était réglé pour un usage interne uniquement (dans squid.conf par exemple <IMG SRC="images/smiles/icon_biggrin.gif"> ) des personnes externes ont très bien pu l'utiliser... "Pire" que cela, ton adresse ip apparaît peut-être dans une liste de proxy, car il y a des types qui scannent pour trouver des proxy... <BR>Enfin bon, si tu installes ipcop, il ne devrait pas y avoir de problème...<BR><BR><font size=-2></font>
Avatar de l’utilisateur
Groslolo
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 149
Inscrit le: 02 Août 2002 00:00

Messagepar Undefined » 16 Jan 2003 21:01

Je pense qu'effectivement, je n'ai plus de problème maintenant que j'ai installé IpCop. <BR> <BR>En revanche, dans les logs, j'ai plein de tentatives d'utilisation de l'ancien Proxy sur le port 3128 (et donc de lignes dans les logs d'IpcOp). <BR> <BR>Maintenant que tu le dis, je pense aussi que mon adresse ip est dans une liste de proxy, <BR>c'est la misere ... cela represente 95% de mes logs <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>N'y a t il pas de recours <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR>Si j'arrive à en choper un ... <BR> <IMG SRC="images/smiles/icon_cussing.gif"> <BR>
@+
;-)
Stéphane
ICQ : 162827082
Avatar de l’utilisateur
Undefined
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 30 Déc 2002 01:00
Localisation: Midi-Pyrénées


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron