par DgSe95 » 25 Mars 2003 18:29
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>Le 2003-03-18 23:37, didier a écrit:
<BR>d'abord ce que tu appelle "attaque" en est une effectivement mais ce n'est certainement pas celle qui t'as fait déconnecter.
<BR>
<BR>un proxy scan est en fait une méthode de détection de ton proxy, le but n'étant pas de le détriure(ou le percer) mais surtout de regarder quelle version il utilise...en gros ce sont des préliminaires à une attaque.
<BR>
<BR>Mais pour autant cel ne veux pas dire que tu vas etre attaqué, des centaines de scripts kiddies lance des outils tout fait le matin et regarde le soir ce qu'ils ont réussi à dégotter...en gros est-ce que ya encore un $%#&! qui n'a pas patché son IIS...
<BR>
<BR>perso j'ai le mm genre d' "attaques" 200 fois par jour, et jusqu'a présent personne n'est rentré donc pas de soucis à se faire...mais c un bon reflexe de regarder de temps en temps ses logs...
<BR>
<BR>et pour ta déconnection, tourne toi plutot vers wanadoo <IMG SRC="images/smiles/icon_lol.gif">
<BR>
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>j'ai eu le meme genre d'attaque, il y a quelques temps, mais je ne me suis pas trop inquièté, mais il est vrai que pour un novice, les info fourni par snort peuvent parraitre imcompréhensible...
<BR>
<BR>si je crois bien me souvenir, d'un jour assez fast, j'ai le même genre d'attaque 100 fois en une journée
DgSe95 est de retour